# Сопутствующие статьи по теме Кража

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Кража", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Galaxy оценивает потери от взлома Coldcard в 1 789 BTC: 87% биткоинов не перемещены

Подавляющее большинство биткоинов, украденных при взломе аппаратных кошельков Coldcard, остаются не перемещёнными. Исследователи Galaxy Research связали с этой атакой перевод 1789,28 BTC с 8 865 адресов (на момент кражи — $114,7 млн). По данным главы исследовательского отдела Galaxy Алекса Торна, злоумышленники не потратили 1 561 BTC, что составляет 87,3% от украденного. Эти средства всё ещё находятся на контролируемых ими адресах для сбора или хранения, включая все биткоины, похищенные в ходе первых трёх волн атаки. Часть средств из последующих волн была перемещена с использованием методов сокрытия следов, таких как CoinJoin и цепочки peel. Оценка основана на 221 сообщении от жертв, в которых сообщается о потерях в размере 790,72 BTC (44,2% от общей суммы, связанной Galaxy со взломом). Более чем в половине случаев потери превышали 1 BTC. Крупнейшие украденные суммы остаются видны в блокчейне. Galaxy передала выявленные адреса злоумышленников криптобиржам, компаниям по комплаенсу и правоохранительным органам для возможности заморозки средств.

cryptonews.ru4 ч. назад

Galaxy оценивает потери от взлома Coldcard в 1 789 BTC: 87% биткоинов не перемещены

cryptonews.ru4 ч. назад

Бессент призывает зарубежные страны разорвать связи с Ираном в сфере цифровых активов

США запустили экономическую кампанию против Ирана, нацеленную на пресечение использования цифровых активов для обхода санкций. Министр финансов Скотт Бессент объявил операцию "Economic Outcast", угрожая отрезать от финансовой системы США любые организации и страны, содействующие Ирану. Санкции теперь могут применяться к любым лицам по всему миру, работающим в ключевых секторах иранской экономики, включая криптовалютный. В первую волну попала иранская кибергруппа, обвиняемая в кражах криптовалюты. Под удар также попадают Китай, Ирак, Турция, Индия и Россия, закупающие иранские энергоресурсы. Странам дан срок на прекращение сотрудничества с Ираном, в противном случае последуют односторонние меры США. Ранее санкции уже привели к аресту почти миллиарда долларов в иранских криптоактивах.

cryptonews.ru8 ч. назад

Бессент призывает зарубежные страны разорвать связи с Ираном в сфере цифровых активов

cryptonews.ru8 ч. назад

Нереально! Cosmos опубликовал критическое обновление без предупреждения, хакеры первыми «обчистили» казны проектов

За последние несколько дней в экосистеме Cosmos произошла предотвратимая «катастрофа безопасности». Блокчейны, такие как MANTRA, TAC, KiiChain и Nesa, использующие модуль Cosmos EVM, подверглись атакам, в результате которых хакеры похитили и быстро продали токены из казначейств протоколов. Это привело к падению стоимости токенов KII, TAC, NES более чем на 90% за несколько часов. Причиной инцидентов стало обновление v0.7.2, выпущенное Cosmos Labs 19 августа на GitHub. Хотя в описании обновления подчеркивалась его важность и срочность, компания не направила закрытых предупреждений зависимым проектам. Это позволило злоумышленникам изучить и использовать уязвимость до того, как команды успели обновиться. Уязвимость затрагивала три дефекта в модуле Cosmos EVM, включая ошибку нижнего переполнения (underflow) при возврате баланса после делегирования. Все цепи с включенными вестинг-аккаунтами были подвержены риску. Пострадавшие проекты, включая KiiChain, раскритиковали Cosmos Labs за отсутствие координации и срочных предупреждений. Несмотря на позднее заявление Cosmos Labs с рекомендацией валидаторам приостановить цепи, ущерб уже был нанесен. Этот инцидент высветил системные проблемы в безопасности базового кода, межцепной координации и механизмах экстренного реагирования в экосистеме Cosmos.

marsbit10 ч. назад

Нереально! Cosmos опубликовал критическое обновление без предупреждения, хакеры первыми «обчистили» казны проектов

marsbit10 ч. назад

Неизвестные вывели $7,5 млн из блокчейна TAC

Блокчейн TAC был вынужден приостановить работу на блоке 24 671 475, чтобы остановить хакерскую атаку, в результате которой злоумышленник переместил около 2,99 млрд токенов TAC (что эквивалентно примерно $7,5 млн) между эскроу-счетами. Разработчики подчеркивают, что новые токены не создавались, а атака коснулась исключительно TAC, не затронув другие активы в сети. Команда проекта сотрудничает с криптобиржами для отслеживания средств, а все транзакции заморожены на время расследования. TAC — это блокчейн первого уровня, выступающий мостом между Ethereum, TON и Telegram, что позволяет пользователям взаимодействовать с dApps прямо в мессенджере. Его нативный токен используется для оплаты комиссий, стейкинга и управления. Инцидент произошел вскоре после аналогичной атаки на блокчейн MANTRA Chain, который также использует модуль Cosmos EVM для совместимости с Ethereum. На днях также был атакован протокол Term Labs, откуда злоумышленник вывел около $8,5 млн, воспользовавшись уязвимостью в механизме управления.

