BTC $82,892.28 +0.43%
ETH $2,502.17 +0.57%
BNB $748.10 +0.71%
XRP $1.40 +0.04%
SOL $109.84 +0.59%
TRX $0.3304 -0.39%
DOGE $0.0856 -0.11%
ADA $0.2480 +1.22%
BCH $279.24 +0.76%
LINK $12.99 +1.27%
HYPE $85.41 +1.26%
AAVE $167.95 +0.06%
SUI $1.10 +3.46%
XLM $0.1962 +0.60%
ZEC $1,218.99 +0.59%
AAPL $336.34 +0.03%
AMZN $262.38 -0.06%
GOOGL $351.34 -0.16%
MSFT $534.88 -0.07%
META $719.37 +0.15%
NVDA $230.50 +0.18%
TSLA $382.27 -0.21%
SNDK $1,595.67 +0.45%
INTC $104.99 +0.10%
SPCX $163.82 +0.52%
MU $1,035.53 +0.45%
AMD $609.61 +0.10%
BTC $82,892.28 +0.43%
ETH $2,502.17 +0.57%
BNB $748.10 +0.71%
XRP $1.40 +0.04%
SOL $109.84 +0.59%
TRX $0.3304 -0.39%
DOGE $0.0856 -0.11%
ADA $0.2480 +1.22%
BCH $279.24 +0.76%
LINK $12.99 +1.27%
HYPE $85.41 +1.26%
AAVE $167.95 +0.06%
SUI $1.10 +3.46%
XLM $0.1962 +0.60%
ZEC $1,218.99 +0.59%
AAPL $336.34 +0.03%
AMZN $262.38 -0.06%
GOOGL $351.34 -0.16%
MSFT $534.88 -0.07%
META $719.37 +0.15%
NVDA $230.50 +0.18%
TSLA $382.27 -0.21%
SNDK $1,595.67 +0.45%
INTC $104.99 +0.10%
SPCX $163.82 +0.52%
MU $1,035.53 +0.45%
AMD $609.61 +0.10%

ios

Все
Статьи
Новости

first_img Медленный туман: еще не подтверждено, что атака на iPhone Safari привела к краже криптоактивов

Согласно отчету Cointelegraph, компания по безопасности блокчейнов SlowMist заявила, что ее расследование пока не связывает недавнюю атаку на Safari для iPhone, вызвавшую предупреждение о безопасности, с подтвержденными случаями кражи криптовалюты.SlowMist сообщила Cointelegraph, что пока не было независимо подтверждено, что жертвы пострадали из-за конкретных образцов атак Safari, которые она анализировала, и что имеющиеся у нее самые сильные технические доказательства охватывают версии iOS от 18.4 до 18.6.2. Компания утверждает, что распространенный внешний диапазон "iOS 13 до 26.5" следует рассматривать как предварительное суждение, и до получения воспроизводимых технических доказательств она склонна избегать утверждений о том, что iOS 26.5 была затронута.SlowMist отметила, что эта атака на Safari использовала ранее раскрытую цепочку эксплуатации уязвимости DarkSword и была независима от другого расследования FomoPeek, связанного с встраиванием вредоносных компонентов в приложения App Store. Команда угроз Google (GTIG) ранее в марте раскрыла DarkSword, назвав ее цепочкой эксплуатации уязвимости iOS, используемой несколькими злоумышленниками с ноября 2025 года.

