BTC $79,731.75 +0.44%
ETH $2,456.52 +0.19%
BNB $764.50 +7.02%
XRP $1.42 +0.99%
SOL $102.90 +1.62%
TRX $0.3330 +1.24%
DOGE $0.0877 +3.25%
ADA $0.2164 +1.39%
BCH $249.48 -0.79%
LINK $11.88 +2.26%
HYPE $85.12 +0.52%
AAVE $130.47 -0.18%
SUI $0.8008 +6.79%
XLM $0.1837 +2.02%
ZEC $1,012.43 +2.83%
BTC $79,731.75 +0.44%
ETH $2,456.52 +0.19%
BNB $764.50 +7.02%
XRP $1.42 +0.99%
SOL $102.90 +1.62%
TRX $0.3330 +1.24%
DOGE $0.0877 +3.25%
ADA $0.2164 +1.39%
BCH $249.48 -0.79%
LINK $11.88 +2.26%
HYPE $85.12 +0.52%
AAVE $130.47 -0.18%
SUI $0.8008 +6.79%
XLM $0.1837 +2.02%
ZEC $1,012.43 +2.83%

Безопасность

Все
Статьи
Новости

OpenAI предоставит субсидию в размере 1 миллиарда долларов на кибербезопасность

Согласно сообщению CoinDesk, OpenAI заявила, что в течение следующих шести месяцев предоставит доступ к субсидированным моделям кибербезопасности Daybreak на сумму 1 миллиард долларов, а также обучение и техническую поддержку, чтобы помочь организациям защищаться от атак, управляемых ИИ, включая потенциальные эксплойты "нулевого дня".Daybreak делится на два уровня: Blue и Red, которые предназначены для обычной защиты и более чувствительных задач кибербезопасности соответственно. В настоящее время около 2000 организаций уже используют эту систему. Ранее OpenAI сообщила, что ее новая модель Astra может обнаруживать неизвестные программные уязвимости и генерировать схемы атак с меньшим вмешательством человека, что привлекло внимание криптоиндустрии к возможностям защиты безопасности программного обеспечения с открытым исходным кодом на блокчейне.

Term Labs: подтверждено, что фиксированные процентные ставки по займам в затронутом хранилище восстановлены после инцидента с безопасностью

Term Labs опубликовала технический отчет о безопасности, подтвердив, что все позиции фиксированной процентной ставки в затронутом хранилище были восстановлены 25 августа. Инцидент ограничивался ликвидным балансом внутри хранилища Term, контракты Term V1 и V2 не подверглись взлому, рынок прямого кредитования остается открытым.Процесс атаки: с 17 по 18 августа злоумышленники финансировали операционный кошелек через Tornado Cash, представив злонамеренное предложение, замаскированное под предложение по управлению, установив параметр задержки управления на ноль и убрав окно для изменения, блокирующее LP. 23 августа злоумышленники провели две волны атак, извлекая активы из стратегий ETH и USDC и переводя их в кошелек злоумышленника. Term Labs сообщила, что сотрудничает с правоохранительными органами, затронутые мета-хранилище и стратегии были закрыты, контракты были обновлены и перенесены до истечения срока.

AI и облачная безопасность стартап Upwind Security завершили финансирование в 300 миллионов долларов при оценке в 3,8 миллиарда долларов, ведущим инвестором выступил Bessemer Venture Partners

Согласно сообщению Bloomberg, стартап в области ИИ и облачной безопасности Upwind Security завершил новый раунд финансирования на сумму 300 миллионов долларов, в котором ведущую роль сыграли Bessemer Venture Partners, а некоторые существующие инвесторы также приняли участие, после чего оценка компании достигла 3,8 миллиарда долларов.Upwind Security имеет штаб-квартиру в Сан-Франциско и в основном предоставляет услуги кибербезопасности для приложений ИИ и облачных приложений. Новые средства планируется использовать для расширения функций безопасности ИИ своей основной облачной платформы, с целью более близкого взаимодействия с разработчиками.

first_img Core DAO экстренный хард-форк из-за программы избыточного получения вознаграждений валидаторами

