# Сопутствующие статьи по теме Смарт-контракт

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Смарт-контракт", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Взломщик Aztec перевел 500 ETH на Tornado Cash на фоне рекордного года хакерских атак

По данным PeckShield, злоумышленник, взломавший устаревший мост Aztec Connect в июне, перевел в Tornado Cash еще 300 ETH. Общая сумма отправленных через миксер средств достигла 500 ETH (около 55% от украденных 909 ETH). Переводы осуществляются небольшими, нерегулярными суммами с большими промежутками времени, что отличается от типичных схем быстрого отмывания. Взлом, в результате которого было похищено активов на $2.19 млн, стал возможным из-за уязвимости в процессах проверки доказательств устаревшего сервиса, а не из-за компрометации базовой криптографии Aztec. Текущая сеть Aztec не затронута. Этот инцидент происходит на фоне рекордного количества криптоатак в первой половине 2026 года (207 случаев), хотя общий ущерб снизился. Tornado Cash остается ключевым инструментом для отмывания средств, несмотря на изменившееся правовое поле после отмены санкций США в 2025 году. Ситуация highlights риски, связанные с заброшенными, но содержащими средства смарт-контрактами.

cryptonews.ru08/08 15:12

Взломщик Aztec перевел 500 ETH на Tornado Cash на фоне рекордного года хакерских атак

cryptonews.ru08/08 15:12

Microsoft объявляет о появлении новой вирусной угрозы! Неожиданно она использует сеть альткоинов

Служба Microsoft Threat Intelligence обнаружила новую киберугрозу, получившую название EtherHiding. Злоумышленники используют взломанные веб-сайты для размещения поддельных проверочных страниц (CAPTCHA), которые побуждают пользователей выполнить вредоносную команду через окно "Выполнить" (Win+R). Ключевая особенность атаки заключается в том, что инструкции для вредоносного ПО извлекаются не с классического сервера, а из смарт-контракта в блокчейне BNB Smart Chain через RPC-шлюз. Это позволяет атакующим обновлять вредоносные команды через распределенную и общедоступную блокчейн-инфраструктуру, что затрудняет обнаружение и нейтрализацию угрозы. Данный метод активно применяется в кампаниях социальной инженерии ClickFix и TerminalFix, которые ежедневно атакуют тысячи корпоративных и личных устройств по всему миру.

cryptonews.ru08/08 11:01

Microsoft объявляет о появлении новой вирусной угрозы! Неожиданно она использует сеть альткоинов

cryptonews.ru08/08 11:01

Директор CertiK Лау считает, что искусственный интеллект приносит чистую пользу, несмотря на риски

Директор CertiK Кайджерн Лау заявил, что искусственный интеллект (ИИ) приносит чистую пользу безопасности Web3, несмотря на растущие риски, такие как атака на Hugging Face, осуществлённая автономной системой ИИ-агентов. Лау подчеркивает, что ИИ значительно ускоряет обнаружение уязвимостей и анализ угроз, но человеческий контроль остаётся необходимым для проверки результатов и избежания ложных срабатываний. Хотя ИИ снижает барьеры для злоумышленников, позволяя проводить более сложные атаки, он также усиливает возможности защитников. Компании Web3 должны инвестировать в ИИ-ориентированные решения безопасности, чтобы опережать угрозы. CertiK разрабатывает инструменты, такие как AI Auditor и AI Skill Scanner, для автоматического анализа рисков и контроля над ИИ-агентами. В будущем ИИ станет ключевым элементом безопасности блокчейна, но это палка о двух концах, требующая постоянного поиска баланса между автоматизацией и человеческим надзором.

cryptonews.ru08/07 13:47

Директор CertiK Лау считает, что искусственный интеллект приносит чистую пользу, несмотря на риски

cryptonews.ru08/07 13:47

Саид Аль-Марри: Как токенизация открывает новые возможности для фондов морских перевозок

