Эксперты предупредили об ускорении ИИ-кибератак

Киберведомства стран альянса Five Eyes предупредили, что передовые системы искусственного интеллекта способны заметно изменить баланс сил в киберпространстве уже в ближайшие месяцы. В связи с этим организации и государственные структуры призвали пересмотреть существующие подходы к управлению рисками. Соответствующее совместное заявление под названием The AI shift in cyber risk: why leaders must act now было опубликовано […]
Криптоиндустрия поставила антирекорд по взломам

Во втором квартале текущего года было зафиксировано 83 атаки на криптовалютные протоколы — это самый высокий показатель по количеству взломов за весь период наблюдений. Общий объем ущерба от инцидентов достиг 755,3 миллиона долларов США. Согласно данным Unfolded и DeFiLlama, крупнейшими случаями стали атака на KelpDAO с потерями в 293 миллиона долларов США и эксплойт Drift […]
Проект Axelar раскрыл взлом моста с протоколом Secret Network

В пятницу команда Axelar сообщила о взломе мостовой инфраструктуры, связанной с протоколом Secret Network. В результате атаки злоумышленнику удалось вывести активы на сумму около 4,67 миллиона долларов США, воспользовавшись уязвимостью, позволявшей неограниченно выпускать токены. Примечательно, что инцидент оставался незамеченным в течение недели. Согласно отчету компании Common Prefix, являющейся ключевым разработчиком Axelar, проблема была обнаружена в […]
MEV-бот Jaredfromsubway.eth лишился активов

Известный в сети Ethereum MEV-бот Jaredfromsubway.eth стал жертвой атаки, в результате которой потерял более 7,5 миллиона долларов США в цифровых активах. По данным компании Blockaid, злоумышленник использовал сеть подконтрольных смарт-контрактов и сумел ввести в заблуждение автоматизированную систему исполнения бота. Это позволило ему добиться выдачи разрешений на управление токенами и впоследствии вывести средства. Эксперты подчеркнули, что […]
Пул ликвидности Raydium взломали хакеры

Децентрализованная биржа Raydium сообщила о взломе одного из пулов ликвидности устаревшей версии Legacy AMM V3, в результате которого злоумышленники вывели активы на сумму около 1,34 миллиона долларов США. Разработчики подчеркнули, что основная часть пользователей платформы не пострадала. После прекращения поддержки AMM V3 в 2021 году доступ к связанным пулам через интерфейс биржи был отключен. По […]
Хакеры теперь взламывают через Meta AI аккаунты в Instagram

Согласно данным экспертов по кибербезопасности, злоумышленники нашли способ использовать ИИ-ассистента поддержки Meta для массового захвата аккаунтов в Instagram. Атака строилась на технике прямой промпт-инъекции. Хакеры направляли чат-боту запросы на изменение электронной почты, привязанной к аккаунту. Для успешного выполнения операции им требовалось лишь подключение через VPN с геолокацией, совпадающей с местоположением владельца профиля. После того как […]
Протокол Gravity Bridge взломали хакеры

Как сообщили ончейн-аналитики и специалисты по кибербезопасности из PeckShield, кроссчейн-протокол Gravity Bridge, обеспечивающий передачу активов между Ethereum и экосистемой Cosmos, подвергся атаке хакеров, в результате которой было похищено около 5,4 миллиона долларов США. Первым подозрительную активность зафиксировал исследователь под псевдонимом Specter. По его оценке, причиной взлома, вероятнее всего, стала компрометация одного или нескольких ключей подписантов […]
Хакер перехватил аирдроп токенов GUA

Команда проекта SUPERFORTUNE сообщила об инциденте безопасности, в результате которого злоумышленник похитил 14,98 миллиона токенов GUA. На момент проведения транзакции сумма оценивалась примерно в 15 миллионов долларов США. Согласно отчету проекта, инцидент произошел 27 мая. Разработчики заявили, что причиной стала подмена адреса в мультисиг-транзакции. Команда намеревалась перевести токены в контракт для распределения аирдропа, однако средства […]
Миллионы ИИ-агентов и серверов оказались под угрозой, — аналитики

Специалисты по кибербезопасности предупредили о критической уязвимости BadHost, которая потенциально затрагивает миллионы серверов и ИИ-сервисов по всему миру. Проблему обнаружили в Starlette — популярном Python-фреймворке с открытым исходным кодом. По данным разработчиков, библиотека используется примерно 325 миллионов раз в неделю. Уязвимость получила идентификатор CVE-2026-48710 и затрагивает версии Starlette ниже 1.0.1. Исследователи из Secwest и X41 […]
Обеспечение токена rsETH полностью восстановлено

Протокол Kelp полностью восстановил обеспечение токена rsETH спустя пять недель после масштабного взлома. Команда проекта перевела заключительный транш в размере 20 373 rsETH на смарт-контракт LayerZero. Атака на сумму 293 миллиона долларов США вызвала серьезные проблемы с ликвидностью в DeFi-сегменте. Хакеры использовали похищенные 116 500 rsETH в качестве залога на платформе Aave для оформления займов. […]
Команда Squid опровергла взлом их контракта

Разработчики кроссчейн-моста Squid заявили, что не имеют отношения к контракту SquidRouterModule, который оказался уязвимым и был использован хакерами для кражи около 3 миллиона долларов США. О происшествии ранее сообщили специалисты Blockaid. По данным экспертов, атака затронула 86 кошельков в сетях Ethereum и Base. Аналитики PeckShield также подтвердили инцидент, отметив, что злоумышленник пополнил адрес через Tornado […]
DeFi-протокол Verus потерял около $11,5 млн. из-за хакеров

Как сообщили специалисты по кибербезопасности из Blockaid, PeckShield и GoPlus, DeFi-протокол Verus лишился примерно 11,5 миллиона долларов США в результате атаки на кроссчейн-мост с Ethereum. Согласно данным PeckShield, злоумышленник похитил 103,6 tBTC, 1625 ETH и 147 000 USDC, после чего конвертировал активы в 5402 ETH. На момент публикации средства оставались на адресе атакующего. Для оплаты […]
Протоколы Kelp и Aave начали восстанавливать активы

Сегодня стало известно, что протоколы Kelp и Aave приступили к восстановлению активов после апрельского взлома, ущерб от которого составил 292 миллиона долларов США. Команды проектов намерены вернуть пользователям 117 132 rsETH в течение ближайших 2-х недель. Первая часть средств будет переведена в мейннет уже в ближайшее время. После этого Kelp планирует возобновить вывод активов — […]
Неизвестные взломали социальные сети трейдера Кита Гилла

Неизвестные получили доступ к аккаунтам трейдера Кита Гилла, более известного под псевдонимом Roaring Kitty, и разместили там адрес контракта мем-токена RKC. После публикации цена актива резко взлетела. Как сообщили аналитики Lookonchain, организаторы схемы заранее подготовились к продаже токенов. Они распределили 20 SOL (около 1950 долларов США) между десятью кошельками и скупили почти 40% предложения RKC. […]
Zcash выпустит квантово-устойчивые кошельки

В ходе конференции Consensus глава Zcash Open Development Lab Джош Суихарт заявил, что команда Zcash в ближайший месяц планирует представить кошельки с функцией восстановления средств на случай угроз, связанных с квантовыми вычислениями. По словам Суихарта, полный переход сети на постквантовые стандарты защиты может занять от 12 до 18 месяцев. Параллельно команда работает над масштабированием инфраструктуры, […]