BTC $79,731.75 +0.44%
ETH $2,456.52 +0.19%
BNB $764.50 +7.02%
XRP $1.42 +0.99%
SOL $102.90 +1.62%
TRX $0.3330 +1.24%
DOGE $0.0877 +3.25%
ADA $0.2164 +1.39%
BCH $249.48 -0.79%
LINK $11.88 +2.26%
HYPE $85.12 +0.52%
AAVE $130.47 -0.18%
SUI $0.8008 +6.79%
XLM $0.1837 +2.02%
ZEC $1,012.43 +2.83%
BTC $79,731.75 +0.44%
ETH $2,456.52 +0.19%
BNB $764.50 +7.02%
XRP $1.42 +0.99%
SOL $102.90 +1.62%
TRX $0.3330 +1.24%
DOGE $0.0877 +3.25%
ADA $0.2164 +1.39%
BCH $249.48 -0.79%
LINK $11.88 +2.26%
HYPE $85.12 +0.52%
AAVE $130.47 -0.18%
SUI $0.8008 +6.79%
XLM $0.1837 +2.02%
ZEC $1,012.43 +2.83%

Трон

Все
Статьи
Новости

Утечка данных у логистического оператора ShipMonk, связанная с Trezor, затронула еще 67 тысяч пользователей в США

Производитель аппаратных кошельков Trezor обновил информацию о прогрессе инцидента с утечкой данных своего логистического партнера ShipMonk, заявив, что ранее раскрытый масштаб утечки был недооценен, и еще около 67 000 американских пользователей, которые сделали заказы с ноября 2019 года по август 2021 года, подверглись полной утечке информации, включая имена, адреса электронной почты, телефоны, адреса доставки и номера заказов.Trezor сообщил, что ранее многократно подтверждал с ShipMonk, что соответствующие данные были удалены в соответствии с контрактом и политикой обработки данных и получил письменные гарантии, но в системе партнера данные фактически не были удалены. Trezor утверждает, что их собственная система не пострадала, аппаратные кошельки по-прежнему безопасны, но пострадавшие пользователи могут столкнуться с большим риском целевых фишинговых атак, все пострадавшие пользователи были уведомлены по электронной почте индивидуально.Этот инцидент был впервые раскрыт 13 августа, когда он затронул около 13 700 пользователей. Trezor заявил, что ускоряет запуск услуги анонимной доставки, чтобы снизить риск раскрытия информации пользователей при оформлении заказов.

Term Labs: подтверждено, что фиксированные процентные ставки по займам в затронутом хранилище восстановлены после инцидента с безопасностью

Term Labs опубликовала технический отчет о безопасности, подтвердив, что все позиции фиксированной процентной ставки в затронутом хранилище были восстановлены 25 августа. Инцидент ограничивался ликвидным балансом внутри хранилища Term, контракты Term V1 и V2 не подверглись взлому, рынок прямого кредитования остается открытым.Процесс атаки: с 17 по 18 августа злоумышленники финансировали операционный кошелек через Tornado Cash, представив злонамеренное предложение, замаскированное под предложение по управлению, установив параметр задержки управления на ноль и убрав окно для изменения, блокирующее LP. 23 августа злоумышленники провели две волны атак, извлекая активы из стратегий ETH и USDC и переводя их в кошелек злоумышленника. Term Labs сообщила, что сотрудничает с правоохранительными органами, затронутые мета-хранилище и стратегии были закрыты, контракты были обновлены и перенесены до истечения срока.

first_img Anthropic представила план по созданию интеллектуального агента Claude для электронной коммерции