Саид Бин Салех Аль-Марри, глава Ethra Invest, видит в токенизации реальных активов (RWA) способ демократизировать инвестиции в капиталоемкий сектор морских перевозок. Токенизация позволяет дробить доли в судах, делая рынок доступным для мелких инвесторов, повышая прозрачность и эффективность учета. Однако Аль-Марри подчеркивает, что это не обход регулирования и не гарантия ликвидности: вторичный рынок требует реалистичной оценки активов, а операционное управление судном остается за профессионалами. Правовое обеспечение по-прежнему зависит от традиционной морской юриспруденции, а не только от смарт-контрактов. В торговой документации ключевым вызовом является не технология, а достижение глобального юридического признания цифровых стандартов. Ethra выступает за гибридные модели, сочетающие цифровые инструменты с поддержкой регулируемых институтов. Что касается декарбонизации флота к 2050 году, Аль-Марри призывает к прагматичному и консервативному подходу в финансировании перехода на экологичные виды топлива, чтобы защитить капитал инвесторов. Таким образом, эволюция морского финансирования заключается не просто в использовании блокчейна, а в мобилизации капитала для создания современного и устойчивого глобального флота.

cryptonews.ru07/31 08:52

Саид Аль-Марри: Как токенизация открывает новые возможности для фондов морских перевозок

cryptonews.ru07/31 08:52

Base запускает «верификацию живых людей»: раздача токенов уже запланирована?

Base объявил о запуске Base Verify Onchain — системы, которая связывает верифицированные идентификационные данные пользователя вне блокчейна с правилами, запрограммированными в смарт-контрактах на блокчейне. Это решает проблему, когда один человек может использовать несколько кошельков для многократного участия в таких активностях, как аирдропы или голосования. Система работает так: приложение задаёт в смарт-контракте условия участия (например, наличие верифицированного аккаунта в X). Пользователь подтверждает свою личность через Base Verify вне сети. После проверки система выдаёт подписанный результат, который смарт-контракт проверяет в сети. Ключевой элемент — хэш идентификации (identityHash), который уникален для каждого сочетания пользователя и контракта. Это позволяет контракту предотвратить повторное участие одного и того же человека, даже если он использует другой кошель. Важно: Base Verify Onchain не является системой KYC или универсальной идентификации. Она не раскрывает личные данные пользователя в блокчейне и служит строго для выполнения правил «кто может участвовать» и «сколько раз». Запуск этой системы вызвал вопросы о возможном будущем аирдропе от Base, поскольку она технически позволяет справедливо распределять награды среди реальных пользователей. Однако официально команда Base ранее лишь подтвердила исследование возможности выпуска токена сети, без конкретных сроков или деталей. Таким образом, Base Verify Onchain пока следует рассматривать как развитие инфраструктуры платформы.

marsbit07/29 09:46

Base запускает «верификацию живых людей»: раздача токенов уже запланирована?

marsbit07/29 09:46

Совет по безопасности Arbitrum предпринимает шаги для устранения расхождения в голосующей силе в размере 51 миллиона ARB

Совет по безопасности Arbitrum инициировал неэкстренное действие управления для исправления расхождения в показателе делегированной силы голоса (DVP) в контракте токена ARB. Записанная общая сумма DVP составляла около 5,459 млрд ARB, что примерно на 51,17 млн ARB выше, чем должно было быть. Расхождение возникло из-за первоначальных оценочных данных при инициализации. Важно отметить, что данное исправление не изменяет индивидуальные балансы ARB, не затрагивает распределение делегирования и не требует каких-либо действий от пользователей. Оно корректирует только зафиксированный совокупный показатель в контракте. Таким образом, это техническая коррекция учета, а не изменение балансов владельцев токенов. Исправление будет выполнено в течение примерно 14 дней через прозрачный процесс, что позволяет сообществу ознакомиться с деталями. Эта ситуация подчеркивает необходимость регулярного обслуживания систем управления DAO для поддержания точности записей и доверия к процессу голосования.

