BTC $79,695.25 +0.03%
ETH $2,457.38 -0.02%
BNB $764.47 +6.56%
XRP $1.41 -0.37%
SOL $102.99 +0.95%
TRX $0.3332 +1.10%
DOGE $0.0875 +2.24%
ADA $0.2161 -0.17%
BCH $250.04 -0.98%
LINK $11.87 +1.52%
HYPE $85.55 -0.07%
AAVE $129.87 -1.45%
SUI $0.7959 +5.34%
XLM $0.1836 +1.26%
ZEC $1,017.01 +1.91%
BTC $79,695.25 +0.03%
ETH $2,457.38 -0.02%
BNB $764.47 +6.56%
XRP $1.41 -0.37%
SOL $102.99 +0.95%
TRX $0.3332 +1.10%
DOGE $0.0875 +2.24%
ADA $0.2161 -0.17%
BCH $250.04 -0.98%
LINK $11.87 +1.52%
HYPE $85.55 -0.07%
AAVE $129.87 -1.45%
SUI $0.7959 +5.34%
XLM $0.1836 +1.26%
ZEC $1,017.01 +1.91%

Хакер

Все
Статьи
Новости

Данные: в августе криптоиндустрия подверглась 50 хакерским атакам, убытки составили 136,3 миллиона долларов, AEREDIUM выпустила AERSeal

Данные PeckShield показывают, что в августе 2026 года в криптоиндустрии произошло 50 крупных хакерских атак, что на 67% больше, чем в июле; убытки снизились до 136,3 миллиона долларов, что на 49,5% меньше. Из них Tectonicfi понесла убытки около 74 миллионов долларов, а после приостановки сети Cronos было переведено только около 6 миллионов долларов.Компания по безопасности цифровых активов AEREDIUM представила AERSeal, который планирует заменить единственный приватный ключ для управления функциями привилегированных смарт-контрактов на многостороннюю авторизацию с использованием пороговой подписи. Этот продукт будет хранить доли ключей в безопасной изолированной среде, сертифицированной аппаратным обеспечением, и поддерживать виртуальную машину Ethereum и совместимые цепочки. AERSeal не будет реконструировать полный приватный ключ, а будет генерировать подписи с помощью протокола пороговой подписи CGGMP24. Основатель и CEO AEREDIUM Альберт Дадон заявил, что продукт может передавать права на создание, обновление и другие функции пороговым ключам и подтверждать завершение передачи через ончейн верификацию; клиенты также могут независимо проверять назначенные им пороговые ключи.

Данные: Хакеры Coldcard начали обменивать ETH через THORChain, около 10% украденного BTC было переведено

Согласно мониторингу Bitcoin News, хакеры, связанные с третьей волной кражи Coldcard, впервые начали переводить украденные средства и обменивать биткойны на ETH через THORChain. Алекс Торн из Galaxy Research сообщил, что около 10% украденных BTC были переведены, а оставшиеся 90% пока не использованы.Сообщается, что злоумышленник столкнулся с трудностями при обмене средств, несколько транзакций THORChain были отклонены и повторены. Исследователи отслеживали соответствующие операции обмена до нового адреса Ethereum, Алекс Торн сообщил, что этот адрес был передан соответствующим органам и криптовалютным компаниям. Galaxy Research сообщает, что более широкая эксплуатация уязвимости Coldcard привела к потере как минимум 1789 BTC на 8865 адресах, что по цене на момент кражи составляет около 115 миллионов долларов.
một ngày trước

Компания безопасности Huntress: Хакеры украли данные криптовалютных кошельков, подделав страницы Google Docs и Claude.ai

Сообщение ChainCatcher, согласно данным компании безопасности Huntress, хакеры распространяют шпионское вредоносное ПО среди пользователей криптовалют, подделывая документы Google Docs, размещая вредоносные файлы на GitHub и имитируя страницы Claude.ai. Злоумышленники маскируются под старших сотрудников CoinDesk на социальной платформе X, чтобы под предлогом приглашения на онлайн-встречу заставить жертв открыть документы Google Docs с вредоносным кодом, тем самым побуждая пользователей самостоятельно установить вредоносную программу.Пользователи Mac сталкиваются с угрозой Atomic macOS Stealer (AMOS), который может украсть пароли браузера, данные криптовалютных кошельков и файлы Telegram; пользователи Windows получают поддельные обновления Google API Connector, после установки которых внедряется NetSupport RAT и имитируется приложение аппаратного кошелька Ledger. Кроме того, хакеры размещают ложные объявления в поисковых системах, таких как Bing, чтобы заставить пользователей посетить поддельные страницы Claude.ai и выполнить вредоносные команды, связанные вредоносные программы MacSync и SectopRAT могут украсть куки, сохраненные пароли, мнемонические фразы и информацию о платежных картах.Компания безопасности Socket также обнаружила 16 вредоносных расширений для Chrome и Edge, которые могут опустошить активы кошельков EVM, Solana и Tron.

