Блокчейн, финтех, новая экономика, блэкджек

Все по тегу

взлом

Обновление Pectra создало критическую уязвимость Ethereum

Последнее обновление сети Ethereum под названием Pectra, запущенное 7 мая, создало опасную лазейку для хакеров. Теперь злоумышленники могут опустошать кошельки пользователей, используя только офчейн-подпись — без традиционных ончейн-транзакций. Корень проблемы — EIP-7702 Центральным элементом риска является EIP-7702 — ключевой компонент обновления Pectra. Это предложение вводит новый тип транзакций SetCode (тип 0x04), который позволяет пользователям делегировать контроль над своим кошельком другому контракту просто подписав сообщение. Что такое офчейн-подпись? Это подпись, которую пользователь ставит под сообщением, не отправляя транзакцию в блокчейн. Такие подписи часто используются для авторизации на сайтах и сервисах, при входе в децентрализованные приложения (DApps) или подтверждении различных действий, не требующих записи в блокчейн. Механизм атаки прост: если злоумышленник получит такую подпись — например, через фишинговый сайт, фальшивое DApp-приложение или Discord-скам — он сможет перезаписать код кошелька, установив вредоносный контракт. После этого хакер получает полный контроль над средствами. Кто под угрозой? Под угрозой находятся все владельцы кошельков Ethereum: Обычные пользователи со стандартными кошельками Ethereum, особенно те, кто регулярно взаимодействует с DApps Владельцы аппаратных кошельков (они так же уязвимы как и программные) Пользователи смарт-контрактов, основанных на устаревших проверках безопасности Как только код установлен, злоумышленник может вызвать этот код для перевода ETH или токенов с аккаунта — и все это без необходимости пользователю подписывать обычную транзакцию перевода. До Pectra кошельки не могли быть модифицированы без транзакции, напрямую подписанной пользователем. После обновления любая операция может выполняться из контракта, который пользователь одобрил через SET_CODE. Аппаратные кошельки тоже под угрозой Аппаратные кошельки отныне подвержены такому же риску, как и горячие кошельки, с точки зрения подписания вредоносных сообщений. Если это сделано — все средства исчезнут в одно мгновение. Для защиты эксперты рекомендуют: Не подписывать сообщения, которые вы не понимаете Обращать внимание на предупреждения кошелька Быть особенно осторожными с сообщениями, включающими nonce (счетчик транзакций) вашего аккаунта Помнить, что подписи с chain_id = 0 могут быть воспроизведены в любой Ethereum-совместимой сети Наиболее защищенными остаются мультиподписные кошельки благодаря требованию нескольких подписантов, но пользователям кошельков с одним ключом необходимо быть предельно осторожными. ▼ Самые интересные и важные новости на нашем канале в Telegram Читать дальше...

Соцсеть Маска под прицелом: атаки на Tron DAO и Curve Finance принесли хакерам $45 000

Аккаунты Curve Finance и Tron DAO в социальной сети X недавно подверглись атаке мошенников, пополнив растущий список взломанных профилей известных организаций криптоиндустрии. Согласно информации, полученной от представителя Tron, хакер, захвативший аккаунт Tron DAO, смог незаконно получить около $45 тыс. Читать дальше...

DeFi-протокол Loopscale на Solana потерял $5,8 млн в результате взлома через две недели после запуска

Протокол Loopscale стал новой жертвой хакеров — всего через две недели после запуска мошенники похитили около $5,8 млн, что составляет 12% общей стоимости активов платформы. Взлом произошел 26 апреля и затронул один из финансовых инструментов платформы. Читать дальше...

Две третьих украденных у Bybit средств можно отследить, заявил глава биржи

Большая часть похищенных у криптобиржи Bybit средств все еще может быть прослежена, несмотря на попытки северокорейских хакеров скрыть свои следы. Сооснователь и генеральный директор биржи Бен Чжоу (Ben Zhou) поделился новой информацией о судьбе $1,4 млрд, украденных в результате крупнейшего взлома криптовалютной биржи за всю историю. Читать дальше...

Глава криптоплатформы потерял 75% своих активов после подозрительной встречи в Zoom

CEO Emblem Vault Джейк Галлен (Jake Gallen) лишился цифровых активов на сумму свыше $100 000 после подозрительной встречи в Zoom. История, которая должна стать предупреждением для каждого, кто хоть немного связан с миром цифровых активов. Читать дальше...

Вор у вора дубинку украл: похититель средств zkLend потерял 2 930 ETH в фишинговой ловушке

Похититель средств zkLend потерял 2 930 ETH в результате фишинговой атаки при попытке отмыть украденные деньги. Злоумышленник стал жертвой мошенников, приняв фальшивый сайт за реальный сервис Tornado Cash. Этот неожиданный поворот событий подчеркивает риски онлайн-мошенничества даже среди киберпреступников. Читать дальше...

Глава Bybit: хакеры конвертировали в биткоины 86% украденных Ethereum через миксеры

После масштабного взлома криптовалютной биржи Bybit, в результате которого было похищено криптоактивов на сумму $1,5 млрд в феврале 2025 года, злоумышленники активно используют сервисы для микширования транзакций и P2P-платформы для отмывания средств. Читать дальше...

Фальшивый TradingView Premium: мошенники опустошают криптокошельки доверчивых пользователей

Компания Malwarebytes, специализирующаяся на кибербезопасности, обнаружила новую форму вредоносного ПО, замаскированного под взломанную версию TradingView Premium. Как оказалось, мошенники активно орудуют на криптовалютных ветках Reddit, где размещают ссылки на установщики Windows и Mac для якобы «взломанного» TradingView Premium. Читать дальше...

Microsoft: троян StilachiRAT атакует криптокошельки в Google Chrome

Microsoft раскрыла новый троян StilachiRAT, который угрожает криптокошелькам в Google Chrome. Он нацелен на 20 популярных расширений, включая Bitget Wallet, Trust Wallet, MetaMask и другие, и способен незаметно красть данные. Читать дальше...

Взломщик Bybit отмыл украденные $1,4 млрд за 10 дней

Злоумышленник, взломавший криптобиржу Bybit, успешно отмыл все похищенные средства за рекордно короткий срок — всего 10 дней. Это произошло после крупнейшей кражи в истории криптовалют, однако эксперты по безопасности блокчейна считают, что часть похищенного все еще может быть восстановлена. Читать дальше...

Хакеры, взломавшие Bybit, конвертировали половину украденного Ethereum в биткоин

Хакеры, атаковавшие криптобиржу Bybit, перевели не менее 209 384 ETH (около $480 млн) в биткоин. Это более половины из примерно 400 000 ETH, похищенных с биржи, не считая других токенов. Читать дальше...
1 2 3 15
Ту зе МУН