Перейти к содержимому

#Сбои и уязвимости

31 августа
·Крипто· 31 августа 2026 г.

Cronos остановила сеть после эксплойта в Tectonic

Связанная с Crypto.com сеть Cronos приостановила работу блокчейна после выявления эксплойта в кредитном протоколе Tectonic. We identified an exploit in Tectonic. The Cronos Network has been halted and we'll provide updates here — Cronos Network (@CronosNetwork) August 30, 2026 Команда начала расследование и призвала пользователей не взаимодействовать с протоколом до нового уведомления. Ончейн-исследователь Вэйлинь Ли связал атаку с манипуляцией ценой низколиквидного токена TONIC. Он предположил,

30 августа
·Крипто· 30 августа 2026 г.

Fogo остановила мейннет после инцидента с 400 млн FOGO

29 августа команда L1-блокчейна Fogo остановила мейннет и начала обновление сети после того, как неизвестный получил 400 млн FOGO — более 10% текущего предложения токена в обращении. In the last hour the Fogo Mainnet has been temporarily halted as a precautionary measure following the detection of unauthorized activity. The halt is being initiated to prevent further movement of the affected assets. During the halt, the network will be upgraded to restrict… — Fogo (@fogo) August 29, 2026…

·Крипто· 30 августа 2026 г.

Cosmos Labs признала ошибку после атак на шесть блокчейнов

Компания Cosmos Labs признала, что ошибочно сочла уязвимость в модуле Cosmos EVM недостаточно опасной. В результате баг использовали для атаки на шесть блокчейнов, а общий ущерб достиг $5,7 млн. Between August 20th and August 25th, attackers exploited a vulnerability in Cosmos EVM to extract funds from multiple Cosmos-based blockchains. We are committed to strengthening the systems and processes we rely on for security and are grateful for the collaboration of the… — Cosmos Labs (@cosmoslabs_io)

28 августа
·Крипто· 28 августа 2026 г.

Исследователь обнаружил две уязвимости в роботах Unitree

Специалист по безопасности Оливье Лафламм опубликовал разбор двух цепочек атак на гуманоидного робота Unitree G1. Одна из них позволяла получить доступ к устройству на расстоянии Bluetooth-сигнала. Компания-производитель Unitree подтвердила уязвимости и выпустила патчи. Линейка роботов Unitree. Источник: блог Лафламма. Лафламм назвал свою главную находку UniBLEed. Уязвимость позволяла подключиться к роботу по Bluetooth без подтверждения или пароля. Робот в ответ на запрос отдавал зашифрованный…

·Крипто· 28 августа 2026 г.

Ledger закрыл уязвимость с подменой транзакций в Ethereum-приложении

Команда OneKey Anzen смогла воспроизвести в тестовых условиях атаку подмены транзакции в Ethereum-приложении кошелька Ledger версии 1.22.1. we hacked ledger. the @OneKey_Anzen team has successfully reproduced a transaction replacement attack against ledger ethereum app 1.22.1 in our lab. the bug is a race condition between the transaction display logic and the underlying transaction buffer. an attacker can… pic.twitter.com/feT3RnSMh2 — Yishi (@ohyishi) August 27, 2026 Согласно описанию ошибки…

27 августа
·Крипто· 27 августа 2026 г.

Moonwell подвергся хакерской атаке на $8,7 млн

Неизвестный воспользовался уязвимостью в протоколе Moonwell в L2-сети Base и похитил активы стоимостью примерно $8,7 млн. На инцидент обратили внимание исследователи CertiK. #CertiKInsight 🚨 We have seen an exploit of @MoonwellDeFi lending market on Base. Attacker manipulated relatively illiquid MAMO’s collateral price, then borrowed real cbBTC eg. https://t.co/yOBrkzXzfn ~$8.7M has now been aggregated athttps://t.co/7nIcZ59jpw Stay Vigilant! — CertiK Alert (@CertiKAlert) August 27, 2026 Атакую

·Крипто· 27 августа 2026 г.

Core Lightning рекомендовала перевести ноды в офлайн-режим

Разработчики Core Lightning (CNL) призвали операторов узлов переключится в автономный режим, если они не готовы обновиться до еще не опубликованного релиза клиента с исправлениями. Об этом пишет The Defiant. Core Lightning — популярная реализация протокола микроплатежей биткоина Lightning Network, созданная и поддерживаемая компанией Blockstream. Издание ссылается на сообщение в Discord-канале команды. Позднее его репостнул анонимный пользователь на stacker.news. Источник: stacker.news.

24 августа
·Крипто· 24 августа 2026 г.