Зловредное iOS приложение FomoPeek связано с кражей криптоактивов на сумму почти 580 000 долларов США

Зловредное iOS приложение FomoPeek было обнаружено с несколькими модулями эксплуатации уязвимостей ядра, которые могут обойти песочницу Apple и получить доступ к чувствительным данным кошельков других приложений, что связано с кражей криптоактивов на сумму почти 580 000 долларов. Компания по безопасности блокчейна SlowMist сообщила, что приложение распространяется через App Store Apple. Компания заявила, что затронутые версии были выпущены 9 и 12 сентября, приложение содержит два зловредных модуля, которые могут получить более высокие привилегии и получить доступ к данным Keychain и файлам других приложений.Версия 1.3, выпущенная 17 сентября, удаляет соответствующие зловредные компоненты. Команда безопасности SlowMist и OKX провела расследование и обнаружила, что соответствующий атакующий фреймворк включает 8 видов атак, поддерживающих версии iOS от 12 до 18.7.2 и от 26 до 26.1. Анализ на блокчейне показывает, что адрес хакера, связанный с инцидентом, получил около 580 000 USDT, средства затем были переведены через несколько адресов и сервисов, часть из которых направлена на FixedFloat, KuCoin и cce.cash.

SlowMist: Darksword уязвимость, как сообщается, уже может атаковать iOS 26.5 и красть приватные ключи кошелька

Компания по безопасности блокчейна SlowMist, главный специалист по информационной безопасности 23pds, заявил, что злоумышленники используют уязвимость Darksword для обхода механизмов безопасности iOS через Safari, контролируя устройства и извлекая приватные ключи и другие данные из управляемых криптокошельков. Эта уязвимость ранее использовалась для атак на пользователей из Саудовской Аравии, Турции, Малайзии и Украины. Группа по угрозам Google Threat Intelligence ранее сообщила, что Darksword изначально затрагивала только версии iOS с 18.4 до 18.7.23pds сообщил, что злоумышленники адаптировали ее для iOS 26.5, но это утверждение еще не получило официального подтверждения. Атаки обычно начинаются с социальной инженерии: пользователи нажимают на вредоносные ссылки, отправленные через социальные сети или приложения для общения, после чего устройство может получить Root-доступ и извлечь данные кошелька. Пользователи должны своевременно обновлять операционную систему телефона и избегать посещения веб-сайтов, ссылки на которые отправляют незнакомцы; еще трое инвесторов потеряли почти 1,8 миллиона долларов в биткойнах из-за загрузки поддельных приложений для кошельков из официального App Store Apple и подали в суд на Apple.

Безопасное уведомление Binance: пожалуйста, пользователи iPhone, проверьте, установлено ли у вас FomoPeek, который может использовать уязвимость iOS для получения максимальных прав на устройство

Binance Wallet опубликовал уведомление о безопасности: пользователи iPhone, пожалуйста, проверьте, установлено ли у вас приложение FomoPeek. Binance обратил внимание на недавний инцидент с безопасностью, о котором сообщила сообщество. По данным таких компаний, как SlowMist, стороннее приложение FomoPeek (версии 1.1-1.2) содержит вредоносный код, который может использовать уязвимость системы iOS для получения максимальных прав на устройстве и может получить доступ к чувствительным данным, хранящимся на устройстве, включая приватные ключи, мнемонические фразы, учетные данные для входа, историю чатов, файлы и т. д. Обратите внимание, что такое вредоносное ПО непосредственно атакует само устройство. Если атака успешна, данные всех приложений на затронутом устройстве могут быть доступны.Пожалуйста, проверьте следующее:Используете ли вы iPhone или iPad с iOS 26.x или более ранней версией?Устанавливали ли вы приложение FomoPeek?Если оба пункта соответствуют вашей ситуации, рекомендуется немедленно предпринять следующие шаги:Удалите приложение FomoPeek, не переустанавливайте его.Обновите систему iOS до последней версии.Для пользователей, использующих самоуправляемые кошельки: создайте новый кошелек на устройстве, на котором это приложение никогда не устанавливалось, и переведите активы на новый адрес кошелька.Если вы заметили какие-либо необычные действия с активами, сохраните затронутое устройство и соответствующие доказательства, и свяжитесь с службой поддержки для дальнейшего расследования.Также напоминаем всем пользователям: не устанавливайте приложения из ненадежных источников и поддерживайте программное обеспечение вашего устройства в актуальном состоянии.

