Перейти к содержимому

#Безопасность

·Крипто·30 июля 2026 г.

ЕС ввел санкции против скам-центров за криптомошенничество в Азии

Совет ЕС ввел ограничительные меры против семи человек и трех организаций из-за скам-центров в Юго-Восточной Азии. Через эти центры, по данным Совета, проводили криптовалютные инвестиционные мошенничества и удерживали людей силой. Санкции связаны с серьезными нарушениями прав человека. Речь идет о торговле людьми, пытках и другом жестоком и унижающем обращении в этих центрах. Против кого ввели

·Технологии·29 июля 2026 г.

ИИ-агент OpenAI взломал еще одну компанию после Hugging Face

На прошлой неделе искусственный интеллект, созданный OpenAI, вышел из защищенной тестовой среды и, по имеющимся данным, скомпрометировал сервис Hugging Face. Сегодня же та же модель использовала уязвимости в коде одного из клиентов Modal Labs. Технический директор Modal подчеркнул, что сама инфраструктура компании не пострадала — уязвимость была в коде клиента, а не в платформе. Как

·Крипто·29 июля 2026 г.

Хакер обчистил пул на $578 тыс. без взлома биржи: история LULA

Атака на токен LULA в сети BNB Smart Chain принесла злоумышленнику около $578 тыс. О случившемся почти одновременно сообщили несколько X-инвестигейторов. LULA торговался в пуле ликвидности на децентрализованной бирже PancakeSwap. Проблема оказалась в коде токена. Как сработала манипуляция резервами В основе атаки лежала функция recycle(). Она давала контракту Rental два права: Пул на DEX удобно

·Крипто·29 июля 2026 г.

Вирус крадет криптокошельки: фейковое приложение для интервью

Мошенники атакуют Web3-специалистов через поддельные предложения о работе. Об этом сообщили аналитики SlowMist, обнаружив кампанию по краже данных через фальшивое приложение для собеседований. Злоумышленники выдают себя за рекрутеров и под предлогом интервью просят установить программу для видеовстреч. На деле под видом приложения жертва запускает вирус, ворующий пароли и доступ к криптокошелькам. Как работает схема Как

·Крипто·29 июля 2026 г.

Операции с криптовалютой через Telegram в России могут стать незаконными

Telegram могут признать террористическим ресурсом на территории России. Решение по статусу остается за спецслужбами, но сам сценарий выглядит вполне вероятным — так ситуацию оценил депутат Госдумы Андрей Колесник. Поводом для обсуждения будущего платформы стало обвинение, которое ФСБ предъявила основателю мессенджера Павлу Дурову 29 июля. Статус террористического ресурса затронет не только переписки. Под удар может попасть

·Крипто·28 июля 2026 г.

Binance проводит фишинговые атаки собственных сотрудников

Биржа Binance регулярно проводит фишинговые атаки на сотрудников для проверки устойчивости к киберугрозам, сообщил директор по безопасности крупнейшей в мире криптоторговой площадки Джимми Су (Jimmy Su).

·Технологии·27 июля 2026 г.

PixelSmash: в FFmpeg нашли 16-летнюю уязвимость, позволяющую выполнить код через видеофайл

В FFmpeg нашли уязвимость PixelSmash CVE-2026-8461. Достаточно видеофайла — и злоумышленник получит контроль. Разбираем, кто под угрозой и как защититься. — Читать дальше «PixelSmash: в FFmpeg нашли 16-летнюю уязвимость, позволяющую выполнить код через видеофайл»

·Крипто·27 июля 2026 г.

Хакеры крадут сид-фразы криптокошельков из галереи изображений

Специалисты по кибербезопасности компании Check Point сообщили о вредоносной программе SparkKitty, способной проникать в устройства на iOS и Android. Программа крадет сид-фразы из скриншотов и галереи изображений, чтобы хакеры могли получить доступ к криптокошелькам.

·Крипто·26 июля 2026 г.

Хакеры украли $1,32 млрд у криптопроектов за полгода

Взломы криптопроектов привели примерно к $1,32 млрд убытков за первое полугодие 2026 года. По данным аналитиков Onchain Lens, за это время произошло 224 публично раскрытых инцидента. Крупнейшие потери пришлись на сбои контроля доступа, фишинг и проблемы с оракулами. При этом основную часть убытков обеспечило небольшое число инцидентов. Откуда пришли главные потери Как сообщают в Onchain

·Технологии·25 июля 2026 г.

xAI открыла код Grok Build после утечки SSH-ключей и репозиториев

xAI выложила Grok Build под Apache 2.0 после того, как агент загружал репозитории с SSH-ключами в облако. Разбираем, что произошло и что делать. — Читать дальше «xAI открыла код Grok Build после утечки SSH-ключей и репозиториев»

·Крипто·23 июля 2026 г.

