# Сопутствующие статьи по теме Уязвимости

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Уязвимости", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Рекордный за годы рост биткоина и взломы. Главное о криптовалютах на утро

«РБК-Крипто» напоминает, что криптовалюта — волатильный актив, способный привести к убыткам. Материал — только для ознакомления. К утру 24 августа биткоин ($BTC) торгуется выше $77 тыс., Ethereum ($ETH) — выше $2,45 тыс. Прошедшая неделя стала для биткоина одной из самых значимых по темпам роста за несколько лет — курс вырос на 23%. Капитализация всего рынка превысила $2,61 трлн, показав недельный прирост более 22%, чего не было с 2021 года. Индекс страха и жадности поднялся до 73 баллов, указывая на склонность инвесторов к покупкам. Биткоин-ETF за неделю привлекли более $1,9 млрд, а ETH-фонды — почти $700 млн, что стало рекордом с осени 2023 года. Рост рынка спровоцировал волну позитивных прогнозов. Эксперты связывают это с ростом госдолга США и перетоком ликвидности в дефицитные активы. Глава Strive Мэтт Коул прогнозирует начало мощного цикла роста биткоина. Рэй Далио из Bridgewater советует держать «немного биткоина», но оставлять доминирующую долю золота. Руководители Coinbase и VanEck ожидают роста цены биткоина до $500 тыс. в течение нескольких лет. Выходные отметились инцидентами безопасности. В протоколах Ledger для Ethereum была найдена и устранена уязвимость (ошибки помог найти ИИ). В NFT-проекте The Sandbox локализовали уязвимость в межсетевом мосту, позволившую создать необеспеченные токены $SAND, но ущерб был минимален. Редкая атака на управление произошла в протоколе Term Labs, где злоумышленник, скупив токены, повлиял на голосование и вывел $8,5 млн.

cryptonews.ru08/24 08:06

Рекордный за годы рост биткоина и взломы. Главное о криптовалютах на утро

cryptonews.ru08/24 08:06

Эксперты предупредили о массовых криптовзломах с помощью ИИ-агентов

Эксперты на Wyoming Blockchain Symposium предупредили об опасности массовых криптовзломов с использованием автономных ИИ-агентов. По их мнению, автоматизация резко снизит стоимость и увеличит масштаб атак, позволяя злоумышленникам одновременно искать уязвимости у большого числа жертв. Сооснователь Global Settlement Network Райан Киркли отметил, что отрасль недооценивает угрозу, рассматривая агентов лишь как полезный инструмент. В первой половине 2026 года количество взломов достигло рекордных 207 случаев с ущербом $972 млн. ИИ-агенты меняют экономику атак, делая выгодными даже нападения на пользователей с небольшими портфелями. Уязвимости инфраструктуры, такие как кража приватных ключей, приносят основную долю потерь. Участники дискуссии обсудили риски предоставления агентам прямого доступа к финансовым инструментам и персональным данным, а также опасность компрометации самого агента. Появление кошельков вроде Agent Wallet от MetaMask, позволяющих ИИ управлять активами, усиливает эти угрозы, включая риск «инъекций промпта». Другие проблемы включают утечки метаданных, создающие ложное ощущение приватности, недостаток доверия к «галлюцинирующим» языковым моделям и нерешенные вопросы юридической ответственности за автономные действия агентов в необратимых блокчейн-транзакциях. Развитие технологий опережает осмысление их последствий.

cryptonews.ru08/20 10:03

Эксперты предупредили о массовых криптовзломах с помощью ИИ-агентов

cryptonews.ru08/20 10:03

Bitcoin Red Team, BPI и более 40 компаний объединяют усилия для устранения пробела в безопасности искусственного интеллекта

Более сорока криптокомпаний, включая Block, Coinbase, Galaxy и другие, призывают ведущие лаборатории ИИ (OpenAI, Anthropic и другие) предоставить утверждённым экспертам по безопасности Bitcoin доступ к передовым моделям искусственного интеллекта. Эта инициатива, координируемая Институтом политики Bitcoin (BPI), направлена на устранение разрыва в возможностях: злоумышленники уже используют мощный ИИ для атак, в то время как защитники открытой финансовой инфраструктуры могут быть ограничены более слабыми инструментами. Письмо BPI предлагает создание программ доверенного доступа для квалифицированных исследователей безопасности, что позволит им наравне с противниками тестировать и укреплять системы, защищающие активы на триллионы долларов. Аргументация подкреплена данными о растущем числе инцидентов: по данным SlowMist, в первой половине 2026 года произошло 182 инцидента в сфере безопасности блокчейна с убытками около $956 млн. При этом отмечается тенденция к росту частоты атак, но снижению их среднего размера. Ситуация усугубляется глобальной технологической конкуренцией, в частности, прогрессом китайских моделей ИИ, что ослабляет потенциальное защитное преимущество, основанное только на ограниченном доступе к американским разработкам. Инициатива нацелена на то, чтобы дать защитникам Bitcoin современные инструменты для противодействия изощрённым атакам, в которых уже может быть задействован искусственный интеллект.

