BTC $86,691.79 +6.82%
ETH $2,782.32 +5.45%
BNB $806.37 +4.87%
XRP $1.57 +11.35%
SOL $119.65 +8.54%
TRX $0.3442 +0.44%
DOGE $0.1018 +16.75%
ADA $0.2469 +8.34%
BCH $271.26 +8.15%
LINK $13.20 +5.71%
HYPE $93.27 +0.16%
AAVE $144.79 +5.54%
SUI $1.02 +15.21%
XLM $0.2187 +11.22%
ZEC $1,465.38 -3.14%
AAPL $338.90 +1.31%
AMZN $258.72 +1.66%
GOOGL $355.94 +1.66%
MSFT $501.48 +1.01%
META $739.84 +10.24%
NVDA $227.35 +2.43%
TSLA $374.95 +2.72%
SNDK $1,772.17 -0.72%
INTC $122.86 +10.15%
SPCX $152.57 -0.63%
MU $1,043.34 +3.39%
AMD $617.53 +10.37%
BTC $86,691.79 +6.82%
ETH $2,782.32 +5.45%
BNB $806.37 +4.87%
XRP $1.57 +11.35%
SOL $119.65 +8.54%
TRX $0.3442 +0.44%
DOGE $0.1018 +16.75%
ADA $0.2469 +8.34%
BCH $271.26 +8.15%
LINK $13.20 +5.71%
HYPE $93.27 +0.16%
AAVE $144.79 +5.54%
SUI $1.02 +15.21%
XLM $0.2187 +11.22%
ZEC $1,465.38 -3.14%
AAPL $338.90 +1.31%
AMZN $258.72 +1.66%
GOOGL $355.94 +1.66%
MSFT $501.48 +1.01%
META $739.84 +10.24%
NVDA $227.35 +2.43%
TSLA $374.95 +2.72%
SNDK $1,772.17 -0.72%
INTC $122.86 +10.15%
SPCX $152.57 -0.63%
MU $1,043.34 +3.39%
AMD $617.53 +10.37%

мост

Все
Статьи
Новости

SlowMist: Darksword уязвимость, как сообщается, уже может атаковать iOS 26.5 и красть приватные ключи кошелька

Компания по безопасности блокчейна SlowMist, главный специалист по информационной безопасности 23pds, заявил, что злоумышленники используют уязвимость Darksword для обхода механизмов безопасности iOS через Safari, контролируя устройства и извлекая приватные ключи и другие данные из управляемых криптокошельков. Эта уязвимость ранее использовалась для атак на пользователей из Саудовской Аравии, Турции, Малайзии и Украины. Группа по угрозам Google Threat Intelligence ранее сообщила, что Darksword изначально затрагивала только версии iOS с 18.4 до 18.7.23pds сообщил, что злоумышленники адаптировали ее для iOS 26.5, но это утверждение еще не получило официального подтверждения. Атаки обычно начинаются с социальной инженерии: пользователи нажимают на вредоносные ссылки, отправленные через социальные сети или приложения для общения, после чего устройство может получить Root-доступ и извлечь данные кошелька. Пользователи должны своевременно обновлять операционную систему телефона и избегать посещения веб-сайтов, ссылки на которые отправляют незнакомцы; еще трое инвесторов потеряли почти 1,8 миллиона долларов в биткойнах из-за загрузки поддельных приложений для кошельков из официального App Store Apple и подали в суд на Apple.

Уязвимость обхода подписи Kasplex KRC-20 привела к максимальным потерям в 99,6% в пуле ликвидности ZEAL, NACHO и KAS

Атакующие использовали уязвимость проверки подписи индексатора Kasplex KRC-20, чтобы вывести 186 миллионов ZEAL и 54.398 миллиарда NACHO, не имея приватного ключа кошелька для мостового хранилища. Они провели 5 поддельных транзакций, чтобы создать токены через уровень EVM Igra Labs и Kasplex L2, а затем продали их в ликвидный пул Zealous Swap. Стоимость KAS в затронутом ликвидном пуле упала на 94% до 99.6%.Igra приостановила вывод iKAS на Kaspa L1 и переводы через Hyperlane, а также предупредила пользователей избегать мостового соединения токенов KRC-20, покупки ZEAL или NACHO на L2 DEX и добавления ликвидности в соответствующие пулы. Консенсус Kaspa L1 и не мостовые активы Igra не пострадали. Zealous Swap заявила, что операторам необходимо исправить индексатор и переиндексировать историю, отклоняя пустые подписи, аномальные метки и транзакции, содержащие скрипты после OP_ENDIF.
12 giờ trước