Anthropic объявила о запуске плана по созданию интеллектуальных агентов для электронной коммерции на платформе Claude, предоставляя инженерным командам необходимые рамки, модели и ограничения, а также включает в себя ссылки на реализацию интеллектуальных агентов для покупок и продавцов, ориентированных на розничную торговлю, путешествия, телекоммуникации и платформы продажи билетов, а также плагин Claude Code. Код может быть развернут на Claude API, Amazon Bedrock, Microsoft Foundry или Google Cloud Vertex AI, а также может сотрудничать с такими партнерами, как Accenture, Mastercard, Visa и другими. Соответствующий код был опубликован в репозитории GitHub anthropics/commerce-agents.Компания утверждает, что розничные торговцы, работающие с интеллектуальными агентами для покупок на платформе Claude, могут увеличить объем корзины покупок до 35%, а вероятность завершения покупки для покупателей возрастает на 60%. Клиенты, такие как Shopify и Priceline, уже использовали Claude для создания агентов, позволяя потребителям искать, сравнивать и покупать товары на естественном языке. Интеллектуальные агенты для покупок могут интегрироваться с каталогами, корзинами, процессом оформления заказа, предпочтениями и историей заказов, поддерживают планирование нескольких товаров, персонализацию и ответы на вопросы службы поддержки, а также ограничивают цены и товары на основе данных каталога; интеллектуальные агенты для продавцов могут отвечать на вопросы о продажах, отслеживать запасы, предлагать цены и акции, а также разрабатывать маркетинговые кампании, активно предлагая идеи, которые должны быть одобрены вручную перед запуском.

SemiAnalysis опубликовал отчет о безопасности Neocloud: шокирующие ошибки конфигурации инфраструктуры, межарендный RCE может затронуть банки, телекоммуникации и даже разведывательные службы страны

Сообщение ChainCatcher, независимое исследовательское учреждение в области полупроводников и ИИ SemiAnalysis опубликовало глубокий отчет по безопасности Neocloud (новый облак), раскрывающий множество межарендных уязвимостей, обнаруженных в ходе тестирования ClusterMAX 3. В ходе четырехмесячного тестирования, охватывающего 25 поставщиков и 32 кластера, команда смогла реализовать несколько случаев удаленного выполнения кода (RCE) между арендаторами, используя только известные уязвимости и проверки базовой конфигурации. Пострадавшими оказались банки, телекоммуникационные компании, университеты, исследовательские учреждения, лаборатории ИИ и даже разведывательные органы одной из стран.Типичные проблемы включают: совместное использование контрольной плоскости Kubernetes, что приводит к взаимному доступу к метаданным арендаторов, побег контейнеров, раскрытие управленческой сети BMC/IPMI, некорректная конфигурация ключей безопасности InfiniBand (P_Key, SA_Key, M_Key), отсутствие усиления режима доверия по умолчанию для BlueField DPU, использование ключей API уровня бога в панели мониторинга Grafana, отсутствие изоляции VXLAN в передней сети и т.д. В отчете особенно подчеркивается случай каскадной уязвимости: ошибка конфигурации общего vCluster в сочетании с устаревшей версией программного обеспечения, в конечном итоге завершила проверку POC межарендного RCE в течение рабочего дня.Стоит отметить, что отчет ставит под сомнение мейнстримное утверждение о том, что "ИИ кардинально изменил ритм кибербезопасности": статистика CVE по драйверам GPU Nvidia, CUDA, PyTorch, Kubernetes, Docker и ядру Linux показывает, что после распространения моделей кодирования ИИ не произошло значительного роста уязвимостей, большинство данных подтверждают "гипотезу о неизменности". В отчете также подробно описывается инцидент с атакой агента OpenAI на Hugging Face, когда ИИ-агент использовал доску объявлений, созданную через Artifactory, для повышения привилегий на уровне кластера, что продолжалось с мая по июль, прежде чем было полностью обнаружено. При создании проверки POC для уже известных уязвимостей команда обнаружила, что Claude Fable и GPT-5.6 Sol часто отказывают в запросах, связанных с безопасностью, и в конечном итоге в основном полагалась на такие открытые модели, как DeepSeek V4, Kimi K3 и GLM-5.2.SemiAnalysis утверждает, что основной проблемой в индустрии Neocloud (новый облак) является не новые риски, связанные с ИИ, а длительное отсутствие базового управления патчами, изоляции арендаторов и проектирования безопасности, предлагая поставщикам создать автоматизированную систему мониторинга безопасности и исправить архитектурные модели, которые могут раскрыть всех пользователей из-за единой точки отказа.