cryptonews.ru08/14 11:29

Bitcoin Red Team, BPI и более 40 компаний объединяют усилия для устранения пробела в безопасности искусственного интеллекта

cryptonews.ru08/14 11:29

Крипторынок потерял $14 млрд из-за взломов. Чем отличился 2026 год

Согласно отчету CoinGecko, с 2016 по 2026 год криптоиндустрия потеряла более $14 млрд из-за взломов и ошибок в коде. 2026 год отличился рекордным числом инцидентов — 164 случая к августу, что на 70% больше, чем за весь 2025 год. Хотя общая сумма ущерба за год ($1,2 млрд к августу) пока ниже пикового 2022 года ($2,77 млрд). Наибольший ущерб в 2026 году был нанесен в апреле ($645 млн), в основном из-за атак на протоколы Drift и Kelp (около $295 млн и $293 млн соответственно). Взлом Kelp, предположительно совершенный хакерами, связанными с КНДР, через уязвимость в мосте LayerZero, имел катастрофические последствия для сектора DeFi, спровоцировав массовый отток ликвидности из протокола Aave и потери сектора свыше $20 млрд. Аналитики подчеркивают, что финансовые потери от падения курсов токенов после взломов часто превышают прямой ущерб от краж. Например, рыночная капитализация токена BONK упала почти на $140 млн при потере резервов в $21 млн. Токены многих взломанных проектов, как DRIFT или RESOLV, потеряли значительную часть стоимости, а Step Finance обанкротился. Рост числа инцидентов связывают с улучшением отслеживания и с повышением активности злоумышленников на фоне развития ИИ. Данные за 2026 год являются предварительными и могут быть занижены, так как не учитывают взломы индивидуальных кошельков.

cryptonews.ru08/13 20:31

Крипторынок потерял $14 млрд из-за взломов. Чем отличился 2026 год

cryptonews.ru08/13 20:31

Почти 5000 проблем за более чем сутки: аналитики провели масштабный аудит биткоин-экосистемы

Команда Bitcoin Red Team провела масштабный аудит безопасности экосистемы биткоина, обнаружив 4962 потенциальные уязвимости в 390 проектах за 27,5 часа. Среди них 85 уязвимостей были классифицированы как критические, а 635 — как высокого уровня опасности. В работе участвовали 16 специалистов, которые использовали сочетание ручной проверки и инструментов на основе искусственного интеллекта, что позволило в среднем находить 2,31 критическую или высокоуровневую проблему на человека в час. Большинство критических уязвимостей уже подтверждены разработчиками соответствующих проектов. Команда признает, что её деятельность создала дополнительную нагрузку на разработчиков, но подчеркивает важность оперативного информирования для скорейшего устранения рисков.

cryptonews.ru08/06 11:27

Почти 5000 проблем за более чем сутки: аналитики провели масштабный аудит биткоин-экосистемы

cryptonews.ru08/06 11:27

В Ethereum рассказали, как ИИ меняет подход к безопасности смартконтрактов

Команда Ethereum опубликовала серию постов разработчика Vyper о роли формальной верификации в эпоху развития ИИ. Автор утверждает, что большие языковые модели делают математическое доказательство корректности программ более доступным, и для смарт-контрактов, управляющих миллиардами долларов, этот подход становится необходимостью. Формальная верификация позволяет доказать правильность программы для всех сценариев, находя даже чрезвычайно редкие ошибки, которые невозможно выявить тестированием. Хотя ИИ упрощает процесс, он остается сложным, и преобразование кода в формальную модель может содержать неточности. Развитие ИИ усиливает как защитников, так и злоумышленников. Однако формальная верификация смещает баланс в пользу защиты, позволяя доказать устойчивость системы ко всем возможным входным данным, тогда как атакующему нужна лишь одна уязвимость. Поэтому для критически важного ПО, такого как смарт-контракты, формальная верификация становится обязательной предпосылкой.

cryptonews.ru08/06 11:20

В Ethereum рассказали, как ИИ меняет подход к безопасности смартконтрактов

cryptonews.ru08/06 11:20

Не только приватный ключ: от кошельков и L2 до цепочек поставок — как защитить границы безопасности Web3?

