# Сопутствующие статьи по теме Уязвимость

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Уязвимость", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Испытания ИИ-агентов для предотвращения крипто-взломов на $3,4 млрд

Криптоиндустрия в 2025 году столкнулась с масштабными взломами: три крупнейших инцидента привели к краже около 70% всех похищенных средств. Крупнейшая атака произошла на бирже Bybit, где было украдено $1,4 млрд. OpenAI тестирует ИИ-агентов для обнаружения уязвимостей в блокчейн-сетях в партнерстве с Paradigm и OtterSec, используя фреймворк EVMbench. Эти системы анализируют смарт-контракты, управляют активами на $100+ млрд и способны выполнять проверки быстрее и эффективнее ручного аудита. ИИ-агенты выявляют уязвимости, пытаются их устранить без нарушения функциональности контракта, а также моделируют атаки для проверки устойчивости. Пока они лучше справляются с обнаружением проблем, чем с их безопасным исправлением. Эксперты предупреждают: злоумышленники также могут использовать ИИ для поиска уязвимостей. Кроме того, интеграция криптовалют как платежного слоя для ИИ-систем может создать новые риски в реальных финансовых условиях.

TheNewsCrypto02/19 09:39

Испытания ИИ-агентов для предотвращения крипто-взломов на $3,4 млрд

TheNewsCrypto02/19 09:39

Сколько Биткоинов Уязвимы для Квантовых Атак? Исследователь Называет Цифру в 6,9 Миллиона BTC

Генеральный директор Project 11 Алекс Пруден оспаривает оценку CoinShares, согласно которой только 10 200 биткоинов находятся в «подлинно» уязвимых для квантовых атак устаревших адресах. Вместо этого он утверждает, что примерно 6,9 миллиона BTC могут оказаться под угрозой, если криптографически значимые квантовые компьютеры появятся раньше, чем ожидает рынок. Его ключевой аргумент: уязвимыми являются не только старые адреса P2PK, но и любые адреса, которые хотя бы раз подписали транзакцию, оставив на них средства, поскольку открытый ключ становится виден в блокчейне. Пруден также выделяет предполагаемые холдинги Сатоши Накамото (1,09 млн BTC) как крупную уязвимую цель. Он подчеркивает, что переход на квантово-устойчивые алгоритмы для децентрализованной системы Bitcoin — это масштабная операционная задача, требующая срочного планирования, и ссылается на исследование, согласно которому для миграции может потребоваться остановка блокчейна на 76 дней.

bitcoinist02/11 08:04

Сколько Биткоинов Уязвимы для Квантовых Атак? Исследователь Называет Цифру в 6,9 Миллиона BTC

bitcoinist02/11 08:04

Угроза квантовых вычислений для Биткоина

Биткоин сталкивается с экзистенциальной угрозой со стороны квантовых вычислений. Около 1,1 миллиона BTC (включая монеты Сатоши Накамото) и примерно 25% циркулирующего предложения уязвимы для квантовых атак из-за использования устаревших криптографических ключей. Квантовые компьютеры способны взломать алгоритм цифровой подписи на эллиптических кривых (ECDSA), лежащий в основе безопасности Биткоина, за минуты или часы. Риск варьируется: ранние адреса P2PK (включая кошельки Сатоши) постоянно раскрывают открытые ключи, что делает их легкой мишенью. Более современные адреса P2PKH уязвимы только во время транзакций, когда ключ временно раскрывается. Временные рамки появления квантовых компьютеров неопределенны, но Биткоин должен заранее перейти на постквантовую криптографию (PQC). Если это не произойдет до появления квантовых компьютеров, возможен массовый взлом и кража средств, что приведет к обвалу рынка. Обсуждается возможность «сжигания» неизмененных монет для защиты экономики сети, но это создает принципу неконфискуемости. Биткоин, как крупнейшая финансовая сеть с прямой ликвидностью, станет главной мишенью для атак. Срочные скоординированные действия сообщества необходимы для перехода на устойчивые к квантовым атакам алгоритмы.

marsbit02/02 12:14

Угроза квантовых вычислений для Биткоина

marsbit02/02 12:14

Более 300 тысяч биткоинов правительства США под угрозой после предполагаемой кражи инсайдером, выявившей недостатки в хранении