first_img Северокорейские хакеры перевели десятки миллионов долларов на Hyperliquid, Трамп продвигает платформу в США

Сообщение ChainCatcher, согласно данным блокчейна Arkham, что кошельки, связанные с хакерской группой Lazarus Group, поддерживаемой государством Северной Кореи, продали более 30 миллионов долларов в биткойнах на децентрализованной платформе бессрочных контрактов Hyperliquid за последние три недели и использовали полученные средства для покупки эфира и Solana, которые затем были переведены на централизованные биржи, такие как Kraken, LBank и KuCoin. Kraken ответил, что поддерживает ведущую в отрасли программу соблюдения норм и продолжает мониторить активность в цепочке, чтобы выявлять и блокировать активы, связанные с санкционированными кошельками; LBank и KuCoin отметили, что связанные риски являются постоянной проблемой для всей отрасли и подчеркнули, что открытые данные в цепочке не обязательно отражают меры соблюдения норм на уровне платформы.В это время администрация Трампа исследует возможность включения Hyperliquid в регулируемую финансовую систему США. Трамп на мероприятии в Белом доме ранее в этом месяце заявил, что председатель Комиссии по торговле товарными фьючерсами США Майк Селиг разрабатывает путь для легального и полностью соответствующего введения Hyperliquid в США. Согласно сообщениям Bloomberg, материнская компания Kraken Payward ведет углубленные переговоры с Hyperliquid Labs о предоставлении бессрочных контрактов американским трейдерам.Hyperliquid является ведущей платформой в области децентрализованных бессрочных контрактов, пользователи могут напрямую подключать криптокошельки для торговли без традиционных брокерских счетов или проверки KYC. Согласно данным DefiLlama, его общий объем торгов бессрочными контрактами превысил 50 триллионов долларов, текущий открытый интерес составляет около 13,3 миллиарда долларов.

Правительство Берлина подверглось кибератаке, хакерская группа Rhysida вымогает 30 биткойнов

Сообщение ChainCatcher, по данным ZEIT, правительство Берлина подверглось кибератаке две недели назад, после чего хакерская группа, вероятно, осуществила вымогательство на основе украденных данных. Как сообщает Der Spiegel, нападающие, предположительно, являются активной на протяжении многих лет хакерской группой Rhysida, требующей выплату в 30 биткойнов (около 2 миллионов евро) и угрожающей публикацией данных.Затронутая чувствительная информация может включать записи о нарушениях и пароли. Правительство Берлина до сих пор не подтвердило масштаб утечки данных и не ответило на вопросы о сумме выкупа и личности нападающих, заявив, что "по причинам следственной стратегии" не будет делать заявлений. Мэр Берлина Кай Вегнер четко заявил, что Берлин не поддастся вымогательству. В основном пострадали департаменты транспорта и управления строительством, которые после инцидента временно были изолированы от сети правительства штата.

first_img Solana криптокарта подверглась хакерской атаке, токен Avici упал на 49%

Сообщение ChainCatcher, основанное на инфраструктуре криптодебетовой карты Rain на базе Solana, подверглось атаке хакеров из-за уязвимости устаревших контрактов, в результате чего было украдено около 1,1 миллиона долларов. Затронутый криптобанк Avici потерял токены AVICI, которые упали с 24-часового максимума в 0,43 доллара до исторического минимума в 0,217 доллара, что составило 49% падения, после чего восстановились до примерно 0,378 доллара.Avici подтвердил, что атака затронула только контракты средств на картах, используемых для пополнения и расходов, их кошельки под управлением не пострадали, и они пообещали полностью вернуть затронутые остатки. В результате этого инцидента 1685 пользователей Avici потеряли около 500,8 тысяч долларов; еще один криптобанк Tria также пострадал, затронув 636 пользователей с убытками более 430 тысяч долларов. Разница между примерно 1,1 миллиона долларов, отслеженных в блокчейне, и потерями, сообщенными Avici, указывает на то, что другие протоколы, поддерживаемые Rain, также подверглись атаке.Данные о транзакциях показывают, что злоумышленник неоднократно отправлял авторизации с подписями, добавляя себя в качестве администратора счета залога карты и извлекая остатки, украденные стейблкоины были обменены на SOL, а затем кросс-чейн переведены на Ethereum и в конечном итоге попали в миксер Tornado Cash. Avici подал отчет в Центр жалоб по интернет-преступлениям ФБР США. Этот инцидент также выявил проблемы с передачей управления некоторыми самоуправляемыми криптокартами: пользователи контролируют кошельки, но средства, используемые для расходов, переводятся на контракты третьих лиц.