Медленный туман: черная и серая экономика уже реализовала цепочку атак на пользователей iOS, затронутые версии — от iOS 13 до 26.5

Главный специалист по информационной безопасности Slow Mist 23pds опубликовал сообщение на платформе X, в котором говорится, что черный и серый рынок уже реализовали цепочку атак на пользователей iOS: кликнув по ссылке, можно извлечь приватные ключи и мнемонические фразы; когда пользователи используют Safari для доступа к веб-страницам, через повреждение памяти WebKit/JSC получают возможность чтения и записи на уровне JS; обходят PAC для получения возможностей нативного вызова; выходят из песочницы WebContent; повышают привилегии ядра для получения прав root, уносят данные Keychain и кошелька.Затронутые версии — от iOS 13 до 26.5, рекомендуется пользователям iOS срочно обновиться.

Инцидент с уязвимостью моста Bitcoin Symbiosis: хакеры выпустили токены на сумму около 46,1 миллиарда долларов syBTC

Платформа безопасности на блокчейне Blockaid обнаружила уязвимость в биткойн-мосте кросс-чейн протокола Symbiosis, где злоумышленники создали около 2^62 syBTC на новом внешнем счете, что по расчетам с 8 знаками после запятой составляет около 46,1 миллиарда долларов, и продали около 4,39 WBTC на Uniswap V4 в Ethereum, реализовав около 336 тысяч долларов.Symbiosis сообщила, что атака произошла 11 сентября в 4:28 утра, команда приостановила маршрутизацию BTC, другие маршруты продолжают работать и не пострадали. Команда вернула около 15 биткойнов и поместила их в мультиподписной кошелек, контролируемый командой, а также предложила злоумышленнику 20% вознаграждения за белую шляпу, срок которого истекает 13 сентября.В последние недели Liquid Network, Nomic и Symbiosis столкнулись с инцидентами безопасности, связанными с расширением предложения за счет создания токенов без реальной поддержки активов. По состоянию на 13 сентября Symbiosis еще не опубликовала технический обзор BridgeV2, окончательную сумму убытков или подтверждение того, принял ли злоумышленник вознаграждение.

BlueWallet Главный технический директор: Провел обзор 494 криптовалютных кошельков для iOS, из которых 45 могут представлять серьезные риски безопасности

Согласно сообщению Bitcoin News, технический директор BlueWallet заявил, что они провели проверку 904 приложений для iOS, помеченных как неуправляемые криптокошельки в App Store, и проанализировали 494 из них, в итоге 45 приложений были отмечены как потенциально имеющие серьезные или высокие риски безопасности, из которых 23 приложения представляют собой потенциально серьезные риски, а 22 приложения имеют высокий риск.Проблемы в основном включают подозрения в загрузке мнемонических фраз или приватных ключей на сервер, недостаточную случайность сгенерированных кошельков, хранение ключей на стороне сервера, использование жестко закодированных шифровальных ключей, а также загрузку неподписанного JavaScript-кода, который может взаимодействовать с конфиденциальными данными кошелька. Технический директор BlueWallet предупредил, что результаты анализа могут содержать ложные срабатывания, и приложения, не попавшие в список, не обязательно безопасны. Когда речь идет о хранении большого количества биткойнов, простое одобрение в App Store и репутация приложения недостаточны для доверия к этому программному обеспечению.

first_img Кросс-чейн протокол Symbiosis мост Биткойн подвергся атаке, маршрутизация BTC приостановлена

