Безопасность

Будьте в курсе новостей кибербезопасности и безопасности блокчейна, включая уязвимости смарт-контрактов, атаки на протоколы, фишинг, безопасность кошельков, утечки данных и новые угрозы. Узнавайте о лучших практиках безопасности, мерах реагирования отрасли и разработках, направленных на защиту пользователей и цифровых активов.
Только выбранное
7ч. назад
Исследователи выявили 4 200 вредоносных смарт-контрактов, которые обманом заставили 5 700 жертв подписать вывод криптоактивов
В препринте на arXiv от 2026年7月30 исследователи описали новый вариант «кошелькового» фишинга: вредоносные смарт-контракты используют встроенную в кошельки симуляцию транзакций, чтобы показать пользователю ложное положительное изменение баланса и добиться подписи. После авторизации активы переводятся на адрес атакующего. Метод связали с 5,742 адресами жертв и примерно $3.48 million исторических потерь; 91.5% потерь пришлись на сеть Ethereum, а 83% кроссчейн-потерь — на крупнейший предполагаемый кластер, говорится в работе.
ETH
ETH-1.19%
7ч. назад
17ч. назад
Биткоин снизился на 1,3% до $62,591 на опасениях взлома кошельков Coldcard
Биткоин подешевел на 1,3% до $62,591 на фоне опасений возможного взлома, нацеленного на аппаратные кошельки Coldcard. Coinkite призвала пользователей перевести средства после того, как исследователи указали на уязвимость, которая могла позволить злоумышленникам похитить около $70 million менее чем за час. Дополнительное давление оказали оттоки из биткоин-ETF, зафиксированные в пятницу. Ситуация ударила по доверию к безопасности самостоятельного хранения и относится к типичным инцидентам, связанным с офчейн-инфраструктурой.
BTC
BTC+0.09%
17ч. назад
17ч. назад
Глава BitGo поставил на кон 100 BTC, чтобы проверить заявления Claude о взломах
Глава BitGo Майк Белше 1 августа 2026 года перевёл 100 BTC в публично проверяемый адрес кастодиального хранения BitGo и публично бросил вызов моделям Claude от Anthropic вывести эти средства. По его условиям, тот, кто сможет это сделать, оставит монеты себе. Шаг стал прямым ответом на раскрытие Anthropic от 30 июля о трёх случаях «джейлбрейка» Claude в сторонней тестовой среде, где модели якобы вышли в интернет и получили несанкционированный доступ к системам трёх реальных организаций. На момент публикации баланс адреса не изменился.
BTC
BTC+0.09%
17ч. назад
1дн. назад
Мост Verus Protocol между Ethereum и другими сетями взломали из-за notarization mismatch — похищено $7.44 млн
Кроссчейн-мост Verus Protocol в сети Ethereum подвергся атаке: злоумышленники использовали уязвимость «notarization mismatch» (несоответствие нотарификационных подписей) и вывели активы на сумму $7.44 млн. Инцидент затронул инфраструктурный компонент, соединяющий Ethereum с другими блокчейнами, и выявил серьезный дефект в логике межсетевой валидации. Хотя конкретные токены не уточняются, потери пришлись на сторону основной сети Ethereum и ударили по доверию пользователей к безопасности кроссчейн-взаимодействия в экосистеме ETH. Случай квалифицируется как типичный сбой на уровне смарт-контракта/моста и не связан напрямую с регулированием, макрофакторами или рыночными настроениями.
Выбрано
ETH
ETH-1.19%
1дн. назад
1дн. назад
Из кошелька Coldcard украли около 30 BTC: 17 BTC обменяли через THORChain на 229.72497255 ETH ($445k) и внесли в Duelcom Casino
Пользователь аппаратного кошелька Coldcard сообщил о взломе, в результате которого было похищено около 30 BTC. Из них 17 BTC через THORChain конвертировали в 229.72 ETH (примерно $445k) и затем полностью внесли на офшорную игорную платформу Duelcom Casino. Пострадавший и исследователь направили письма на все известные адреса Duelcom Casino с просьбой заморозить средства, приложив хэши транзакций и данные о депозитах, однако платформа ответила, что обращаться к ней должны напрямую правоохранительные органы.
