# Сопутствующие статьи по теме Уязвимость

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Уязвимость", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

ИИ в пределах досягаемости пушек

3 марта иранские ракеты попали в дата-центр Amazon в ОАЭ, что привело к отключению облачных сервисов, включая AI-систему Claude. Хотя официально сбой объяснили перегрузкой серверов, инцидент стал первым в истории случаем физического уничтожения коммерческого дата-центра в ходе военных действий. За два дня до этого США и Израиль провели авиаудар по Ирану с использованием Claude для анализа разведданных. Это произошло несмотря на запрет Трампа на сотрудничество с Anthropic (создателем Claude) из-за отказа предоставить AI Пентагону без ограничений. Инцидент обнажил уязвимость глобальной AI-инфраструктуры, сосредоточенной в Персидском заливе. Такие компании, как Amazon, Microsoft и OpenAI, разместили здесь дата-центры из-за дешевой энергии и требований локального хранения данных. Однако политика безопасности игнорировала физические риски в регионе с нестабильной геополитикой. Войны стирают грань между гражданскими и военными объектами: дата-центр, используемый как для банковских операций, так и для анализа разведданных, становится законной целью. Это поднимает вопрос — кто защитит AI: корпорации, армия или международное право? Уязвимость AI оказалась не теоретической, а физической реальностью. Истина в пределах досягаемости пушек — теперь и искусственный интеллект тоже.

marsbit03/03 10:33

ИИ в пределах досягаемости пушек

marsbit03/03 10:33

XRPL Foundation Fixes Major Bug Just Ahead of Mainnet Release

Критическая уязвимость в XRP Ledger была обнаружена с помощью инструмента с искусственным интеллектом и инженера по безопасности. Она могла быть использована для эксплуатации сети с потенциальным ущербом до 80 миллиардов долларов. Уязвимость была связана с неправильно сформированными транзакциями, которые в определенных условиях могли привести к сбою консенсуса. ИИ помог выявить сложные паттерны, которые могли быть упущены при ручном анализе. Инженер оперативно сообщил об уязвимости команде разработчиков XRPL. После подтверждения проблемы был разработан и тщательно протестирован патч для ее устранения. Операторам нод рекомендовано как можно скорее обновить программное обеспечение. Сообщество Ripple и XRPL высоко оценило ответственное раскрытие информации и поблагодарило всех участников. Эксплуатации уязвимости до установки исправления не произошло. Этот случай демонстрирует важность совместной работы человека и ИИ в обеспечении блокчейн-безопасности, а также необходимость раннего обнаружения уязвимостей для поддержания доверия к распределенной ledger-инфраструктуре.

TheNewsCrypto02/27 13:17

XRPL Foundation Fixes Major Bug Just Ahead of Mainnet Release

TheNewsCrypto02/27 13:17

Когда глубина становится иллюзией: Polymarket подвергается стресс-тесту «ордерной атаки»

Платформа прогнозных рынков Polymarket столкнулась с новой атакой, позволяющей злоумышленникам удалять ордера маркет-мейкеров с минимальными затратами. Атакующие используют рассинхронизацию между внецепным сопоставлением заявок и ончейн-исполнением на Polygon. После сопоставления заявки в системе атакующий мгновенно выводит средства через транзакцию с высоким газом, что приводит к провалу сделки в блокчейне. В результате ордера маркет-мейкеров принудительно удаляются. Атака позволяет злоумышленникам монополизировать рынок, устанавливая широкие спреды, или атаковать торговых ботов, создавая нехеджированные позиции. Стоимость атаки — менее $0.1 за цикл, в то время как прибыль одного из идентифицированных кошельков составила $16,427 за день. Polymarket официально не прокомментировал ситуацию. Сообщество разработало инструмент мониторинга Nonce Guard, но проблема требует фундаментального исправления архитектуры платформы. Атака угрожает ликвидности и стабильности рынка.

比推02/26 04:53

Когда глубина становится иллюзией: Polymarket подвергается стресс-тесту «ордерной атаки»

比推02/26 04:53

Испытания ИИ-агентов для предотвращения крипто-взломов на $3,4 млрд

Криптоиндустрия в 2025 году столкнулась с масштабными взломами: три крупнейших инцидента привели к краже около 70% всех похищенных средств. Крупнейшая атака произошла на бирже Bybit, где было украдено $1,4 млрд. OpenAI тестирует ИИ-агентов для обнаружения уязвимостей в блокчейн-сетях в партнерстве с Paradigm и OtterSec, используя фреймворк EVMbench. Эти системы анализируют смарт-контракты, управляют активами на $100+ млрд и способны выполнять проверки быстрее и эффективнее ручного аудита. ИИ-агенты выявляют уязвимости, пытаются их устранить без нарушения функциональности контракта, а также моделируют атаки для проверки устойчивости. Пока они лучше справляются с обнаружением проблем, чем с их безопасным исправлением. Эксперты предупреждают: злоумышленники также могут использовать ИИ для поиска уязвимостей. Кроме того, интеграция криптовалют как платежного слоя для ИИ-систем может создать новые риски в реальных финансовых условиях.