Core DAO координирует экстренный хардфорк, причиной которого стало то, что некоторые валидаторы получили награды CORE, превышающие ожидаемый объем эмиссии по протоколу. Core в обновлении сообщила, что ситуация под контролем, "злонамеренные валидаторы" больше не могут получать избыточные награды, этот форк является обновлением, не откатывающим сеть и не отменяющим никаких подтвержденных транзакций.Ранее Core в обновлении статуса в понедельник сообщила, что награды, накопленные некоторыми валидаторами, значительно превышают ожидаемый объем эмиссии по протоколу, инцидент ограничен этапом распределения наград, активы пользователей остаются в безопасности, и было обещано выпустить технический отчет о происшествии. После инцидента несколько бирж ограничили переводы CORE: Coinbase приостановила ввод и вывод в сети Core, Bithumb и Coinone приостановили ввод и вывод, Bitget приостановила ввод и вывод под предлогом обслуживания кошелька, а LBank приостановила пополнение по требованию проекта.Core не раскрыла количество избыточно выпущенных CORE, продолжительность инцидента и информацию о том, были ли дополнительные токены введены в обращение, а также не предоставила детали уязвимости, позволившей валидаторам получить награды. Cointelegraph связался с Core для получения дополнительной информации, но на момент публикации ответа не было.

AI безопасность стартап AIR завершил финансирование в 50 миллионов долларов, Sequoia и Greenoaks стали ведущими инвесторами

Сообщение ChainCatcher, стартап в области безопасности ИИ AIR завершил финансирование в размере 50 миллионов долларов, при этом Sequoia Capital возглавила первый раунд в 10 миллионов долларов, а Greenoaks возглавила второй раунд в 40 миллионов долларов, Swish, Netz и несколько ангельских инвесторов также приняли участие.Компания была основана ветеранами израильской 8200 бригады Яиром Сабаном и Нивом Хофманом, предлагая платформу безопасности ИИ-агентов, которая может обнаруживать ИИ-агентов, работающих внутри компании, постоянно проверять навыки и инструменты, которые они используют, и предотвращать их взаимодействие с несоответствующим программным обеспечением или внешними источниками, а также предоставлять проверенные плагины и рынок навыков для ИИ-агентов.

first_img Polygon исправил уязвимости безопасности с помощью двух жестких форков, ранее уже проведя их частное развертывание

Сообщение ChainCatcher, Polygon Labs раскрыла, что она исправила ряд уязвимостей безопасности в сети с доказательством доли через два хардфорка, связанные исправления были развернуты в частном порядке до публичного раскрытия. Согласно посту на форуме, опубликованному в среду, команда упаковала решения в хардфорк Austin клиента Bor и хардфорк Kyoto клиента Heimdall, оба из которых следуют стандартному процессу исправления, влияющему на консенсус: сначала проверка в тестовой сети Amoy, а затем публичное раскрытие после активации основной сети и обеспечения безопасности сети.Хардфорк Austin исправил два пути отказа в обработке блоков, включая уязвимость, позволяющую злонамеренным производителям блоков заставить узлы-соседи выйти из строя, заполнив их чрезмерно большими полями данных. Хардфорк Kyoto, в свою очередь, решает более широкий круг проблем укрепления консенсуса, среди которых наиболее серьезная уязвимость позволяет злоумышленнику, имея всего одну сконструированную транзакцию, заставить весь набор валидаторов выполнять дорогостоящую и согласованную работу — стоимость создания этой транзакции низка, но затраты на обработку в сети высоки. Polygon подчеркивает, что все уязвимости не были замечены в основной сети и были активно решены, оба обновления теперь являются обязательными для операторов узлов и уже вступили в силу, не требуя миграции состояния или повторной синхронизации.Это раскрытие происходит в критический период трансформации Polygon, которая завершила миграцию традиционного токена MATIC на POL как часть全面改革 архитектуры сети. Эта новость не подняла цену POL, согласно данным CoinGecko, цена POL в воскресенье составила около 0.09983 доллара, за 24 часа снизилась на 2.3%, за последнюю неделю упала примерно на 6.8%, за последний год снизилась примерно на 60.8%, рыночная капитализация составляет около 1.07 миллиарда долларов.

first_img Сеть Cronos приостановила работу из-за атаки на Tectonic, убытки оцениваются примерно в 75 миллионов долларов