first_img Злоумышленники украли более 1 миллиона долларов пользовательских средств из нового банка Avici на Solana

Сообщение ChainCatcher, новый банк Solana Avici подвергся постоянным атакам, злоумышленники украли у пользователей более 1 миллиона долларов. Кошелек злоумышленников содержит 10,005.03 SOL (около 1,07 миллиона долларов) и около 11,600 долларов в USDC и USDT. Модель атаки следующая: сначала вызывается программа авторизации Avici SubmitSignatures, затем вызывается программа залога AddCollateralAdmin, и, наконец, выполняется WithdrawCollateralAsset для вывода остатка. Обе программы Avici могут быть обновлены и используют один общий аккаунт Solana, а не многофакторные права на обновление.Avici опубликовал подтверждение только через 1 час и 53 минуты после первой кражи, заявив, что "осведомлен о проблеме с выводом баланса карты и работает напрямую со всеми соответствующими партнерами для решения". Ранее пользователи уже сообщали в социальных сетях о краже баланса. Анонимный аналитик на блокчейне STACC создал реальный трекер, который зафиксировал 125 различных отправляющих аккаунтов, сумма переводов варьировалась от около 9 USDC до более чем 26,000 USDT.В результате этого AVICI токен упал на 49.4% за 24 часа до 0.2175 долларов, рыночная капитализация составляет около 2.84 миллиона долларов, что является историческим минимумом. Avici привлек средства через MetaDAO в октябре 2025 года, первоначально планировав лимит в 3.5 миллиона долларов, но в конечном итоге сумма обязательств составила 34.2 миллиона долларов, команда вернула 89.8% обязательств в USDC.

Французская налоговая служба подверглась хакерской атаке: данные около 678 тысяч человек и компаний были украдены

Сообщение ChainCatcher, Bitcoin News на платформе X сообщает, что во Франции в этом месяце было раскрыто, что налоговое управление стало жертвой хакерской атаки, в результате которой были украдены данные примерно 678,000 физических и юридических лиц. Утверждается, что украденные данные включают имена, адреса, доходы и информацию о недвижимости.Анализ предполагаемой базы данных показал, что из нее 26,805 записей показывают доходы свыше 100,000 евро, включая 386 записей свыше 1,000,000 евро. Согласно данным CertiK, во второй половине 2026 года во всем мире было зафиксировано 52 подтвержденных атаки с использованием криптовалюты, из которых 33 произошли во Франции. Французские прокуроры также обвинили одного из сотрудников налогового управления в том, что он использовал государственную базу данных для идентификации инвесторов в криптовалюту и продавал личную информацию преступникам, участвующим в нападениях и вымогательствах.В последнем инциденте утечки данных пока нет публично связанных случаев нападений, но чувствительные финансовые и геолокационные данные сотен тысяч людей в настоящее время могут больше не находиться под контролем правительства.

Данные: GTA 6 Хакеры выпустили Мем монету CYBERLEEK, которая за последние 4 часа выросла более чем на 40%, рыночная капитализация достигла 14,5 миллиона долларов

Сообщение ChainCatcher, согласно мониторингу GMGN, экосистема Solana за последние 4 часа выросла более чем на 40% благодаря мем-валюте CYBERLEEK, выпущенной хакерами GTA 6, и её рыночная капитализация восстановилась до 14,5 миллиона долларов.Хакерская группа, называющая себя Cyberleek, выпустила мем-валюту CYBERLEEK на блокчейне Solana, используя утечку фрагментов игры «GTA 6», и заявила, что собирается выпустить клиент для скачивания GTA 6 на ПК, чтобы все могли играть в этот шедевр стоимостью 2 миллиарда долларов, не потратив ни копейки (в настоящее время утверждение о клиенте было опровергнуто). 22 августа Cyberleek публично уничтожила около 270 миллионов токенов, зарезервированных для разработчиков, что составляет около 27% от общего объема предложения, заявив, что "доказала, что не сбежит с деньгами", но при этом все еще сохраняет значительное количество токенов и продолжает зарабатывать на торговых комиссиях.Более подробные отчеты можно найти в статье «Хакеры, утекшие GTA 6, выпустили валюту, которая за день выросла в 20 раз». Согласно рыночным данным, мем-валюты часто не имеют реальных применений, их цена сильно колеблется, поэтому инвестиции следует делать с осторожностью.

