BTC $82,828.92 +0.39%
ETH $2,502.64 +0.52%
BNB $746.43 +0.23%
XRP $1.39 -0.61%
SOL $109.45 -0.18%
TRX $0.3301 -0.17%
DOGE $0.0851 -1.31%
ADA $0.2475 -1.34%
BCH $276.29 -0.98%
LINK $12.91 +0.70%
HYPE $85.40 +1.65%
AAVE $168.06 -1.66%
SUI $1.09 +1.71%
XLM $0.1952 -0.35%
ZEC $1,223.76 +0.95%
AAPL $336.40 +0.01%
AMZN $262.43 -0.03%
GOOGL $351.32 -0.16%
MSFT $534.74 -0.12%
META $719.08 +0.08%
NVDA $230.29 -0.11%
TSLA $382.47 -0.15%
SNDK $1,592.43 +0.04%
INTC $104.87 -0.04%
SPCX $163.72 +0.45%
MU $1,034.58 +0.06%
AMD $609.54 -0.20%
BTC $82,828.92 +0.39%
ETH $2,502.64 +0.52%
BNB $746.43 +0.23%
XRP $1.39 -0.61%
SOL $109.45 -0.18%
TRX $0.3301 -0.17%
DOGE $0.0851 -1.31%
ADA $0.2475 -1.34%
BCH $276.29 -0.98%
LINK $12.91 +0.70%
HYPE $85.40 +1.65%
AAVE $168.06 -1.66%
SUI $1.09 +1.71%
XLM $0.1952 -0.35%
ZEC $1,223.76 +0.95%
AAPL $336.40 +0.01%
AMZN $262.43 -0.03%
GOOGL $351.32 -0.16%
MSFT $534.74 -0.12%
META $719.08 +0.08%
NVDA $230.29 -0.11%
TSLA $382.47 -0.15%
SNDK $1,592.43 +0.04%
INTC $104.87 -0.04%
SPCX $163.72 +0.45%
MU $1,034.58 +0.06%
AMD $609.54 -0.20%

hub

Все
Статьи
Новости

Cosmos Hub: возвращено 1,227,000 ATOM по делу о нападении Neutron, средства временно хранятся на мультиподписном адресе 4/6

Cosmos Labs опубликовали сообщение, в котором говорится, что 22 сентября Neutron подвергся атаке на управление, что привело к краже ликвидности протоколов, таких как Astroport, и около 1.73 миллиона ATOM были затем переведены злоумышленниками на Cosmos Hub. Сам Cosmos Hub не подвергся атаке, средства пользователей не пострадали. Чтобы предотвратить дальнейший вывод украденных ATOM, валидаторы Hub приостановили сеть примерно на 24.5 часа и 23 сентября восстановили блокировку на основе исправленной версии Gaia v28.3.0.Cosmos Labs сообщили, что в период приостановки на адресе Hub злоумышленников оставалось 1.227 миллиона ATOM, и при восстановлении сети они были переведены в адрес 4/6 мультиподписи, состоящий из Nansen, Keplr, Enigma, Silknodes, Kiln и Polkachu. Ранее около 500 тысяч ATOM были обменены через THORChain на ETH и не подлежат возврату; еще 169 тысяч ATOM после восстановления сети попали на адрес злоумышленников из-за возврата THORChain и были переведены на Osmosis для продажи. В настоящее время адрес мультиподписи содержит около 1.227 миллиона ATOM, которые могут быть возвращены только после одобрения предложения по управлению Cosmos Hub, соответствующие средства не будут ставиться, заимствоваться или торговаться. Команда Neutron планирует представить план восстановления и соответствующее предложение по управлению на следующей неделе.

Предложение по управлению Neutron было скомпрометировано: злоумышленники украли 4,4 миллиона долларов, валидаторы Cosmos Hub координируют остановку сети для возврата средств

Экосистема Cosmos, протокол Neutron, столкнулась с манипуляцией со стороны злоумышленников в рамках срочного предложения по управлению. Связанный адрес потратил около 20,199 USDC на покупку NTRN и заложил 31,6 миллиона NTRN примерно за 12 минут до окончания голосования, что в итоге привело к одобрению предложения с поддержкой 82%. Затем управление 11 контрактами было передано злоумышленнику, и они были перенесены на вредоносный код, что привело к краже активов на сумму около 4,4 миллиона долларов.Чтобы вернуть средства, валидаторы Cosmos Hub координировали остановку сети на почти 24 часа и 48 минут, и в процессе перезапуска перевели около 1,23 миллиона ATOM из кошелька злоумышленника на новый адрес, планируя впоследствии вернуть их оригинальным владельцам.