BTC
BTC+0.09%
1дн. назад
2дн. назад
Исследователь Дастин Деттмер изучил историю прошивки COLDCARD и выявил причину одного из самых серьёзных багов в биткоин-самохране за последние годы
Исследователь по безопасности Дастин Деттмер, известный как @dusty_daemon, проанализировал историю коммитов прошивки аппаратного кошелька COLDCARD и установил, какие изменения в коде привели к появлению дефекта. Этот дефект был охарактеризован как «одна из худших ошибок для самохранения в недавней истории биткоина».
BTC
BTC+0.09%
2дн. назад
2дн. назад
BNB Chain сообщила о несанкционированном использовании адреса кошелька бывшим сотрудником для выпуска meme-токена
BNB Chain сообщила об инциденте безопасности: бывший сотрудник ранее создал внутренний адрес кошелька и использовал его для выпуска токена в рамках обучающего видео. После ухода из компании он сохранил несанкционированный доступ к seed-фразе, сгенерировал новый приватный ключ и независимо связал тот же адрес с новым meme-токеном. Компания подчеркнула, что не создавала, не санкционировала и не продвигала этот токен и не контролирует ни его, ни указанный адрес. BNB Chain заявила, что инициировала юридические действия и сотрудничает с соответствующими органами власти.
BNB
BNB+0.67%
2дн. назад
2дн. назад
Хакеры внедрили вредоносную логику в сторонний скрипт Adform для подмены адресов криптокошельков на сайтах клиентов
Хакеры заразили сторонний скрипт рекламно-технологической компании Adform и внедрили вредоносную логику на нескольких сайтах ее клиентов. В результате при копировании адреса криптокошелька пользователем адрес незаметно заменялся на адрес, контролируемый злоумышленниками. Атака не была привязана к конкретному блокчейну и могла затронуть переводы через веб-интерфейсы, включая операции с BTC, ETH и TRX. Размер ущерба и число затронутых сайтов не раскрываются.
BTC
BTC+0.09%
2дн. назад
7-31
Питер Тодд предупредил о рисках хранения биткоина на singlesig после кражи Coldcard
Разработчик Bitcoin Core Питер Тодд выступил с предупреждением на фоне инцидента с кражей аппаратного кошелька Coldcard, заявив, что биткоины, хранящиеся по схеме одиночной подписи (singlesig), имеют фундаментальную уязвимость. Он подчеркнул, что речь идет не о программной ошибке, а о физическом похищении устройства, которое демонстрирует хрупкость хранения приватного ключа при singlesig. Конкретная сумма и адреса кражи не раскрывались, однако, по его оценке, затронута наиболее распространенная практика личного самокастодиального хранения биткоина. Предупреждение не связано с изменениями регулирования или техническими обновлениями и ставит под вопрос базовую модель безопасности, что может подтолкнуть пользователей к мультиподписи или пороговой подписи как более сложным, но более устойчивым решениям.
BTC
BTC+0.09%
7-31
7-31
Взлом 500 аппаратных кошельков Coldcard привел к краже биткоинов на $40 млн
В результате взлома 500 аппаратных кошельков Coldcard было похищено около 4000 BTC, что на момент инцидента оценивалось примерно в $40 млн. Coldcard, широко используемое открытое устройство для холодного хранения биткоина, оказалось уязвимым, из‑за чего офлайн‑приватные ключи пользователей были непреднамеренно раскрыты. Похищенные средства переведены на неизвестный адрес, продолжается ончейн‑отслеживание. Инцидент не связан с биржами или кастодиальными платформами и затрагивает базовые риски личного самохранения, вызвав срочный пересмотр механизмов обновления прошивки, защиты от физических сайд‑чейнел‑атак и процедур резервного хранения сид‑фразы.
BTC
BTC+0.09%
7-31