# Сопутствующие статьи по теме Цепочка поставок

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Цепочка поставок", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Trust Wallet подтверждает ущерб в $7 млн из-за инцидента с браузерным расширением, обещает полный возврат средств пользователям

Trust Wallet подтвердила, что инцидент с безопасностью в браузерном расширении (версия 2.68) привел к потере средств на сумму около 7 миллионов долларов. Компания пообещала полное возмещение всем пострадавшим пользователям и работает над завершением процесса возврата. На мобильные приложения и другие версии расширения инцидент не распространился. Пользователям рекомендовано отключить уязвимую версию 2.68 в настройках Chrome и немедленно обновиться до безопасной версии 2.69. Инициатором расследования выступил ZachXBT, который обнаружил подозрительную активность: кошельки опустошались вскоре после импорта сид-фраз в расширение. Предполагается, что обновление могло содержать вредоносный код, что указывает на риски цепочки поставок. Инцидент подчеркивает серьезные риски уязвимостей в браузерных расширениях и важность своевременных обновлений. Trust Wallet продолжает расследование и рекомендует пользователям соблюдать осторожность и следовать только официальным инструкциям во избежание вторичных мошеннических атак.

ambcrypto12/26 17:40

Trust Wallet подтверждает ущерб в $7 млн из-за инцидента с браузерным расширением, обещает полный возврат средств пользователям

ambcrypto12/26 17:40

Отчет CertiK по безопасности за год: убытки в Web3 выросли на 37% в годовом исчислении к 2025 году, фишинговые атаки и инциденты в цепочке поставок стали основными угрозами

По данным годового отчета CertiK за 2025 год, убытки в Web3-индустрии выросли на 37% по сравнению с 2024 годом, достигнув $3,35 млрд. Несмотря на снижение количества инцидентов на 137, средний ущерб от одной атаки увеличился на 66,6%, составив $5,32 млн, что свидетельствует о концентрации атак на высокоценных целях. Основными угрозами стали атаки на цепочки поставок и фишинг. Всего две атаки на поставщиков услуг, включая инцидент с Bybit на $1,4 млрд, привели к почти половине общих убытков ($1,45 млрд). Фишинг остался наиболее частым типом атак — 248 случаев с ущербом $723 млн, при этом искусственный интеллект усилил эту угрозу, упрощая создание реалистичных мошеннических материалов. Отмечены позитивные изменения в регулировании, включая прогресс в законодательстве США и ЕС. Безопасность становится ключевым элементом инфраструктуры, а не опцией. В будущем ожидается рост AI-атак, усложнение атак на供应链 и социальной инженерии. Проекты, интегрирующие безопасность на этапе проектирования, будут иметь преимущество.

marsbit12/25 07:56

Отчет CertiK по безопасности за год: убытки в Web3 выросли на 37% в годовом исчислении к 2025 году, фишинговые атаки и инциденты в цепочке поставок стали основными угрозами

marsbit12/25 07:56

Отчет Skynet Hack3D подчеркивает безопасность Web3 в 2025 году

В 2025 году экосистема Web3 столкнулась с ростом угроз безопасности, несмотря на улучшение макроэкономических условий и нормативной ясности. Общие убытки составили $3,35 млрд (+37% к 2024 году), но исключение инцидента с Bybit ($1,45 млрд) показывает снижение объема украденных средств. Атаки стали более целенаправленными и сложными, с акцентом на фишинг ($722,9 млн) и эксплуатацию уязвимостей кода ($554,6 млн). Искусственный интеллект использовался как защитниками, так и злоумышленниками — для создания реалистичных фишинговых атак и глубоких фейков. Ключевым инцидентом стала атака на Bybit через компрометацию поставщика кошельков Safe{Wallet}, что подчеркнуло риски цепочки поставок. В 2026 году ожидается дальнейшее использование AI в атаках, но усиление регулирования и мониторинга может снизить потери. CertiK расширила интеграции, выпустила отчеты и представила новые инструменты безопасности.

TheNewsCrypto12/24 16:19

Отчет Skynet Hack3D подчеркивает безопасность Web3 в 2025 году

TheNewsCrypto12/24 16:19

活动图片