Протокол кросс-цепной ликвидности Symbiosis сообщил о том, что столкнулся с инцидентом безопасности. Примерно 11 сентября 2026 года в 04:28 UTC злоумышленники воспользовались уязвимостью моста Bitcoin для проведения атаки, маршрутизация BTC была приостановлена, другие маршруты продолжают работать в обычном режиме.Официальные лица заявили, что только мост Bitcoin пострадал и был изолирован от других систем, остальные маршруты, такие как EVM цепи, TRON, TON и компоненты, такие как Octopools, не пострадали. Команда вернула около 15 BTC и разместила их в мультиподписном кошельке, контролируемом командой. Официальные лица предложили злоумышленникам вознаграждение в размере 20% от суммы средств, срок действия которого истекает 13 сентября 2026 года; после этого аналогичная сумма будет предложена тем, кто сможет помочь вернуть средства.Итоговые потери все еще подсчитываются, и в дальнейшем будут опубликованы подтвержденные данные. Официальные лица связываются с пострадавшими поставщиками ликвидности и разрабатывают рамки компенсации. Релейная группа продолжает работать и обеспечивает безопасность сети.

Медленный туман: атака DarkSword в iOS Safari может украсть ввод кошелька, нулевое нажатие запускает цепочку из шести уязвимостей

Согласно информации от команды SlowMist, было зафиксировано нападение, замаскированное под бесплатный VPS-сервис, нацеленное на браузер Safari на iPhone с версиями iOS от 18.4 до 18.6.2.Злоумышленники использовали шесть уязвимостей, получивших кодовое название DarkSword, чтобы сформировать полную цепочку атак, охватывающую удаленное выполнение кода WebKit, побег из песочницы и чтение/запись в ядре, что позволяет без ведома пользователя получать файлы контейнеров приложений и данные ключей, а также записывать ввод с клавиатуры, когда такие кошельки, как imToken, TokenPocket или TronLink, находятся на переднем плане.Команда SlowMist сообщила, что все шесть уязвимостей в настоящее время были исправлены Apple, и текущее нападение является повторным использованием цепочки уязвимостей n-day. Простое посещение вредоносной страницы не может напрямую подтвердить, что мнемоническая фраза или приватный ключ были украдены, и необходимо провести подтверждение с помощью судебной экспертизы устройства. Рекомендуется пользователям iOS/iPadOS как можно скорее обновить систему до версии 18.7.3 или 26.3 и выше.

first_img Securitize выпустит токенизированные спортивные акции для Socios

Согласно сообщению The Defiant, Securitize и Socios.com объявили о сотрудничестве, в рамках которого Securitize предоставит регулируемое размещение ценных бумаг, услуги по привлечению инвесторов и ведению записей о собственности для программы токенизации долей в профессиональных спортивных клубах, которую будет продавать Socios.com.Этот токен-продукт под брендом Socios Equity Tokens будет подчиняться применимым законам о ценных бумагах, требованиям лиги, одобрению клубов и ограничениям юрисдикции. Fan Tokens и Socios Equity Tokens будут существовать как независимые продукты, первые предназначены для участия и полезности, вторые — для регулируемых финансовых прав.Соучредитель и CEO Securitize Карлос Доминго заявил, что профессиональные спортивные клубы представляют собой важный класс активов, который ранее оставался в основном частным и труднодоступным. Регулируемая инфраструктура Securitize в США и Европе может предложить клубам и их владельцам новые способы выпуска и управления акциями. Основатель и CEO Chiliz Group Александр Дрейфус отметил, что сотрудничество с Securitize позволит исследовать следующий этап входа через регулируемую токенизацию акций.Сообщается, что эта программа, как ожидается, станет первым токенизированным проектом, запущенным Securitize в соответствии с пилотной схемой DLT Европейского Союза, которая принимает только эмитентов с рыночной капитализацией менее 500 миллионов евро. Securitize получила разрешение на систему DLT торговли и расчетов от испанской CNMV в ноябре 2025 года.

first_img Aave iOS приложение открыло ранний доступ, пользователи Android и Web все еще ждут открытия

