Безопасность

Будьте в курсе новостей кибербезопасности и безопасности блокчейна, включая уязвимости смарт-контрактов, атаки на протоколы, фишинг, безопасность кошельков, утечки данных и новые угрозы. Узнавайте о лучших практиках безопасности, мерах реагирования отрасли и разработках, направленных на защиту пользователей и цифровых активов.
Только выбранное
22ч. назад
Эксплойт моста Payy заморозил криптокарты, а средства пользователей оказались под угрозой
Протокол мостов Payy подвергся атаке на фоне уязвимости безопасности, из‑за чего его сервис криптовалютных карт был полностью заморожен, а остатки на пользовательских счетах перестали считаться защищёнными. Злоумышленник воспользовался уязвимостью в контракте моста и незаконно вывел активы, включая стейблкоины USDC. Затронутые пользователи не могут проводить платежи или выводить средства. Инцидент выявил серьёзные проблемы Payy в части хранения активов и безопасности кроссчейн‑моста и напрямую ударил по криптоплатёжным приложениям, зависящим от сервиса.
USDC
USDC+0.00%
22ч. назад
22ч. назад
Гендиректор Bitget: инцидент безопасности на $351M затронул несколько блокчейнов и крупных активов
Гендиректор Bitget Грейси Чен заявила, что инцидент безопасности на $351M затронул несколько основных блокчейн-сетей, включая Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC и Base. Среди затронутых активов она назвала ETH, XRP, BNB, AVAX, USDT и USDC. Bitget подчеркнула, что ее ончейн-холодные кошельки остаются в безопасности, а Bitget Wallet работает независимо и не пострадал. Биржа связалась с фондами всех затронутых сетей, и часть из них уже заморозила адреса, которые считаются связанными с хакерами.
ETH
ETH+0.35%
22ч. назад
23ч. назад
Глава Bitget сообщил о взломе горячего кошелька и краже ETH, XRP, BNB и других активов на 7 сетях
Генеральный директор Bitget в ходе прямого эфира сообщил, что платформа столкнулась с инцидентом безопасности: из горячего кошелька были похищены активы, включая ETH, XRP, BNB, AVAX, USDT и USDC, на семи сетях — от Ethereum до XRP Ledger. Он отметил, что XRP стал крупнейшей потерей в рамках одной сети. Он также заявил, что ончейн-анализ указывает на методы, характерные для хакерских групп, связанных с Северной Кореей. Bitget подчеркнула разделение инфраструктуры кошельков и биржи и раскрыла, что ее Protection Fund превышает $464 млн, а собственные активы — более $1 млрд, чтобы поддержать уверенность рынка.
ETH
ETH+0.35%
23ч. назад
1дн. назад
Платформа связала взлом с уязвимостью стороннего инструмента: похищены 1.03亿 XRP и 31,890 ETH на $3.57亿美元
Одна из торговых платформ сообщила, что из‑за уязвимости во внутреннем стороннем инструменте процесс одобрения операций кошелька был обманут поддельными командами, в результате чего похитили около 1.03亿 XRP и 31,890 ETH на общую сумму примерно $3.57亿美元. Оценка ущерба была немного повышена по сравнению с прежней — $3.516亿. Платформа приостановила вывод средств, поскольку не уверена, что уязвимость полностью закрыта, и опасается повторной кражи при преждевременном возобновлении вывода. По ее данным, характеристики IP‑адреса атакующих соответствуют VPN‑шаблонам, которые обычно используют известные хакерские группы, связанные с Северной Кореей.
XRP
XRP+1.50%
1дн. назад
2дн. назад
Из кошельков D'CENT App Wallet за 15–20 сентября вывели около 11,7 млн XRP (примерно $20 млн), затронуто 6 678 адресов
В период с 15 по 20 сентября из кошельков пользователей D'CENT App Wallet было выведено около 11,7 млн XRP (примерно $20 млн), затронуто 6 678 адресов. Злоумышленник использовал уже контролируемые ключи и провёл транзакции с корректными подписями в шести скоординированных волнах; эксплуатации уязвимости XRPL не было. Для получения резервных балансов были удалены 5 001 аккаунт, при этом 2 470 из них ранее никогда не подвергались «свипу». Около 5,6 млн XRP отправили в Ethereum через THORChain, остальное прошло через Binance и NEAR Intents; по состоянию на 21 сентября в кошельках атакующего оставалось примерно 1,3 млн XRP.
