#уязвимость

Уязвимость в кошельке Cardano привела к потере $2,4 млн

Уязвимость в кошельке Cardano привела к потере $2,4 млн

Платформа SecondFi — кастодиальный кошелёк на блокчейне Cardano, ранее известный как Yoroi, — сообщила о серьёзном инциденте безопасности: уязвимость в программном обеспечении для генерации кошельков…

В Zcash обнаружена уязвимость, которая в течение 4 лет позволяла чеканить фальшивые монеты

В Zcash обнаружена уязвимость, которая в течение 4 лет позволяла чеканить фальшивые монеты

В Zcash обнаружена критическая уязвимость: исследователь безопасности нашёл баг, позволявший бесконечно создавать поддельные монеты ZEC, — и цена актива рухнула на десятки процентов. Как нашли…

Google предупредил о новой угрозе для 2 млрд пользователей Gmail

Google предупредил о новой угрозе для 2 млрд пользователей Gmail

Google исправил критическую уязвимость в Gmail, которая позволяла хакерам красть корпоративные данные через искусственный интеллект. Атака получила название GeminiJack и затрагивала 2 миллиарда пользователей почтового сервиса.

ИИ за 4 дня нашел в системе NASA брешь, которую люди искали 3 года

ИИ за 4 дня нашел в системе NASA брешь, которую люди искали 3 года

NASA едва не потеряла миссии на миллиарды долларов из-за бреши в системе безопасности, которую три года не замечали инженеры. Уязвимость в критически важном программном обеспечении CryptoLib могла открыть хакерам доступ к управлению марсоходами и другими космическими аппаратами.

Ledger обнаружила уязвимость в чипе смартфонов Solana Seeker

Ledger обнаружила уязвимость в чипе смартфонов Solana Seeker

Компания Ledger обнаружила критическую уязвимость в чипе MediaTek Dimensity 7300, который используется в популярных смартфонах, включая Solana Seeker — устройство, ориентированное на пользователей криптовалют. Эксперты смогли получить «полный и абсолютный контроль» над устройством с помощью электромагнитных импульсов.

Ник Сабо: биткоин остается уязвимым для атак со стороны властей

Ник Сабо: биткоин остается уязвимым для атак со стороны властей

Ник Сабо (Nick Szabo), ранний сторонник биткоина и создатель концепции смарт-контрактов, заявил, что биткоин не настолько устойчив, как принято считать. По его мнению, хотя биткоин и представляет собой сеть, не требующую доверия, он не является полностью независимым и все еще может подвергаться «атакам» со стороны национальных государств и корпораций.

Слежка за вашими беседами с ИИ: Microsoft обнаружила уязвимость Whisper Leak

Слежка за вашими беседами с ИИ: Microsoft обнаружила уязвимость Whisper Leak

Microsoft обнаружила уязвимость Whisper Leak, которая угрожает приватности пользователей ИИ-чатботов вроде ChatGPT. Несмотря на то, что переписка остается зашифрованной, злоумышленники могут определить темы разговоров через анализ трафика.

Держатели World Liberty Financial теряют токены из-за уязвимости Ethereum

Держатели World Liberty Financial теряют токены из-за уязвимости Ethereum

Держатели токенов управления World Liberty Financial (WLFI), связанных с президентом США Дональдом Трампам, стали жертвами фишинговой атаки, использующей обновление Ethereum EIP-7702. Об этом сообщил представитель компании SlowMist, занимающейся блокчейн-безопасностью.

Обновление Pectra создало критическую уязвимость Ethereum

Обновление Pectra создало критическую уязвимость Ethereum

Последнее обновление сети Ethereum под названием Pectra, запущенное 7 мая, создало опасную лазейку для хакеров. Теперь злоумышленники могут опустошать кошельки пользователей, используя только офчейн-подпись — без традиционных ончейн-транзакций.

Искусственный интеллект оказался беззащитен: в DeepSeek обнаружена масштабная утечка данных пользователей

Искусственный интеллект оказался беззащитен: в DeepSeek обнаружена масштабная утечка данных пользователей

Американская компания Wiz Research обнаружила критическую уязвимость в системе безопасности китайского ИИ-стартапа DeepSeek. База данных компании оказалась полностью открыта для публичного доступа, позволяя любому желающему получить контроль над ее операциями и внутренними данными.

Уязвимость в протоколе Bedrock позволила обменивать Ethereum на биткоин по курсу 1:1

Уязвимость в протоколе Bedrock позволила обменивать Ethereum на биткоин по курсу 1:1

Протокол стейкинга Bedrock столкнулся с серьезной проблемой безопасности, позволившей злоумышленникам обменивать Ethereum на Universal Bitcoin (обернутую версию биткоина на платформе) по курсу 1:1, несмотря на разницу в цене более $60 000.

В менеджере паролей KeePass исправлена уязвимость, позволяющая восстановить мастер-пароль

В менеджере паролей KeePass исправлена уязвимость, позволяющая восстановить мастер-пароль

Разработчик менеджера паролей KeePass Доминик Райхл (Dominik Reichl) объявил, что исправил уязвимость, которая позволяла потенциальному злоумышленнику получить мастер-пароль в открытом виде из памяти программы. Эта уязвимость была обнаружена и опубликована исследователем под псевдонимом Vdohney на GitHub 17 мая 2023 года.

