Безопасность

Будьте в курсе новостей кибербезопасности и безопасности блокчейна, включая уязвимости смарт-контрактов, атаки на протоколы, фишинг, безопасность кошельков, утечки данных и новые угрозы. Узнавайте о лучших практиках безопасности, мерах реагирования отрасли и разработках, направленных на защиту пользователей и цифровых активов.
Только выбранное
1дн. назад
Кроссчейн-протокол NEAR Intents потерял около $3.8M из-за эксплойта, спустя несколько дней после блокировки $50M, связанных с атакой на Bitget
Кроссчейн-протокол обмена NEAR Intents в четверг подвергся атаке через уязвимость и потерял около 3,8 млн долларов, после чего сервис был приостановлен. За неделю до этого платформа публично сообщала, что блокировала до 50 млн долларов похищенных средств, связанных с атакой на Bitget. Команда заявила, что уязвимость уже исправлена и пользователям компенсируют потери в полном объёме.
NEAR
NEAR-1.14%
1дн. назад
9-28
Bitget возобновила вывод BTC в сетях Bitcoin и BSC, обработав 9,585 заявок и 4,098.036 BTC к 17:00 UTC+8
Bitget сообщила в ходе прямого эфира, что вывод BTC уже доступен в сетях Bitcoin Mainnet и BSC; по состоянию на 17:00 UTC+8 обработано 9,585 заявок на 4,098.036 BTC. Вывод ETH, USDT и других активов будет открываться поэтапно, начиная с завтрашнего дня. Биржа заявила, что инцидент был вызван уязвимостями сторонних продуктов, из-за чего злоумышленник получил внутренние учетные данные и отправлял мошеннические команды на вывод, обходившие риск-контроль; при этом приватные ключи не были скомпрометированы, а холодные кошельки не пострадали. Платформа также заявила, что средства пользователей на 100% покрываются Bitget Protection Fund и что в течение недели фонд будет пополнен собственным капиталом до уровня свыше $300M.
BTC
BTC+0.13%
9-28
9-25
Эксплойт моста Payy заморозил криптокарты, а средства пользователей оказались под угрозой
Протокол мостов Payy подвергся атаке на фоне уязвимости безопасности, из‑за чего его сервис криптовалютных карт был полностью заморожен, а остатки на пользовательских счетах перестали считаться защищёнными. Злоумышленник воспользовался уязвимостью в контракте моста и незаконно вывел активы, включая стейблкоины USDC. Затронутые пользователи не могут проводить платежи или выводить средства. Инцидент выявил серьёзные проблемы Payy в части хранения активов и безопасности кроссчейн‑моста и напрямую ударил по криптоплатёжным приложениям, зависящим от сервиса.
USDC
USDC+0.00%
9-25
9-25
Гендиректор Bitget: инцидент безопасности на $351M затронул несколько блокчейнов и крупных активов
Гендиректор Bitget Грейси Чен заявила, что инцидент безопасности на $351M затронул несколько основных блокчейн-сетей, включая Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC и Base. Среди затронутых активов она назвала ETH, XRP, BNB, AVAX, USDT и USDC. Bitget подчеркнула, что ее ончейн-холодные кошельки остаются в безопасности, а Bitget Wallet работает независимо и не пострадал. Биржа связалась с фондами всех затронутых сетей, и часть из них уже заморозила адреса, которые считаются связанными с хакерами.
ETH
ETH+0.29%
9-25
9-25
Глава Bitget сообщил о взломе горячего кошелька и краже ETH, XRP, BNB и других активов на 7 сетях
Генеральный директор Bitget в ходе прямого эфира сообщил, что платформа столкнулась с инцидентом безопасности: из горячего кошелька были похищены активы, включая ETH, XRP, BNB, AVAX, USDT и USDC, на семи сетях — от Ethereum до XRP Ledger. Он отметил, что XRP стал крупнейшей потерей в рамках одной сети. Он также заявил, что ончейн-анализ указывает на методы, характерные для хакерских групп, связанных с Северной Кореей. Bitget подчеркнула разделение инфраструктуры кошельков и биржи и раскрыла, что ее Protection Fund превышает $464 млн, а собственные активы — более $1 млрд, чтобы поддержать уверенность рынка.