XRP
XRP+1.50%
2дн. назад
9-9
Liquid Network приостановила новые транзакции после кражи почти всех биткоинов хакерами, которые вернули большую часть средств после выпуска патча
Liquid Network подверглась взлому: злоумышленники похитили почти все находившиеся в сети биткоины, однако после устранения уязвимости вернули большую часть средств. Сеть приостановила прием новых транзакций, чтобы провести работы по исправлению. Инцидент вновь привлек внимание к рискам безопасности биткоин-сайдчейнов, несмотря на ограниченные фактические потери активов. Сроки полного восстановления работы сети пока не названы.
BTC
BTC-0.27%
9-9
9-7
Из моста Liquid неожиданно вывели 4,000 BTC, в OP_RETURN указали «мы whitehats, свяжитесь с нами on-chain»
Из кроссчейн-моста сайдчейна Liquid нештатно вывели 4,000 BTC; в переводе через OP_RETURN оставили пометку «we are whitehats. contact us on chain». По характеру это похоже на известные эпизоды — взлом Ronin, где из-за компрометации ключей валидаторов похитили около $625M, а также на «давайте обсудим» подход, который применял атакующий Euler при переговорах о возврате средств постфактум. Рынок в целом сомневается, что речь о добросовестном исследовании безопасности, и допускает крупную кражу через уязвимость моста или ключи валидаторов. Текущий маршрут средств и реальные намерения отправителя остаются неясными.
BTC
BTC-0.27%
9-7
9-5
Взлом GoMining опустошил более 600 кошельков, злоумышленники консолидировали $2.8M в ETH
Проект GoMining столкнулся с инцидентом безопасности: в результате атаки были опустошены более 600 кошельков, а совокупные потери составили около $2.8M в криптоактивах. Затем злоумышленники обменяли похищенные средства на ETH и провели их консолидацию. Инцидент напрямую ставит под угрозу безопасность средств держателей токена GOMINING и выявляет серьезные проблемы с защитой кошельков в проекте. Цена связанного токена может оказаться под давлением, а конвертация в ETH — создать дополнительное давление продаж на рынке Ethereum.
GOMINING
GOMINING+0.47%
9-5
9-2
Три блокчейна за четыре дня останавливали сеть: как Cronos, Ontology и ICON пытались вернуть средства после атак
За короткий промежуток несколько блокчейн-сетей столкнулись с атаками на фоне манипуляций ценой токенов, включая TONIC. TRM Labs оценили объем неправомерных заимствований примерно в $75 million: около $6 million было выведено через мост на Ethereum, а порядка $68.7 million откатили и восстановили на Cronos. Bitquery зафиксировал на Ethereum чистый отток примерно $8.3 million и удаление 10,961 блоков. Проекты заявили о полном возврате 531,600 bnUSD и 1.366 million SODA, а также о восстановлении 82,430 USDC, при итоговом чистом убытке около 150.2 ETH и 31,204 USDC; при этом они подчеркнули, что пользовательские активы не пострадали, но инциденты показали ограничения кроссчейн-восстановления и сетевых откатов.
ETH
ETH+0.35%
9-2
8-31
TectonicFi потерял около $74M из‑за эксплойта в Cronos; вывести в Ethereum успели лишь около $6M
TectonicFi подвергся атаке через уязвимость в сети Cronos и потерял около $74M, согласно PeckShield. До приостановки работы сети злоумышленнику удалось перевести в Ethereum через мост лишь около $6M. Около $60M, как утверждается, осталось заблокированным в исходной сети.
ETH
ETH+0.35%
8-31