Сообщение ChainCatcher, Aave в среду начала открывать iOS мобильное приложение для ранних пользователей, продвигая свой потребительский сберегательный продукт в стадию раннего доступа, пользователи Android и Web все еще должны ждать в списке ожидания. Основатель Aave Стани Кулечов заявил, что Ghost Pass позволяет пользователям приглашать друзей обойти список ожидания.Приложение позиционируется как сберегательное, поддерживает банковские счета и депозиты в стейблкоинах, пользователи могут подключать банковские счета и дебетовые карты, кошелек стейблкоинов поддерживает депозиты и снятие средств на Arbitrum. Внесенные средства приносят доход через открытый рынок кредитования, активы поставляются в кредитный пул, а проценты, уплаченные заемщиками, идут вкладчикам. Aave Labs ранее в июле сообщила, что в списке ожидания iOS зарегистрировано около 50 000 пользователей.Aave описывает приложение как самообслуживаемое, хотя оно имеет функции входа и восстановления, аналогичные финансовым приложениям. Условия приложения утверждают, что встроенный кошелек генерирует и хранит приватные ключи локально, Aave Labs не владеет активами или ключами пользователей и управляет настройками кошелька и Gas через абстракцию смарт-аккаунта. Этот релиз является шагом Aave по расширению розничного распределения после приобретения Stable Finance в октябре 2025 года, Stable Vaults теперь предоставляет уровень сбережений для приложения Aave и открыт для финансовых технологий, стремящихся внедрить доходы от стейблкоинов.

Cardano объявил дорожную карту обновления Dijkstra: Leios будет запущен в этом году, Peras активируется в 2027 году

Сообщение ChainCatcher, согласно отчету Crypto.news, компания по управлению Cardano Intersect обновила дорожную карту, разделив обновление Dijkstra на два этапа: первый этап будет запущен в четвертом квартале 2026 года и будет включать в себя решение по масштабированию Linear Leios, вложенные транзакции, новую структуру сериализации и изменения PlutusV4; второй этап будет активирован через отдельный хард-форк для протокола консенсуса Ouroboros Peras, целевое время - второй квартал 2027 года.Linear Leios вводит механизм блоков с поддержкой, где дополнительные транзакции сертифицируются комиссией по правам, чтобы повысить пропускную способность, сохраняя при этом существующую модель безопасности Praos. Кроме того, Cardano планирует подать поправку до 11 сентября для добавления параметров, связанных с Dijkstra. Клиент узла на Rust Amaru уже обладает возможностями ретрансляции и синхронизации цепочки, целевая дата выпуска блоков основной сети - ноябрь 2026 года. Intersect подчеркивает, что указанные сроки являются оценочными, а управление и тестирование сообщества могут привести к задержкам в активации.

hot_img Axios: Более 400 бывших сотрудников Apple работают в OpenAI, Apple подала в суд на них за кражу конфиденциальной информации

Сообщение ChainCatcher, согласно отчету Axios, несмотря на то, что лаборатории ИИ предлагают огромные зарплаты, престижные титулы и значительные вычислительные ресурсы для привлечения лучших талантов, проблема утечки кадров остается актуальной. Данные показывают, что более 400 бывших сотрудников Apple в настоящее время работают в OpenAI, и компания Apple подала в суд на OpenAI, обвиняя ее в использовании внутренних кодов Apple для извлечения конфиденциальной информации от потенциальных кандидатов.Последний случай — это возвращение соучредителя Thinking Machines Lab Лилиан Вэнг в OpenAI через несколько дней после ее ухода, где она будет отвечать за исследования по рекурсивному самоулучшению. Она стала четвертым соучредителем этой лаборатории, покинувшим ее за последний год. Тем временем, в Google недавно также произошло два известных перехода исследователей — Ноам Шазир вернулся в OpenAI, а лауреат Нобелевской премии по химии Джон Джампер присоединился к Anthropic. Meta также сталкивается с проблемой быстрого ухода высокооплачиваемых талантов. В отчете со ссылкой на информированные источники говорится, что генеральный директор Anthropic Дарио Амодеи выразил обеспокоенность по поводу новой тенденции "приходить ради денег, а не ради миссии".
app_icon
ChainCatcher Building the Web3 world with innovations.