bitcoinist07/27 13:38

Совет по безопасности Arbitrum предпринимает шаги для устранения расхождения в голосующей силе в размере 51 миллиона ARB

bitcoinist07/27 13:38

Блокчейн-платформу WEMIX взломали на $6,25 млн

Хакеры, воспользовавшись правами администратора смарт-контракта блокчейн-платформы WEMIX, сгенерировали около 5,2 млн необеспеченных токенов WEMIX на сумму примерно $5,22 млн. Эти токены были обменены через децентрализованную биржу на USDC.e (версию USDC в сети WEMIX3.0), которые затем были выведены в сети Ethereum и BNB Smart Chain, конвертированы в ETH и USDT и распределены по множеству кошельков. Общий ущерб от взлома оценён в $6,25 млн. В ответ команда WEMIX отключила почти все сервисы, приостановила работу мостов и заморозила торговлю в затронутых пулах ликвидности. Платформа пытается добиться заморозки выведенных активов на централизованных биржах. В результате инцидента стейблкоин WEMIX потерял привязку к доллару, упав до $0,01. Это не первая атака на экосистему: в феврале 2023 года из-за компрометации ключей с моста Play Bridge было похищено токенов на $6,15 млн.

cryptonews.ru07/27 11:15

Блокчейн-платформу WEMIX взломали на $6,25 млн

cryptonews.ru07/27 11:15

Garden Finance отключает приложение после сообщения Blockaid об эксплуатации на $450 000

Garden Finance временно отключила свое приложение после инцидента, в результате которого, по данным Blockaid, было похищено около 450 000 долларов в USDT. Как заявил представитель протокола, взлому подверглась не сама блокчейн-система, а офф-чейн база данных одного из независимых «решателей» (solver). Злоумышленник внес в нее фиктивные записи о транзакциях, что привело к несанкционированной выдаче средств, принадлежащих этому решателю. Garden Finance подчеркивает, что смарт-контракты протокола (HTLC) не были скомпрометированы, и средства пользователей не пострадали. Компания работает с фирмами Blockaid, Quantstamp и zeroShadow по отслеживанию и возврату украденных активов. Работа сервиса приостановлена в качестве меры предосторожности до завершения проверки безопасности. Это уже второй подобный инцидент с инфраструктурой решателей Garden Finance после взлома в октябре 2025 года.

cointelegraph07/27 09:55

Garden Finance отключает приложение после сообщения Blockaid об эксплуатации на $450 000

cointelegraph07/27 09:55

Страхи перед эпидемией взломов DeFi с использованием ИИ на данный момент преувеличены — но ненадолго

Волна громких взломов криптовалютных проектов в апреле, которые многие связывали с использованием ИИ для поиска уязвимостей в смарт-контрактах, вызвала опасения о новой эре массовых атак на DeFi. Однако, несмотря на прогнозы о катастрофе ("хакпокалипсисе"), данные первой половины 2026 года показывают снижение среднего размера убытков от взломов. Эксперты считают, что опасения о доминировании ИИ в хакерских атаках пока преувеличены. Основными причинами убытков по-прежнему являются компрометация приватных ключей, слабая операционная безопасность и человеческий фактор. Например, на эти категории пришлось 88% потерь во втором квартале 2026 года. Тем не менее, ИИ уже меняет ландшафт угроз, выступая в роли "усилителя". Он позволяет злоумышленникам анализировать огромные объёмы кода, находить старые уязвимости и атаковать непроверенные контракты. В сфере мошенничества ИИ резко повышает эффективность за счёт создания дипфейков и масштабирования фишинговых атак, что делает угрозы доступными даже для неспециалистов. Таким образом, ИИ пока не создаёт принципиально новых классов атак, но делает существующие методики быстрее, дешевле и масштабнее. Ключевым фактором безопасности остаются фундаментальные основы: надёжная инфраструктура и операционная безопасность.

cointelegraph07/27 09:52

Страхи перед эпидемией взломов DeFi с использованием ИИ на данный момент преувеличены — но ненадолго

cointelegraph07/27 09:52

活动图片