BTC $82,990.33 +0.82%
ETH $2,505.65 +1.16%
BNB $750.38 +1.60%
XRP $1.41 +1.44%
SOL $110.26 +1.40%
TRX $0.3308 -0.38%
DOGE $0.0859 +1.53%
ADA $0.2534 +6.98%
BCH $281.38 +2.54%
LINK $13.08 +2.41%
HYPE $85.21 +2.06%
AAVE $170.32 +2.02%
SUI $1.12 +6.17%
XLM $0.1969 +2.35%
ZEC $1,223.83 +1.55%
AAPL $336.31 +0.09%
AMZN $262.38 -0.07%
GOOGL $351.52 -0.17%
MSFT $534.72 -0.15%
META $719.37 +0.08%
NVDA $230.56 +0.37%
TSLA $382.56 -0.07%
SNDK $1,595.98 +0.88%
INTC $105.12 +0.56%
SPCX $163.68 +0.49%
MU $1,036.44 +0.72%
AMD $609.91 +0.36%
BTC $82,990.33 +0.82%
ETH $2,505.65 +1.16%
BNB $750.38 +1.60%
XRP $1.41 +1.44%
SOL $110.26 +1.40%
TRX $0.3308 -0.38%
DOGE $0.0859 +1.53%
ADA $0.2534 +6.98%
BCH $281.38 +2.54%
LINK $13.08 +2.41%
HYPE $85.21 +2.06%
AAVE $170.32 +2.02%
SUI $1.12 +6.17%
XLM $0.1969 +2.35%
ZEC $1,223.83 +1.55%
AAPL $336.31 +0.09%
AMZN $262.38 -0.07%
GOOGL $351.52 -0.17%
MSFT $534.72 -0.15%
META $719.37 +0.08%
NVDA $230.56 +0.37%
TSLA $382.56 -0.07%
SNDK $1,595.98 +0.88%
INTC $105.12 +0.56%
SPCX $163.68 +0.49%
MU $1,036.44 +0.72%
AMD $609.91 +0.36%

cos

Все
Статьи
Новости

Cosmos Hub: возвращено 1,227,000 ATOM по делу о нападении Neutron, средства временно хранятся на мультиподписном адресе 4/6

Cosmos Labs опубликовали сообщение, в котором говорится, что 22 сентября Neutron подвергся атаке на управление, что привело к краже ликвидности протоколов, таких как Astroport, и около 1.73 миллиона ATOM были затем переведены злоумышленниками на Cosmos Hub. Сам Cosmos Hub не подвергся атаке, средства пользователей не пострадали. Чтобы предотвратить дальнейший вывод украденных ATOM, валидаторы Hub приостановили сеть примерно на 24.5 часа и 23 сентября восстановили блокировку на основе исправленной версии Gaia v28.3.0.Cosmos Labs сообщили, что в период приостановки на адресе Hub злоумышленников оставалось 1.227 миллиона ATOM, и при восстановлении сети они были переведены в адрес 4/6 мультиподписи, состоящий из Nansen, Keplr, Enigma, Silknodes, Kiln и Polkachu. Ранее около 500 тысяч ATOM были обменены через THORChain на ETH и не подлежат возврату; еще 169 тысяч ATOM после восстановления сети попали на адрес злоумышленников из-за возврата THORChain и были переведены на Osmosis для продажи. В настоящее время адрес мультиподписи содержит около 1.227 миллиона ATOM, которые могут быть возвращены только после одобрения предложения по управлению Cosmos Hub, соответствующие средства не будут ставиться, заимствоваться или торговаться. Команда Neutron планирует представить план восстановления и соответствующее предложение по управлению на следующей неделе.

Предложение по управлению Neutron было скомпрометировано: злоумышленники украли 4,4 миллиона долларов, валидаторы Cosmos Hub координируют остановку сети для возврата средств

Экосистема Cosmos, протокол Neutron, столкнулась с манипуляцией со стороны злоумышленников в рамках срочного предложения по управлению. Связанный адрес потратил около 20,199 USDC на покупку NTRN и заложил 31,6 миллиона NTRN примерно за 12 минут до окончания голосования, что в итоге привело к одобрению предложения с поддержкой 82%. Затем управление 11 контрактами было передано злоумышленнику, и они были перенесены на вредоносный код, что привело к краже активов на сумму около 4,4 миллиона долларов.Чтобы вернуть средства, валидаторы Cosmos Hub координировали остановку сети на почти 24 часа и 48 минут, и в процессе перезапуска перевели около 1,23 миллиона ATOM из кошелька злоумышленника на новый адрес, планируя впоследствии вернуть их оригинальным владельцам.

first_img Cosmos Ventures создала фонд в 77,6 миллиона долларов для поддержки философов-строителей эпохи AI

