# Сопутствующие статьи по теме Безопасность

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Безопасность", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Число биткоин-кошельков достигло максимума с 2026 года на фоне растущего резонанса вокруг взлома Coldcard

По данным Santiment, число активных биткоин-кошельков достигло максимума в 978 000 31 июля, а затем стабилизировалось на высоком уровне около 751 000 в день. Однако этот всплеск активности не сопровождался ростом притока средств на биржи, что указывает на оборонительную позицию инвесторов. Причиной стало раскрытие уязвимости в аппаратных кошельках Coldcard (модели Mk3, Mk4, Mk5 и Q с прошивкой версий 4.0.1–4.1.9). Ошибка приводила к недостаточной энтропии при генерации сид-фраз, снижая реальную случайность ключей. Потери от взломов таких кошельков превысили 116 млн долларов. Владельцы уязвимых устройств стали массово создавать новые кошельки и переводить на них средства, что объясняет рост числа кошельков без увеличения торговой активности. Производитель Coinkite выпустил исправление, а независимые исследователи обнаружили тысячи уязвимостей в связанных проектах. Эксперты подчёркивают, что проблема касается исключительно конкретного производителя аппаратных кошельков, а не протокола Биткойна. Инцидент, наряду с циркулирующими в то же время слухами о форке, вызвал широкий резонанс, повлияв на ключевые показатели сети.

cryptonews.ru08/08 15:06

Число биткоин-кошельков достигло максимума с 2026 года на фоне растущего резонанса вокруг взлома Coldcard

cryptonews.ru08/08 15:06

Отчет Cryptopolitan : Почти половина наших читателей считает, что квантовые технологии смогут обогнать Bitcoin к 2035 году

Отчет Cryptopolitan: опрос показал, что 47% читателей видят потенциал квантового взлома Bitcoin к 2035 году. В статье уточняется, что под угрозой находятся не шифрование сети, а подписи ECDSA/Schnorr, основанные на эллиптической криптографии. Алгоритм Шора теоретически может восстановить закрытый ключ из открытого, но для этого требуются тысячи кубитов — рубеж, который еще не достигнут. Уязвимыми являются монеты, чьи открытые ключи уже раскрыты в блокчейне (оценка в 6,5–6,9 млн BTC), тогда как средства на современных неиспользованных адресах защищены. Bitcoin уже готовит ответ: BIP-360 (Pay-to-Merkle-Root) устранит длительное раскрытие ключей, а BIP-361 планирует переход от ECDSA к Schnorr. Однако полный переход займет около семи лет, и постквантовые алгоритмы подписи (например, ML-DSA) еще не интегрированы. Ключевым событием стала атака ИИ (модель Claude) на постквантовую схему подписи HAWK, которую два года ручной проверки не выявили. ИИ обнаружил уязвимость за 60 часов, что указывает на новую угрозу: классический криптоанализ с ИИ может опережать проверку алгоритмов, независимо от сроков появления квантовых компьютеров. Таким образом, временные рамки угрозы определяются не только развитием квантового оборудования, но и скоростью прогресса ИИ и криптографической адаптации.

cryptonews.ru08/08 13:54

Отчет Cryptopolitan : Почти половина наших читателей считает, что квантовые технологии смогут обогнать Bitcoin к 2035 году

cryptonews.ru08/08 13:54

Kimi K3 обнаружил 5000 уязвимостей за один день: экосистема безопасности Bitcoin в опасности?

Заголовок: Kimi K3 обнаружил 5000 уязвимостей за день. Безопасность биткоин-экосистемы под угрозой? Анонимная команда разработчиков-добровольцев провела масштабный аудит безопасности в экосистеме Биткоина, используя инструмент искусственного интеллекта Kimi K3. За 24 часа было просканировано около 390 проектов, и обнаружено 4962 уязвимости, включая 85 критических и 635 высокоуровневых. Большинство из них уже подтверждены. Аудит проводится круглосуточно командой из 16 человек при поддержке OpenSats, с ежедневными затратами на вычислительные мощности около $10 000. Эта высокая скорость обнаружения уязвимостей совпала с крупной атакой на аппаратные кошельки Coldcard, в результате которой было похищено биткоинов на сумму около $100 млн. Эксперты выражают опасения, что ИИ теперь ускоряет как поиск уязвимостей для защиты, так и их эксплуатацию для атак, сокращая критическое время на устранение проблем. Инцидент с Coldcard и массовый аудит обострили вопросы безопасности и самохранения средств, оказывая давление на рынок на фоне и без того низких цен.

marsbit08/08 12:47

Kimi K3 обнаружил 5000 уязвимостей за один день: экосистема безопасности Bitcoin в опасности?

marsbit08/08 12:47

Следует ли ограничивать ставку стейкинга Ethereum? Предложение EIP-8363 вызывает жаркие дебаты

