BTC $79,699.66 +0.35%
ETH $2,460.10 +0.26%
BNB $767.44 +7.20%
XRP $1.41 +1.09%
SOL $102.73 +1.26%
TRX $0.3333 +1.19%
DOGE $0.0877 +3.80%
ADA $0.2181 +2.10%
BCH $250.28 -0.17%
LINK $11.93 +2.36%
HYPE $85.10 +0.65%
AAVE $131.09 -0.01%
SUI $0.8007 +7.06%
XLM $0.1849 +3.28%
ZEC $1,017.58 +3.59%
BTC $79,699.66 +0.35%
ETH $2,460.10 +0.26%
BNB $767.44 +7.20%
XRP $1.41 +1.09%
SOL $102.73 +1.26%
TRX $0.3333 +1.19%
DOGE $0.0877 +3.80%
ADA $0.2181 +2.10%
BCH $250.28 -0.17%
LINK $11.93 +2.36%
HYPE $85.10 +0.65%
AAVE $131.09 -0.01%
SUI $0.8007 +7.06%
XLM $0.1849 +3.28%
ZEC $1,017.58 +3.59%

Атака

Все
Статьи
Новости

Данные: в августе криптоиндустрия подверглась 50 хакерским атакам, убытки составили 136,3 миллиона долларов, AEREDIUM выпустила AERSeal

Данные PeckShield показывают, что в августе 2026 года в криптоиндустрии произошло 50 крупных хакерских атак, что на 67% больше, чем в июле; убытки снизились до 136,3 миллиона долларов, что на 49,5% меньше. Из них Tectonicfi понесла убытки около 74 миллионов долларов, а после приостановки сети Cronos было переведено только около 6 миллионов долларов.Компания по безопасности цифровых активов AEREDIUM представила AERSeal, который планирует заменить единственный приватный ключ для управления функциями привилегированных смарт-контрактов на многостороннюю авторизацию с использованием пороговой подписи. Этот продукт будет хранить доли ключей в безопасной изолированной среде, сертифицированной аппаратным обеспечением, и поддерживать виртуальную машину Ethereum и совместимые цепочки. AERSeal не будет реконструировать полный приватный ключ, а будет генерировать подписи с помощью протокола пороговой подписи CGGMP24. Основатель и CEO AEREDIUM Альберт Дадон заявил, что продукт может передавать права на создание, обновление и другие функции пороговым ключам и подтверждать завершение передачи через ончейн верификацию; клиенты также могут независимо проверять назначенные им пороговые ключи.

Медленный туман: атака DarkSword в iOS Safari может украсть ввод кошелька, нулевое нажатие запускает цепочку из шести уязвимостей

Согласно информации от команды SlowMist, было зафиксировано нападение, замаскированное под бесплатный VPS-сервис, нацеленное на браузер Safari на iPhone с версиями iOS от 18.4 до 18.6.2.Злоумышленники использовали шесть уязвимостей, получивших кодовое название DarkSword, чтобы сформировать полную цепочку атак, охватывающую удаленное выполнение кода WebKit, побег из песочницы и чтение/запись в ядре, что позволяет без ведома пользователя получать файлы контейнеров приложений и данные ключей, а также записывать ввод с клавиатуры, когда такие кошельки, как imToken, TokenPocket или TronLink, находятся на переднем плане.Команда SlowMist сообщила, что все шесть уязвимостей в настоящее время были исправлены Apple, и текущее нападение является повторным использованием цепочки уязвимостей n-day. Простое посещение вредоносной страницы не может напрямую подтвердить, что мнемоническая фраза или приватный ключ были украдены, и необходимо провести подтверждение с помощью судебной экспертизы устройства. Рекомендуется пользователям iOS/iPadOS как можно скорее обновить систему до версии 18.7.3 или 26.3 и выше.

Term Labs: подтверждено, что фиксированные процентные ставки по займам в затронутом хранилище восстановлены после инцидента с безопасностью

Term Labs опубликовала технический отчет о безопасности, подтвердив, что все позиции фиксированной процентной ставки в затронутом хранилище были восстановлены 25 августа. Инцидент ограничивался ликвидным балансом внутри хранилища Term, контракты Term V1 и V2 не подверглись взлому, рынок прямого кредитования остается открытым.Процесс атаки: с 17 по 18 августа злоумышленники финансировали операционный кошелек через Tornado Cash, представив злонамеренное предложение, замаскированное под предложение по управлению, установив параметр задержки управления на ноль и убрав окно для изменения, блокирующее LP. 23 августа злоумышленники провели две волны атак, извлекая активы из стратегий ETH и USDC и переводя их в кошелек злоумышленника. Term Labs сообщила, что сотрудничает с правоохранительными органами, затронутые мета-хранилище и стратегии были закрыты, контракты были обновлены и перенесены до истечения срока.