ETH
ETH+0.29%
9-25
9-25
Платформа связала взлом с уязвимостью стороннего инструмента: похищены 1.03亿 XRP и 31,890 ETH на $3.57亿美元
Одна из торговых платформ сообщила, что из‑за уязвимости во внутреннем стороннем инструменте процесс одобрения операций кошелька был обманут поддельными командами, в результате чего похитили около 1.03亿 XRP и 31,890 ETH на общую сумму примерно $3.57亿美元. Оценка ущерба была немного повышена по сравнению с прежней — $3.516亿. Платформа приостановила вывод средств, поскольку не уверена, что уязвимость полностью закрыта, и опасается повторной кражи при преждевременном возобновлении вывода. По ее данным, характеристики IP‑адреса атакующих соответствуют VPN‑шаблонам, которые обычно используют известные хакерские группы, связанные с Северной Кореей.
XRP
XRP+0.03%
9-25
9-24
Из кошельков D'CENT App Wallet за 15–20 сентября вывели около 11,7 млн XRP (примерно $20 млн), затронуто 6 678 адресов
В период с 15 по 20 сентября из кошельков пользователей D'CENT App Wallet было выведено около 11,7 млн XRP (примерно $20 млн), затронуто 6 678 адресов. Злоумышленник использовал уже контролируемые ключи и провёл транзакции с корректными подписями в шести скоординированных волнах; эксплуатации уязвимости XRPL не было. Для получения резервных балансов были удалены 5 001 аккаунт, при этом 2 470 из них ранее никогда не подвергались «свипу». Около 5,6 млн XRP отправили в Ethereum через THORChain, остальное прошло через Binance и NEAR Intents; по состоянию на 21 сентября в кошельках атакующего оставалось примерно 1,3 млн XRP.
XRP
XRP+0.03%
9-24
9-9
Liquid Network приостановила новые транзакции после кражи почти всех биткоинов хакерами, которые вернули большую часть средств после выпуска патча
Liquid Network подверглась взлому: злоумышленники похитили почти все находившиеся в сети биткоины, однако после устранения уязвимости вернули большую часть средств. Сеть приостановила прием новых транзакций, чтобы провести работы по исправлению. Инцидент вновь привлек внимание к рискам безопасности биткоин-сайдчейнов, несмотря на ограниченные фактические потери активов. Сроки полного восстановления работы сети пока не названы.
BTC
BTC+0.13%
9-9
9-7
Из моста Liquid неожиданно вывели 4,000 BTC, в OP_RETURN указали «мы whitehats, свяжитесь с нами on-chain»
Из кроссчейн-моста сайдчейна Liquid нештатно вывели 4,000 BTC; в переводе через OP_RETURN оставили пометку «we are whitehats. contact us on chain». По характеру это похоже на известные эпизоды — взлом Ronin, где из-за компрометации ключей валидаторов похитили около $625M, а также на «давайте обсудим» подход, который применял атакующий Euler при переговорах о возврате средств постфактум. Рынок в целом сомневается, что речь о добросовестном исследовании безопасности, и допускает крупную кражу через уязвимость моста или ключи валидаторов. Текущий маршрут средств и реальные намерения отправителя остаются неясными.
BTC
BTC+0.13%
9-7
9-5
Взлом GoMining опустошил более 600 кошельков, злоумышленники консолидировали $2.8M в ETH
Проект GoMining столкнулся с инцидентом безопасности: в результате атаки были опустошены более 600 кошельков, а совокупные потери составили около $2.8M в криптоактивах. Затем злоумышленники обменяли похищенные средства на ETH и провели их консолидацию. Инцидент напрямую ставит под угрозу безопасность средств держателей токена GOMINING и выявляет серьезные проблемы с защитой кошельков в проекте. Цена связанного токена может оказаться под давлением, а конвертация в ETH — создать дополнительное давление продаж на рынке Ethereum.
GOMINING
GOMINING-0.36%
9-5