Брайан Армстронг: США должны принять Закон о ясности для определения правил криптоиндустрии

Сообщение ChainCatcher, Брайан Армстронг написал на платформе X, что одним из самых простых способов объяснить криптовалюту является то, что криптовалюта предлагает более быстрые, дешевые и эффективные финансовые услуги. Традиционная финансовая система возникла примерно в 70-х годах XX века и в некоторых случаях до сих пор работает на устаревших мэйнфреймах.Это также причина, по которой основные функции, такие как переводы в выходные дни или недорогие электронные переводы, все еще не могут быть реализованы. США необходимо принять Закон о ясности (Clarity Act), чтобы четко определить правила, которые будут направлять отрасль, а не позволять устаревшим системам и неопределенности доминировать.

first_img Пользователи Kraken подверглись атаке пылью и были временно заблокированы, затронуты средства HTX, попавшие под санкции

ChainCatcher сообщает, что криптовалютная биржа Kraken недавно на короткое время заблокировала некоторые клиентские счета. Причиной стало то, что с 17 по 24 августа кошельки, помеченные Arkham Intelligence как принадлежащие конкуренту HTX, отправили на связанные адреса Kraken почти 12 000 мелких переводов, сумма каждого из которых варьировалась от нескольких центов до нескольких долларов. Kraken заявила, что такие методы, называемые атаками пылью, используют особенности произвольных переводов в открытом блокчейне для создания связи между санкционированными средствами и не связанными пользователями, что приводит к срабатыванию механизмов проверки на санкции.Команда по соблюдению норм Kraken восстановила доступ пользователей, одновременно продолжая замораживать связанные санкционированные средства и сотрудничая с властями, чтобы гарантировать, что атака не достигнет ожидаемого эффекта. HTX ответила, что внутреннее расследование не обнаружило участия официальных счетов в соответствующих мелких транзакциях и проводит расследование, чтобы выяснить, был ли отправляющий кошелек ошибочно помечен или управлялся третьей стороной. Великобритания ввела санкции против HTX в мае, а Европейский Союз в июле включил ее в список торговых запретов, который вступил в силу 23 августа, как раз в период атаки.

GalaChain приостановила кросс-чейн мост из-за инцидента с безопасностью на сумму 2,9 миллиона долларов, 82% затронутых средств поступили из кошелька, связанного с CEO

Сообщение ChainCatcher, по данным криптожурналиста Кейт Ирвин, на GalaChain во вторник произошел инцидент с аномальным выводом активов, 1,99 миллиарда GALA (примерно 2,9 миллиона долларов) и других токенов были переведены с 5 основных адресов на новый кошелек, GALA был обменян на ETH через кросс-чейн в течение примерно часа. Приблизительно 82% (1,639 миллиарда GALA) поступили из кошелька, связанного с генеральным директором Gala и соучредителем Эриком Ширмайером, который также вывел около 500 тысяч долларов других токенов.Через несколько часов после инцидента разработчики Gala Отправить код исправления на GitHub, квалифицировав это как уязвимость инъекции неподписанных полей GalaChain EIP-712. В настоящее время Gala приостановила кросс-чейн мосты Ethereum и Solana, официально заявив, что "проводит техническое обслуживание", GalaChain и его генеральный директор пока не ответили на запросы о комментариях.

Coldcard выпустил новое программное обеспечение для повышения безопасности, затронутым пользователям необходимо заново сгенерировать мнемоническую фразу и переместить активы

Сообщение ChainCatcher, Coldcard выпустил новое программное обеспечение 5.6.1 (Mk4/Mk5) и 1.5.1Q (Q). Это обновление основано на трехнедельной проверке безопасности после экстренного исправления, сосредоточенной на рисках безопасности, связанных с атаками на генерацию мнемонических фраз. Каждая новая сгенерированная мнемоническая фраза должна включать как минимум один источник энтропии от пользователя, включая нерегулярное нажатие клавиш не менее 65 раз, бросание физических кубиков 50 раз или бросание физических монет 128 раз, и сочетаться с новой энтропией, предоставленной STM32 TRNG, SE1 и SE2.Новое программное обеспечение также добавляет проверку PSBT в реальном времени перед подписанием, усиливает USB-соединение и границы обновления прошивки, улучшает механизм изоляции Delta Mode, исправляет проблемы с резервным копированием активных кошельков, усиливает инициализацию генератора случайных чисел и проверку на сбои, настраивает параметры SIGHASH по умолчанию и включает множество улучшений безопасности и корректности. Coldcard заявляет, что это обновление направлено на дальнейшее снижение риска атак на устройство.Официальное предупреждение: обновление прошивки не может исправить ранее сгенерированные мнемонические фразы, затронутые предыдущей уязвимостью. Если мнемонические фразы пользователя попадают под действие данного уведомления о безопасности, необходимо сначала обновить устройство, затем сгенерировать и проверить новые мнемонические фразы и перевести средства на новый кошелек. Coldcard рекомендует всем пользователям Mk4, Mk5 и Q своевременно обновить устройство и проверить подпись загруженной прошивки.