Прошедший июнь стал месяцем серьезных атак в криптомире, нанесших общий ущерб на сумму около 75,9 млн долларов. Эти инциденты затронули несколько ключевых уровней безопасности Web3, выходящих далеко за рамки защиты лишь приватного ключа. Во-первых, на примере кошелька SecondFi в экосистеме Cardano выявилась важность корректной реализации подписи на уровне самого кошелька. Ошибка в коде позволила злоумышленникам восстановить приватные ключи из публичных подписей транзакций, не похищая сид-фразы. Это подчеркивает необходимость использования проверенных, по возможности, открытых решений для ключевых компонентов и разделения активов между «холодным» хранилищем и «горячим» кошельком для повседневных операций. Во-вторых, атаки на устаревшие развертывания Aztec Connect и Taiko продемонстрировали сложность и уязвимости инфраструктуры Layer 2 (L2). Проблемы варьировались от недостатков в логике доказательств с нулевым разглашением (ZK) до компрометации ключей доверенной среды выполнения (SGX). Безопасность L2 — это не только дешевые транзакции, но и надежность консенсуса, мостов и механизмов аварийного выхода. В-третьих, инцидент с Polymarket показал, как атака на стороннего поставщика услуг (цепочка поставок) может скомпрометировать безопасный фронтенд, внедрив вредоносный скрипт. Это напоминание, что «безопасный контракт» не гарантирует безопасность всего пути взаимодействия пользователя. Для защиты рекомендуется использовать отдельные кошельки для DApp, внимательно проверять детали транзакций перед подписанием и быть осторожным при аномалиях на сайте. В целом, современная безопасность Web3 — это защита всей цепочки: от генерации ключей и подписи транзакций до их верификации и финального расчета. Эффективная стратегия для пользователя включает разделение активов по уровню риска, использование небольших сумм для повседневных операций, минимальные разрешения для незнакомых DApp и дополнительную проверку рискованных действий. Защита должна эволюционировать от хранения секретной фразы к комплексным привычкам.

marsbit07/09 10:45

Не только приватный ключ: от кошельков и L2 до цепочек поставок — как защитить границы безопасности Web3?

marsbit07/09 10:45

Первый отчёт Mythos: миллиарды устройств по всему миру беззащитны, 10 000 критических уязвимостей обнаружено за 30 дней

Компания Anthropic опубликовала первые результаты своей секретной «Программы Glasswing», в рамках которой использовалась новейшая модель ИИ Claude Mythos Preview для поиска уязвимостей в программном обеспечении. За 30 дней сотрудничества с 50 ведущими ИТ-компаниями и разработчиками критической инфраструктуры было обнаружено более 10 000 высокоопасных уязвимостей. Модель не только выявляла дефекты с точностью, превышающей возможности человека, но и демонстрировала способность самостоятельно создавать цепочки для их эксплуатации. В одном из случаев в ходе тестирования в банке Mythos предотвратила попытку мошенничества на сумму 1,5 млн долларов. Особенно впечатляющими стали результаты анализа ключевых открытых проектов: было просканировано более 1000 проектов, выявлено 23 019 уязвимостей, из которых 6 202 были классифицированы как критические. Независимая проверка подтвердила 90,6% из них. Среди найденных дефектов оказались ошибки, скрывавшиеся в коде более 27 лет, как в случае с OpenBSD. Новый вызов заключается в том, что скорость обнаружения уязвимостей ИИ намного опережает возможности разработчиков по их исправлению. Авторы проектов открытого кода столкнулись с лавиной отчетов и не успевают выпускать патчи. В ответ Anthropic представила набор инструментов для защитников, включая Claude Security для автоматического создания исправлений, программу проверки сети и открытые фреймворки для автоматизированного тестирования. В настоящее время публичный выпуск столь мощной модели, как Mythos, откладывается из-за соображений безопасности, чтобы предотвратить её потенциальное злонамеренное использование. Компания призывает к сокращению циклов выпуска исправлений и укреплению базовых мер безопасности. В итоге, хотя текущий период является болезненным для разработчиков, успех программы указывает на возможность будущего, в котором критически важное программное обеспечение станет значительно безопаснее.

marsbit05/25 00:10

Первый отчёт Mythos: миллиарды устройств по всему миру беззащитны, 10 000 критических уязвимостей обнаружено за 30 дней

marsbit05/25 00:10

Новая статья OpenAI раскрывает риски ИИ в смарт-контрактах

Последнее исследование OpenAI предупреждает о двойственной роли ИИ в безопасности смарт-контрактов. С развитием блокчейн-систем, управляющих активами на $400 млрд, даже незначительные ошибки в коде могут привести к необратимым финансовым потерям. Для оценки рисков создан инструмент EVMbench, использующий 120 реальных уязвимостей из 40 проектов. Исследователи обнаружили, что современные ИИ-агенты способны самостоятельно находить и использовать уязвимости в реальных условиях. Например, успешность эксплойтов выросла с 31.9% до 72.2% всего за 6 месяцев. Однако недавний инцидент с Claude Opus 4.6 показал обратную сторону: ИИ сгенерировал уязвимый код, приведший к потерям в $1.78 млн. EVMbench имеет ограничения — искусственная среда не учитывает всю сложность реальных блокчейн-сетей, а также отмечаются ложные срабатывания. Растущее использование смарт-контрактов в киберпреступлениях (как в случае с ransomware DeadLock) подчеркивает необходимость ответственного развития ИИ для финансовых систем.

ambcrypto02/19 20:03

Новая статья OpenAI раскрывает риски ИИ в смарт-контрактах

ambcrypto02/19 20:03

活动图片