Alby Hub: В старой версии существует критическая уязвимость, которая может привести к открытой экспозиции управляемого API или к переводу средств

Bitcoin News на платформе X сообщил, что Alby подтвердил наличие критической уязвимости в Alby Hub v1.7.0 до v1.18.5. Если API управления будет доступен в публичной сети, злоумышленники могут получить несанкционированный доступ и перевести средства. В настоящее время известно о 1 пострадавшем пользователе, версии Alby Hub v1.19.0 и выше не подвержены этой уязвимости.Alby рекомендует пострадавшим пользователям ограничить доступ к интерфейсу управления из публичной сети, немедленно обновиться до v1.24.0 и изменить пароль разблокировки после обновления. Несколько проблем, о которых сообщали Bitcoin Team Red, Project Loupe и другие исследователи, также были исправлены в последней версии.

Venus Protocol запустил Liquidity Hub единый вход для ликвидности

Сообщение ChainCatcher, DeFi кредитный протокол Venus Protocol запустил Liquidity Hub, который предназначен для создания единого уровня распределения средств для экосистемы Venus. Пользователи просто должны внести один вид актива, чтобы получить соответствующий Hub Token. Liquidity Hub будет автоматически искать более оптимальные комбинации APY в зависимости от возможностей дохода на различных рынках и распределять средства между продуктами, такими как Core, Flux, Fixed-Rate Vaults, без необходимости ручного управления позициями пользователями между несколькими продуктами.Liquidity Hub не является новым кредитным рынком, а представляет собой единый вход в ликвидность, построенный на существующих продуктах Venus. Распределение средств, ребалансировка и потоки базовых активов записываются в блокчейне, что обеспечивает открытость, прозрачность и возможность проверки. В настоящее время Liquidity Hub v1 развернут на BNB Chain, в будущем он также подключит больше кредитных рынков, институциональных продуктов доходности и новых источников дохода.

Сооснователь Refi Hub: подвергся злонамеренной атаке ссылок от Claude, зараженные файлы навыков пытались украсть учетные данные

Сообщение ChainCatcher, соучредитель криптопроекта Refi Hub Нума Лунаh заявил, что он стал жертвой хакерской атаки из-за использования ссылки для загрузки, предоставленной в окне чата Claude, для установки приложения для транскрипции. Эта ссылка ведет на поддельный сайт и содержит вредоносное ПО, которое после выполнения пытается украсть всю информацию с его устройства. Нума Лунаh сообщил, что он очистил и переустановил затронутый ноутбук, не обнаружив утечки конфиденциальной информации.Затем он обнаружил в резервной копии зараженный файл навыков Claude Code SKILL.md, который маскировался под стильный гид, написанный им, и содержал инструкции для повторной загрузки вредоносного ПО и кражи учетных данных при каждой загрузке. Эксперты Microsoft Defender предупреждали, что злоумышленники перешли от отравления SEO к отравлению ответов больших языковых моделей, используя такие методы, как рекомендации ссылок для загрузки, контролируемых злоумышленниками, установочные программы для подделки брендов AI, а также зараженные кодовые базы и прокси-навыки. Работники криптоиндустрии могут хранить такие неотменяемые учетные данные, как мнемонические фразы, файлы приватных ключей, JSON горячих кошельков, API-ключи бирж с правами на вывод средств и ключи развертывателя.

Медленный туман: обнаружен поддельный Qwen модельный репозиторий на GitHub, является ловушкой для распространения вредоносного ПО

Сообщение ChainCatcher, команда безопасности SlowMist недавно раскрыла, что обнаружила вредоносный репозиторий GitHub, выдающий себя за "Qwen 3.8 27B локальную количественную модель". Этот репозиторий утверждает, что файл модели должен превышать 16 ГБ, в то время как фактическое содержимое для загрузки составляет всего около 487 КБ и содержит замаскированные файлы, интерпретатор LuaJIT и запутанные скрипты Lua. SlowMist подчеркивает, что официальный проект Qwen не был взломан.Анализ SlowMist указывает на то, что после запуска эта вредоносная программа будет собирать информацию о хосте, делать снимки экрана и отправлять их на C2 сервер злоумышленника; когда жестко закодированный сервер выходит из строя, она также будет считывать резервные C2 адреса из контрактов на блокчейне Polygon, злоумышленник может переключать инфраструктуру через транзакции на блокчейне.Последующие нагрузки могут украсть информацию для входа в браузер, куки, историю, электронную почту, учетные данные WinSCP, Steam, а также файлы и расширенные данные, связанные с криптокошельками. SlowMist также обнаружила, что как минимум 23 репозитория GitHub и 29 аналогичных архивов использовали ту же цепочку доставки Lua.

first_img Основатель EthHub предложил ERC-8391, чтобы предоставить интерфейс состояния активов для токенизированных акций и RWA

