# Сопутствующие статьи по теме Уязвимость

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Уязвимость", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Сегодня в нарративе Web3 не нужно быть креативным

Большинство создателей контента в Web3 ошибочно считают, что проблема их материалов — в недостатке креативности. На самом деле проблема в отсутствии контраста — того, что отличает содержание от предыдущего опыта или ожиданий. Контраст — это простая трансформация: «до и после», «ожидание vs реальность», «заблуждение и прозрение». Без этого контент становится просто информацией, которую мозг игнорирует. Web3 переполнен данными и обещаниями, но прямой пересказ функций не цепляет. Пример: вместо «Solana быстрая и дешёвая» лучше «я кликнул — и даже не заметил, как транзакция завершилась». Контраст требует искренности: признать ошибки, сомнения, неожиданные результаты. Это создаёт момент узнавания и вовлекает аудиторию. Совет: перед публикацией спросите — «что здесь изменилось?». Добавьте личный опыт, мелкие решения, моменты неуверенности. Не нужна драма — нужна искренняя трансформация. В шумном мире Web3 контраст выделит вас без лишних усилий.

marsbit12/29 09:55

Сегодня в нарративе Web3 не нужно быть креативным

marsbit12/29 09:55

Хакерская атака привела к обвалу Flow, план отката вызвал внутренний конфликт в экосистеме

В субботу сеть Flow подверглась хакерской атаке, в результате которой было похищено активов на сумму 3,9 миллиона долларов. Это привело к резкому падению стоимости токена FLOW почти вдвое. Изначально фонд Flow предложил откатить сеть до состояния до атаки, что вызвало резкую критику со стороны партнеров, особенно операторов мостов, таких как deBridge и LayerZero. Они предупредили, что откат может привести к двойным тратам и несоответствию активов в кросс-чейн операциях. После волны протестов Flow отказался от плана отката и представил новый поэтапный план восстановления, включающий изоляцию затронутых счетов и постепенное возобновление работы сети без нарушения легитимной деятельности пользователей. Dapper Labs поддержал это решение. Сеть находится в процессе восстановления, средства пользователей остаются в безопасности.

marsbit12/29 05:19

Хакерская атака привела к обвалу Flow, план отката вызвал внутренний конфликт в экосистеме

marsbit12/29 05:19

Хакерская атака привела к обвалу Flow, план отката вызвал гражданскую войну в экосистеме

В субботу сеть Flow, созданная Dapper Labs, подверглась хакерской атаке, в результате которой было похищено активов на сумму 3,9 миллиона долларов. Инцидент привел к резкому падению стоимости токена FLOW почти вдвое. Изначально фонд Flow предложил откатить состояние сети до момента до атаки, что вызвало резкую критику со стороны партнеров, особенно операторов мостов, таких как deBridge и LayerZero. Они предупредили, что откат создаст серьезные проблемы для межсетевых активов и навредит честным пользователям. Под давлением сообщества Flow отказался от плана отката и вместо этого представил поэтапный «План изоляции и восстановления». Этот новый подход направлен на сохранение законной активности пользователей, временное ограничение затронутых счетов и постепенное восстановление функций сети при координации с партнерами. Команда Dapper Labs поддержала это решение. Сеть находится в процессе восстановления, а средства пользователей остаются в безопасности.

Odaily星球日报12/29 05:10

Хакерская атака привела к обвалу Flow, план отката вызвал гражданскую войну в экосистеме

Odaily星球日报12/29 05:10

Эксплойт в сети Flow вызывает панические продажи, цена падает на 46%

Эксплойт в сети Flow привел к паническим продажам и обвалу цены на 46%. 27 декабря злоумышленник воспользовался уязвимостью в исполнительном уровне блокчейна и вывел с сети 3,9 миллиона долларов. Средства были перемещены через мосты Celer, Debridge, Relay и Stargate, а затем отмыты через Thorchain и Chainflip. Кошелек хакера был идентифицирован и заблокирован, а также поданы запросы на заморозку средств в Circle, Tether и на биржах. Несмотря на инцидент, балансы пользователей не пострадали. Однако цена токена FLOW упала до исторического минимума в $0,097, а рыночная капитализация сократилась с $284 млн до $164 млн. Паника среди держателей привела к доминации продавцов на Binance, Kraken и Coinbase, с объемом продаж на 23 миллиона больше, чем покупок. Технические индикаторы, такие как Индекс направленного движения (DMI) и Relative Strength Index (RSI), указывают на сильное нисходящее давление и перепроданность. Если негативный тренд сохранится, цена может снова упасть и пробить уровень поддержки в $0,1. Однако, если на рынок придут покупатели, возможен отскок к уровню $0,17.