Инвестиционная компания Cosmos Ventures объявила о своем создании. Brendan McCord и Matt Mandel запустили фонд Fund I объемом 77,6 миллиона долларов, который будет поддерживать философов-строителей, создающих учреждения для эпохи ИИ. McCord является основателем Cosmos Institute и Cosmos Ventures, а Mandel представляет Union Square Ventures. Фонд уже инвестировал в AIUC, Prime Intellect, Workshop Labs (приобретенная Thinking Machines) и одну нераскрытую образовательную компанию, среди LP - Reid Hoffman, Joe Liemandt, Stand Together, Fred Wilson, Micky Malka и Astera Institute.Cosmos Ventures заявляет, что ИИ является крупнейшим окном возможностей для создания учреждений с момента основания США. Ранее мир развивался вокруг предположения о связи интеллекта и человечества, ИИ разрушает эту связь, и многие необходимые учреждения еще не созданы. Учреждения кодируют теории о том, как совместно жить, основатели должны отвечать на нормативные вопросы, на которые машины не могут ответить, и становиться философами-строителями. Учреждение выдвинуло девиз эпохи ИИ Condere aude, что означает "осмелитесь создать".

first_img Cosmos объявил о запуске Partner Network, который поможет финансовым учреждениям с токенизацией

Согласно сообщению PR Newswire, Cosmos объявил о запуске Cosmos Partner Network, объединив множество отраслевых сервисных провайдеров для помощи глобальным финансовым учреждениям в продвижении бизнеса, связанного с цифровыми активами, с помощью Cosmos Tokenization Suite и решений на основе цифрового реестра.Этот пакет предоставляет банкам и кредитным кооперативам возможности круглосуточной оплаты и расчетов, управления финансами и поддерживает сценарии программируемого хранения, программируемого торгового финансирования и агентской коммерции. Cosmos предлагает платформу для токенизации и реестра, в то время как партнеры предоставляют интегрированные услуги KYC/KYB, хранения и мониторинга соблюдения.Соучредитель и соисполнительный директор Cosmos Магнус Маренек отметил, что финансовые учреждения понимают потенциал токенизации, но сталкиваются с трудностями при переходе от пилотных проектов к высококачественному реальному клиентскому опыту. Эта сеть объединяет соответствующие профессиональные организации, снижая сложность индивидуального подключения к поставщикам.В сети участвуют 17 первых участников, включая Anseta, Balance, BCW Group, BitGo, Blockchain.com, Blockdaemon, Coinbax, DFNS, Galaxy Digital, Hypernative, InfStones, OpenZeppelin, Peersyst Technology, Silence Laboratories, Ubyx, Utila и Zeeve.Партнеры могут получить возможность подключения через публичные и частные сети Cosmos и участвовать в примерах использования, таких как токенизированные депозиты, которые Cosmos продвигает. Cosmos планирует продолжать расширять сеть.

first_img Cosmos Labs признала ошибку в оценке уязвимости, шесть цепочек подверглись атаке с убытками в 5,7 миллиона долларов

Сообщение ChainCatcher, Cosmos Labs опубликовали технический отчет, признав, что ранее ошибочно оценили уязвимость целочисленного переполнения в Cosmos EVM, что привело к атакам на шесть блокчейн-сетей в период с 20 по 25 августа, в результате чего было украдено токенов на общую сумму около 5,7 миллиона долларов. Злоумышленники использовали эту уязвимость, чтобы уменьшить баланс счета до максимального значения 2^256-1, а затем выполнить обратную операцию, чтобы вывести увеличенный баланс, тем самым похитив токены целевого счета, при этом токены не были созданы из воздуха.В отчете говорится, что исследователи 25 апреля сообщили об этом дефекте через программу вознаграждений за уязвимости, но тестировщики не смогли воспроизвести его на существующей конфигурации Cosmos Chain, поэтому Cosmos Labs в мае исправили его с помощью тихого патча. Независимые исследователи в начале августа подтвердили, что уязвимость затрагивает все цепочки Cosmos EVM, после чего Cosmos Labs 19 августа выпустили патч, но первая атака произошла примерно через 20 часов.Что касается конкретных убытков, MANTRA потеряла 720,9 миллиона токенов (около 3,6 миллиона долларов), TAC потеряла почти 3 миллиарда TAC, KiiChain потеряла около 148 миллионов KII. MANTRA и KiiChain критиковали Cosmos Labs за то, что они не уведомили заранее затронутые цепочки и не предложили остановить работу, KiiChain заявила, что развертывание патча занимает несколько дней, в то время как остановка работы занимает всего несколько минут. Cosmos Labs сообщили, что они координировали ответ с 40 цепочками и помогли 13 цепочкам завершить исправление или остановку работы до атаки.