Автор: Bankless Компиляция: Deep Tide TechFlow Обсуждение предложения EIP-8363 в сообществе Ethereum обострилось на этой неделе. Данное предложение, известное как «сжигание с убывающей эмиссией», направлено на установление предела для ставки стейкинга Ethereum, которая в настоящее время превысила 33% от общего предложения ETH и продолжает расти. Исследователь из Ethereum Foundation (EF) предложил механизм сжигания, который должен ограничить ставку стейкинга на уровне ниже 50%. **Аргументы в поддержку EIP-8363:** * **Борьба с централизацией:** Предотвращает концентрацию большей части ETH в руках нескольких крупных компаний и провайдеров ликвидного стейкинга, что может подорвать способность сообщества противостоять манипуляциям. * **Защита от размывания:** Предотвращает постоянное размывание доли держателей ETH, не участвующих в стейкинге, вынуждая всех делать выбор между стейкингом и потерей стоимости. * **Укрепление денежных свойств ETH:** Ограничивая эмиссию и создавая фактический потолок предложения, может укрепить позиции ETH как «твердой валюты». **Критика EIP-8363:** * **Угроза для DeFi:** Ставка доходности стейкинга служит базовой процентной ставкой для ETH в экосистеме DeFi. Изменение этой модели может затруднить прогнозирование доходности и подорвать стимулы для заимствования ETH. * **Риск для независимых стейкеров:** Сокращение вознаграждений за консенсус может сделать независимый стейкинг на оборудовании дома нерентабельным из-за фиксированных затрат, в то время как крупные операторы имеют преимущества масштаба. * **Стимулирование централизации через MEV:** По мере сокращения эмиссии доля MEV в доходах валидаторов возрастет, что может способствовать централизации, поскольку крупные игроки эффективнее извлекают MEV. В настоящее время предложение EIP-8363 находится на стадии обсуждения («предложено для рассмотрения»). Его потенциальная реализация, даже если будет одобрена, займет значительное время, включая 18-месячный переходный период. Дебаты продолжаются, и вопрос о том, переплачивает ли Ethereum в настоящее время за безопасность и стоит ли внедрять такое изменение, остается открытым.

marsbit08/08 12:46

Следует ли ограничивать ставку стейкинга Ethereum? Предложение EIP-8363 вызывает жаркие дебаты

marsbit08/08 12:46

Узлы сети Bitcoin Lightning пострадали, а BTCPay объявила о выпуске экстренного исправления 2.4.2

Экосистема Bitcoin столкнулась с новой атакой: в сервисе самохостинговых платежей BTCPay Server обнаружена критическая уязвимость, эксплуатируемая злоумышленниками и приводящая к потере средств. Уязвимость была выявлена Bitcoin Red Team после недавнего взлома Coldcard. Команда BTCPay Server настоятельно рекомендует немедленно обновить сервер до версии 2.4.2 через админ-панель или отключить его до возможности обновления. Также необходимо обновить ключевые файлы аутентификации (macaroons) и вывести средства из «горячих» кошельков BTCPay. Уже зафиксированы как минимум два случая кражи средств, в том числе с узлов Foundation и Lightning Citadel 21. По мнению экспертов, атака целенаправленно нацелена на ключевые инструменты опытных пользователей биткоина, такие как Coldcard и BTCPay Server, что свидетельствует о скоординированной атаке на ядро сообщества.

cryptonews.ru08/07 23:55

Узлы сети Bitcoin Lightning пострадали, а BTCPay объявила о выпуске экстренного исправления 2.4.2

cryptonews.ru08/07 23:55

Компания Coldcard отменила политику удаления данных после взлома кошелька на сумму 116 миллионов долларов

Компания Coinkite, разработчик аппаратного биткоин-кошелька Coldcard, объявила об изменении своей политики конфиденциальности, отказавшись от практики удаления данных клиентов. Это решение связано с крупным взломом, произошедшим 30 июля 2026 года, в результате которого из-за уязвимости в прошивке версии 4.0.1 было украдено биткоинов на сумму около 116 миллионов долларов. Уязвимость затрагивала кошельки, созданные с марта 2021 года до установки патча. Изменение политики хранения данных компания объясняет подготовкой к возможным юридическим обязательствам, вытекающим из инцидента. Хотя ранее Coinkite удаляла почти все данные пользователей, кроме email и страны, теперь она будет хранить информацию неопределённое время. Этот инцидент, третий по величине криптовзлом 2026 года, серьёзно подорвал доверие к концепции самостоятельного хранения средств. Наибольшие убытки понесли пользователи из Канады, что связано с ранним внедрением технологии и активным продвижением Coldcard в регионе. Компания отвергла обвинения в том, что она заранее знала о критическом дефекте, утверждая, что проблема была в стороннем генераторе случайных чисел MicroPython.

