Hacken выявила критическую уязвимость в управлении 91 млрд USDT

Согласно исследованию компании Hacken, около 91,3 миллиарда USDT в сети TRON находятся под управлением смарт-контракта, контроль над которым потенциально можно получить при компрометации всего двух ключей подписи. По оценке экспертов, примерно половина всего предложения стейблкоина связана с этим контрактом, при этом в нем отсутствуют встроенная задержка исполнения, период для отмены операций и надежный механизм отката […]
Из проекта Liquid Network вывели около 4000 BTC

Сегодня стало известно, что из кошелька федерации биткоин-сайдчейна Liquid Network было выведено около 4000 BTC на сумму примерно 320 миллионов долларов США. Команда проекта подтвердила инцидент, отметив, что за транзакцией могут стоять так называемые этичные хакеры (white hats). Вывод средств осуществили с использованием механизма SideSwap PAK (Peg-out Authorization Key). При этом разработчики подчеркнули, что сам […]
Компания Ledger устранила уязвимость в Ethereum-приложении

Компания Ledger устранила ошибку, связанную с некоторыми сценариями прозрачного подписания транзакций в приложении Ethereum. Об этом сообщил технический директор компании Шарль Гийме. По его словам, уязвимость выявили специалисты Donjon с использованием набора ИИ-инструментов для автоматического поиска проблем в безопасности. Исправление включили в релиз приложения версии 1.22.2. Гийме подчеркнул, что пользователи, установившие последние обновления прошивки и […]
BitBox устранила две серьезные уязвимости

На этой неделе компания BitBox, производитель аппаратных криптокошельков, представила обновление Dixence, устраняющее две серьезные уязвимости в прошивке устройств. Ошибки были выявлены в ходе внутренних проверок, в том числе с использованием моделей искусственного интеллекта. BitBox не обнаружила признаков того, что уязвимости успели использовать злоумышленники или что в результате инцидента были похищены средства. Сид-фразы пользователей также не […]
В сети Zcash активировали обновление Ironwood

Вчера, 28 июля, в основной сети Zcash на блоке №3 428 143 активировали обновление Ironwood. Оно включает новый пул для приватных транзакций, который должен заменить Orchard — в конце мая в нем была обнаружена критическая уязвимость. Ошибка была выявлена инженером по безопасности Shielded Labs Тейлором Хорнби во время анализа кода с использованием ИИ-модели Anthropic Opus […]
Команда сети Base усилит тестирование

Команда L2-сети Base опубликовала подробности двух сбоев, произошедших 25 и 26 июня. Как выяснилось, остановка генерации блоков была вызвана ошибкой в работе секвенсора. По их данным, проблема возникала после некорректной обработки одной из транзакций. Из-за бага система неправильно сохраняла свое внутреннее состояние, что впоследствии приводило к созданию недействительного блока. Первый сбой продолжался 116 минут, второй […]
Проект Axelar раскрыл взлом моста с протоколом Secret Network

В пятницу команда Axelar сообщила о взломе мостовой инфраструктуры, связанной с протоколом Secret Network. В результате атаки злоумышленнику удалось вывести активы на сумму около 4,67 миллиона долларов США, воспользовавшись уязвимостью, позволявшей неограниченно выпускать токены. Примечательно, что инцидент оставался незамеченным в течение недели. Согласно отчету компании Common Prefix, являющейся ключевым разработчиком Axelar, проблема была обнаружена в […]
Ledger обнаружила уязвимость в чипе кошелька

Исследовательское подразделение Donjon компании Ledger сообщило об обнаружении уязвимости в чипе TROPIC01, который применяется в аппаратных кошельках Trezor Safe 7. При этом в самой Trezor подчеркнули, что средства пользователей не подвергались риску. TROPIC01 представляет собой защищенный микрочип (secure element), предназначенный для хранения конфиденциальных данных. Его разрабатывает компания Tropic Square. Одной из особенностей решения является полностью […]
Миллионы ИИ-агентов и серверов оказались под угрозой, — аналитики

Специалисты по кибербезопасности предупредили о критической уязвимости BadHost, которая потенциально затрагивает миллионы серверов и ИИ-сервисов по всему миру. Проблему обнаружили в Starlette — популярном Python-фреймворке с открытым исходным кодом. По данным разработчиков, библиотека используется примерно 325 миллионов раз в неделю. Уязвимость получила идентификатор CVE-2026-48710 и затрагивает версии Starlette ниже 1.0.1. Исследователи из Secwest и X41 […]
Курс токена MAPO обвалился на 96%

Курс нативного токена MAP Protocol рухнул на 96% после эксплуатации уязвимости в кроссчейн-мосте Butter Network. Согласно данным, атакующий воспользовался ошибкой в смарт-контракте на Solidity, что позволило ему выпустить квадриллион новых токенов. За считаные часы цена MAPO обвалилась до $0,00009. Объем несанкционированной эмиссии многократно превысил рыночное предложение актива. Позднее курс частично восстановился — примерно до $0,002. […]
Команда Bitcoin Core устранила критическую уязвимость

Разработчики Bitcoin Core устранили уязвимость, связанную с безопасностью работы памяти, однако существенная часть узлов сети по-прежнему использует версии программного обеспечения с этой ошибкой. Проблему обнаружил исследователь Кори Филдс, который сообщил о ней в ноябре 2024 года. Спустя несколько дней программист Питер Вуйле выпустил скрытый патч. Чтобы не привлекать внимание потенциальных злоумышленников, обновление было замаскировано под […]
Хакер атаковал контракт для обмена токенов на EVM-сетях

Хакерская атака затронула контракт обмена токенов на EVM-сетях DeFi-протокола Ekubo, сообщили разработчики проекта. Команда подчеркнула, что поставщики ликвидности не понесли убытков, а версия платформы в сети Starknet осталась вне зоны риска. Пользователям рекомендовали отозвать все ранее выданные разрешения и предупредили о возможных фишинговых атаках. По оценке специалистов проекта Blockaid, инцидент затронул вспомогательный кастомный контракт Ekubo […]
Mythos выявила 271 уязвимость в браузере Firefox

Команда Firefox сообщила о серьезном прогрессе в сфере кибербезопасности благодаря применению современных моделей искусственного интеллекта для поиска критических уязвимостей. Использование таких инструментов началось в феврале. В частности, в сотрудничестве с Anthropic была задействована модель Opus 4.6, которая помогла обнаружить и устранить 22 критические ошибки в Firefox 148. Однако масштаб изменений стал еще заметнее после тестирования […]
Аналитики обнаружили 22 уязвимости в Firefox

Команда Anthropic с помощью ИИ-модели Claude обнаружила в браузере Mozilla Firefox 22 уязвимости. Из них 14 разработчик браузера Mozilla классифицировал как проблемы высокой степени серьезности. Этот показатель составляет примерно пятую часть всех подобных уязвимостей, выявленных в популярном браузере за весь 2025 год. В течение двух недель специалисты Anthropic использовали модель Claude Opus 4.5 для анализа […]
В соцсети Moltbook обнаружили уязвимость

Сегодня стало известно, вирусный форум для ИИ-агентов Moltbook, оформленный в духе Reddit, оказался уязвим — его взлом занял «меньше трех минут». Специалисты по кибербезопасности из Wiz смогли получить доступ к 35 000 электронных адресов, тысячам диалогов и 1,5 миллиона токенов аутентификации. Moltbook представляет собой социальную платформу для цифровых ассистентов, где автономные боты публикуют посты, оставляют […]