BTC $78,565.21 +1.90%
ETH $2,507.36 +0.69%
BNB $722.35 +0.52%
XRP $1.40 +4.40%
SOL $101.94 +1.67%
TRX $0.3398 -0.38%
DOGE $0.0840 +0.60%
ADA $0.2089 +1.55%
BCH $223.32 -0.17%
LINK $11.46 +1.73%
HYPE $79.86 +2.36%
AAVE $126.40 +0.55%
SUI $0.7252 +1.89%
XLM $0.1925 +8.03%
ZEC $1,135.14 +4.39%
AAPL $334.93 +1.22%
AMZN $253.71 -0.21%
GOOGL $345.25 +2.38%
MSFT $503.98 +2.33%
META $659.76 +2.73%
NVDA $212.21 -1.51%
TSLA $364.10 +0.34%
SNDK $1,533.26 -2.55%
INTC $97.46 -1.65%
SPCX $150.63 +1.05%
MU $917.26 -1.99%
AMD $489.61 -2.32%
BTC $78,565.21 +1.90%
ETH $2,507.36 +0.69%
BNB $722.35 +0.52%
XRP $1.40 +4.40%
SOL $101.94 +1.67%
TRX $0.3398 -0.38%
DOGE $0.0840 +0.60%
ADA $0.2089 +1.55%
BCH $223.32 -0.17%
LINK $11.46 +1.73%
HYPE $79.86 +2.36%
AAVE $126.40 +0.55%
SUI $0.7252 +1.89%
XLM $0.1925 +8.03%
ZEC $1,135.14 +4.39%
AAPL $334.93 +1.22%
AMZN $253.71 -0.21%
GOOGL $345.25 +2.38%
MSFT $503.98 +2.33%
META $659.76 +2.73%
NVDA $212.21 -1.51%
TSLA $364.10 +0.34%
SNDK $1,533.26 -2.55%
INTC $97.46 -1.65%
SPCX $150.63 +1.05%
MU $917.26 -1.99%
AMD $489.61 -2.32%

Хакеры

Все
Статьи
Новости

Инцидент с уязвимостью моста Bitcoin Symbiosis: хакеры выпустили токены на сумму около 46,1 миллиарда долларов syBTC

Платформа безопасности на блокчейне Blockaid обнаружила уязвимость в биткойн-мосте кросс-чейн протокола Symbiosis, где злоумышленники создали около 2^62 syBTC на новом внешнем счете, что по расчетам с 8 знаками после запятой составляет около 46,1 миллиарда долларов, и продали около 4,39 WBTC на Uniswap V4 в Ethereum, реализовав около 336 тысяч долларов.Symbiosis сообщила, что атака произошла 11 сентября в 4:28 утра, команда приостановила маршрутизацию BTC, другие маршруты продолжают работать и не пострадали. Команда вернула около 15 биткойнов и поместила их в мультиподписной кошелек, контролируемый командой, а также предложила злоумышленнику 20% вознаграждения за белую шляпу, срок которого истекает 13 сентября.В последние недели Liquid Network, Nomic и Symbiosis столкнулись с инцидентами безопасности, связанными с расширением предложения за счет создания токенов без реальной поддержки активов. По состоянию на 13 сентября Symbiosis еще не опубликовала технический обзор BridgeV2, окончательную сумму убытков или подтверждение того, принял ли злоумышленник вознаграждение.

Данные: Хакеры Coldcard начали обменивать ETH через THORChain, около 10% украденного BTC было переведено

Согласно мониторингу Bitcoin News, хакеры, связанные с третьей волной кражи Coldcard, впервые начали переводить украденные средства и обменивать биткойны на ETH через THORChain. Алекс Торн из Galaxy Research сообщил, что около 10% украденных BTC были переведены, а оставшиеся 90% пока не использованы.Сообщается, что злоумышленник столкнулся с трудностями при обмене средств, несколько транзакций THORChain были отклонены и повторены. Исследователи отслеживали соответствующие операции обмена до нового адреса Ethereum, Алекс Торн сообщил, что этот адрес был передан соответствующим органам и криптовалютным компаниям. Galaxy Research сообщает, что более широкая эксплуатация уязвимости Coldcard привела к потере как минимум 1789 BTC на 8865 адресах, что по цене на момент кражи составляет около 115 миллионов долларов.