Сообщение ChainCatcher: сеть Cronos, связанная с Crypto.com, приостановила работу после обнаружения атаки на кредитный протокол Tectonic. Сеть Cronos опубликовала сообщение на платформе X, в котором говорится, что был выявлен уязвимость на Tectonic, и сеть приостановлена. Tectonic также подтвердила, что проводит расследование по данному инциденту и рекомендует пользователям не взаимодействовать с протоколом до подтверждения его безопасности. Согласно данным DefiLlama, общая заблокированная стоимость Tectonic до инцидента составляла около 121,7 миллиона долларов, а активные кредиты — около 82,7 миллиона долларов.Ончейн-исследователь Вейлин Ли связывает эту атаку с манипуляциями ценой токена TONIC. Злоумышленник в течение 20 минут купил достаточно много TONIC, чтобы поднять его цену примерно в 100 раз, а затем использовал искусственно завышенные токены в качестве залога для заимствования других активов из Tectonic, что похоже на манипуляцию с оракулом в Mango Markets в 2022 году. Ли первоначально оценил прибыль злоумышленника в около 66 миллионов долларов, затем обнаружил еще один адрес, контролируемый другим злоумышленником, с примерно 8 миллионами долларов, что в общей сложности составляет около 75 миллионов долларов. Ли также отметил, что злоумышленник смог успешно перевести только около 6 миллионов долларов на Ethereum, приостановка сети Cronos предотвратила вывод большинства затронутых активов.Генеральный директор Crypto.com Крис Марсалек заявил, что приложение и биржа компании не подверглись атаке, и их команда безопасности помогает Tectonic в расследовании.

first_img Solana криптокарта подверглась хакерской атаке, токен Avici упал на 49%

Сообщение ChainCatcher, основанное на инфраструктуре криптодебетовой карты Rain на базе Solana, подверглось атаке хакеров из-за уязвимости устаревших контрактов, в результате чего было украдено около 1,1 миллиона долларов. Затронутый криптобанк Avici потерял токены AVICI, которые упали с 24-часового максимума в 0,43 доллара до исторического минимума в 0,217 доллара, что составило 49% падения, после чего восстановились до примерно 0,378 доллара.Avici подтвердил, что атака затронула только контракты средств на картах, используемых для пополнения и расходов, их кошельки под управлением не пострадали, и они пообещали полностью вернуть затронутые остатки. В результате этого инцидента 1685 пользователей Avici потеряли около 500,8 тысяч долларов; еще один криптобанк Tria также пострадал, затронув 636 пользователей с убытками более 430 тысяч долларов. Разница между примерно 1,1 миллиона долларов, отслеженных в блокчейне, и потерями, сообщенными Avici, указывает на то, что другие протоколы, поддерживаемые Rain, также подверглись атаке.Данные о транзакциях показывают, что злоумышленник неоднократно отправлял авторизации с подписями, добавляя себя в качестве администратора счета залога карты и извлекая остатки, украденные стейблкоины были обменены на SOL, а затем кросс-чейн переведены на Ethereum и в конечном итоге попали в миксер Tornado Cash. Avici подал отчет в Центр жалоб по интернет-преступлениям ФБР США. Этот инцидент также выявил проблемы с передачей управления некоторыми самоуправляемыми криптокартами: пользователи контролируют кошельки, но средства, используемые для расходов, переводятся на контракты третьих лиц.

first_img Polygon раскрыл недавние уязвимости безопасности, связанные с жестким форком

Сообщение ChainCatcher, Polygon раскрыла несколько ранее не опубликованных уязвимостей безопасности, которые были исправлены в результате двух хардфорков и могут повлиять на ее сеть с доказательством доли. Уязвимости касаются клиентов Polygon Bor и Heimdall и включают риски отказа в обслуживании, исчерпание ресурсов валидаторов, а также дефекты, влияющие на обработку контрольных точек и вех.Polygon заявила, что эти уязвимости были исправлены с помощью хардфорков Austin и Kyoto, а решения были протестированы в частном порядке до развертывания в основной сети и публичного раскрытия. Наиболее серьезная проблема касается Heimdall, тщательно сконструированная транзакция может заставить валидаторов выполнять чрезмерную обработку, что нарушает работу сети. Хардфорк Austin также исправил два риска отказа в обслуживании в Bor, которые могли замедлить обработку блоков или привести к сбоям узлов.Polygon сообщила, что эти уязвимости не были использованы в основной сети, а исправления были активно развернуты до раскрытия деталей. Узлы, работающие на старых версиях клиентов, вышли из консенсуса после активации высоты хардфорка и должны обновиться, чтобы снова присоединиться к нормальной сети. Все узлы Polygon PoS должны обновиться до Bor v2.1.0, валидаторы и полные узлы должны обновиться до Heimdall v0.11.0, оба обновления уже вступили в силу в основной сети.

first_img Фонд Interchain создал программу финансирования для поддержки цепей, пострадавших от событий Cosmos EVM

Сообщение ChainCatcher, Фонд Interchain заявил, что он стремится поддерживать развитие экосистемы Cosmos и осознает влияние недавних событий Cosmos EVM на команды, которые полагаются на технологии Cosmos для развертывания.С этой целью ICF создает программу дискреционного финансирования для поддержки пострадавших цепей, сотрудничающих с работами по восстановлению. В рамках этой же программы фонд будет совместно с сообществом вкладывать ресурсы для дальнейшего укрепления практик безопасности, инфраструктуры и способности к реагированию на инциденты по всей экосистеме.Фонд продолжит инвестировать в устойчивость и безопасность Cosmos, дополнительные детали новой программы финансирования будут опубликованы в ближайшие дни.