Ledger устранила уязвимость в Ethereum-приложении

Компания Ledger исправила баг в некоторых сценариях прозрачного подписания транзакций в приложении Ethereum. Об этом сообщил технический директор фирмы Шарль Гийме. There's some FUD circulating about Ledger signers, pushed by a "smart contract security" company claiming a vulnerability in the Ledger Ethereum app. There was a bug concerning certain clear signing flows. It was found by the @DonjonLedger using their AI-powered vulnerability… — Charles Guillemet (@P3b7_) August 23, 2026…

21 августа
·Крипто· 21 августа 2026 г.

Токен MANTRA обновил минимум после остановки блокчейна

Команда RWA-протокола Mantra заявила о неуточненном инциденте и превентивно приостановила работу сети. Причину сбоя и сроки восстановления проект не назвал. https://twitter.com/MANTRA_Chain/status/2090592265765077162 «Ранее сегодня мы обнаружили злоумышленника, использующего уязвимость в вышестоящей зависимости, используемой блокчейном, и остановили сеть в качестве меры предосторожности», — говорится в заявлении. Транзакции, публичные эндпоинты и мостовые операции заморожены. Активы нельзя…

17 августа
·Крипто· 17 августа 2026 г.

Уязвимость в Mac позволяла устанавливать скрытые майнеры Monero

Национальный центр кибербезопасности Нидерландов (NCSC) зафиксировал новый вектор онлайн-атак на устройства Mac через уязвимость в Screen Sharing. В NCSC сообщили, что злоумышленники получали полный контроль над компьютером, похищали данные и устанавливали майнер Monero. Число жертв и предполагаемых участников атак не раскрывается. Организация выпустила отчет об уязвимости 12 августа. Тогда Агентство по кибербезопасности и защите инфраструктуры США присвоило угрозе CVE-2026-65400 рейтинг риска…

11 августа
·Крипто· 11 августа 2026 г.

Токен Ravencoin обвалился на 19% на фоне риска реорганизации блокчейна

Команда Ravencoin сообщила о критической уязвимостью консенсуса, из-за которой часть нод принимала невалидные блоки. Первый из них обнаружили 7 августа в 15:44:01 UTC на высоте 4 487 776. https://twitter.com/Ravencoin/status/2086862580014850412 Пулы 2Miners и RavenMiner заявили, что майнят альтернативную цепочку от блока 4 487 775 — без ветки, где уязвимость была использована. Если эта версия станет доминирующей, сеть может пережить глубокую реорганизацию примерно на три дня. Разработчики…

10 августа
·Крипто· 10 августа 2026 г.

В Bitcoin Red Team вернулись к китайским ИИ-моделям после ограничений OpenAI

CEO AnchorWatch Роб Хэмилтон сообщил, что 8 августа начал интегрировать возможности OpenAI по программе кибербезопасности в свою работу в рамках Bitcoin Red Team. Однако уже на следующее утро он столкнулся с ограничением доступа. https://twitter.com/Rob1Ham/status/2086464831360549034 В результате Хэмилтон был вынужден вернуться к китайским открытым ИИ-моделям. «Для ясности: это происходит после того, как я уже прошел KYC и завершил процесс онбординга месяцы назад, чтобы использовать…

6 августа
·Крипто· 6 августа 2026 г.

Bitcoin Red Team выявила тысячи проблем в 390 биткоин-проектах

5 августа волонтерская группа Bitcoin Red Team сообщила о 4962 потенциальных проблемах безопасности в 390 проектах, связанных с первой криптовалютой. Из них 85 команда отнесла к критическому уровню риска, еще 635 — к высокому. Bitcoin Red Team update: we've grown to 16 globally distributed people working 24/7 We're running a large-scale ecosystem security audit across bitcoin code bases. 27.5 hours in, we've filed 4,962 findings across 390 projects. 85 critical and 635 high severity issues.

10 июля
·Крипто· 10 июля 2026 г.

Ethereum Foundation использовала ИИ-агентов для поиска багов в протоколе+1 источник

Команда Protocol Security в составе Ethereum Foundation (EF) запустила координированных ИИ-агентов против критических компонентов инфраструктуры блокчейна. Они проверяли системное ПО, криптографический код и смарт-контракты. The Protocol Security Team has been pointing AI agents at Ethereum’s protocol code. Our core takeaway wasn't about finding bugs, it was about triage. Here are field notes from the work.https://t.co/HVtc8XcrJK — Ethereum Foundation (@ethereumfndn) July 9, 2026 «Агенты…

#Сбои и уязвимости — Long/Short