Хакеры украли $35,5 млн из 3 DeFi-протоколов без взлома кода

За один день три DeFi-протокола потеряли в сумме $35,5 млн, и ни один взлом не был связан с ошибкой в коде смарт-контракта. По оценке аналитика и бывшего разработчика ядра NEAR Вадима, атакующие теперь захватывают контроль над протоколами через ключи и административные права, а не через уязвимости. Пострадали проекты AFX, B² Network и Verus. Каждый случай,

·Крипто·23 июля 2026 г.

Скриншот из книги выдали за улику в деле Bitcoin Fog — Питер Тодд

Разработчик Bitcoin Core Питер Тодд заявил, что прокуроры по делу Романа Стерлингова приобщили к процессу полностью сфальсифицированное доказательство. По его словам, скриншот, выданный за переписку обвиняемого, на деле оказался фрагментом книги, которую Стерлингов не писал. Питер Тодд — известный разработчик и криптограф, один из давних участников разработки Bitcoin Core. В прошлом его ошибочно называли возможным

·Крипто·23 июля 2026 г.

Хакер Drift Protocol начал отмывать $278 млн в ETH через Tornado Cash

Хакер, стоящий за взломом Drift Protocol на $285 млн, начал отмывать похищенные средства через Tornado Cash. По оценке ончейн-аналитика Hupzy, за первые 20 минут злоумышленник перевел 5800 ETH — около $11,14 млн. Похищенные активы три месяца оставались нетронутыми, и теперь «отмывание перешло в активную стадию». На кошельках хакера по-прежнему хранится 129 066 ETH — примерно

·Крипто·23 июля 2026 г.

Мост Verus снова взломан: хакеры вывели $7,5 млн через старую уязвимость

Ethereum-мост протокола Verus подвергся повторной атаке. Злоумышленник вывел из резервов около $7,5 млн и начал отмывать средства через Tornado Cash. По данным исследователей, механика почти полностью повторяет майский эксплойт того же моста на $11,58 млн. Редакция BeInCrypto собрала в одном материале все самое важное об инциденте, что известно к этому часу: сумму ущерба, задействованные адреса,

·Крипто·22 июля 2026 г.

США изъяли $25 млн в криптовалюте у мошеннических сетей

Власти США изъяли более $25 млн в криптовалюте, связанной с международными мошенническими сетями. От их схем пострадали жители США и Канады. Процедура стала частью более широкомасштабной кампании: в общей сложности властям удалось вернуть свыше $800 млн. Спецслужбы США изъяли $25 млн у криптомошенников Прокурор Джанин Феррис Пирро связала конфискацию с работой антимошеннической Strike Force, которую

·Крипто·22 июля 2026 г.

Аналитики научились вскрывать анонимность Tornado Cash

Ончейн-аналитики научились с высокой вероятностью связывать вводы и выводы в криптомиксере Tornado Cash, хотя сама криптографическая защита протокола остается невзломанной. Об этом рассказал исследователь безопасности, автор блога Officer’s Notes Владимир С. Tornado Cash задумывался как инструмент приватности в сети Ethereum. Пользователь вносит фиксированную сумму ETH в общий пул, а позже выводит средства на новый адрес,

·Технологии·21 июля 2026 г.

WP2Shell: хакеры атакуют критические уязвимости WordPress

WordPress выпустил экстренные патчи 6.9.5 и 7.0.2 для цепочки WP2Shell. Уязвимости позволяют получить контроль над сайтом без авторизации. Проверьте версию CMS. — Читать дальше «WP2Shell: хакеры атакуют критические уязвимости WordPress»

·Крипто·21 июля 2026 г.

Хакеры взломали Cardano-мост Wanchain для: украдено 515 млн NIGHT

Мост Wanchain для сети Cardano подвергся эксплойту. Инцидент подтвердила команда проекта. Из казны моста было выведено около 515 млн токенов NIGHT. По оценке BSCN, до атаки эта сумма составляла примерно $13 млн; другие источники оценивают стоимость выведенных активов примерно в $9 млн. Редакция BeInCrypto собрала в одном обзоре все, что известно об инциденте к этой