BTC $82,966.85 +0.70%
ETH $2,506.90 +1.13%
BNB $750.13 +1.25%
XRP $1.40 +1.07%
SOL $110.24 +1.45%
TRX $0.3306 -0.39%
DOGE $0.0858 +0.89%
ADA $0.2528 +5.43%
BCH $280.74 +2.21%
LINK $13.06 +2.43%
HYPE $85.47 +1.85%
AAVE $169.32 +1.58%
SUI $1.11 +5.12%
XLM $0.1971 +1.89%
ZEC $1,222.00 +1.30%
AAPL $336.35 0.00%
AMZN $262.43 -0.11%
GOOGL $351.38 -0.17%
MSFT $535.23 -0.03%
META $719.39 +0.10%
NVDA $230.55 +0.43%
TSLA $382.88 +0.02%
SNDK $1,598.93 +1.18%
INTC $105.19 +0.58%
SPCX $163.69 +0.55%
MU $1,036.89 +0.70%
AMD $609.54 +0.30%
BTC $82,966.85 +0.70%
ETH $2,506.90 +1.13%
BNB $750.13 +1.25%
XRP $1.40 +1.07%
SOL $110.24 +1.45%
TRX $0.3306 -0.39%
DOGE $0.0858 +0.89%
ADA $0.2528 +5.43%
BCH $280.74 +2.21%
LINK $13.06 +2.43%
HYPE $85.47 +1.85%
AAVE $169.32 +1.58%
SUI $1.11 +5.12%
XLM $0.1971 +1.89%
ZEC $1,222.00 +1.30%
AAPL $336.35 0.00%
AMZN $262.43 -0.11%
GOOGL $351.38 -0.17%
MSFT $535.23 -0.03%
META $719.39 +0.10%
NVDA $230.55 +0.43%
TSLA $382.88 +0.02%
SNDK $1,598.93 +1.18%
INTC $105.19 +0.58%
SPCX $163.69 +0.55%
MU $1,036.89 +0.70%
AMD $609.54 +0.30%

immunefi

Все
Статьи
Новости

Immunefi директор по безопасности: некоторый фонд Base подвергся эксплуатации уязвимости на сумму около 6 миллионов долларов

Безопасный директор Immunefi Гонсало Мага́льяеш сообщил, что неуказанный кошелек Base подвергся эксплуатации на сумму около 6 миллионов долларов, в то время как в кошельке все еще находилось около 31,7 миллиона долларов активов.Согласно брифингу, злоумышленники добавили вредоносный контракт в белый список займа кошелька Safe, а затем вывели 1783 монеты aBaswstETH и обменяли их на около 1783 монеты wstETH через AaveV3. Гонсало Мага́льяеш отметил, что адреса в белом списке, которые кажутся безопасными, могут получить доступ к активам без залога, что создает уязвимость; слабость этого белого списка была обнаружена за неделю до инцидента, но у исследователей не было четких каналов для раскрытия информации. Более чем через 24 часа после инцидента ни одна команда не заявила о себе или не раскрыла меры по устранению проблемы.

first_img Сеть Quantus основного уровня запущена 9 сентября, на начальном этапе доступен только майнинг

Основатель и CEO Quantus Юви Лайтман сообщил в посте на X, что основная сеть антиквантового блокчейна Quantus будет запущена 9 сентября (среда). В начале запуска единственным способом получения токенов будет майнинг, через несколько недель появится ликвидность и возможность торговли.Команда объединила работу по безопасности Immunefi в открытый код и завершила все исправления в рамках аудиторского конкурса. Блокчейн поддерживает ML-DSA-65 и ML-DSA-87, связывая каждую подпись с ее контекстом в соответствии со стандартом FIPS 204, применяя закрытие при сбоях для многоподписных транзакций, которые невозможно декодировать, и усиливая сетевой стек для защиты от атак отказа в обслуживании. Команда завершила полный процесс репетиции на глобальной предварительной основной сети, охватывающей Америку, Азию, Европу и Австралию, с помощью автоматизированного конвейера, производя бинарные подписи, развертывая многорегиональные bootnode и специализированные RPC-узлы как инфраструктуру как код, а также снизила использование памяти индексатора с более 90% до примерно 26%.Кроме того, Quantus запустил страницу регистрации для запуска, завершил редизайн сайта, аппаратный кошелек Keystone поддерживает несколько аккаунтов, и выпустил CLI v2.1.3 и miner v4.0.2. Quantum & Privacy Day пройдет 8 октября в Сингапуре совместно с NEAR, приуроченный к Token2049.

