Компания Ledger устранила уязвимость в Ethereum-приложении

Компания Ledger устранила ошибку, связанную с некоторыми сценариями прозрачного подписания транзакций в приложении Ethereum. Об этом сообщил технический директор компании Шарль Гийме. По его словам, уязвимость выявили специалисты Donjon с использованием набора ИИ-инструментов для автоматического поиска проблем в безопасности. Исправление включили в релиз приложения версии 1.22.2. Гийме подчеркнул, что пользователи, установившие последние обновления прошивки и […]

BitBox устранила две серьезные уязвимости

Протокол Seneca взломали хакеры и выкрали 1900 ETH

На этой неделе компания BitBox, производитель аппаратных криптокошельков, представила обновление Dixence, устраняющее две серьезные уязвимости в прошивке устройств. Ошибки были выявлены в ходе внутренних проверок, в том числе с использованием моделей искусственного интеллекта. BitBox не обнаружила признаков того, что уязвимости успели использовать злоумышленники или что в результате инцидента были похищены средства. Сид-фразы пользователей также не […]

В сети Zcash активировали обновление Ironwood

Вчера, 28 июля, в основной сети Zcash на блоке №3 428 143 активировали обновление Ironwood. Оно включает новый пул для приватных транзакций, который должен заменить Orchard — в конце мая в нем была обнаружена критическая уязвимость. Ошибка была выявлена инженером по безопасности Shielded Labs Тейлором Хорнби во время анализа кода с использованием ИИ-модели Anthropic Opus […]

Команда сети Base усилит тестирование

DeFi-экосистеме Base удалось обойти Arbitrum

Команда L2-сети Base опубликовала подробности двух сбоев, произошедших 25 и 26 июня. Как выяснилось, остановка генерации блоков была вызвана ошибкой в работе секвенсора. По их данным, проблема возникала после некорректной обработки одной из транзакций. Из-за бага система неправильно сохраняла свое внутреннее состояние, что впоследствии приводило к созданию недействительного блока. Первый сбой продолжался 116 минут, второй […]

Проект Axelar раскрыл взлом моста с протоколом Secret Network

Хакер украл средства пользователей биржи Equalizer

В пятницу команда Axelar сообщила о взломе мостовой инфраструктуры, связанной с протоколом Secret Network. В результате атаки злоумышленнику удалось вывести активы на сумму около 4,67 миллиона долларов США, воспользовавшись уязвимостью, позволявшей неограниченно выпускать токены. Примечательно, что инцидент оставался незамеченным в течение недели. Согласно отчету компании Common Prefix, являющейся ключевым разработчиком Axelar, проблема была обнаружена в […]

Ledger обнаружила уязвимость в чипе кошелька

Trezor добавит в кошельки новый инструмент

Исследовательское подразделение Donjon компании Ledger сообщило об обнаружении уязвимости в чипе TROPIC01, который применяется в аппаратных кошельках Trezor Safe 7. При этом в самой Trezor подчеркнули, что средства пользователей не подвергались риску. TROPIC01 представляет собой защищенный микрочип (secure element), предназначенный для хранения конфиденциальных данных. Его разрабатывает компания Tropic Square. Одной из особенностей решения является полностью […]

Миллионы ИИ-агентов и серверов оказались под угрозой, — аналитики

Хакеры выкрали цифровых активов на сумму $313,86 млн., - эксперты

Специалисты по кибербезопасности предупредили о критической уязвимости BadHost, которая потенциально затрагивает миллионы серверов и ИИ-сервисов по всему миру. Проблему обнаружили в Starlette — популярном Python-фреймворке с открытым исходным кодом. По данным разработчиков, библиотека используется примерно 325 миллионов раз в неделю. Уязвимость получила идентификатор CVE-2026-48710 и затрагивает версии Starlette ниже 1.0.1. Исследователи из Secwest и X41 […]

Курс токена MAPO обвалился на 96%

Акции криптокомпаний пережили обвал

Курс нативного токена MAP Protocol рухнул на 96% после эксплуатации уязвимости в кроссчейн-мосте Butter Network. Согласно данным, атакующий воспользовался ошибкой в смарт-контракте на Solidity, что позволило ему выпустить квадриллион новых токенов. За считаные часы цена MAPO обвалилась до $0,00009. Объем несанкционированной эмиссии многократно превысил рыночное предложение актива. Позднее курс частично восстановился — примерно до $0,002. […]