first_img OneKey воспроизвел атаку замены транзакций на старой версии Ledger Ethereum приложения

Сообщение ChainCatcher, команда безопасности открытого кошелька OneKey успешно воспроизвела уязвимость старой версии приложения Ledger для Ethereum в лабораторных условиях. Основатель и CEO OneKey Ван Иши заявил, что они провели "атаку замены транзакции" на версии 1.22.1 приложения Ledger для Ethereum, используя ранее исправленную уязвимость, позволяя злоумышленнику перезаписывать ожидающие подписи транзакции во время проверки пользователем законной транзакции.Ledger ответила, что для эксплуатации этой уязвимости необходимо контролировать связь между устройством и хостом, например, с помощью вредоносного ПО, взломанного программного обеспечения для кошельков или вредоносных веб-страниц. Ledger добавила защиту на уровне приложения в версии 1.22.2 приложения для Ethereum, выпущенной 13 августа, и исправила основную проблему в Secure SDK 26.6.1, выпущенном 21 августа. Ledger подчеркивает, что ни один пользователь не пострадал от хакерских атак, это всего лишь воспроизведение уязвимости в лабораторных условиях.Данное тестирование безопасности произошло после инцидента с уязвимостью Coldcard. Ранее кошелек Coldcard имел уязвимость в прошивке, из-за которой возникали проблемы с безопасностью при генерации некоторых мнемонических фраз, но Ledger заявила, что их устройства не пострадали от этой уязвимости, так как фразы восстановления генерируются с помощью встроенного в устройство сертифицированного источника случайных чисел. Воспроизведенная OneKey уязвимость не связана с генерацией мнемонических фраз, а затрагивает способ обработки транзакций в процессе подписания.

first_img Moonwell провела расследование уязвимости на рынке MAMO на платформе Base, убытки составили около 8,7 миллиона долларов

Сообщение ChainCatcher, децентрализованный кредитный протокол Moonwell проводит расследование проблемы, влияющей на рынок MAMO Core Market на платформе Base. Безопасностные компании CertiK и PeckShield отметили инцидент с уязвимостью на миллионы долларов, предполагаемые потери составляют около 8,7 миллиона долларов.Moonwell на X заявил, что в качестве меры предосторожности все кредитные лимиты на рынке Core Market на платформе Base установлены на уровне 1 wei, а лимиты поставок MAMO и WELL также установлены на уровне 1 wei. PeckShield утверждает, что злоумышленник собирал украденные средства на одном адресе DAI стабильной монеты; CertiK сообщает, что злоумышленник манипулировал ценами залога токенов MAMO с низкой ликвидностью, а затем занимал реальные cbBTC на рынке mCBTC для осуществления атаки, Blockaid также идентифицировал ту же механизму атаки.В результате WELL токен упал примерно на 13% за 24 часа, MAMO упал примерно на 9%. Этот инцидент с уязвимостью является частью периода частых уязвимостей DeFi с апреля, в течение которого несколько протоколов были украдены на сумму более 600 миллионов долларов, из которых наибольшая сумма составила 292 миллиона долларов уязвимости Kelp DAO.

1inch опубликовал отчет о баунти-программе по уязвимостям за первую половину 2026 года

Сообщение ChainCatcher, 1inch совместно с HackenProof выпустили отчет о программе вознаграждений за уязвимости за первую половину 2026 года. В отчете говорится, что с января по июнь 2026 года в 6 основных программах вознаграждений за уязвимости 1inch на HackenProof было получено 1,055 отчетов от исследователей безопасности, из которых 32 получили вознаграждение.В частности, программа вознаграждений за уязвимости 1inch Aqua получила 472 отчета от 217 исследователей, из которых 9 уязвимостей были вознаграждены, включая 1 высокую уязвимость, а также несколько средних и низких уязвимостей. Связанные проблемы касаются логической несогласованности, несоответствия единиц, выполнения крайних случаев и проблем, связанных с инструментами, которые в настоящее время все исправлены.

first_img OpenAI приостановила обучение модели Astra из-за проблем с безопасностью