Gravity: токен G демонстрирует значительное расхождение цен на различных платформах, официальные лица работают над решением проблемы с мостами

Официальное объявление Gravity Chain сообщает, что наблюдается значительное расхождение цен на токены G между различными торговыми платформами. Разница в ценах между некоторыми платформами сохраняется на уровне более 30% в течение нескольких часов и однажды достигала более 40%, что в основном связано с фрагментацией ликвидности и ограничениями мостов между основной сетью Gravity Alpha и Ethereum.Официальная команда активно разрабатывает решения, чтобы пользователи могли быстро и безопасно переносить свои активы с основной сети Gravity Alpha на Ethereum, и в дальнейшем будут делиться обновлениями. Согласно рыночной информации, на платформе Binance токен G в настоящее время стоит 0.013 долларов, на платформе OKX он стоит 0.008 долларов, а цена на основной сети Gravity Alpha составляет около 0.0037 долларов, цена на основной сети Ethereum составляет около 0.012 долларов.

Уязвимость прошивки Coldcard 2021 года привела к краже более 100 миллионов долларов в биткойнах

Уязвимость прошивки аппаратного кошелька Coldcard 2021 года привела к недостаточной случайности некоторых восстановительных семян. С 30 июля злоумышленники вывели из затронутых кошельков около 1,600 до 1,800 биткойнов, затрагивая тысячи адресов, стоимость которых превышает 100 миллионов долларов. Производитель Coldcard, компания Coinkite, заявила, что необходимо предположить, что кто-то использует ИИ для проверки их открытой прошивки. Эта уязвимость существует уже около пяти лет, участие ИИ в связанных атаках пока не подтверждено.Исследователь Shielded Labs Тейлор Хорнби с помощью аудиторского агента Claude Opus 4.8 обнаружил уязвимость в цепочке Zcash Orchard, начавшуюся в 2022 году, которая позволяет без следов генерировать неограниченное количество поддельных ZEC. Разработчики завершили исправление за несколько дней, кража монет не была подтверждена.Статистика компании по анализу блокчейнов Chainalysis показывает, что количество записей в цепочке с вредоносными командами и информацией управления увеличилось с примерно 2.06 до 11.1 раз в день, что составляет рост на 440%.

В 2011 году кошелек Биткойн перевел 100 BTC, стоимостью 324 доллара, которая спустя почти 15 лет стала стоить более 8 миллионов долларов

Кошелек биткойнов, созданный 2 ноября 2011 года, перевел 100 BTC на высоте блока 967732, что по тогдашней цене составляет более 8 миллионов долларов. Когда кошелек был приобретен, цена биткойна составляла 3,24 доллара, стоимость 100 BTC составила около 324 долларов, нереализованная доходность составила около 2,469 миллиона процентов.В тот же день 4 кошелька, созданных с февраля по март 2013 года, перевели по 25 BTC, в общей сложности 100 BTC, и были переведены в кошелек компании по хранению криптоактивов BitGo. Ончейн характеристики показывают, что эта партия биткойнов изначально пришла из блока награды марта 2013 года; этот майнер с августа 2025 года продолжает переводить аналогичное количество BTC в BitGo партиями. Две транзакции составляют в общей сложности 200 BTC, текущая стоимость которых превышает 16 миллионов долларов.Новый адрес кошелька 2011 года является адресом P2WPKH, не отмеченным основными блокчейн-браузерами как адрес внебиржевого трейдера или централизованной биржи; информация о том, были ли средства, переведенные майнером в BitGo в 2013 году, проданы, не может быть подтверждена по ончейн данным.