Команда Bitcoin Core устранила критическую уязвимость

Основной разработчик Bitcoin Core отказался от своей роли в проекте

Разработчики Bitcoin Core устранили уязвимость, связанную с безопасностью работы памяти, однако существенная часть узлов сети по-прежнему использует версии программного обеспечения с этой ошибкой. Проблему обнаружил исследователь Кори Филдс, который сообщил о ней в ноябре 2024 года. Спустя несколько дней программист Питер Вуйле выпустил скрытый патч. Чтобы не привлекать внимание потенциальных злоумышленников, обновление было замаскировано под […]

Хакер атаковал контракт для обмена токенов на EVM-сетях

Взломщик протокола Nomad перевел средства на Tornado Cash

Хакерская атака затронула контракт обмена токенов на EVM-сетях DeFi-протокола Ekubo, сообщили разработчики проекта. Команда подчеркнула, что поставщики ликвидности не понесли убытков, а версия платформы в сети Starknet осталась вне зоны риска. Пользователям рекомендовали отозвать все ранее выданные разрешения и предупредили о возможных фишинговых атаках. По оценке специалистов проекта Blockaid, инцидент затронул вспомогательный кастомный контракт Ekubo […]

Mythos выявила 271 уязвимость в браузере Firefox

Команда Firefox сообщила о серьезном прогрессе в сфере кибербезопасности благодаря применению современных моделей искусственного интеллекта для поиска критических уязвимостей. Использование таких инструментов началось в феврале. В частности, в сотрудничестве с Anthropic была задействована модель Opus 4.6, которая помогла обнаружить и устранить 22 критические ошибки в Firefox 148. Однако масштаб изменений стал еще заметнее после тестирования […]

Аналитики обнаружили 22 уязвимости в Firefox

Команда Anthropic с помощью ИИ-модели Claude обнаружила в браузере Mozilla Firefox 22 уязвимости. Из них 14 разработчик браузера Mozilla классифицировал как проблемы высокой степени серьезности. Этот показатель составляет примерно пятую часть всех подобных уязвимостей, выявленных в популярном браузере за весь 2025 год. В течение двух недель специалисты Anthropic использовали модель Claude Opus 4.5 для анализа […]

В соцсети Moltbook обнаружили уязвимость

В соцсети Moltbook обнаружили уязвимость

Сегодня стало известно, вирусный форум для ИИ-агентов Moltbook, оформленный в духе Reddit, оказался уязвим — его взлом занял «меньше трех минут». Специалисты по кибербезопасности из Wiz смогли получить доступ к 35 000 электронных адресов, тысячам диалогов и 1,5 миллиона токенов аутентификации. Moltbook представляет собой социальную платформу для цифровых ассистентов, где автономные боты публикуют посты, оставляют […]

AMLBot нашли уязвимость в процедуре заморозки кошельков Tether

Протокол 0x имеет серьезную уязвимость

Сегодня стало известно, что блокчейн-аналитики AMLBot выявили уязвимость в процедуре заморозки кошельков Tether. По информации экспертов, данная уязвимость за шесть лет позволила преступникам вывести 78,1 миллиона долларов США. В AMLBot сообщили, что баг связан с задержкой между запросом на блокировку и ее исполнением в сети. Многошаговая процедура одобрения транзакций в Tether создает «окно возможностей»: у […]

В Solana устранили уязвимость

Котировки Solana упали ниже реализованной цены

Сегодня стало известно, что разработчикам блокчейна Solana удалось устранить потенциальную уязвимость, которую обнаружили специалисты проекта Anza. Для устранения бага команды Solana Foundation и Jito напрямую связывались с валидаторами. По данным Anza, уязвимость касалась программы доказательств ZK ElGamal и теоретически затрагивала конфиденциальные токены, выпущенные по программе Token-2022. Исследователи выявили, что некоторые алгебраические компоненты не включались в […]