Сообщение ChainCatcher, основатель EthHub Эрик Коннер написал, что он разработал новое предложение ERC ERC-8391, целью которого является предоставление интерфейса состояния активов для токенизированных акций и RWA. Токенизированные акции могут торговаться на блокчейне круглосуточно, но Нью-Йоркская фондовая биржа открыта всего 32,5 часа в неделю, и смарт-контрактам сложно различить, устарела ли цена из-за выходных или из-за неработоспособности ценового корма или того, что компания была приобретена в нерабочее время; оба случая имеют одинаковые байты на блокчейне, но правильные реакции противоположны; информация о приостановке торгов, ограничении цен и окнах выкупа также не может быть отражена в цене.Этот стандарт будет регулировать вопросы, которые можно запрашивать в контракте, охватывая рыночные стадии, приостановку торгов, активность оценки и окна выкупа. Оракулы могут вводить данные, на которые токены будут отвечать.

GitHub столкнулся с проблемами в обслуживании, ошибка трафика на веб-странице и API составляет около 20%

Сообщение ChainCatcher, страница официального статуса GitHub показывает, что в настоящее время их платформа испытывает сбои в обслуживании, несколько ключевых функций испытывают снижение доступности.Согласно последнему объявлению, уровень ошибок на веб-странице GitHub и в API запросах достигал около 20%, уровень ошибок при загрузке архивов репозиториев и загрузке оригинального содержимого репозитория составил около 50%. Кроме того, аутентификация SAML и OIDC, SCIM и функция синхронизации команд также пострадали.В настоящее время затронутые услуги включают: снижение производительности Pull Requests; снижение производительности Issues; снижение производительности Actions; снижение производительности Webhooks; аномалии в API Requests; снижение доступности GitHub Copilot.GitHub заявляет, что команда продолжает расследовать коренные причины данного инцидента и предоставит дальнейшие обновления статуса после получения дополнительной информации.На данный момент GitHub не опубликовал конкретные причины сбоя и не уточнил, связано ли это с инцидентом безопасности. Данный сбой в обслуживании может повлиять на разработчиков и корпоративных пользователей, которые зависят от GitHub для хостинга кода, непрерывной интеграции и развертывания, а также разработки с помощью ИИ.

hot_img Банк строительства Китая (ICBC) осуществил первую в стране трансакцию через платформу "Shubi Da" с использованием нового цифрового юаня для трансграничных платежей, сумма составила почти 10 миллионов юаней

Сообщение ChainCatcher, Банк промышленности и торговли Китая, Шанхайский филиал, в сотрудничестве с Сингапурским филиалом банка, недавно успешно реализовал первую в стране операцию по трансакциям с цифровым юанем через комплексную платформу для трансакций "Shu Bi Da" (CBETS) для трансакций между Китаем и Сингапуром. Эта операция по импорту морских грузов на сумму почти десятки миллионов юаней была полностью оплачена цифровым юанем, средства в тот же день поступили на счет получателя в Сингапуре, обеспечив "нулевую разницу во времени" и "высокую прозрачность" в трансакциях. Объектом обслуживания являются дочерние компании торговой платформы центральных государственных предприятий, которые регулярно закупают железную руду за границей и оплачивают морские грузоперевозки, с высокой частотой трансакций и крупными суммами."Shu Bi Da" является инфраструктурой для трансакций, построенной Международным центром операций с цифровым юанем под руководством Исследовательского института цифровой валюты Народного банка, зарубежные участники могут открыть бизнес через Гонконгскую точку доступа "Yidian Jieru", совместимую с централизованными и блокчейн-системами, стандарты сообщений соответствуют ISO20022. 16 июня 2026 года, первые 26 финансовых учреждений подписали соглашение о прямом участии в обслуживании. Эта операция знаменует собой знаковый прорыв в интеграции системы трансакций между внутренними и зарубежными филиалами банка, основанной на инфраструктуре Международного центра операций с цифровым юанем, с полным охватом двусторонних операций с цифровым юанем с Сингапуром и Лаосом.

Aave V4 был развернут в сети Avalanche, архитектура Hub & Spoke впервые реализовала многосетевое развертывание

Сообщение ChainCatcher, Aave V4 был развернут в сети Avalanche, что также является первой многосетевой разверткой архитектуры Aave V4 Hub & Spoke. Это развертывание включает в себя один основной ликвидный хаб и три подсистемы: основной рынок поддерживает кредитование активов, таких как WAVAX, BTC.b, USDC, USDT, WETH.e; рынок, связанный с AVAX, сосредоточен на стратегии ликвидного стекинга AVAX, пользователи могут вносить sAVAX с коэффициентом залога 95% и занимать WAVAX; валютный рынок поддерживает взаимное залоговое кредитование между тремя стабильными монетами: EURC, USDC, USDT.Основной ликвидный хаб использует дизайн общего ликвидного пула, все подсистемы используют один и тот же пул, чтобы избежать фрагментации ликвидности. Aave заявляет, что с 2021 года он развернут в Avalanche, исторический общий объем V2 и V3 превышает 15 миллиардов долларов, в настоящее время коэффициент использования стабильных монет на рынке V3 превышает 90%.

