Перейти к содержимому
IMOEX 2319.08 1.1%

#Киберпреступления

·Крипто

BTCPay объявил награду до 3 BTC за возврат похищенных монет

10 августа платежный сервер BTCPay Server объявил о вознаграждении за помощь в возврате активов, которые злоумышленники вывели с Lightning-узлов через уязвимость в программе. Награда составит 10% от возвращенной суммы, но не более 3 BTC (~$190 000) при полном возмещении похищенного. Финансировать выплату вызвались неназванные спонсоры и партнеры проекта — в публикации их описали как «друзей и сторонников» BTCPay Server. Обратиться предложили любому, у кого есть сведения, способные привести к воз

·Крипто·10 августа 2026 г.

Эксперты раскрыли детали взлома Coinsbuy на $8 млн

Криптоплатформа Coinsbuy потеряла $8,07 млн в ходе скоординированной атаки в сетях TRON и Ethereum 9 августа, сообщили блокчейн-исследователи из BlockWatchdog. https://twitter.com/BlockWatchdog/status/2086693306851840323 Злоумышленник начал с тестовой транзакции на 5 USDT в сети TRON. Затем примерно за час с восьми кошельков на блокчейне было выведено 6,04 млн USDT. Крупнейшая транзакция составила ~3,5 млн USDT. Параллельно хакер опустошил три адреса на Ethereum с 1,89 млн USDT и 77 ETH. Средств

·Крипто·3 августа 2026 г.

В Kraken указали на пробел в проверке криптокошельков

Уязвимость в аппаратных криптокошельках Coldcard выявила недостаток независимого тестирования таких устройств. Об этом заявил директор по безопасности Kraken Ник Перкович. https://t.co/cIjpnVnMDM — Nick Percoco (@c7five) August 2, 2026 По его словам, аудиторы могли проверить наличие утвержденного генератора случайных чисел в устройстве, но не подтвердить, что рабочая прошивка действительно использует именно его. «Пользователям предлагают доверять реализации производителем самой критически важной

·Крипто·31 июля 2026 г.

Anthropic признала три взлома реальных систем на тестах Claude

Компания Anthropic сообщила, что в ходе внутренних тестов кибербезопасности три ИИ-модели Claude получили несанкционированный доступ к системам реальных организаций. https://twitter.com/AnthropicAI/status/2082965101083320543 Anthropic описала три инцидента, произошедшие во время проверок Claude на кибербезопасность. Из-за ошибочной конфигурации среда, которую в промптах обозначали как изолированную и без доступа к сети, на деле имела выход в интернет. Компания объяснила это недопониманием с внеш

·Крипто·31 июля 2026 г.

У владельцев кошельков Coldcard украли биткоины на $38 млн

Ночью 31 июля у примерно 500 владельцев аппаратных кошельков Coldcard украли 594,48 BTC (~$38,2 млн). На инцидент обратили внимание аналитики Lookonchain. More than $38M has been stolen due to a Coldcard wallet vulnerability.⚠️ Funds from around 500 wallets were transferred to wallet bc1qnk, totaling 594.48 $BTC ($38.2M). Stay safe.https://t.co/gUmUfQLvdbhttps://t.co/Bg2XS39mWh pic.twitter.com/XTmDa6lnev — Lookonchain (@lookonchain) July 31, 2026 Злоумышленникам удалось совершить операцию менее

·Крипто·29 июля 2026 г.

В США оценили ущерб от криптомошенничества в $80,7 млрд

В 2025 году граждане США потеряли в результате криптовалютного мошенничества $80,7 млрд. Такие цифры привели в Американской федерации потребителей (CFA). Расчет основан на данных Центра жалоб на интернет-преступления ФБР (IC3). В прошлом году IC3 зафиксировал 181 565 обращений с криптовалютной составляющей. Заявленный ущерб составил $11,37 млрд — на 22% больше, чем в 2024 году. На криптовалюты пришлось более половины всех потерь, о которых сообщили в IC3. CFA умножила заявленный центром ущерб на

·Крипто·29 июля 2026 г.

Blockaid назвала первое полугодие рекордным по криптовзломам

В первой половине 2026 года криптопроекты потеряли из-за взломов около $1,1 млрд, а число подтвержденных эксплойтов стало рекордным для шести месяцев. Об этом говорится в отчете Blockaid. https://twitter.com/idobn/status/2082127319246971115 В компании назвали период «самым взламываемым полугодием за всю историю» по числу инцидентов — 212 успешных атак, но не по объему украденного. Количество эксплойтов в 3,4 раза превысило показатель за весь 2025 год. Количество эксплойтов и объем потерь по меся

·Крипто·27 июля 2026 г.