Rarible закрывает хакерам дорогу на NFT-маркетплейс OpenSea

Rarible закрывает хакерам дорогу на NFT-маркетплейс OpenSea

NFT-маркетплейс Rarible объявил о запуске инструмента управления заявками, который позволяет пользователям платформы идентифицировать и отменять сомнительные ордеры на продажу от ведущего NFT-маркетплейса OpenSea.

Произошла утечка данных пользователей аппаратного кошелька Ledger

Произошла утечка данных пользователей аппаратного кошелька Ledger

Компания Ledger, выпускающая аппаратные кошельки для хранения криптовалюты, отчиталась о масштабной утечке данных своих клиентов. Информация была размещена на официальном сайте компании. Инцидент в сфере безопасности произошел в конце июня, но подробная информация появилась только сейчас.

Kraken Security Labs: аппаратный криптовалютный кошелек KeepKey уязвим для физического взлома

Kraken Security Labs: аппаратный криптовалютный кошелек KeepKey уязвим для физического взлома

Исследователи кибербезопасности Kraken Security Labs обнаружили уязвимость в аппаратном кошельке KeepKey. Дыра в безопасности позволяет злоумышленникам получить доступ к криптовалюте всего за 15 минут.

Разработчик Grin: конфиденциальность MimbleWimble не имеет существенных изъянов

Разработчик Grin: конфиденциальность MimbleWimble не имеет существенных изъянов

Разработчики ориентированной на конфиденциальность криптовалюты Grin (GRIN) ответили на обвинения о наличии фундаментальных проблем в технологии MimbleWimble, которая используется для обеспечения анонимности криптовалютах Grin и BEAM.

Уязвимость Lightning Network позволяла злоумышленнику пересылать фейковые биткоины

Уязвимость Lightning Network позволяла злоумышленнику пересылать фейковые биткоины

В июне была обнаружена ошибка в Lightning Network, которая позволяла проводить транзакции, не подкрепляя их требуемой суммой биткоинов. В своем новом отчете разработчики протокола сообщили, что эта уязвимость устранена в новых версиях программного обеспечения.

В браузере Firefox обнаружена уязвимость, позволяющая атаковать владельцев криптовалют

В браузере Firefox обнаружена уязвимость, позволяющая атаковать владельцев криптовалют

Специалисты Coinbase Security и исследователь в сфере безопасности Google Сэмюэл Гросс выявили в интернет-браузере Mozilla Firefox критическую уязвимость. Она может стать причиной взлома криптовалютных расширений, так как позволяет манипулировать объектами Javascript и подключать сторонние фреймворки.

В кошельке Monero Ledger обнаружена уязвимость

В кошельке Monero Ledger обнаружена уязвимость

Производитель аппаратных кошельков для хранения цифровых денег Ledger сообщил о проблеме при использовании клиента Monero версии 0.14. После того, как было получен отчет о некорректной работе клиента, пользователям было разослано официальное оповещение о необходимости прекратить использование Ledger Nano S.

Кошелек Coinomi уязвим: у пользователя похищена криптовалюта на сумму более $60’000

Кошелек Coinomi уязвим: у пользователя похищена криптовалюта на сумму более $60’000

Кошелек Coinomi отправляет кодовые фразы пользователей в службу проверки орфографии Google в незашифрованном виде, открывая мошенникам доступ к приватной информации и давая возможность завладеть средствами пользователей.

Разработчики Beam устранили неисправность, вызвавшую остановку работы блокчейна

Разработчики Beam устранили неисправность, вызвавшую остановку работы блокчейна

Дебют первой монеты, использующей протокол Mimblewimble, получился смазанным. Сначала разработчики выявили критическую уязвимость кошелька, угрожающего средствам пользователям, а сегодня блокчейн внезапно прекратил работу — перерыв длился около двух часов.

Разработчики Ethereum перенесли хардфорк Constantinople в связи с выявленной уязвимостью

Разработчики Ethereum перенесли хардфорк Constantinople в связи с выявленной уязвимостью

Запланированный на 17 января хардфорк Constantinople вновь откладывается. Разработчики приняли решение перенести обновление сети на срок, необходимый для устранения уязвимости, выявленной командой ChainSecurity.

Ledger: Заявления Wallet.fail об уязвимостях кошельков Ledger не отвечают действительности

Ledger: Заявления Wallet.fail об уязвимостях кошельков Ledger не отвечают действительности

Шоу команды Wallet.fail с уязвимостями аппаратных кошельков не осталось незамеченным. Ledger, как одна из компаний, чьи устройства были задействованы в презентации, выступила с ответным заявлением. В котором, в частности, утверждает, что высказывания исследователей об уязвимостях в значительной степени являются преувеличением, а сами они поступили не слишком этично.

Пользователи кошелька Electrum лишились 200 биткоинов из-за уязвимости, которая пока не устранена

Пользователи кошелька Electrum лишились 200 биткоинов из-за уязвимости, которая пока не устранена

Злоумышленники устроили пользователям кошельков Electrum достаточно хитроумный рождественский сюрприз. Угрозу удалось заблокировать, во всяком случае, на время, но команда Electrum призывает сохранять бдительность, особенно учитывая, что ликвидировать уязвимость пока не удалось.

Взлом BetDice: Уязвимость смарт-контракта позволила хакеру похитить EOS на $770 тыс.

Взлом BetDice: Уязвимость смарт-контракта позволила хакеру похитить EOS на $770 тыс.

BetDice — не только самое популярное приложение на EOS, но еще и дважды (пока) взломанное. Очередной инцидент произошел 15 октября — неизвестный увел более 145 тыс. EOS, воспользовавшись уязвимостью смарт-контракта.