Компания безопасности раскрыла действия по криптофишингу: нацелилась на 885000 номеров телефонов и затронула 5576 аккаунтов Binance

ChainCatcher сообщает, что по данным Cointelegraph, компания по кибербезопасности Rapid7 раскрыла криптофишинговую операцию под названием Operation Asterix, целью которой стали около 885 тысяч номеров мобильных телефонов из нескольких стран, и жертвы были направлены на поддельные сайты кошельков. 5576 номеров мобильных телефонов уже совпадают с учетными записями пользователей Binance и были внесены в список атак.Злоумышленники крадут мнемонические фразы, выдавая себя за поддельные приложения Ledger, Trezor и Exodus, одновременно используя поддельные электронные письма и телефонные звонки для связи с жертвами. Rapid7 также обнаружила, что из более чем 316 тысяч мобильных номеров в Германии 43066 совпадают с криптовалютными торговыми счетами, что составляет около 13,6% от общего числа. Связанные атаки также включают массовые инструменты проверки номеров мобильных телефонов для учетных записей Kraken, в ходе расследования было установлено, что инструменты ИИ широко использовались в фишинговых операциях.Данные компании по безопасности блокчейна Hacken показывают, что в первом квартале этого года фишинговые атаки и мошенничество в социальной инженерии привели к убыткам в 306 миллионов долларов, что составляет большую часть от общего убытка криптоиндустрии в 482 миллиона долларов.

Брайан Армстронг: SEC продвигает классификацию токенов, призывая как можно скорее принять законопроект CLARITY

Сообщение ChainCatcher, Брайан Армстронг в платформе X заявил, что он ценит прогресс, достигнутый Полом С. Аткинсом и SEC в классификации токенов, и назвал это долгожданным шагом к модернизации финансовой системы. Он отметил, что на протяжении многих лет призывал к разработке четких правил для криптовалют, и классификация токенов является необходимой мерой для поддержания инноваций в США.Брайан Армстронг также выразил надежду на то, что SEC выпустит Innovation Exemption для содействия цепочечным сделкам с токенизированными акциями. Он отметил, что соответствующий прогресс происходит, и необходимо как можно скорее продвигать принятие закона CLARITY, а также перенести рынок на цепочку до того, как другие регионы достигнут этого первыми.

Утечка налоговых данных во Франции затронула почти 678 тысяч человек, что может усугубить риск насильственных атак на держателей криптовалют

Сообщение ChainCatcher, министр финансов Франции подтвердил, что хакеры в конце июня взломали систему Генеральной дирекции публичных финансов Франции и украли данные налогоплательщиков, как физических, так и юридических лиц. По данным платформы FrenchBreaches, отслеживающей кибератаки во Франции, этот инцидент затронул около 678,437 человек, что составляет примерно 1% от населения Франции, но точное количество все еще находится на стадии расследования и не подтверждено окончательно.Согласно сообщениям, утечка данных включает такие чувствительные сведения, как имена, даты рождения, домашние адреса, номера телефонов, электронные почты, налоговые идентификационные данные и данные о доходах. Из них почти 27,000 человек имеют налоговые доходы не менее 100,000 евро, 386 человек превышают 1,000,000 евро, а еще 8 человек превышают 10,000,000 евро. Сообщается, что эта база данных была продана на черном рынке за тысячи евро. Атакующие, называющие себя ZeroBytes, утверждают, что извлекли соответствующие записи с помощью внутреннего инструмента поиска, после чего их обнаружили и отключили доступ.Этот инцидент вызвал беспокойство в криптоиндустрии, поскольку в последние годы во Франции значительно увеличилось количество случаев "wrench attack" — насильственных ограблений, нацеленных на владельцев криптовалют. Если данные о высокодоходных группах, адресах и контактной информации будут раскрыты, это может предоставить преступникам более точный список целей.