Потери Triple-A от взлома выросли до $11,8 млн

Объем похищенных в результате взлома платежного сервиса Triple-A средств увеличился до $11,8 млн. На это указал ончейн-исследователь под псевдонимом Specter. 31 hours after pic.twitter.com/W04XoRrldv — Specter (@SpecterAnalyst) July 26, 2026 Горячие кошельки проекта подверглись хакерской атаке 24 июля. Тогда специалист отметил, что злоумышленник украл $9,3 млн и перевел через мост в сеть Ethereum. Аналитики PeckShield писали о краже $9,7 млн. #PeckShieldAlert Specter has reported that @TripleAHQ

·Крипто·23 июля 2026 г.

AFX Trade приостановила работу моста после вывода 24,15 млн USDC

AFX Trade сообщила об инциденте с мостом в сети Arbitrum. После обнаружения проблемы команда немедленно приостановила его работу и начала расследование с привлечением внешних специалистов по безопасности. AFX is aware of an incident involving the AFX-operated USDC custody bridge on Arbitrum. Upon detecting the incident, we immediately suspended bridge operations and initiated our incident response procedures. Our engineering and security teams are actively investigating the root… — AFX Trade (@A

·Крипто·22 июля 2026 г.

SecondFi прекратит работу после кражи 16,1 млн ADA

Команда SecondFi объявила о прекращении работы своего кошелька на блокчейне Cardano после атаки, в результате которой неизвестный вывел 16,1 млн ADA. An update regarding the recent security incident involving SecondFi What happened to SecondFi Between June 21st and 23rd, SecondFi experienced a security incident that resulted in approximately 16.1 million ADA (~$2.6 million) being stolen from 374 wallets. We want to provide… — SecondFi (@secondfiapp) July 22, 2026 «Ошибка была исправлена, и, как

·Крипто·22 июля 2026 г.

Модели OpenAI взломали Hugging Face во время теста

21 июля в компании OpenAI подтвердили, что атаку на инфраструктуру Hugging Face провели ее собственные ИИ-модели. Инцидент произошел во время внутреннего теста. We're partnering with @huggingface to investigate an unprecedented security incident. Cyber-capable OpenAI models compromised Hugging Face production during a benchmark evaluation. Sharing preliminary findings to help defenders understand emerging risks:… — OpenAI (@OpenAI) July 21, 2026 Ранее в Hugging Face раскрыли детали инцидента с у

·Крипто·16 июля 2026 г.

Summer.fi закроет интерфейс после взлома на $6 млн

Команда Summer.fi объявила о прекращении операционной деятельности после хакерской на $6,04 млн. Пользовательский интерфейс останется доступен до 31 августа, а дальнейшую судьбу самого протокола определит управляющая им ДАО. After 7 amazing years building in DeFi, the recent exploit on the Lazy Summer Protocol has forced us into the very difficult decision to wind down https://t.co/ccpDrJSnsA and sunset the UI. We want to thank all our users, the community and supporters - you made it worthwhile

·Крипто·12 июля 2026 г.

Bonzo Lend потерял $9 млн из-за атаки на ценовой оракул+1 источник

DeFi-протокол Bonzo Lend в экосистеме Hedera подвергся атаке, в результате которой злоумышленник вывел активы примерно на $9 млн. Причиной инцидента стала компрометация стороннего ценового оракула. Update: The Bonzo Lend protocol remains paused. Detailed analysis of the incident has been published in the article below. The team is committed to continued transparency and communication — updates will be provided as information evolves. Thank you.https://t.co/fM9pjFaf6K — Bonzo Finance Labs (@bonzo

·Технологии·9 июля 2026 г.

Эксперты призвали перепроверить старые смарт-контракты из-за ИИ

Криптопроектам нужно регулярно пересматривать старые смарт-контракты, поскольку ИИ-инструменты ускоряют поиск уязвимостей и сокращают срок актуальности разовых аудитов. Об этом пишет Cointelegraph со ссылкой на TRM Labs и отчет CertiK. В комментарии изданию Ари Редборд из TRM Labs отметил, что методы атак меняются быстрее, чем это может учесть аудит, проведенный при запуске протокола. «Наши данные говорят в пользу непрерывной проверки», — подчеркнул он. В отчете за первое полугодие аналитики Cer

·Крипто·9 июля 2026 г.

Ethereum-пользователь потерял на фишинге почти 1 млн USDT

8 июля неизвестный пользователь лишился 999 999 USDT, подписав фишинговую транзакцию в сети Ethereum. На инцидент обратили внимание аналитики Scam Sniffer. 🚨 Someone lost $999,999 in USDT after signing a phishing token approval on Ethereum. 🎣 victim: 0x8c949361b49320c48a51f4b1c6f9f83862530f89 tx: https://t.co/54YXrwiVBi 🧵 pic.twitter.com/hnHPeQjNML — Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) July 9, 2026 Сначала злоумышленники попытались вывести ровно $1 млн через multicall-функцию, но

#Киберпреступления — Long/Short