# Сопутствующие статьи по теме Уязвимость

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Уязвимость", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Когда ИИ обеспечит безопасность, DeFi вернется в золотую эру?

Автор статьи утверждает, что высокие затраты на безопасность, возникшие после множества взломов в эпоху DeFi Summer 2020 года, подавили дух экспериментов в отрасли. Разработчики теперь предпочитают копировать проверенные модели, а не создавать новые, из-за дороговизны и длительности традиционных аудитов. Однако ситуация меняется с приходом ИИ. Новые инструменты, такие как Nemesis, способны находить сложные уязвимости с глубоким пониманием контекста, значительно снижая стоимость и время проверки. Будущие модели, например Mythos от Anthropic, обещают быть еще мощнее. В сочетании с такими платформами, как Battlechain от Cyfrin, весь рабочий процесс безопасности трансформируется. Протоколы можно быстро развернуть в тестовой среде, где конкурирующие ИИ-агенты немедленно пытаются их атаковать, выявляя уязвимости за часы, а не месяцы. Кроме того, кошельки смогут интегрировать ИИ-аудиты, проверяя каждую транзакцию перед подписанием и защищая пользователей. Это откроет новую эру быстрых и безопасных экспериментов, позволяя отдельным разработчикам innovровать без огромных затрат, как это было в золотые времена DeFi.

marsbit04/03 10:15

Когда ИИ обеспечит безопасность, DeFi вернется в золотую эру?

marsbit04/03 10:15

Потратив 200 тысяч, получили почти 100 миллионов: DeFi-стейблкоин снова атакован

Хакерская атака на протокол Resolv Labs, выпускающий стейблкоин USR, позволила злоумышленнику сгенерировать 80 миллионов токенов USR, используя всего 200 000 USDC. В результате атаки стоимость USR упала до $0.25, а затем частично восстановилась до $0.8. Хакер конвертировал украденные средства в USDT, USDC и Ethereum на сумму более $20 миллионов. По предварительным данным, причиной взлома стала уязвимость в механизме minting: контракт полностью доверял параметрам, предоставленным сервисной ролью (SERVICE_ROLE), без проверки через оракул и без установки лимитов на выпуск токенов. Это позволило хакеру, предположительно получившему контроль над SERVICE_ROLE, указать произвольную сумму для minting. Инцидент также затронул связанные кредитные протоколы (Morpho, Lista DAO) и держателей токенов RLP, которые несут ответственность за покрытие убытков протокола. Критиковалась и медленная реакция команды: на остановку протокола потребовалось 3 часа из-за необходимости сбора множества подписей.

marsbit03/22 09:53

Потратив 200 тысяч, получили почти 100 миллионов: DeFi-стейблкоин снова атакован

marsbit03/22 09:53

Ваш «OpenClaw» работает без защиты? CertiK тестирует: как Skill с уязвимостью обходит проверку и получает несанкционированный контроль над компьютером

Недавнее исследование безопасности компании CertiK выявило критические уязвимости в системе проверки навыков (Skills) для платформы OpenClaw. Несмотря на трёхуровневую систему проверки (сканирование VirusTotal, статический анализ и AI-проверка), злоумышленники могут легко обойти защиту. CertiK продемонстрировала это, создав вредоносный навык «test-web-searcher», который, маскируясь под инструмент веб-поиска, содержал уязвимость для удалённого выполнения кода. Навык был успешно установлен без предупреждений и позволил получить полный контроль над системой. Ключевая проблема отрасли — ошибочная reliance на предварительную проверку как на основную меру безопасности, в то время как в OpenClaw отсутствует обязательная песочница (изоляция) для навыков по умолчанию. Большинство пользователей отключают её для удобства, оставляя системы беззащитными. CertiK рекомендует разработчикам сделать изоляцию обязательной и внедрить строгий контроль разрешений. Пользователей призывают развертывать OpenClaw на изолированных устройствах, вдали от критичных данных и активов, так как пометка «безопасно» не гарантирует абсолютной защиты.

marsbit03/17 14:40

Ваш «OpenClaw» работает без защиты? CertiK тестирует: как Skill с уязвимостью обходит проверку и получает несанкционированный контроль над компьютером

marsbit03/17 14:40

Взлом Bonk.fun подверг пользователей Solana атаке с опустошением кошельков

Уязвимость безопасности на платформе Bonk.fun позволила злоумышленникам внедрить вредоносные скрипты, которые перенаправляли пользователей на фишинговые сайты. Эти сайты запрашивали разрешения от подключенных кошельков, что позволяло автоматически выводить токены пользователей на адреса атакующих. Инцидент вызвал серьёзную озабоченность в экосистеме Solana, поскольку злоумышленники имитировали процессы получения вознаграждений и распределения токенов. Команда разработчиков оперативно отреагировала, удалив вредоносные скрипты и предупредив пользователей об отзыве любых подозрительных разрешений. Платформа призвала не взаимодействовать с сайтом до полного устранения угрозы. Несмотря на опасения, быстрая реакция сообщества помогла ограничить потенциальный ущерб. Пользователи активно предупреждали друг друга через социальные сети о фишинговых запросах.