Qubic GitHub подвергся взлому, официально настоятельно призывает пользователей принять меры безопасности

Сообщение ChainCatcher, согласно объявлению официального аккаунта Qubic в X (@Qubic), 13 июля в организации Qubic GitHub произошел инцидент с безопасностью, в результате которого взломанный аккаунт получил доступ к репозиторию кода и извлек конфиденциальную информацию, официальные лица уже вмешались для решения проблемы.Официальные лица рекомендуют следующим пользователям немедленно предпринять действия: сетевым хранителям (Network Guardian) следует немедленно сменить семена (seed); пользователи веб-кошельков, которые разблокировали кошелек в период с 03:00 до 10:00 UTC в тот день, должны перейти на новую учетную запись; если вы не уверены в последнем времени разблокировки, также рекомендуется перейти; разработчики должны приостановить извлечение или развертывание кода из репозитория Qubic до официального подтверждения завершения аудита.Официальные лица заявили, что полные детали и последующие обновления будут опубликованы в официальном канале Discord, и напоминают пользователям не доверять информации из неофициальных источников, а также предупреждают, что никто не имеет права запрашивать семена пользователей по каким-либо причинам. Отчет о последствиях инцидента будет опубликован после завершения обработки.

Центр международных операций цифрового юаня запустил платформу трансграничных расчетов "Shubi Da", подписав первые контракты с 26 учреждениями

Сообщение ChainCatcher, Центр международных операций цифрового юаня в Шанхае официально подписал соглашение о предоставлении услуг с первыми 26 финансовыми учреждениями, что знаменует собой официальное начало брендирования полностью обновленной платформы "Цифровая валюта" (CBETS, комплексная платформа для трансакций в рамках международных расчетов).Согласно информации, с общим обновлением инфраструктурной архитектуры, три существующие платформы цифрового юаня для трансакций, блокчейн-сервисов и цифровых активов были официально интегрированы в CBETS. Эта платформа обладает выдающимися преимуществами, такими как низкие затраты на подключение, высокая эффективность расчетов и высокая совместимость: технически она одновременно совместима с централизованными и блокчейн-системами, стандарты сообщений совместимы с ISO20022; бизнес-сценарии поддерживают не только оплату по штрих-коду и бесконтактные платежи для трансакций в розничной торговле, но также полностью охватывают переводы, торговлю и расчетные операции в области инвестиций и финансирования.В первую партию вошли 26 финансовых учреждений, включая зарубежные филиалы и дочерние компании таких банков, как ICBC, ABC, BOC, CCB, Bank of Communications, Pudong Development Bank, Guangfa Bank, а также Standard Chartered China и Xinyin International. После запуска услуги охватят такие страны и регионы, как Гонконг, Макао, Сингапур, Лаос, Таиланд, ОАЭ, Катар, Бразилия и другие, что позволит еще больше использовать цифровые технологии для упрощения трансакций в международной торговле и инвестициях.

Slow Fog: Red Hat cloud service npm package suffers from active supply chain attacks, with stolen credentials found in over 300 GitHub repositories

SlowMist has issued a security alert, detecting an active npm supply chain attack targeting @redhat-cloud-services related packages. Currently, over 31 packages have been confirmed affected, with a weekly download volume of approximately 116,000 times, and stolen credentials exist in more than 300 GitHub repositories. This attack method is highly similar to the previous "Shai-Hulud" npm attack, including credential theft, creation of malicious repositories, and automated secret leakage. New suspicious repositories continue to emerge, indicating that the attack is still ongoing, and developers are still being continuously infected.Potential harms include: theft of GitHub/npm tokens, leakage of AWS/GCP/Azure cloud credentials, collection of SSH keys and Kubernetes secrets, leakage of local environment and wallet data, creation of malicious repositories and persistence operations, and even potentially destructive actions after tokens are revoked. It is recommended to immediately remove or downgrade affected @redhat-cloud-services package versions, conduct a comprehensive audit of CI/CD workflows and dependency installations, rotate all GitHub, npm, cloud service, SSH, and wallet-related keys, retain logs, and rebuild exposed developer machines or Runners from clean images while maintaining a high level of vigilance.
app_icon
ChainCatcher Building the Web3 world with innovations.