Компания безопасности Huntress: Хакеры украли данные криптовалютных кошельков, подделав страницы Google Docs и Claude.ai

Сообщение ChainCatcher, согласно данным компании безопасности Huntress, хакеры распространяют шпионское вредоносное ПО среди пользователей криптовалют, подделывая документы Google Docs, размещая вредоносные файлы на GitHub и имитируя страницы Claude.ai. Злоумышленники маскируются под старших сотрудников CoinDesk на социальной платформе X, чтобы под предлогом приглашения на онлайн-встречу заставить жертв открыть документы Google Docs с вредоносным кодом, тем самым побуждая пользователей самостоятельно установить вредоносную программу.Пользователи Mac сталкиваются с угрозой Atomic macOS Stealer (AMOS), который может украсть пароли браузера, данные криптовалютных кошельков и файлы Telegram; пользователи Windows получают поддельные обновления Google API Connector, после установки которых внедряется NetSupport RAT и имитируется приложение аппаратного кошелька Ledger. Кроме того, хакеры размещают ложные объявления в поисковых системах, таких как Bing, чтобы заставить пользователей посетить поддельные страницы Claude.ai и выполнить вредоносные команды, связанные вредоносные программы MacSync и SectopRAT могут украсть куки, сохраненные пароли, мнемонические фразы и информацию о платежных картах.Компания безопасности Socket также обнаружила 16 вредоносных расширений для Chrome и Edge, которые могут опустошить активы кошельков EVM, Solana и Tron.

first_img Северокорейские хакеры перевели десятки миллионов долларов на Hyperliquid, Трамп продвигает платформу в США

Сообщение ChainCatcher, согласно данным блокчейна Arkham, что кошельки, связанные с хакерской группой Lazarus Group, поддерживаемой государством Северной Кореи, продали более 30 миллионов долларов в биткойнах на децентрализованной платформе бессрочных контрактов Hyperliquid за последние три недели и использовали полученные средства для покупки эфира и Solana, которые затем были переведены на централизованные биржи, такие как Kraken, LBank и KuCoin. Kraken ответил, что поддерживает ведущую в отрасли программу соблюдения норм и продолжает мониторить активность в цепочке, чтобы выявлять и блокировать активы, связанные с санкционированными кошельками; LBank и KuCoin отметили, что связанные риски являются постоянной проблемой для всей отрасли и подчеркнули, что открытые данные в цепочке не обязательно отражают меры соблюдения норм на уровне платформы.В это время администрация Трампа исследует возможность включения Hyperliquid в регулируемую финансовую систему США. Трамп на мероприятии в Белом доме ранее в этом месяце заявил, что председатель Комиссии по торговле товарными фьючерсами США Майк Селиг разрабатывает путь для легального и полностью соответствующего введения Hyperliquid в США. Согласно сообщениям Bloomberg, материнская компания Kraken Payward ведет углубленные переговоры с Hyperliquid Labs о предоставлении бессрочных контрактов американским трейдерам.Hyperliquid является ведущей платформой в области децентрализованных бессрочных контрактов, пользователи могут напрямую подключать криптокошельки для торговли без традиционных брокерских счетов или проверки KYC. Согласно данным DefiLlama, его общий объем торгов бессрочными контрактами превысил 50 триллионов долларов, текущий открытый интерес составляет около 13,3 миллиарда долларов.

Данные: GTA 6 Хакеры выпустили Мем монету CYBERLEEK, которая за последние 4 часа выросла более чем на 40%, рыночная капитализация достигла 14,5 миллиона долларов

Сообщение ChainCatcher, согласно мониторингу GMGN, экосистема Solana за последние 4 часа выросла более чем на 40% благодаря мем-валюте CYBERLEEK, выпущенной хакерами GTA 6, и её рыночная капитализация восстановилась до 14,5 миллиона долларов.Хакерская группа, называющая себя Cyberleek, выпустила мем-валюту CYBERLEEK на блокчейне Solana, используя утечку фрагментов игры «GTA 6», и заявила, что собирается выпустить клиент для скачивания GTA 6 на ПК, чтобы все могли играть в этот шедевр стоимостью 2 миллиарда долларов, не потратив ни копейки (в настоящее время утверждение о клиенте было опровергнуто). 22 августа Cyberleek публично уничтожила около 270 миллионов токенов, зарезервированных для разработчиков, что составляет около 27% от общего объема предложения, заявив, что "доказала, что не сбежит с деньгами", но при этом все еще сохраняет значительное количество токенов и продолжает зарабатывать на торговых комиссиях.Более подробные отчеты можно найти в статье «Хакеры, утекшие GTA 6, выпустили валюту, которая за день выросла в 20 раз». Согласно рыночным данным, мем-валюты часто не имеют реальных применений, их цена сильно колеблется, поэтому инвестиции следует делать с осторожностью.