first_img Фонд Interchain создал программу финансирования для поддержки цепей, пострадавших от событий Cosmos EVM

Сообщение ChainCatcher, Фонд Interchain заявил, что он стремится поддерживать развитие экосистемы Cosmos и осознает влияние недавних событий Cosmos EVM на команды, которые полагаются на технологии Cosmos для развертывания.С этой целью ICF создает программу дискреционного финансирования для поддержки пострадавших цепей, сотрудничающих с работами по восстановлению. В рамках этой же программы фонд будет совместно с сообществом вкладывать ресурсы для дальнейшего укрепления практик безопасности, инфраструктуры и способности к реагированию на инциденты по всей экосистеме.Фонд продолжит инвестировать в устойчивость и безопасность Cosmos, дополнительные детали новой программы финансирования будут опубликованы в ближайшие дни.

Уязвимость совместного использования экрана macOS была использована, хакеры получили права Root и развернули программу для майнинга XMR

Сообщение от ChainCatcher, согласно подтверждению Национального центра кибербезопасности Нидерландов (NCSC-NL), злоумышленники используют серьезную уязвимость аутентификации CVE-2026-65400 в функции общего доступа к экрану macOS для атак на Mac-устройства, выставленные в интернет. Уязвимость имеет оценку CVSS 9.8, и злоумышленники могут обойти аутентификацию и получить права Root на системе без действительных учетных данных.NCSC-NL сообщает, что получены несколько отчетов о активном использовании, и порт 5900 на затронутых устройствах доступен напрямую из интернета. В подтвержденных случаях злоумышленники успешно получили права Root и развернули программу майнинга Monero (XMR) на зараженных Mac-устройствах. Apple недавно исправила эту уязвимость в macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. Security Affairs напоминает, что пользователи, включившие общий доступ к экрану и не обновившие систему, должны как можно скорее завершить обновление; если обновление временно невозможно, следует отключить функцию общего доступа к экрану, чтобы избежать выставления порта 5900 в интернет.

Apple срочно исправила уязвимость экранного обмена в macOS, которая позволяла использовать Mac для майнинга криптовалюты

Сообщение ChainCatcher, согласно отчету The Hacker News, Национальный центр кибербезопасности Нидерландов (NCSC) предупреждает, что недавно исправленная серьезная уязвимость аутентификации в компоненте общего доступа к экрану macOS от Apple (CVE-2026-65400, оценка CVSS 9.8) была использована в дикой природе, и злоумышленники могут получить доступ к Mac, выставленному в интернет (порт 5900), и установить программу для майнинга Monero без действительных учетных данных.Apple исправила эту уязвимость в экстренном обновлении 6 августа вместе с macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9, улучшив управление состоянием и усилив проверку учетных данных. NCSC подтвердил, что в нескольких атаках злоумышленники получили права root и развернули программное обеспечение для майнинга. Исследователь безопасности @osxreverser раскрыл еще одну предаутентификационную уязвимость в том же компоненте (также исправленную в 26.6), которая позволяет обойти проверку пароля, используя только целевой IP, без необходимости в имени пользователя.По данным компании Calif, исследователи всего за 4 часа разработали два работающих эксплойта для этих уязвимостей с использованием ИИ, что показывает, что ИИ значительно сокращает время от обнаружения уязвимости до разработки кода атаки. Пользователям рекомендуется немедленно обновить систему; если обновление невозможно, следует отключить функцию общего доступа к экрану.

Космос экосистема кошелек Cosmostation прекратит обслуживание с 1 сентября

Сообщение ChainCatcher, экосистема Cosmos, кошелек Cosmostation объявил о прекращении обслуживания кошелька. С 1 сентября 2026 года версии для iOS, Android и расширения Chrome будут сохранять только функции "Экспорт мнемонической фразы" и "Экспорт приватного ключа", остальные функции будут постепенно отключены.Поскольку этот кошелек является некастодиальным, активы пользователей по-прежнему хранятся на соответствующих блокчейнах, и, имея мнемоническую фразу или приватный ключ, можно импортировать кошелек в другие совместимые кошельки для продолжения использования. Официально настоятельно рекомендуется пользователям завершить безопасное резервное копирование приватного ключа или мнемонической фразы до 1 сентября.