Около 233 тысяч биткойнов были переведены для хеджирования, после атаки на Coldcard было затронуто около 15 миллиардов долларов

Сообщение ChainCatcher: после эксплуатации уязвимости в прошивке аппаратного кошелька Coldcard было украдено около 2,100 биткойнов, что составляет почти 130 миллионов долларов. Данные на блокчейне показывают, что в течение нескольких дней до и после инцидента долгосрочные держатели вывели около 233,000 биткойнов, стоимость которых составляет примерно 15 миллиардов долларов.Генеральный директор Casa Ник Нойман заявил, что часть выведенных средств принадлежит пользователям Coldcard, которые перешли на мультиподписные кошельки, также пользователи Ledger и Trezor предприняли аналогичные меры после инцидента. В тот же период на биржи было переведено около 22,000 биткойнов. Coinkite потребовал от пользователей, использовавших версии прошивки с 4.1 до 4.1.9 для генерации мнемонических фраз, рассматривать соответствующие кошельки как скомпрометированные и немедленно перейти на новые мнемонические фразы. Указанные версии охватывают период с марта 2021 года по июль 2026 года.

Платформа финансирования электронной коммерции RWA Dow Protocol завершила раунд посевного финансирования на сумму 10,5 миллиона долларов, в котором также участвовали MH Ventures и другие

Сообщение ChainCatcher, платформа финансирования электронной коммерции Dow Protocol объявила о завершении раунда посевного финансирования в размере 10,5 миллиона долларов, в котором приняли участие MH Ventures, Mapleblock, Animoca Brands, Arcane Group, HSKChain, Essentia Partners и Quartet Group.По информации, Dow Protocol создает структуру PayFi RWA для операционного капитала электронной коммерции, специально решая потребности в операционном капитале для торговцев электронной коммерции. Dow Protocol предоставляет предварительное финансирование через сервисных провайдеров на основе дебиторской задолженности и данных о кредитных рисках торговцев, позволяя им получать средства за считанные секунды. Система погашения и управления рисками интегрирована в платформу электронной коммерции, средства автоматически списываются с баланса платформы торговца.

Bybit получил лицензию EMI в Австрии и будет предоставлять регулируемые электронные деньги и платежные услуги в Европе

Сообщение ChainCatcher, криптовалютная платформа Bybit объявила, что ее местная дочерняя компания Bybit Payments GmbH получила лицензию электронного денежного учреждения (EMI) от Австрийского управления финансового рынка (FMA) и сможет предоставлять регулируемые электронные деньги и платежные услуги в Европе через Bybit.eu.Bybit EU GmbH с мая 2025 года получила разрешение на предоставление услуг по криптоактивам в соответствии с Регламентом ЕС о регулировании рынка криптоактивов (MiCAR). Bybit заявляет, что Bybit Payments будет отвечать за операции с фиатными и электронными деньгами, а Bybit EU GmbH — за бизнес с цифровыми активами. Bybit Payments планирует запустить услуги по переводу средств между пользователями, функции открытого банкинга, решения для торговцев, программы карт и инструменты для надежной аутентификации клиентов на основе рамок EMI. Представители компании заявили, что эта лицензия поддержит их прямое сотрудничество с европейскими финансовыми учреждениями и процессинговыми компаниями.

Aave постепенно выведет из обращения активы с низким уровнем принятия и некоторые развертывания на блокчейне, что затронет почти 100 миллионов долларов США в активном обеспечении

Сообщение ChainCatcher, по словам основателя Aave Стани Кулечова, после завершения всестороннего обзора Aave постепенно выведет 50 активов с низким уровнем использования из нескольких сред развертывания и упорядоченно остановит развертывание на Sonic, Scroll, zkSync, Metis, Soneium и Aptos, что затронет еще 25 активов.Кроме того, 21 актив Pendle PT, срок действия которого истек, также будет выведен, и его заменят новые активы с истекающим сроком. Эта корректировка затрагивает около 98,1 миллиона долларов США в виде активов и 15,6 миллиона долларов США в виде долгов. Стани отметил, что этот шаг направлен на снижение экономических и технических рисков протокола в соответствии с новой рамкой рисков Aave и рамкой上市技术资产, и Aave продолжит проводить оценку рисков активов в различных средах развертывания.
app_icon
ChainCatcher Building the Web3 world with innovations.