first_img Исследование утверждает, что китайские хакеры используют DeepSeek и другие открытые AI для расширения атак

ChainCatcher Сообщение, согласно данным Bloomberg, исследовательская организация Тайваня TeamT5 заявила, что после того как связанные с Китаем группы кибератак начали использовать DeepSeek и другие открытые модели искусственного интеллекта, масштаб атак значительно увеличился. С тех пор как они начали передавать повседневные задачи ИИ и разрабатывать более продвинутое вредоносное ПО, количество атак, осуществляемых соответствующими организациями, увеличилось более чем в два раза.Исследователи отметили, что не всегда возможно точно определить конкретную модель ИИ, используемую злоумышленниками, но продукты, связанные с DeepSeek, популярны среди хакерских групп в стране благодаря высокой производительности и легкости настройки. Сообщается, что опытные злоумышленники используют относительно ограниченные инструменты ИИ для расширения масштабов своих действий и достижения прорыва, что подчеркивает способность атакующих использовать базовые инструменты ИИ для нападения на зарубежные цели.

Уязвимость совместного использования экрана macOS была использована, хакеры получили права Root и развернули программу для майнинга XMR

Сообщение от ChainCatcher, согласно подтверждению Национального центра кибербезопасности Нидерландов (NCSC-NL), злоумышленники используют серьезную уязвимость аутентификации CVE-2026-65400 в функции общего доступа к экрану macOS для атак на Mac-устройства, выставленные в интернет. Уязвимость имеет оценку CVSS 9.8, и злоумышленники могут обойти аутентификацию и получить права Root на системе без действительных учетных данных.NCSC-NL сообщает, что получены несколько отчетов о активном использовании, и порт 5900 на затронутых устройствах доступен напрямую из интернета. В подтвержденных случаях злоумышленники успешно получили права Root и развернули программу майнинга Monero (XMR) на зараженных Mac-устройствах. Apple недавно исправила эту уязвимость в macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. Security Affairs напоминает, что пользователи, включившие общий доступ к экрану и не обновившие систему, должны как можно скорее завершить обновление; если обновление временно невозможно, следует отключить функцию общего доступа к экрану, чтобы избежать выставления порта 5900 в интернет.

Исследование: Северокорейские хакеры взломали 57 стран и 1640 компаний, сотни организаций подверглись серьезным разрушениям

Сообщение ChainCatcher, согласно Wired, исследователь безопасности, который почти два года находился под прикрытием в системе северокорейской хакерской организации, выпустил предупреждение, указав, что методы атак на отдельных сотрудников и подрядчиков чрезвычайно эффективны и имеют широкий охват, что уже привело к взломам множества организаций по всему миру.Греческий исследователь в области кибербезопасности Вангелис Стикас сообщил, что с тех пор как он получил доступ к северокорейской системе 22 месяца назад, были найдены доказательства того, что 1,640 компаний из 57 стран пострадали от действий северокорейских хакеров. При этом около 700-800 затронутых организаций подверглись "крайне разрушительным" взломам.

Блумберг: Хакеры начали волну кибератак на крупные хедж-фонды Уолл-стрит, Castle Securities и Two Sigma подверглись попыткам взлома

ChainCatcher сообщает, что по данным Bloomberg, информированные источники раскрыли, что недавно серия сложных кибератак была направлена на несколько крупных инвестиционных компаний Уолл-стрит, и злоумышленники пытались взломать информационные системы соответствующих компаний. Множество крупных хедж-фондов по всему миру стали целями атак, включая Two Sigma Investments, Citadel и Point72 Asset Management. Кроме того, несколько компаний частного капитала также подверглись атакам.В настоящее время неясно, кто являются злоумышленниками, каковы методы атак и были ли утечены какие-либо конфиденциальные данные. Информированные источники попросили анонимности из-за вовлеченности в нераскрытую информацию. Этот инцидент снова привлек внимание рынка к рискам кибербезопасности финансовых учреждений. Поскольку компании по управлению активами все больше полагаются на сложные информационные системы, алгоритмическую торговлю и облачную инфраструктуру, финансовая отрасль становится приоритетной целью для кибератак.
app_icon
ChainCatcher Building the Web3 world with innovations.