Платформа SecondFi — кастодиальный кошелёк на блокчейне Cardano, ранее известный как Yoroi, — сообщила о серьёзном инциденте безопасности: уязвимость в программном обеспечении для генерации кошельков…
В Zcash обнаружена критическая уязвимость: исследователь безопасности нашёл баг, позволявший бесконечно создавать поддельные монеты ZEC, — и цена актива рухнула на десятки процентов. Как нашли…
Google исправил критическую уязвимость в Gmail, которая позволяла хакерам красть корпоративные данные через искусственный интеллект. Атака получила название GeminiJack и затрагивала 2 миллиарда пользователей почтового сервиса.
NASA едва не потеряла миссии на миллиарды долларов из-за бреши в системе безопасности, которую три года не замечали инженеры. Уязвимость в критически важном программном обеспечении CryptoLib могла открыть хакерам доступ к управлению марсоходами и другими космическими аппаратами.
Компания Ledger обнаружила критическую уязвимость в чипе MediaTek Dimensity 7300, который используется в популярных смартфонах, включая Solana Seeker — устройство, ориентированное на пользователей криптовалют. Эксперты смогли получить «полный и абсолютный контроль» над устройством с помощью электромагнитных импульсов.
Ник Сабо (Nick Szabo), ранний сторонник биткоина и создатель концепции смарт-контрактов, заявил, что биткоин не настолько устойчив, как принято считать. По его мнению, хотя биткоин и представляет собой сеть, не требующую доверия, он не является полностью независимым и все еще может подвергаться «атакам» со стороны национальных государств и корпораций.
Microsoft обнаружила уязвимость Whisper Leak, которая угрожает приватности пользователей ИИ-чатботов вроде ChatGPT. Несмотря на то, что переписка остается зашифрованной, злоумышленники могут определить темы разговоров через анализ трафика.
Держатели токенов управления World Liberty Financial (WLFI), связанных с президентом США Дональдом Трампам, стали жертвами фишинговой атаки, использующей обновление Ethereum EIP-7702. Об этом сообщил представитель компании SlowMist, занимающейся блокчейн-безопасностью.
Последнее обновление сети Ethereum под названием Pectra, запущенное 7 мая, создало опасную лазейку для хакеров. Теперь злоумышленники могут опустошать кошельки пользователей, используя только офчейн-подпись — без традиционных ончейн-транзакций.
Американская компания Wiz Research обнаружила критическую уязвимость в системе безопасности китайского ИИ-стартапа DeepSeek. База данных компании оказалась полностью открыта для публичного доступа, позволяя любому желающему получить контроль над ее операциями и внутренними данными.
Протокол стейкинга Bedrock столкнулся с серьезной проблемой безопасности, позволившей злоумышленникам обменивать Ethereum на Universal Bitcoin (обернутую версию биткоина на платформе) по курсу 1:1, несмотря на разницу в цене более $60 000.
В чипах Apple серии M была обнаружена новая «неустранимая» уязвимость, позволяющая хакерам получить доступ к секретным ключам и зашифрованным данным на компьютерах Mac.
Разработчик менеджера паролей KeePass Доминик Райхл (Dominik Reichl) объявил, что исправил уязвимость, которая позволяла потенциальному злоумышленнику получить мастер-пароль в открытом виде из памяти программы. Эта уязвимость была обнаружена и опубликована исследователем под псевдонимом Vdohney на GitHub 17 мая 2023 года.
NFT-маркетплейс Rarible объявил о запуске инструмента управления заявками, который позволяет пользователям платформы идентифицировать и отменять сомнительные ордеры на продажу от ведущего NFT-маркетплейса OpenSea.
Компания Apple выпустила обновления для операционных систем iPhone и iPad. Это произошло после обнаружения уязвимости, которая представляет опасность для криптовалютных кошельков.
Токен популярного DeFi-проекта COVER обвалился более чем на 90%. Снижение произошло после того, как неизвестный злоумышленник взломал протокол проекта.
Компания Ledger, выпускающая аппаратные кошельки для хранения криптовалюты, отчиталась о масштабной утечке данных своих клиентов. Информация была размещена на официальном сайте компании. Инцидент в сфере безопасности произошел в конце июня, но подробная информация появилась только сейчас.
Исследователи кибербезопасности Kraken Security Labs обнаружили уязвимость в аппаратном кошельке KeepKey. Дыра в безопасности позволяет злоумышленникам получить доступ к криптовалюте всего за 15 минут.
Разработчики ориентированной на конфиденциальность криптовалюты Grin (GRIN) ответили на обвинения о наличии фундаментальных проблем в технологии MimbleWimble, которая используется для обеспечения анонимности криптовалютах Grin и BEAM.
В июне была обнаружена ошибка в Lightning Network, которая позволяла проводить транзакции, не подкрепляя их требуемой суммой биткоинов. В своем новом отчете разработчики протокола сообщили, что эта уязвимость устранена в новых версиях программного обеспечения.
Специалисты Coinbase Security и исследователь в сфере безопасности Google Сэмюэл Гросс выявили в интернет-браузере Mozilla Firefox критическую уязвимость. Она может стать причиной взлома криптовалютных расширений, так как позволяет манипулировать объектами Javascript и подключать сторонние фреймворки.
Производитель аппаратных кошельков для хранения цифровых денег Ledger сообщил о проблеме при использовании клиента Monero версии 0.14. После того, как было получен отчет о некорректной работе клиента, пользователям было разослано официальное оповещение о необходимости прекратить использование Ledger Nano S.
Кошелек Coinomi отправляет кодовые фразы пользователей в службу проверки орфографии Google в незашифрованном виде, открывая мошенникам доступ к приватной информации и давая возможность завладеть средствами пользователей.
Дебют первой монеты, использующей протокол Mimblewimble, получился смазанным. Сначала разработчики выявили критическую уязвимость кошелька, угрожающего средствам пользователям, а сегодня блокчейн внезапно прекратил работу — перерыв длился около двух часов.
Запланированный на 17 января хардфорк Constantinople вновь откладывается. Разработчики приняли решение перенести обновление сети на срок, необходимый для устранения уязвимости, выявленной командой ChainSecurity.
Шоу команды Wallet.fail с уязвимостями аппаратных кошельков не осталось незамеченным. Ledger, как одна из компаний, чьи устройства были задействованы в презентации, выступила с ответным заявлением. В котором, в частности, утверждает, что высказывания исследователей об уязвимостях в значительной степени являются преувеличением, а сами они поступили не слишком этично.
Злоумышленники устроили пользователям кошельков Electrum достаточно хитроумный рождественский сюрприз. Угрозу удалось заблокировать, во всяком случае, на время, но команда Electrum призывает сохранять бдительность, особенно учитывая, что ликвидировать уязвимость пока не удалось.
BetDice — не только самое популярное приложение на EOS, но еще и дважды (пока) взломанное. Очередной инцидент произошел 15 октября — неизвестный увел более 145 тыс. EOS, воспользовавшись уязвимостью смарт-контракта.