first_img Cosmos Labs признала ошибку в оценке уязвимости, шесть цепочек подверглись атаке с убытками в 5,7 миллиона долларов

Сообщение ChainCatcher, Cosmos Labs опубликовали технический отчет, признав, что ранее ошибочно оценили уязвимость целочисленного переполнения в Cosmos EVM, что привело к атакам на шесть блокчейн-сетей в период с 20 по 25 августа, в результате чего было украдено токенов на общую сумму около 5,7 миллиона долларов. Злоумышленники использовали эту уязвимость, чтобы уменьшить баланс счета до максимального значения 2^256-1, а затем выполнить обратную операцию, чтобы вывести увеличенный баланс, тем самым похитив токены целевого счета, при этом токены не были созданы из воздуха.В отчете говорится, что исследователи 25 апреля сообщили об этом дефекте через программу вознаграждений за уязвимости, но тестировщики не смогли воспроизвести его на существующей конфигурации Cosmos Chain, поэтому Cosmos Labs в мае исправили его с помощью тихого патча. Независимые исследователи в начале августа подтвердили, что уязвимость затрагивает все цепочки Cosmos EVM, после чего Cosmos Labs 19 августа выпустили патч, но первая атака произошла примерно через 20 часов.Что касается конкретных убытков, MANTRA потеряла 720,9 миллиона токенов (около 3,6 миллиона долларов), TAC потеряла почти 3 миллиарда TAC, KiiChain потеряла около 148 миллионов KII. MANTRA и KiiChain критиковали Cosmos Labs за то, что они не уведомили заранее затронутые цепочки и не предложили остановить работу, KiiChain заявила, что развертывание патча занимает несколько дней, в то время как остановка работы занимает всего несколько минут. Cosmos Labs сообщили, что они координировали ответ с 40 цепочками и помогли 13 цепочкам завершить исправление или остановку работы до атаки.

MANTRA опубликовала отчет о событии атаки: уязвимость привела к перемещению более 720 миллионов токенов, около 37.96 миллионов токенов были заморожены

Сообщение ChainCatcher, MANTRA Chain опубликовал полный отчет о безопасности инцидента 20 августа, подтвердив, что злоумышленники использовали уязвимость переполнения беззнакового целого числа в слое учета баланса cosmos/evm, чтобы несанкционированно перевести в общей сложности 720,923,967.99 MANTRA с двух адресов, что по цене до атаки составляет примерно 3.6 миллиона долларов. Из них злоумышленники перевели 600,000,035.56 MANTRA с адреса сжигания и 120,923,932.44 MANTRA с адреса мультиподписей, связанного с ранней программой стимулов.MANTRA заявляет, что в этом инциденте не было утечки ключей валидаторов, административных прав, контроля управления или подписей мультиподписей, злоумышленники не нуждались в привилегированных правах и могли осуществить атаку только с помощью развертывания контрактов без разрешений и кошельков с самофинансированием. Первоначальный аномальный перевод произошел 20 августа в 19:06 UTC, когда злоумышленники вывели около 600 миллионов MANTRA с адреса сжигания; затем в 22:59 UTC они снова перевели около 120.9 миллионов MANTRA. В сети работа была остановлена в 23:13 UTC и восстановлена после обновления v8.4.0. Вся сеть была недоступна в течение 30 часов 13 минут.Эта уязвимость не является проблемой кода, разработанного MANTRA, а исходит из модуля cosmos/evm, который отвечает за предоставление функций EVM на Cosmos SDK. Уязвимость позволяет злоумышленникам выполнять вычитание беззнакового баланса без проверки достаточности баланса, что приводит к переполнению значений и обходу нормальной логики авторизации аккаунтов. MANTRA сообщает, что на сегодняшний день не было возвращено никаких средств, около 37,960,000 MANTRA (что составляет 5.27% от общего объема перевода) все еще находятся на адресе злоумышленника и были заморожены из-за приостановки цепи и ограничений v8.4.0, остальные средства направлены на соответствующие торговые платформы, работа по возврату средств перешла на этап расследования правоохранительными органами. В дальнейшем будет усилен мониторинг переводов с аккаунтов, которые не могут быть нормально авторизованы, адресов сжигания и других исторических "непереводимых" адресов, а также будет продвигаться улучшение процесса раскрытия уязвимостей безопасности в экосистеме Cosmos.

