Хакеры из КНДР готовят новую серию атак, — эксперты

По информации специалиста по кибербезопасности Мауро Элдрича, группа хакеров Lazarus Group начала использовать новую схему проникновения в системы компаний через обычные рабочие звонки. По его словам, северокорейские хакеры развернули кампанию с применением модульного macOS-набора инструментов Mach-O Man. Этот арсенал разработала другая группировка из Северной Кореи — Famous Chollima. Инструменты представляют собой нативные бинарные файлы формата […]
Хакеры атаковали проект Volo

Протокол ликвидного стейкинга Volo в сети Sui взломали хакеры. В результате атаки злоумышленники вывели из пулов проекта активов на сумму около 3,5 миллиона долларов США. Инцидент затронул хранилища с WBTC, XAUm и USDC. Остальные пулы, в которых размещены активы на сумму около 28 миллионов долларов США, не пострадали. Для предотвращения дальнейшего вывода средств разработчики приостановили […]
Хакеры атаковали протокол Kelp

Сегодня стало известно, что 17 апреля протокол ликвидного рестейкинга Kelp атаковали хакеры, в результате чего проект лишился активов на примерно 293 миллиона долларов США. По данным аналитиков CyversAlerts, злоумышленник воспользовался уязвимостью в кроссчейн-мосте токена rsETH, работающем на платформе LayerZero. В 17:35 UTC он вызвал функцию lzReceive в контракте EndpointV2, инициировав перевод 116 500 rsETH на […]
Хакеры взломали мост Hyperbridge

По информации аналитиков CertiK, сегодня неизвестные хакеры при помощи уязвимости в смарт-контракте кроссчейн-моста Hyperbridge смогли получить доступ к правам администратора и выпустить 1 миллиард токенов DOT. После эмиссии злоумышленники одной транзакцией продали весь объем за 108,2 ETH (примерно на 237 000 долларов США). Эксперты подчеркивают, что этот инцидент не затронул основную сеть Polkadot, пострадала лишь ERC-20 […]
Неизвестные атаковали хранилище Hyperliquid

Согласно данным, прошлой ночью четыре кошелька искусственно разогнали токен FARTCOIN на бирже Hyperliquid, открыв крупные длинные позиции и спровоцировав цепную реакцию ликвидаций. В итоге торговое хранилище платформы (HLP) понесло убытки примерно на 1,5 миллиона долларов США. По информации аналитиков PeckShield, злоумышленник аккумулировал лонги на сумму около 15 миллионов долларов США (145,24 миллиона FARTCOIN), что вызвало […]
Bybit предотвратила атаки с фейковыми депозитами

Криптобиржа Bybit сообщила, что ее команда Group Risk Control обнаружила и предотвратила серию скоординированных атак с использованием фейковых депозитов в нескольких блокчейнах. Потенциальный ущерб оценивался более чем в 1 миллиард Polkadot (около 1,3 миллиарда долларов США на момент оценки), однако все попытки были пресечены в реальном времени, некорректных зачислений не произошло. По данным компании, злоумышленники […]
Агенты КНДР тайно писали код для ведущих DeFi-проектов

Как сообщила разработчица MetaMask Тейлор Монахан, северокорейские IT-специалисты на протяжении как минимум семи лет устраиваются на работу в DeFi-проекты. По ее словам, многие из них участвовали в создании известных протоколов еще со времен «лета DeFi», и их многолетний опыт в блокчейн-разработке нельзя считать фиктивным. Среди проектов, где могли работать специалисты из КНДР, она назвала SushiSwap, […]
В Drift Protocol раскрыли детали взлома

Атака хакеров на проект Drift Protocol представляла собой тщательно спланированную операцию по проникновению, потребовавшую координации, значительных ресурсов и длительной подготовки. Представитель проекта отметил, что за инцидент 1 апреля с ущербом около 280 миллионов долларов США стоит группировка из Северная Корея. На разработку и реализацию атаки ушло около полугода. Как сообщили представители Drift, еще осенью 2025 […]
Проект Drift Protocol атаковали хакеры

В среду хакеры атаковали DeFi-платформу Drift Protocol на базе блокчейна Solana, в результате взлома сервис потерял активов минимум на 280 миллионов долларов США. Команда проекта сообщила о выявленной аномальной активности и начала расследование, призвав пользователей временно не вносить средства. Разработчики отдельно подчеркнули, что предупреждение не связано с розыгрышами на День дурака. По их данным, подготовка […]
Средний ущерб от одного взлома криптопротокола составил $25 млн.

Согласно данным проекта Immunefi, средний убыток от одного взлома криптопротокола достигает примерно 25 миллионов долларов США, не учитывая последующее падение стоимости нативных токенов. При этом число атак остается на сопоставимом уровне: в 2024 году было зафиксировано 94 инцидента, а в 2025 — 97. Всего за два года произошло 191 взлом, в результате чего индустрия понесла […]
Платформа Venus Protocol потеряла $2 млн.

Вчера лендинговый протокол Venus Protocol, работающий в сети BNB Chain, подвергся хакерской атаке. При этом основной целью злоумышленника стал токен THE, связанный с DeFi-проектом Thena. Согласно данным, хакер воспользовался низкой ликвидностью актива и реализовал классическую манипуляцию ценовым оракулом. Он вносил THE в качестве залога, брал под него кредиты в других активах, затем сразу направлял полученные […]
Количество атак с подменой адреса в Ethereum взлетело на 600%

Практика так называемого «отравления адресов» в сети Ethereum становится все более распространенной. После внедрения обновления Fusaka количество «пылевых» переводов Tether (USDT) увеличилось на 612%, следует из данных проекта Etherscan. Снижение комиссий в сети после апгрейда спровоцировало новый всплеск мошеннической активности. Злоумышленники начали массово отправлять микротранзакции с нулевой стоимостью, чтобы засорять историю операций в кошельках пользователей. […]
Хакеры атаковали криптовалютных специалистов

Эксперты Moonlock Lab сообщили о крупной фишинговой кампании, нацеленной на Web3-разработчиков и специалистов криптоиндустрии. Злоумышленники выдают себя за венчурных инвесторов и выходят на потенциальных жертв через LinkedIn. По словам экспертов, сначала мошенники лестно отзываются о проектах собеседников и предлагают партнерство. Затем они рассылают ссылки на поддельные видеоконференции, переход по ним приводит к заражению компьютеров вредоносным […]
Платформа Figure признала утечку данных клиентов

Лендинговая блокчейн-компания Figure Technology столкнулась с утечкой информации пользователей, сообщило издание TechCrunch со ссылкой на представительницу фирмы Алетею Джадик. Как пояснили в компании, инцидент произошел из-за атаки с применением социальной инженерии против одного из сотрудников, в результате чего злоумышленники получили доступ к «ограниченному объему файлов». Figure заявила, что находится на связи с партнерами и пострадавшими […]
Мост CrossCurve от Curve Finance взломали хакеры

Вчера, 1 февраля, команда кроссчейн-протокола ликвидности CrossCurve заявила о взломе платформы. «Наш мост подвергся атаке из-за эксплуатации уязвимости в одном из смарт-контрактов. Просим временно воздержаться от любого взаимодействия с CrossCurve, пока мы разбираемся в ситуации», — сообщили разработчики. Специалисты Defimon Alerts выяснили, что злоумышленникам удалось обойти механизм проверки шлюза в смарт-контракте ReceiverAxelar. Для этого они […]