TheNewsCrypto02/19 09:39

Испытания ИИ-агентов для предотвращения крипто-взломов на $3,4 млрд

TheNewsCrypto02/19 09:39

Сколько Биткоинов Уязвимы для Квантовых Атак? Исследователь Называет Цифру в 6,9 Миллиона BTC

Генеральный директор Project 11 Алекс Пруден оспаривает оценку CoinShares, согласно которой только 10 200 биткоинов находятся в «подлинно» уязвимых для квантовых атак устаревших адресах. Вместо этого он утверждает, что примерно 6,9 миллиона BTC могут оказаться под угрозой, если криптографически значимые квантовые компьютеры появятся раньше, чем ожидает рынок. Его ключевой аргумент: уязвимыми являются не только старые адреса P2PK, но и любые адреса, которые хотя бы раз подписали транзакцию, оставив на них средства, поскольку открытый ключ становится виден в блокчейне. Пруден также выделяет предполагаемые холдинги Сатоши Накамото (1,09 млн BTC) как крупную уязвимую цель. Он подчеркивает, что переход на квантово-устойчивые алгоритмы для децентрализованной системы Bitcoin — это масштабная операционная задача, требующая срочного планирования, и ссылается на исследование, согласно которому для миграции может потребоваться остановка блокчейна на 76 дней.

bitcoinist02/11 08:04

Сколько Биткоинов Уязвимы для Квантовых Атак? Исследователь Называет Цифру в 6,9 Миллиона BTC

bitcoinist02/11 08:04

Угроза квантовых вычислений для Биткоина

Биткоин сталкивается с экзистенциальной угрозой со стороны квантовых вычислений. Около 1,1 миллиона BTC (включая монеты Сатоши Накамото) и примерно 25% циркулирующего предложения уязвимы для квантовых атак из-за использования устаревших криптографических ключей. Квантовые компьютеры способны взломать алгоритм цифровой подписи на эллиптических кривых (ECDSA), лежащий в основе безопасности Биткоина, за минуты или часы. Риск варьируется: ранние адреса P2PK (включая кошельки Сатоши) постоянно раскрывают открытые ключи, что делает их легкой мишенью. Более современные адреса P2PKH уязвимы только во время транзакций, когда ключ временно раскрывается. Временные рамки появления квантовых компьютеров неопределенны, но Биткоин должен заранее перейти на постквантовую криптографию (PQC). Если это не произойдет до появления квантовых компьютеров, возможен массовый взлом и кража средств, что приведет к обвалу рынка. Обсуждается возможность «сжигания» неизмененных монет для защиты экономики сети, но это создает принципу неконфискуемости. Биткоин, как крупнейшая финансовая сеть с прямой ликвидностью, станет главной мишенью для атак. Срочные скоординированные действия сообщества необходимы для перехода на устойчивые к квантовым атакам алгоритмы.

marsbit02/02 12:14

Угроза квантовых вычислений для Биткоина

marsbit02/02 12:14

Более 300 тысяч биткоинов правительства США под угрозой после предполагаемой кражи инсайдером, выявившей недостатки в хранении

По данным расследования блокчейн-аналитика ZachXBT, сын подрядчика Службы маршалов США (USMS) похитил более 40 млн долларов в криптовалюте с кошельков, содержащих конфискованные активы правительства. Инцидент связан с компанией Command Services & Support (CMDSS), которая управляла seized crypto, включая биткоины из взлома Bitfinex 2016 года. Утечка данных произошла после того, как подозреваемый продемонстрировал свои кошельки во время спора в Telegram. Часть средств была возвращена, но около $700 000 исчезли безвозвратно. Это происшествие поднимает серьёзные вопросы о безопасности хранения криптоактивов правительством США, которое является одним из крупнейших держателей биткоина в мире. Эксперты призывают к усилению мер защиты, включая мультиподписные кошельки и аудиты.

ccn.com01/26 10:58

Более 300 тысяч биткоинов правительства США под угрозой после предполагаемой кражи инсайдером, выявившей недостатки в хранении

ccn.com01/26 10:58

Эпоха Интернета вещей: Может ли робот-пылесос украсть вашу криптовалюту?

Эпоха Интернета вещей: может ли робот-пылесос украсть вашу криптовалюту? Умные устройства, такие как роботы-пылесосы, легко взламываются и могут использоваться для записи паролей или сид-фраз. Хакеры могут получить доступ к домашней сети через уязвимые IoT-устройства, например, роутеры или даже кофеварки, как продемонстрировал исследователь Avast в 2019 году. Известные случаи включают взлом аквариума в казино Лас-Вегаса для кражи данных и использование серверов систем контроля доступа для майнинга криптовалют. Угрозы варьируются от шантажа до кражи конфиденциальной информации. Для защиты рекомендуется устанавливать надежные пароли, использовать отдельные сети для IoT-устройств, регулярно обновлять ПО и отключать устройства при простое.

marsbit01/18 06:40

Эпоха Интернета вещей: Может ли робот-пылесос украсть вашу криптовалюту?

marsbit01/18 06:40

活动图片