TheNewsCrypto03/12 11:17

Взлом Bonk.fun подверг пользователей Solana атаке с опустошением кошельков

TheNewsCrypto03/12 11:17

События на следующей неделе|Конфликт в Иране продолжает влиять на глобальную ситуацию; данные по CPI за февраль (9.03-15.03)

Ключевые события на неделю с 9 по 15 марта: - **9 марта**: Конфликт в Иране вступает во вторую неделю, продолжая влиять на глобальную ситуацию. Обсуждаются кандидатура нового верховного лидера и ситуация в Ормузском проливе, что может серьёзно повлиять на мировую экономику. - Компания SharpLink проведет телеконференцию по итогам 2025 финансового года. - Платформа Neutron приостановила некоторые услуги из-за уязвимости, но средства пользователей в безопасности. Возобновление работы ожидается 9 марта. - **11 марта**: США опубликуют данные по индексу потребительских цен (CPI) за февраль. - В Великобритании до 11 марта принимаются предложения по регулированию стейблкоинов. - **13 марта**: США опубликуют данные по индексу персональных потребительских расходов (PCE) за январь, а также пересмотренные данные по ВВП и заказы на товары длительного пользования. Остальные дни недели не содержат значимых событий.

marsbit03/08 12:06

События на следующей неделе|Конфликт в Иране продолжает влиять на глобальную ситуацию; данные по CPI за февраль (9.03-15.03)

marsbit03/08 12:06

ИИ в пределах досягаемости пушек

3 марта иранские ракеты попали в дата-центр Amazon в ОАЭ, что привело к отключению облачных сервисов, включая AI-систему Claude. Хотя официально сбой объяснили перегрузкой серверов, инцидент стал первым в истории случаем физического уничтожения коммерческого дата-центра в ходе военных действий. За два дня до этого США и Израиль провели авиаудар по Ирану с использованием Claude для анализа разведданных. Это произошло несмотря на запрет Трампа на сотрудничество с Anthropic (создателем Claude) из-за отказа предоставить AI Пентагону без ограничений. Инцидент обнажил уязвимость глобальной AI-инфраструктуры, сосредоточенной в Персидском заливе. Такие компании, как Amazon, Microsoft и OpenAI, разместили здесь дата-центры из-за дешевой энергии и требований локального хранения данных. Однако политика безопасности игнорировала физические риски в регионе с нестабильной геополитикой. Войны стирают грань между гражданскими и военными объектами: дата-центр, используемый как для банковских операций, так и для анализа разведданных, становится законной целью. Это поднимает вопрос — кто защитит AI: корпорации, армия или международное право? Уязвимость AI оказалась не теоретической, а физической реальностью. Истина в пределах досягаемости пушек — теперь и искусственный интеллект тоже.

marsbit03/03 10:33

ИИ в пределах досягаемости пушек

marsbit03/03 10:33

XRPL Foundation Fixes Major Bug Just Ahead of Mainnet Release

Критическая уязвимость в XRP Ledger была обнаружена с помощью инструмента с искусственным интеллектом и инженера по безопасности. Она могла быть использована для эксплуатации сети с потенциальным ущербом до 80 миллиардов долларов. Уязвимость была связана с неправильно сформированными транзакциями, которые в определенных условиях могли привести к сбою консенсуса. ИИ помог выявить сложные паттерны, которые могли быть упущены при ручном анализе. Инженер оперативно сообщил об уязвимости команде разработчиков XRPL. После подтверждения проблемы был разработан и тщательно протестирован патч для ее устранения. Операторам нод рекомендовано как можно скорее обновить программное обеспечение. Сообщество Ripple и XRPL высоко оценило ответственное раскрытие информации и поблагодарило всех участников. Эксплуатации уязвимости до установки исправления не произошло. Этот случай демонстрирует важность совместной работы человека и ИИ в обеспечении блокчейн-безопасности, а также необходимость раннего обнаружения уязвимостей для поддержания доверия к распределенной ledger-инфраструктуре.

TheNewsCrypto02/27 13:17

XRPL Foundation Fixes Major Bug Just Ahead of Mainnet Release

TheNewsCrypto02/27 13:17

Когда глубина становится иллюзией: Polymarket подвергается стресс-тесту «ордерной атаки»

Платформа прогнозных рынков Polymarket столкнулась с новой атакой, позволяющей злоумышленникам удалять ордера маркет-мейкеров с минимальными затратами. Атакующие используют рассинхронизацию между внецепным сопоставлением заявок и ончейн-исполнением на Polygon. После сопоставления заявки в системе атакующий мгновенно выводит средства через транзакцию с высоким газом, что приводит к провалу сделки в блокчейне. В результате ордера маркет-мейкеров принудительно удаляются. Атака позволяет злоумышленникам монополизировать рынок, устанавливая широкие спреды, или атаковать торговых ботов, создавая нехеджированные позиции. Стоимость атаки — менее $0.1 за цикл, в то время как прибыль одного из идентифицированных кошельков составила $16,427 за день. Polymarket официально не прокомментировал ситуацию. Сообщество разработало инструмент мониторинга Nonce Guard, но проблема требует фундаментального исправления архитектуры платформы. Атака угрожает ликвидности и стабильности рынка.

比推02/26 04:53

Когда глубина становится иллюзией: Polymarket подвергается стресс-тесту «ордерной атаки»

比推02/26 04:53

活动图片