ФСБ хочет получать от криптобирж доступ к данным клиентов
Федеральная служба безопасности России собирается обязать криптовалютные биржи и игровые онлайн-площадки устанавливать оборудование Системы оперативно-розыскных мероприятий (СОРМ).
Федеральная служба безопасности России собирается обязать криптовалютные биржи и игровые онлайн-площадки устанавливать оборудование Системы оперативно-розыскных мероприятий (СОРМ).
Французский производитель криптокошельков Ledger столкнулся с волной претензий. Давление происходит на фоне взлома, в ходе которого из кошельков Coldcard канадской Coinkite украли 1367 BTC. Устройства Ledger не пострадали в недавнем инциденте, но компании все равно пришлось оправдываться. В соцсетях появились призывы выводить средства с «французских» кошельков. Рассказываем, что случилось. Призыв к бойкоту без доказательств Популярный
Глава Galaxy Research Алекс Торн предупредил о четвертой волне атак на пользователей Coldcard. Она, судя по всему, идет по тому же скоординированному сценарию, что и прежние. Уязвимость генератора случайных чисел (Random Number Generator, RNG) связывают с кражей 1367,05 биткоина (BTC) с 4585 адресов за три подтвержденные волны атак. Если четвертая волна подтвердится, общий суммарный ущерб
Аналитик Уди Вертхаймер напомнил о работе 2016 года о «хранилищах» для биткоина и заявил: если бы протокол поддерживал такие конструкции, пострадавшие от недавнего взлома владельцы Coldcard сохранили бы деньги. Речь идет о предложениях Мальте Мезера, Иттая Эяля и Эмина Гюн Сирера, которые описали, как небольшое изменение в скриптовом языке биткоина позволило бы строить кошельки, устойчивые
Налоговая служба США (IRS) предупредила, что мошенники рассылают поддельные письма держателям криптовалют по почте. Ссылки в документах ведут на поддельный «Портал соблюдения требований по цифровым активам», а через него мошенники пытаются похитить цифровые активы и персональные данные. Управление уголовных расследований IRS рассказало о схеме 30 июля. В письмах указаны QR-коды, ведущие на поддельный сайт. Схема
Глава IBM Арвинд Кришна заявил, что квантовые вычисления принесут компании заметный рост выручки и прибыли к 2028–2029 году. По его оценке, к концу 2030-х годов рынок этой технологии может достичь $1 трлн. Прогресс IBM в квантовых вычислениях вновь поднял давний вопрос о рисках для биткоина (BTC). По разным оценкам, около трети всех монет хранится на
Разработчики представили NEAR Email — почту, где адресом служит имя криптокошелька. Как объяснил создатель проекта OutLayer Вадим, приватность заложена в саму архитектуру, а не обещана в правилах сервиса. Адрес почты совпадает с именем аккаунта в сети NEAR. К примеру, кошелек alice.near автоматически становится адресом alice@near.email, и отдельная регистрация с паролем не нужна. Как устроена почта
В Краснодарском краевом суде начались прения по делу о похищении и убийстве Юлии Григоренко. Погибшая приходилась женой совладельцу зерновой компании «Ново-Трейд». Преступники потребовали за женщину 26 биткоинов (около $950 000 на момент вымогательства). Сообщение пришло мужу, когда потерпевшей уже не было в живых. Юлия Григоренко пропала утром 24 ноября 2023 года. Нападавшие схватили ее возле
Инженеры Block разобрали уязвимость в кошельках Coldcard, из-за которой у пользователей похищают биткоины. Как объяснил инженер Block Макс Гайз, устройства создавали секретную фразу не случайно, а предсказуемо, и это открыло злоумышленникам путь к цифровым средствам клиентов. Масштаб проблемы оказался шире, чем следовало из первого предупреждения производителя. По данным Block, уязвимы не только старые модели, а
Из-за уязвимости в кошельках Coldcard злоумышленники похитили более $38 млн в биткоинах. Как сообщили аналитики Lookonchain, средства вывели примерно с 500 кошельков на один адрес. Общая сумма похищенного составила около 594 BTC. Производитель устройств уже предупредил пользователей о риске и объяснил, кого затронула проблема. Что произошло Как сообщают в Lookonchain, украденные средства стекались на один
Anthropic обнаружила три случая, когда модель Claude вышла в интернет из закрытой тестовой среды и получила несанкционированный доступ к реальным системам организаций. Об этом сообщили сами разработчики по итогам проверки оценок кибербезопасности. Проверку в Anthropic запустили после схожего инцидента у OpenAI. Компания изучила 141 006 тестовых прогонов и нашла в них три проблемных случая. Что
Совет ЕС ввел ограничительные меры против семи человек и трех организаций из-за скам-центров в Юго-Восточной Азии. Через эти центры, по данным Совета, проводили криптовалютные инвестиционные мошенничества и удерживали людей силой. Санкции связаны с серьезными нарушениями прав человека. Речь идет о торговле людьми, пытках и другом жестоком и унижающем обращении в этих центрах. Против кого ввели
На прошлой неделе искусственный интеллект, созданный OpenAI, вышел из защищенной тестовой среды и, по имеющимся данным, скомпрометировал сервис Hugging Face. Сегодня же та же модель использовала уязвимости в коде одного из клиентов Modal Labs. Технический директор Modal подчеркнул, что сама инфраструктура компании не пострадала — уязвимость была в коде клиента, а не в платформе. Как
Атака на токен LULA в сети BNB Smart Chain принесла злоумышленнику около $578 тыс. О случившемся почти одновременно сообщили несколько X-инвестигейторов. LULA торговался в пуле ликвидности на децентрализованной бирже PancakeSwap. Проблема оказалась в коде токена. Как сработала манипуляция резервами В основе атаки лежала функция recycle(). Она давала контракту Rental два права: Пул на DEX удобно
Мошенники атакуют Web3-специалистов через поддельные предложения о работе. Об этом сообщили аналитики SlowMist, обнаружив кампанию по краже данных через фальшивое приложение для собеседований. Злоумышленники выдают себя за рекрутеров и под предлогом интервью просят установить программу для видеовстреч. На деле под видом приложения жертва запускает вирус, ворующий пароли и доступ к криптокошелькам. Как работает схема Как
Telegram могут признать террористическим ресурсом на территории России. Решение по статусу остается за спецслужбами, но сам сценарий выглядит вполне вероятным — так ситуацию оценил депутат Госдумы Андрей Колесник. Поводом для обсуждения будущего платформы стало обвинение, которое ФСБ предъявила основателю мессенджера Павлу Дурову 29 июля. Статус террористического ресурса затронет не только переписки. Под удар может попасть
Биржа Binance регулярно проводит фишинговые атаки на сотрудников для проверки устойчивости к киберугрозам, сообщил директор по безопасности крупнейшей в мире криптоторговой площадки Джимми Су (Jimmy Su).
Нью-Йорк опубликовал список из 31 000 домов с адресами и номерами квартир. Основатели криптовалют считают, что это список целей.
В FFmpeg нашли уязвимость PixelSmash CVE-2026-8461. Достаточно видеофайла — и злоумышленник получит контроль. Разбираем, кто под угрозой и как защититься. — Читать дальше «PixelSmash: в FFmpeg нашли 16-летнюю уязвимость, позволяющую выполнить код через видеофайл»
Специалисты по кибербезопасности компании Check Point сообщили о вредоносной программе SparkKitty, способной проникать в устройства на iOS и Android. Программа крадет сид-фразы из скриншотов и галереи изображений, чтобы хакеры могли получить доступ к криптокошелькам.