Gate gStocks Технологические и потребительские гиганты достигли пика: PLTRG вырос на 5.49%, Costco, Visa и другие акции также выросли

Сообщение ChainCatcher, в последнее время рыночные средства продолжают сосредотачиваться на высокорослых активах, что приводит к укреплению нескольких популярных активов в сегменте gStocks платформы Gate. Согласно последним данным Gate, гигант ИИ PLTRG/USDT (Palantir Technologies) возглавляет с 24-часовым ростом на 5.49%, текущая цена составляет 131.02 доллара.В то же время, гиганты потребления и финансов также демонстрируют сильные результаты: COSTG/USDT (Costco) на данный момент составляет 955.75 долларов, 24-часовой рост 2.36%; VG/USDT (Visa) на данный момент составляет 363.28 долларов, 24-часовой рост 2.30%; WMTG/USDT (Walmart) на данный момент составляет 112.42 долларов, 24-часовой рост 2.23%.Gate gStocks использует механизм резервирования оригинальных акций в соотношении 1:1, каждая токенизированная ценная бумага соответствует равному количеству оригинальных акций в качестве поддержки базового актива, а также поддерживает торговлю 7×24 часа, единое управление счетами и минимальные инвестиции от 1 USDT, дробную торговлю. Пользователи могут более гибко участвовать в инвестициях в популярные акции по всему миру, реализуя одностороннюю конфигурацию цифровых активов и традиционных ценных бумаг. С продолжением обогащения экосистемы токенизированных ценных бумаг, Gate gStocks будет продолжать расширять ассортимент качественных акций и ETF, предлагая пользователям более разнообразные варианты глобального распределения активов.

malware для macOS может обойти двухфакторную аутентификацию Telegram и украсть доступ к криптовалютным кошелькам и аккаунтам

ChainCatcher сообщает, что по данным FinanceFeeds, исследователи безопасности обнаружили вредоносное ПО для кражи информации, нацеленное на устройства macOS, которое атакует пользователей криптовалют. Это ПО может захватывать сессии Telegram Desktop, красть пароли и базы данных кошельков, чтобы получить дальнейший контроль над учетными записями пользователей и украсть цифровые активы. В настоящее время под угрозой находятся такие кошельки и приложения, как Exodus, Atomic, Electrum, Wasabi, Monero и другие программные кошельки.Это вредоносное ПО способно извлекать конфиденциальную информацию из macOS Keychain, Safari Cookie, Apple Notes, Telegram Desktop и нескольких баз данных, связанных с криптовалютными кошельками, включая учетные данные для входа, файлы аутентифицированных сессий, данные кошельков и информацию о расширениях браузера. Безопасный анализ указывает на то, что опасность этой цепочки атак заключается в том, что она не зависит от единственной уязвимости кошелька, а связывает вторжение в устройство, захват учетной записи, взлом кошелька и кражу мнемонических фраз, собирая различные данные на устройстве. При этом сессии Telegram Desktop становятся ключевой целью.Злоумышленники могут копировать аутентифицированные данные локальной сессии Telegram и восстанавливать вход на другом устройстве Mac без необходимости ввода номера телефона, кода подтверждения или пароля двухфакторной аутентификации Telegram. Это означает, что 2FA Telegram не может обеспечить полную защиту в этом сценарии атаки, поскольку злоумышленники не выполняют новый вход, а используют уже доверенную локальную сессию. Для пользователей криптовалюты риск значительно возрастает. Поскольку Telegram широко используется для обслуживания клиентов бирж, сообществ проектов, OTC-торговли и общения с кошельками, как только злоумышленники получают доступ к сессии пользователя, они могут выдавать себя за жертву, читать конфиденциальные чаты, определять информацию об активах и даже распространять вредоносные ссылки среди контактов.

Вредоносное ПО Reaper крадет данные криптовалютных кошельков, захватывая редактор скриптов macOS

Сообщение ChainCatcher, согласно Cryptopolitan, новый тип вредоносного ПО для macOS под названием Reaper распространяется через фальшивые страницы загрузки приложений, таких как WeChat и Miro, с целью кражи данных криптовалютных кошельков, паролей браузеров и конфиденциальных документов. Это вредоносное ПО использует AppleScript URL для запуска встроенного редактора скриптов системы, скрывая вредоносный код с помощью ASCII-арта и пробелов. После нажатия кнопки запуска поддельное окно обновления безопасности Apple вводит жертву в заблуждение, заставляя ввести пароль от компьютера.Reaper нацелен на настольные крипто-приложения, такие как Ledger Live, Trezor Suite и Exodus, модифицируя внутренний код кошелька для перехвата будущих транзакций и перенаправления средств. В то же время он крадет сохраненные учетные данные из Chrome, Firefox и Edge, извлекая файлы .docx, .pdf, .wallet и другие из рабочего стола и папки документов. Reaper также устанавливает бэкдор, маскирующийся под каталог обновлений программного обеспечения Google, для реализации постоянной атаки. Эксперты по безопасности советуют пользователям проверять ссылки для загрузки, не вводить пароли в неожиданных всплывающих окнах и немедленно закрывать страницу, если сайт требует открыть редактор скриптов.
app_icon
ChainCatcher Building the Web3 world with innovations.