cryptonews.ru08/07 23:48

Компания Coldcard отменила политику удаления данных после взлома кошелька на сумму 116 миллионов долларов

cryptonews.ru08/07 23:48

«Красная команда» Биткойна обнаружила 4 962 уязвимости после взлома Coldcard

Уязвимость в аппаратном кошельке Coldcard, обнаруженная еще в марте 2021 года, привела к потере более 1800 BTC (свыше $116 млн) с 5200 адресов. Этот инцидент побудил разработчиков Калле и Роба Гамильтона создать волонтерскую инициативу «Bitcoin Red Team». Команда из 16 исследователей безопасности за 27,5 часов провела экстренный аудит 390 репозиториев с открытым исходным кодом, связанных с биткоином. В результате было зафиксировано 4962 уязвимости, из которых 85 классифицированы как критические, а 635 — как высокого уровня серьезности. Финансирование аудита обеспечила некоммерческая организация Opensats. Наибольшая концентрация критических проблем (24%) обнаружена в инструментах для конфиденциальности и coinjoin. Криптографические библиотеки показали наибольшее абсолютное число уязвимостей (1101), но лишь 10% из них были высокого уровня серьезности. Большинство проектов имели мало критических проблем, реальные риски сконцентрированы в небольшой группе ПО для генерации ключей, подписи транзакций и обеспечения конфиденциальности. Аудит является лишь первым этапом работы. Команде предстоит подтвердить эксплуатаемость найденных уязвимостей и скоординировать их ответственное раскрытие с разработчиками проектов. Для сообщества сторонников самостоятельного хранения эта работа демонстрирует активизацию усилий исследователей безопасности в экосистеме биткоина.

cryptonews.ru08/07 13:41

«Красная команда» Биткойна обнаружила 4 962 уязвимости после взлома Coldcard

cryptonews.ru08/07 13:41

Жесткая реакция на предложение по стейкингу Ethereum EIP-8363

Исследователи Ethereum предложили EIP-8363, известный как «постепенное сжигание эмиссии», чтобы снизить вознаграждение за стейкинг по мере роста доли заблокированного ETH. Авторы считают, что сеть достигла точки, когда дополнительный стейкинг дает незначительный прирост безопасности, но размывает долю держателей, не участвующих в процессе. Однако предложение столкнулось с жесткой критикой. Оппоненты, включая представителей DeFi, стейкинг-провайдеров и институциональных инвесторов, утверждают, что это ослабит децентрализацию, нанесет ущерб кредитным рынкам Ethereum и подорвет доверие к его денежной политике. Критики указывают, что снижение вознаграждений может сделать соло-стейкинг нерентабельным, увеличив концентрацию у крупных игроков, и серьезно повлиять на экосистему DeFi, построенную вокруг стейкинга. Эксперты также оспаривают саму необходимость изменений, отмечая, что рыночные силы естественным образом регулируют уровень участия, а текущая годовая инфляция ETH (менее 1%) не является проблемой. Подчеркивается, что институциональные инвесторы ценят предсказуемость, и любое изменение эмиссии создаст нежелательную неопределенность. Жесткая реакция на EIP-8363 показывает, насколько сложно вносить коррективы в экономику Ethereum, затрагивающие множество заинтересованных сторон.

cointelegraph08/07 13:38

Жесткая реакция на предложение по стейкингу Ethereum EIP-8363

cointelegraph08/07 13:38

Команда MetaMask расширила доступ к кошельку для ИИ-агентов

6 августа MetaMask открыла общий доступ к некастодиальному Agent Wallet, который позволяет ИИ-агентам самостоятельно выполнять ончейн-операции в рамках заданных пользователем правил. Кошелек работает через CLI и совместим с рядом ИИ-моделей. Пользователь устанавливает лимиты расходов, списки разрешенных протоколов и сетей (EVM, Hyperliquid, Solana). По умолчанию активен Guard Mode с лимитами и белыми списками; подозрительные операции требуют подтверждения через приложение или email. Beast Mode снимает эти ограничения, но сохраняет проверку на угрозы. Приватные ключи изолированы от агента в доверенной среде. MetaMask также представила программу страхования Transaction Protection с компенсацией до $10 000 в месяц в mUSD за одобренные, но убыточные транзакции (исключая компрометацию ключей, рыночные риски и пр.). Команда отмечает сохраняющиеся риски, например, инъекцию промпта, которые частично mitigated архитектурой разделения функций. Ранее аналогичные решения представили Coinbase (Agentic Wallets) и Base (Base MCP).

cryptonews.ru08/07 13:36

Команда MetaMask расширила доступ к кошельку для ИИ-агентов

cryptonews.ru08/07 13:36

В России вырос спрос на аппаратные криптокошельки. В чем дело

Продажи аппаратных криптокошелков в России резко выросли во втором квартале, по данным «М.Видео». На фоне этого ожидается вступление в силу 1 сентября закона «О цифровых валютах», который вводит регулирование крипторынка. Закон разрешает хранение криптовалюты в регулируемых цифровых депозитариях, но не запрещает напрямую некастодиальные кошельки. Однако вывод средств из российского депозитария возможен только на счета иностранных лицензированных организаций. Для адаптации участникам рынка дан переходный период до 1 июля 2027 года, после которого операции с криптовалютой можно будет проводить исключительно через регулируемые организации. При этом ранее считавшиеся наиболее безопасными аппаратные кошельки также оказались уязвимы, о чем свидетельствует недавний взлом кошельков Coldcard с ущербом около $115 млн.

cryptonews.ru08/07 13:32

В России вырос спрос на аппаратные криптокошельки. В чем дело

cryptonews.ru08/07 13:32

活动图片