Безопасное уведомление Binance: пожалуйста, пользователи iPhone, проверьте, установлено ли у вас FomoPeek, который может использовать уязвимость iOS для получения максимальных прав на устройство

Binance Wallet опубликовал уведомление о безопасности: пользователи iPhone, пожалуйста, проверьте, установлено ли у вас приложение FomoPeek. Binance обратил внимание на недавний инцидент с безопасностью, о котором сообщила сообщество. По данным таких компаний, как SlowMist, стороннее приложение FomoPeek (версии 1.1-1.2) содержит вредоносный код, который может использовать уязвимость системы iOS для получения максимальных прав на устройстве и может получить доступ к чувствительным данным, хранящимся на устройстве, включая приватные ключи, мнемонические фразы, учетные данные для входа, историю чатов, файлы и т. д. Обратите внимание, что такое вредоносное ПО непосредственно атакует само устройство. Если атака успешна, данные всех приложений на затронутом устройстве могут быть доступны.Пожалуйста, проверьте следующее:Используете ли вы iPhone или iPad с iOS 26.x или более ранней версией?Устанавливали ли вы приложение FomoPeek?Если оба пункта соответствуют вашей ситуации, рекомендуется немедленно предпринять следующие шаги:Удалите приложение FomoPeek, не переустанавливайте его.Обновите систему iOS до последней версии.Для пользователей, использующих самоуправляемые кошельки: создайте новый кошелек на устройстве, на котором это приложение никогда не устанавливалось, и переведите активы на новый адрес кошелька.Если вы заметили какие-либо необычные действия с активами, сохраните затронутое устройство и соответствующие доказательства, и свяжитесь с службой поддержки для дальнейшего расследования.Также напоминаем всем пользователям: не устанавливайте приложения из ненадежных источников и поддерживайте программное обеспечение вашего устройства в актуальном состоянии.

Visa начинает закрывать уязвимость кэшбэка при покупке Meme Coin с помощью кредитных карт

Visa уведомила участников платежной отрасли, что код категории торговца "цифровые товары и медиа", используемый Crossmint для обработки транзакций с Meme монетами, не подходит для покупок Meme монет. Visa уведомила платежных процессоров, включая Checkout.com, прекратить использование этого кода категории и предоставила соответствующим учреждениям переходный период, который, как ожидается, закончится на следующей неделе.Ранее пользователи Robinhood Wallet и Fomo могли использовать кредитные карты Visa и Mastercard для покупки Meme монет через Apple Pay или Google Pay, при этом соответствующие транзакции обрабатывались через Crossmint, но классифицировались как сделки с электронными книгами, фильмами и другими цифровыми медиа, что позволяло обойти классификацию криптографических транзакций и получать обычные кредитные баллы или кэшбэк.Morgan Stanley ранее поднял вопрос о классификации соответствующих транзакций к Visa, после чего Visa признала, что по крайней мере одна транзакция была ошибочно классифицирована и не должна была получать кредитные бонусы. В будущем покупки Meme монет должны обрабатываться как криптовалютные транзакции и подлежать соответствующим правилам и ограничениям Visa.

Фонд Radix: злоумышленники использовали уязвимость в движке для кражи активов, сеть на время потеряла активность

Фонд Radix опубликовал отчет о событии, в котором говорится, что злоумышленники использовали ранее не обнаруженную уязвимость Radix Engine для извлечения активов из стороннего хранилища без разрешения владельца и последующей продажи их через Hyperlane на такие сети, как Ethereum, BNB Chain и Solana.Уязвимость возникла в результате компиляции кода в июне 2023 года, и независимый аудит безопасности, проведенный Zellic в августе 2024 года, также не выявил этой проблемы. Примерно через 3 часа после инцидента валидаторы Radix отключили достаточное количество долей стейка, чтобы сеть не могла продолжать достигать консенсуса, тем самым предотвратив дальнейшее использование уязвимости; затронутые активы включают ETH, WBTC, USDT, USDC, BNB и SOL.Radix заявляет, что исправление уязвимости завершено и прошло независимую проверку и тестирование, в настоящее время идет процесс восстановления сети.
app_icon
ChainCatcher Building the Web3 world with innovations.