Galaxy: В результате хакерской атаки на Coldcard было украдено 1,789 BTC, 87% из которых до сих пор не были переведены

Сообщение ChainCatcher, согласно отчету Cointelegraph, Galaxy Research обновила данные о нападении на аппаратный кошелек Coldcard, в настоящее время подтверждено похищение 1,789.28 BTC с 8,865 адресов (на момент преступления стоимость составляла около 114.7 миллионов долларов). Руководитель исследований Galaxy Алекс Торн сообщил, что 87.3% (около 1,561 BTC) все еще остаются на адресах, контролируемых злоумышленниками, и все биткойны, похищенные в первых трех волнах атак, не были перемещены.В последующих атаках часть биткойнов была переведена через смешивание CoinJoin и мелкие разделения. Статистика основана на 221 отчете жертв, охватывающем убытки в 790.72 BTC, медианный убыток составил 1.04 BTC, более половины отчетов касались убытков свыше 1 BTC. Galaxy поделилась адресами злоумышленников с биржами, компаниями по соблюдению норм и правоохранительными органами, надеясь, что средства, поступающие в централизованные посредники, смогут быть заморожены.

first_img Исследование утверждает, что китайские хакеры используют DeepSeek и другие открытые AI для расширения атак

ChainCatcher Сообщение, согласно данным Bloomberg, исследовательская организация Тайваня TeamT5 заявила, что после того как связанные с Китаем группы кибератак начали использовать DeepSeek и другие открытые модели искусственного интеллекта, масштаб атак значительно увеличился. С тех пор как они начали передавать повседневные задачи ИИ и разрабатывать более продвинутое вредоносное ПО, количество атак, осуществляемых соответствующими организациями, увеличилось более чем в два раза.Исследователи отметили, что не всегда возможно точно определить конкретную модель ИИ, используемую злоумышленниками, но продукты, связанные с DeepSeek, популярны среди хакерских групп в стране благодаря высокой производительности и легкости настройки. Сообщается, что опытные злоумышленники используют относительно ограниченные инструменты ИИ для расширения масштабов своих действий и достижения прорыва, что подчеркивает способность атакующих использовать базовые инструменты ИИ для нападения на зарубежные цели.

Keeta направила письмо хакерам после атаки: возврат средств в течение 72 часов освободит от ответственности

Сообщение ChainCatcher о недавней атаке на платежную блокчейн-сеть Keeta. Генеральный директор Keeta Network Тай направил письмо злоумышленникам, в котором сообщил, что расследование достигло значительного прогресса, и были собраны доказательства, позволяющие идентифицировать личность атакующего. Включая IP-адреса, связанные с атакой, информацию о используемых VPN, VPS и других инфраструктурных данных, пользовательский агент и техническую среду, инициировавшую несанкционированные запросы, соответствующие адреса электронной почты, используемое программное обеспечение и поставщиков инфраструктурных услуг. Соответствующие доказательства были сохранены и переданы в соответствующие органы.Злоумышленникам предлагается вернуть все средства, полученные в результате этой атаки, в течение 72 часов, приемлемыми являются KTA, ETH или USDC. Если средства будут возвращены в полном объеме, будет предложено определенное вознаграждение, и вопрос будет решен без привлечения к уголовной ответственности. Если средства не будут возвращены в срок, все права на юридическое преследование и взыскание средств будут сохранены. Тай ранее заявил, что подтвердил основную причину инцидента с безопасностью и в настоящее время тестирует патч. Проблема является изолированной и не затрагивает систему якоря Keeta или любые внешние подключенные системы. Все KTA на Base не пострадали. Основная сеть Keeta останется в режиме только для чтения до завершения полного тестирования патча и внедрения соответствующих дополнительных мер безопасности, после чего будет восстановлена полная работа. Команда активно оценивает наилучший способ полного возмещения всем пострадавшим пользователям.

Библиотека Rust arrayref подверглась атаке на цепочку поставок, подозревают, что это дело рук северокорейских хакеров

Сообщение ChainCatcher, согласно Cryptopolitan, злоумышленники выпустили три вредоносные версии широко используемых пакетов кода Rust через атаку на цепочку поставок, среди которых библиотека arrayref используется примерно в трех четвертях сред разработки Rust. Вредоносное обновление скрывало бэкдор, который автоматически крал учетные данные пользователей при компиляции проектов; пользователи, компилировавшие затронутые версии, могли подвергнуть риску свои компьютеры и ключи.Исследователи Wiz отметили, что команда управления и контроля атаки на arrayref пересекается с действиями северокорейской хакерской группы Sapphire Sleet и UNC1069, IP-адреса делят один и тот же сертификат безопасности и используют одного и того же хостинг-провайдера Hostwinds. Злоумышленники просто добавили опечатку в зависимость proc-macro1, имитируя популярный proc-macro2, не изменяя оригинальный код, что позволяло ему проходить тесты и сборки. Атака была удалена через 86 минут после публикации, но уже была загружена в большом количестве. Затронутые пакеты широко используются в инструментах Solana и Ethereum. Команда Rust считает, что действия поддерживающих не были злонамеренными, их устройства или учетные данные могли быть скомпрометированы.
app_icon
ChainCatcher Building the Web3 world with innovations.