cryptonews.ru16 ч. назад

Неизвестные вывели $7,5 млн из блокчейна TAC

cryptonews.ru16 ч. назад

Размышления о взломе Coldcard: исходный код виден ≠ безопасность

**Холодный взгляд на безопасность: открытый исходный код — не панацея** Недавняя кража более чем на 1 миллиард долларов в биткойнах с аппаратных кошельков Coldcard вскрыла болезненную реальность: видимый исходный код не равнозначен безопасности. Хотя биткойн-сообщество десятилетиями выступает за открытость финансовой инфраструктуры, инцидент показал, что сама по себе публичность кода не гарантирует его глубокого аудита. Ключевое различие лежит между настоящим свободным ПО с открытым исходным кодом (FOSS), которое предоставляет четыре основные свободы (использовать, изучать, распространять, изменять), и просто «видимым исходным кодом» (source-available), как в случае с Coldcard. Прошивка Coldcard, хоть и опубликована под лицензией MIT, содержит ограничения на коммерческое использование, что, по мнению критиков, сужает круг заинтересованных и компетентных лиц, готовых её тщательно проверять. Без должных экономических стимулов и внимания сообщества в коде могут годами оставаться критические уязвимости, как и произошло. Идеальный пример истинной открытости — Bitcoin Core, эталонная реализация биткойна. Его разработка полностью прозрачна: обсуждения, код-ревью и слияние изменений происходят публично, а доверие к разработчикам завоевывается исключительно демонстрацией компетенции. Экономика открытого кода сталкивается с «трагедией общин»: каждый пользователь надеется, что код проверит кто-то другой. В условиях биткойна, где ошибки конвертируются в реальные деньги, это создаёт огромные риски. Выбор лицензии формирует стимулы: свободные лицензии максимизируют пул возможных аудиторов, в то время как ограничительные — могут оставить проект без глубокой внешней проверки. Новый фактор — искусственный интеллект. Проекты, подобные Bitcoin Red Team, демонстрируют, что ИИ может с беспрецедентной скоростью сканировать код на уязвимости. Однако ИИ также создаёт лавину автоматически сгенерированного кода, что затрудняет его ревью для человека. В то же время возможности ИИ по анализу кода стирают классическое преимущество закрытого ПО — «безопасность через неизвестность». Вывод: в мире цифровых активов под давлением выживут только те проекты, которые смогут обеспечить постоянный и качественный аудит своего кода, независимо от модели его распространения. Открытый код создаёт возможность для проверки, но не заменяет саму проверку.

marsbit2 дня назад 07:12

Размышления о взломе Coldcard: исходный код виден ≠ безопасность

marsbit2 дня назад 07:12

Спасение биткоинов с Coldcard обернулось кражей из-за взломанного аккаунта Google

Криптоинвестор чудом избежал кражи средств с аппаратного кошелька Coldcard MK4, но, переведя $750,000 на биржу для безопасности, потерял всё менее чем за 12 часов. По данным аналитиков GoPlusSecurity, причиной стала не уязвимость блокчейна, а взломанный аккаунт Google. Включенная по умолчанию облачная синхронизация Google Authenticator (добавленная в апреле 2023 года) сыграла роковую роль. Получив доступ к почте, хакеры дождались синхронизации кодов 2FA и беспрепятственно вывели средства. Эксперты SecurityWeek отмечают, что облачная синхронизация превращает двухфакторную аутентификацию в однофакторную. Взлом чаще всего происходит через фишинговые страницы или вредоносные расширения, крадущие cookie-файлы сессий, что позволяет обойти все пароли и коды. Мораль истории: безопасность не терпит компромиссов. Для защиты средств необходимо отключить облачную синхронизацию в Google Authenticator для финансовых сервисов, использовать автономные аппаратные ключи безопасности, уникальные сложные пароли и не привязывать биржевые аккаунты к повседневной почте. Надёжность аппаратного кошелька нивелируется, если ключи от биржи хранятся в облаке под одним скомпрометированным паролем.

cryptonews.ru08/17 18:40

Спасение биткоинов с Coldcard обернулось кражей из-за взломанного аккаунта Google

cryptonews.ru08/17 18:40

Хакеры украли более 1700 BTC из уязвимых кошельков Coldcard

В результате уязвимости в аппаратных кошельках Coldcard хакеры похитили как минимум 1778,84 BTC ($112,7 млн). Причиной стала ошибка в прошивке 2021 года, из-за которой генератор случайных чисел работал некорректно, что позволило злоумышленникам восстанавливать приватные ключи. Атаки, начавшиеся 30 июля 2026 года, прекратились после 6 августа, вероятно, из-за перевода средств владельцами или истощения доступных для кражи активов. Большая часть украденных биткоинов (около 1531 BTC) остаётся под контролем злоумышленников, которые используют методы вроде CoinJoin и Peel Chain для отмывания. Инцидент нанёс удар по идее самостоятельного некастодиального хранения, что привело к росту переводов на биржи и увеличению интереса к мультиподписным кошелькам, с которых не было подтверждённых краж. Исследователи Galaxy также предполагают, что часть атакующих могла использовать мощные ИИ-модели без ограничений по кибербезопасности, что подчёркивает растущие риски в эпоху распространения искусственного интеллекта.

cryptonews.ru08/15 12:34

Хакеры украли более 1700 BTC из уязвимых кошельков Coldcard

cryptonews.ru08/15 12:34

活动图片