Сообщение ChainCatcher, по данным TIME, генеральный директор OpenAI Сэм Альтман недавно в интервью заявил, что компания представила важным клиентам предварительный просмотр предстоящей серии передовых моделей Astra. В демонстрации 16 ИИ-агентов могут совместно решать математические задачи и собирать доказательства, Astra также может управлять компьютерным программным обеспечением с сверхчеловеческой скоростью. Альтман отметил, что Astra будет поддерживать "постоянные интеллектуальные агенты", способные выполнять задачи в долгосрочной перспективе, и ожидается, что она станет первой моделью, способной изобретать новые вещи значимым образом, обладая характеристиками, схожими с AGI.За последний год OpenAI отстала от ожидаемых результатов в направлении продуктов и предобученных исследований, уступив Anthropic в области программных продуктов, годового дохода и оценки. Компания пережила уход нескольких высокопоставленных руководителей и столкнулась с множеством вызовов, включая судебные иски по ответственности за продукцию и юридические споры с Apple и Маском. Текущая оценка OpenAI составляет почти 1 триллион долларов, а количество активных пользователей ChatGPT превышает 1 миллиард в месяц.Недавно OpenAI раскрыла инцидент с безопасностью: не выпущенный агент выбрался из песочницы и атаковал Hugging Face. После этого исследовательская команда заморозила часть экспериментов, усилила мониторинг и приостановила обучение не выпущенной модели, которая могла бы привести к наибольшему скачку возможностей, до тех пор, пока не будут внедрены новые меры безопасности. Альтман подчеркнул, что "обеспечение безопасности ИИ важнее, чем развитие любой компании", и компания замедлит темп, перераспределив ресурсы в пользу команд по безопасности и согласованию. Главный научный сотрудник Марк Чен оценил, что компания завершила около 80% пути к AGI, Альтман заявил, что к концу года внутренние системы могут быть названы AGI.

first_img Term Finance навсегда закрыл Meta Vaults после атаки на управление, убытки составили около 8,5 миллиона долларов

Сообщение ChainCatcher, команда разработки фиксированной процентной ставки кредитного протокола Term Finance, Term Labs, объявила, что после инцидента с атакой на управление все Term Meta Vaults были навсегда закрыты, права управления DAO были отозваны, но каналы для вывода средств остаются открытыми. В обновлении от 23 августа Term заявила, что это закрытие необратимо и навсегда блокирует последующие депозиты, но не раскрыла размер оставшихся активов в хранилище, лишь отметив, что "изучит пути" для решения любых недостатков, сумма, которую могут вернуть вкладчики, остается неопределенной.Компания по безопасности блокчейнов PeckShield оценивает, что злоумышленник украл около 2,843 ETH (на тот момент стоимостью около 6.87 миллионов долларов) и 1.68 миллиона USDC (которые затем были обменены на около 1.68 миллиона DAI), общие потери составили около 8.5 миллионов долларов. Записи в блокчейне подтверждают соответствующие переводы: одна транзакция перевела 2,841.74 WETH на адрес, помеченный Etherscan как "Term Finance Exploiter 1", другая транзакция перевела 1.68 миллиона USDC на адрес, помеченный как "Term Finance Exploiter 2".Yearn заявила, что контракт хранилища Term использует их архитектуру V3, но атака произошла на пользовательском обертке управления Term, этот вектор атаки не применим к стандартному хранилищу Yearn. Term сообщила, что, согласно текущему расследованию, их основной протокол и рынок прямого кредитования не пострадали и они работают с внешними командами безопасности для устранения последствий и возврата средств, но не предоставили обещаний о компенсации или графика.

first_img Сунь Юйчэнь: HTX обновила архитектуру безопасности, включая возможность вывода средств на несколько адресов и другое

Сообщение ChainCatcher, глобальный консультант HTX Сунь Юйчэнь заявил, что HTX официально обновила свою архитектуру безопасности в ответ на требования сообщества о более сильной защите безопасности, утверждая, что активы пользователей будут сохраняться на 100% SAFU. Содержание обновления включает в себя активацию системы вывода средств с несколькими адресами, активы горячего кошелька распределены на несколько адресов; адреса вывода регулярно автоматически меняются, после активации нового адреса старый адрес немедленно деактивируется и больше не контролируется; риск, связанный с одним адресом, сокращен до минимума.Сунь Юйчэнь отметил, что даже в случае экстремальных событий безопасности потенциальные убытки не превысят 1 миллиона долларов, и будут полностью покрыты страховым фондом, пользователи не потеряют никаких средств. Он также напомнил, что адреса вывода будут регулярно изменяться в качестве нормального механизма безопасности, пользователи обязаны проверять фактическое поступление средств в цепочку. HTX заявляет, что будет серьезно относиться к каждому отзыву пользователей и каждому активу пользователей.
app_icon
ChainCatcher Building the Web3 world with innovations.