Аналитик Specter: атака с отравлением адресов в сети Tron за 4 недели привела к потерям 15 жертв на сумму 9,4 миллиона долларов США

Сообщение ChainCatcher, аналитик блокчейна Specter раскрыл, что за последние 4 недели в сети Tron произошло несколько атак с использованием адресов для отравления, что привело к тому, что 15 жертв понесли общие убытки около 9,4 миллиона долларов. Две жертвы потеряли по 2,5 миллиона долларов, а одна жертва потеряла 2 миллиона долларов.После успешного взлома злоумышленники быстро обменяли все украденные активы на стейблкоин USDD и перевели на адрес сбора, в настоящее время все средства все еще находятся на этом адресе. Specter призывает поставщиков кошельков экосистемы Tron как можно скорее принять меры по перехвату и напоминает пользователям внимательно проверять адреса при переводах.

first_img Term Finance навсегда закрыл Meta Vaults после атаки на управление, убытки составили около 8,5 миллиона долларов

Сообщение ChainCatcher, команда разработки фиксированной процентной ставки кредитного протокола Term Finance, Term Labs, объявила, что после инцидента с атакой на управление все Term Meta Vaults были навсегда закрыты, права управления DAO были отозваны, но каналы для вывода средств остаются открытыми. В обновлении от 23 августа Term заявила, что это закрытие необратимо и навсегда блокирует последующие депозиты, но не раскрыла размер оставшихся активов в хранилище, лишь отметив, что "изучит пути" для решения любых недостатков, сумма, которую могут вернуть вкладчики, остается неопределенной.Компания по безопасности блокчейнов PeckShield оценивает, что злоумышленник украл около 2,843 ETH (на тот момент стоимостью около 6.87 миллионов долларов) и 1.68 миллиона USDC (которые затем были обменены на около 1.68 миллиона DAI), общие потери составили около 8.5 миллионов долларов. Записи в блокчейне подтверждают соответствующие переводы: одна транзакция перевела 2,841.74 WETH на адрес, помеченный Etherscan как "Term Finance Exploiter 1", другая транзакция перевела 1.68 миллиона USDC на адрес, помеченный как "Term Finance Exploiter 2".Yearn заявила, что контракт хранилища Term использует их архитектуру V3, но атака произошла на пользовательском обертке управления Term, этот вектор атаки не применим к стандартному хранилищу Yearn. Term сообщила, что, согласно текущему расследованию, их основной протокол и рынок прямого кредитования не пострадали и они работают с внешними командами безопасности для устранения последствий и возврата средств, но не предоставили обещаний о компенсации или графика.

first_img atomiq объявила о временном отключении всех маршрутов Swap

Сообщение от ChainCatcher, децентрализованный обменный протокол atomiq объявил, что принял трудное решение временно отключить все маршруты atomiq swap. Проект заявил, что как небольшая команда в настоящее время не может противостоять большому количеству сложных атак с использованием ИИ на свою инфраструктуру.atomiq подчеркнул, что из-за децентрализованного характера обменного протокола средства пользователей не подвергаются риску. Соответствующее веб-приложение остается доступным, пользователи могут в любое время запросить возврат за предыдущие обмены. Если у вас есть вопросы, вы можете обратиться через их каналы поддержки. Команда благодарит преданных пользователей и заявляет, что будет стремиться вернуться с более сильной позицией.

Протокол Maya подвергся атаке: шесть цепных уязвимостей привели к краже около 1,7 миллиона долларов, фонд уменьшился на 11 миллионов долларов

Сообщение ChainCatcher, протокол ликвидности между цепями Maya Protocol был атакован 18 августа. Злоумышленник использовал шесть взаимосвязанных уязвимостей программного обеспечения для создания поддельных балансов счетов, похитив около 20.83 BTC (примерно 1.34 миллиона долларов США) и другие активы, общие прямые убытки составили около 1.65 миллиона долларов США. Инцидент привел к приостановке торговли в сети MAYAChain, а токен CACAO упал с 0.115 долларов до 0.013 долларов, что составляет почти 89%, после чего восстановился до примерно 0.03 долларов.Технический анализ показывает, что атака началась с того, что MAYAChain ошибочно определил, что одна транзакция была потеряна, и активировал механизм компенсации, но этот механизм ошибочно рассчитал, добавив около 49 миллионов CACAO в небольшой пул ликвидности, в то время как резерв протокола составлял всего около 168 тысяч CACAO. После неудачной транзакции система ошибочно сохранила новый баланс, злоумышленник затем внес очень небольшую сумму в этот пул, получив более 99% доли пула и немедленно вывел 48.87 миллиона CACAO, которые затем были обменены на биткойны, эфириумы и другие активы.Инцидент привел к снижению общей стоимости пула ликвидности Maya Protocol примерно на 10.9 миллиона долларов, из которых около 6.4 миллиона долларов были вызваны обесцениванием CACAO, а около 2.9 миллиона долларов пришли от арбитражных сделок. Команда выразила надежду, что злоумышленник вернет средства в виде вознаграждения за уязвимость, в противном случае убытки будут компенсированы через инвестиции в Aztec Chain и другие каналы. Maya Protocol еще не объявил конкретное время восстановления торговли. Этот инцидент снова выявил риски безопасности в сложной логике DeFi протоколов.