first_img Immunefi: В первой половине 2026 года количество хакерских атак в криптоиндустрии достигло рекорда, убытки составили около 972 миллионов долларов

Сообщение ChainCatcher, согласно отчету The Block, в отчете Immunefi говорится, что в первой половине 2026 года криптопроекты понесли убытки в размере около 972 миллионов долларов из-за 207 случаев хакерских атак. Хотя количество атак достигло исторического максимума, общие убытки все еще ниже 1 миллиарда долларов и составляют менее половины убытков первой половины 2025 года.В отчете отмечается, что убытки от атак в области DeFi снизились на 74% по сравнению с пиковыми значениями 2022 года в 2.62 миллиарда долларов, составив около 680.3 миллиона долларов, а медианная сумма убытков за одну атаку снизилась на 75% за тот же период. Immunefi считает, что это снижение связано с постоянным обеспечением безопасности, программами вознаграждений за уязвимости, конкурсами по аудиту и большим количеством исследователей, которые заранее обнаруживают уязвимости.Кроме того, источники рисков переходят от простых уязвимостей смарт-контрактов к сбоям инфраструктуры, утечкам приватных ключей, ошибкам конфигурации между цепями и слабым местам в привилегированном доступе.

Immunefi: Убытки от атак в DeFi снизились на 74% по сравнению с пиковыми значениями 2022 года, AI ускоряет гонку вооружений в области безопасности

Сообщение ChainCatcher, по данным The Block, веб3 компания по безопасности Immunefi недавно выпустила «Отчет об аудите уязвимостей экосистемы 2026 года», в котором показано, что убытки от атак хакеров на DeFi протоколы снизились на 74% с пиковых 2.62 миллиарда долларов в 2022 году до примерно 680.3 миллиона долларов в 2025 году.В отчете также отмечается, что медианный убыток от одной атаки значительно снизился с 6 миллионов долларов в 2022 году до 1.5 миллиона долларов в 2025 году, что отражает улучшение общего уровня безопасности.В то же время доля убытков от атак на мосты (bridge exploits) снизилась с 73% в 2022 году до 3% в 2025 году, а доля атак с использованием мгновенных кредитов также упала с 54% до менее 1%. Риски на уровне инфраструктуры (такие как утечка приватных ключей и атаки на базы данных) также снизились с 30.7% в 2022 году до 10.3% в 2025 году. Immunefi заявляет, что это отражает постоянную оптимизацию дизайна оракулов, защиты от повторных атак и стандартов контроля доступа, что делает экосистему DeFi «более безопасной».Тем не менее, в отчете также указывается, что убытки в 2025 году немного возросли до 680.3 миллиона долларов, что в основном связано с увеличением сложности многосетевых систем и несколькими серьезными инцидентами. В то же время количество независимых инцидентов безопасности продолжает расти, что отражает постоянное расширение атакующей поверхности.

The auditing platform Code4rena has announced its shutdown, and Immunefi will absorb its bug bounty clients and researchers

According to official news, the smart contract auditing platform Code4rena has announced that it will gradually cease operations, and the Web3 security company Immunefi will take over its clients and security researchers. Code4rena posted on social media that it has made the decision to shut down and stated that all ongoing competitions and bounty activities will be completed as usual, and existing collaborations will be "properly concluded." Immunefi stated that it will assist in migrating Code4rena's bounty projects, reward structures, and researchers to its platform.Code4rena is known for its "competitive auditing" model, where independent researchers compete to find vulnerabilities in smart contracts for rewards. This shutdown comes less than two years after blockchain security company Zellic acquired Code4rena in 2024. Previously, Code4rena raised $6 million from Paradigm in 2023 for auditing incentives and platform expansion.This shutdown comes at a difficult time for DeFi protocols and the security sector. Data from DefiLlama shows that there were over 20 crypto vulnerability incidents in April alone, setting a monthly record. JPMorgan analysts believe that ongoing DeFi security incidents are limiting major institutional investors from entering the market. Meanwhile, the total value locked in DeFi has decreased from about $160 billion in October to approximately $83 billion currently.
app_icon
ChainCatcher Building the Web3 world with innovations.