По данным расследования блокчейн-аналитика ZachXBT, сын подрядчика Службы маршалов США (USMS) похитил более 40 млн долларов в криптовалюте с кошельков, содержащих конфискованные активы правительства. Инцидент связан с компанией Command Services & Support (CMDSS), которая управляла seized crypto, включая биткоины из взлома Bitfinex 2016 года. Утечка данных произошла после того, как подозреваемый продемонстрировал свои кошельки во время спора в Telegram. Часть средств была возвращена, но около $700 000 исчезли безвозвратно. Это происшествие поднимает серьёзные вопросы о безопасности хранения криптоактивов правительством США, которое является одним из крупнейших держателей биткоина в мире. Эксперты призывают к усилению мер защиты, включая мультиподписные кошельки и аудиты.

ccn.com01/26 10:58

Более 300 тысяч биткоинов правительства США под угрозой после предполагаемой кражи инсайдером, выявившей недостатки в хранении

ccn.com01/26 10:58

Эпоха Интернета вещей: Может ли робот-пылесос украсть вашу криптовалюту?

Эпоха Интернета вещей: может ли робот-пылесос украсть вашу криптовалюту? Умные устройства, такие как роботы-пылесосы, легко взламываются и могут использоваться для записи паролей или сид-фраз. Хакеры могут получить доступ к домашней сети через уязвимые IoT-устройства, например, роутеры или даже кофеварки, как продемонстрировал исследователь Avast в 2019 году. Известные случаи включают взлом аквариума в казино Лас-Вегаса для кражи данных и использование серверов систем контроля доступа для майнинга криптовалют. Угрозы варьируются от шантажа до кражи конфиденциальной информации. Для защиты рекомендуется устанавливать надежные пароли, использовать отдельные сети для IoT-устройств, регулярно обновлять ПО и отключать устройства при простое.

marsbit01/18 06:40

Эпоха Интернета вещей: Может ли робот-пылесос украсть вашу криптовалюту?

marsbit01/18 06:40

Убытки превысили 26 миллионов долларов: анализ инцидента безопасности Truebit Protocol и отслеживание потока украденных средств

9 января протокол Truebit подвергся атаке на неоткрытый контракт, развернутый 5 лет назад, в результате чего было похищено 8 535,36 ETH (около 26,4 млн долларов США). Атакующий использовал уязвимость в функции 0xa0296215(), связанную с проблемами целочисленного усечения, что позволило ему сгенерировать большое количество токенов TRU и обменять их на ETH из резервов контракта. Похищенные средства в основном были перемещены на два адреса: 0xd12f6e0fa7fbf4e3a1c7996e3f0dd26ab9031a60 (4 267,09 ETH) и 0x273589ca3713e7becf42069f9fb3f0c164ce850a (4 001 ETH). Адрес злоумышленника (0x6c8ec8f14be7c01672d31cfa5f2cefeab2562b50) все еще содержит 267,71 ETH. Все указанные адреса помечены Beosin KYT как высокорисковые. Для предотвращения подобных инцидентов рекомендуется обновлять старые контракты, добавлять механизмы экстренной остановки и проводить аудит безопасности.

marsbit01/09 10:47

Убытки превысили 26 миллионов долларов: анализ инцидента безопасности Truebit Protocol и отслеживание потока украденных средств

marsbit01/09 10:47

Упущенный 99% веб3-создателей секрет трафика

Большинство создателей контента в Web3 ошибочно полагают, что проблема их материалов — в недостатке креативности. На самом деле, ключевая проблема — отсутствие контраста. Контраст — это изменение, переход: от «до» к «после», от «ожидания» к «реальности», от «убеждения» к «осознанию». Без этого контент становится просто информацией — полезной, но незапоминающейся. Мозг игнорирует прямолинейные данные, но активируется при неожиданных изменениях. Например, вместо «Solana быстрая и дешёвая» лучше показать контраст: «Я нажал отправить, переключил вкладку и только потом осознал, что транзакция уже завершена». Контраст требует уязвимости: признания ошибок, сомнений, неожиданных результатов. Это создаёт authenticity и вовлекает аудиторию. Чтобы добавить контраст, спросите: «Что здесь изменилось?» и включите личный опыт: ошибочные предположения, моменты колебаний, неожиданные итоги. В шумном мире Web3 контраст выделяет вас без лишних усилий.

marsbit12/29 16:28

Упущенный 99% веб3-создателей секрет трафика

marsbit12/29 16:28

活动图片