Ravencoin подвергся атаке из-за уязвимости в консенсусе, что привело к резкому падению цены на монету, в последнее время торговля сталкивается с риском реорганизации цепочки

Сообщение от ChainCatcher, согласно отчету Cointelegraph, Ravencoin подвергся атаке из-за уязвимости в консенсусе, цена монеты упала до исторического минимума в 0,002754 доллара, что на 22% ниже максимума за 24 часа. Уязвимость привела к тому, что уязвимые узлы приняли недействительные блоки, первое известное использование произошло на высоте блока 4,487,776.Пулы майнинга 2Miners и RavenMiner, контролирующие большинство вычислительной мощности сети, строят конкурентную цепочку, исключающую затронутые ветви. Если эта цепочка станет доминирующей, в сети может произойти переработка цепочки на примерно три дня, и транзакции, подтвержденные после блока 4,487,775, могут быть отменены. Ravencoin рекомендует биржам приостановить ввод и вывод до стабилизации цепи, Upbit и Bitget уже приостановили переводы RVN.

Coreum кросс-чейн мост подвергся атаке, почти 200 тысяч XRP были украдены

Сообщение ChainCatcher, кросс-чейн мост между XRP Ledger и Coreum подвергся атаке 9 августа, злоумышленник украл около 199,900 XRP через уязвимость в логике проверки, что привело к снижению баланса мостовых активов с примерно 200,400 XRP до 493.5 XRP. Эта атака не затронула утечку приватных ключей и не была направлена на сам протокол XRP Ledger.Злоумышленник подделал операции по депозиту, заставив мостовую систему распознать их как реальные депозиты и инициировав отправку реального XRP с другого конца мостового кошелька. Данные в блокчейне показывают, что злоумышленник завершил перевод средств за 97 минут через 94 транзакции с многоподпиской. Эти транзакции требовали 17 подписей из 28 ключей узлов ретрансляции, что позволило злоумышленнику обойти механизм проверки мостовой системы. По состоянию на 11 августа кросс-чейн мост Coreum все еще находится в приостановленном состоянии, а Фонд разработчиков Coreum еще не выпустил официального отчета о событии. Безопасность основной сети XRP и приватных ключей пользователей не пострадала.

Атака ClickFix от Microsoft использует BNB Smart Chain для размещения вредоносных команд, ежедневно подвергая атакам тысячи устройств

Сообщение ChainCatcher, Microsoft Threat Intelligence опубликовала на платформе X, что была обнаружена группа взломанных веб-сайтов, которые используют технологии ClickFix и EtherHiding для распространения вредоносного ПО, атаки происходят ежедневно на тысячи корпоративных и потребительских устройств по всему миру.Злоумышленники внедряют закодированный в Base64 JavaScript для связи с RPC шлюзом BNB Smart Chain, получая следующие инструкции, хранящиеся в смарт-контракте. Поскольку содержимое контракта может быть изменено только кошельком развертывателя, традиционные методы удаления неэффективны. Атака осуществляется с помощью поддельного кода подтверждения, который обманывает пользователей, заставляя их открывать окно выполнения, вставлять содержимое буфера обмена и выполнять команды злоумышленника, при этом используются различные системные инструменты, такие как conhost, cmd, PowerShell, mshta и технологии смешивания команд. Успешное выполнение может привести к утечке учетных данных, установлению постоянного доступа, горизонтальному перемещению и даже атакам программ-вымогателей.Microsoft рекомендует компаниям включить многоуровневую защиту Defender, ограничить использование командных инструментов, включить ведение журналов PowerShell скриптов и напоминает пользователям никогда не вставлять команды из ненадежных источников в окно выполнения или терминал.
app_icon
ChainCatcher Building the Web3 world with innovations.