ambcrypto12/28 08:33

Эксплойт в сети Flow вызывает панические продажи, цена падает на 46%

ambcrypto12/28 08:33

Trust Wallet подтверждает ущерб в $7 млн из-за инцидента с браузерным расширением, обещает полный возврат средств пользователям

Trust Wallet подтвердила, что инцидент с безопасностью в браузерном расширении (версия 2.68) привел к потере средств на сумму около 7 миллионов долларов. Компания пообещала полное возмещение всем пострадавшим пользователям и работает над завершением процесса возврата. На мобильные приложения и другие версии расширения инцидент не распространился. Пользователям рекомендовано отключить уязвимую версию 2.68 в настройках Chrome и немедленно обновиться до безопасной версии 2.69. Инициатором расследования выступил ZachXBT, который обнаружил подозрительную активность: кошельки опустошались вскоре после импорта сид-фраз в расширение. Предполагается, что обновление могло содержать вредоносный код, что указывает на риски цепочки поставок. Инцидент подчеркивает серьезные риски уязвимостей в браузерных расширениях и важность своевременных обновлений. Trust Wallet продолжает расследование и рекомендует пользователям соблюдать осторожность и следовать только официальным инструкциям во избежание вторичных мошеннических атак.

ambcrypto12/26 17:40

Trust Wallet подтверждает ущерб в $7 млн из-за инцидента с браузерным расширением, обещает полный возврат средств пользователям

ambcrypto12/26 17:40

Belobog: Фреймворк для фаззинга Move, ориентированный на реальные атаки, от MoveBit (BitsLab)

MoveBit представляет Belobog — фреймворк для фаззинга смарт-контрактов на языке Move, разработанный для обнаружения реальных уязвимостей. В отличие от традиционных методов, которые часто генерируют недействительные транзакции из-за строгой типизации Move, Belobog использует типографскую семантику для построения осмысленных и исполняемых последовательностей вызовов. Это позволяет эффективнее проникать в глубокие состояния контрактов и находить сложные уязвимости, возникающие на системном уровне. Фреймворк интегрирует символьное исполнение (concolic execution) для преодоления сложных ограничений и условий, что особенно важно для Move-контрактов с многоуровневыми проверками. В тестах на 109 реальных проектах Belobog выявил 100% критических и 79% значительных уязвимостей, подтвержденных экспертами, а также воспроизвел полные атаки без предварительных знаний об уязвимостях. Belobog будет выпущен в открытом исходном коде для сообщества, чтобы сделать фаззинг доступным инструментом для разработчиков Move. Исследование опубликовано как препринт (arXiv:2512.02918) и подано на конференцию PLDI’26.

marsbit12/16 09:14

Belobog: Фреймворк для фаззинга Move, ориентированный на реальные атаки, от MoveBit (BitsLab)

marsbit12/16 09:14

Хакеры используют библиотеку JavaScript для внедрения крипто-дренажеров

Кибербезопасность: хакеры используют уязвимость в библиотеке JavaScript React для внедрения крипто-дренажеров. По данным организации Security Alliance (SEAL), злоумышленники эксплуатируют уязвимость CVE-2025-55182, позволяющую выполнять несанкционированный удаленный код, чтобы тайно добавлять вредоносный код на легитимные криптовалютные сайты. Это приводит к резкому росту случаев, когда пользователи становятся жертвами мошеннических поп-апов, предлагающих вознаграждение, и подписывают транзакции, переводящие их средства. SEAL рекомендует владельцам сайтов немедленно проверить фронтенд-код на наличие подозрительных активов, загружаемых с незнакомых хостов, и обновить React до исправленной версии, выпущенной 3 декабря. Если сайт внезапно помечен как фишинговый, это может быть связано с данной уязвимостью.

cointelegraph12/15 06:18

Хакеры используют библиотеку JavaScript для внедрения крипто-дренажеров

cointelegraph12/15 06:18

活动图片