BTC $79,279.25 -0.86%
ETH $2,487.44 -0.61%
BNB $743.48 -1.80%
XRP $1.40 -1.56%
SOL $104.89 -1.55%
TRX $0.3365 +0.68%
DOGE $0.0893 -0.78%
ADA $0.2187 -0.33%
BCH $256.37 -1.85%
LINK $13.22 +7.63%
HYPE $87.72 -0.11%
AAVE $134.07 -0.74%
SUI $0.8112 +1.30%
XLM $0.1918 +2.57%
ZEC $1,198.74 +0.98%
BTC $79,279.25 -0.86%
ETH $2,487.44 -0.61%
BNB $743.48 -1.80%
XRP $1.40 -1.56%
SOL $104.89 -1.55%
TRX $0.3365 +0.68%
DOGE $0.0893 -0.78%
ADA $0.2187 -0.33%
BCH $256.37 -1.85%
LINK $13.22 +7.63%
HYPE $87.72 -0.11%
AAVE $134.07 -0.74%
SUI $0.8112 +1.30%
XLM $0.1918 +2.57%
ZEC $1,198.74 +0.98%

cos

Все
Статьи
Новости

first_img Cosmos Labs признала ошибку в оценке уязвимости, шесть цепочек подверглись атаке с убытками в 5,7 миллиона долларов

Сообщение ChainCatcher, Cosmos Labs опубликовали технический отчет, признав, что ранее ошибочно оценили уязвимость целочисленного переполнения в Cosmos EVM, что привело к атакам на шесть блокчейн-сетей в период с 20 по 25 августа, в результате чего было украдено токенов на общую сумму около 5,7 миллиона долларов. Злоумышленники использовали эту уязвимость, чтобы уменьшить баланс счета до максимального значения 2^256-1, а затем выполнить обратную операцию, чтобы вывести увеличенный баланс, тем самым похитив токены целевого счета, при этом токены не были созданы из воздуха.В отчете говорится, что исследователи 25 апреля сообщили об этом дефекте через программу вознаграждений за уязвимости, но тестировщики не смогли воспроизвести его на существующей конфигурации Cosmos Chain, поэтому Cosmos Labs в мае исправили его с помощью тихого патча. Независимые исследователи в начале августа подтвердили, что уязвимость затрагивает все цепочки Cosmos EVM, после чего Cosmos Labs 19 августа выпустили патч, но первая атака произошла примерно через 20 часов.Что касается конкретных убытков, MANTRA потеряла 720,9 миллиона токенов (около 3,6 миллиона долларов), TAC потеряла почти 3 миллиарда TAC, KiiChain потеряла около 148 миллионов KII. MANTRA и KiiChain критиковали Cosmos Labs за то, что они не уведомили заранее затронутые цепочки и не предложили остановить работу, KiiChain заявила, что развертывание патча занимает несколько дней, в то время как остановка работы занимает всего несколько минут. Cosmos Labs сообщили, что они координировали ответ с 40 цепочками и помогли 13 цепочкам завершить исправление или остановку работы до атаки.

first_img Фонд Interchain создал программу финансирования для поддержки цепей, пострадавших от событий Cosmos EVM

Сообщение ChainCatcher, Фонд Interchain заявил, что он стремится поддерживать развитие экосистемы Cosmos и осознает влияние недавних событий Cosmos EVM на команды, которые полагаются на технологии Cosmos для развертывания.С этой целью ICF создает программу дискреционного финансирования для поддержки пострадавших цепей, сотрудничающих с работами по восстановлению. В рамках этой же программы фонд будет совместно с сообществом вкладывать ресурсы для дальнейшего укрепления практик безопасности, инфраструктуры и способности к реагированию на инциденты по всей экосистеме.Фонд продолжит инвестировать в устойчивость и безопасность Cosmos, дополнительные детали новой программы финансирования будут опубликованы в ближайшие дни.

Уязвимость совместного использования экрана macOS была использована, хакеры получили права Root и развернули программу для майнинга XMR

Сообщение от ChainCatcher, согласно подтверждению Национального центра кибербезопасности Нидерландов (NCSC-NL), злоумышленники используют серьезную уязвимость аутентификации CVE-2026-65400 в функции общего доступа к экрану macOS для атак на Mac-устройства, выставленные в интернет. Уязвимость имеет оценку CVSS 9.8, и злоумышленники могут обойти аутентификацию и получить права Root на системе без действительных учетных данных.NCSC-NL сообщает, что получены несколько отчетов о активном использовании, и порт 5900 на затронутых устройствах доступен напрямую из интернета. В подтвержденных случаях злоумышленники успешно получили права Root и развернули программу майнинга Monero (XMR) на зараженных Mac-устройствах. Apple недавно исправила эту уязвимость в macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9. Security Affairs напоминает, что пользователи, включившие общий доступ к экрану и не обновившие систему, должны как можно скорее завершить обновление; если обновление временно невозможно, следует отключить функцию общего доступа к экрану, чтобы избежать выставления порта 5900 в интернет.

Apple срочно исправила уязвимость экранного обмена в macOS, которая позволяла использовать Mac для майнинга криптовалюты

Сообщение ChainCatcher, согласно отчету The Hacker News, Национальный центр кибербезопасности Нидерландов (NCSC) предупреждает, что недавно исправленная серьезная уязвимость аутентификации в компоненте общего доступа к экрану macOS от Apple (CVE-2026-65400, оценка CVSS 9.8) была использована в дикой природе, и злоумышленники могут получить доступ к Mac, выставленному в интернет (порт 5900), и установить программу для майнинга Monero без действительных учетных данных.Apple исправила эту уязвимость в экстренном обновлении 6 августа вместе с macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9, улучшив управление состоянием и усилив проверку учетных данных. NCSC подтвердил, что в нескольких атаках злоумышленники получили права root и развернули программное обеспечение для майнинга. Исследователь безопасности @osxreverser раскрыл еще одну предаутентификационную уязвимость в том же компоненте (также исправленную в 26.6), которая позволяет обойти проверку пароля, используя только целевой IP, без необходимости в имени пользователя.По данным компании Calif, исследователи всего за 4 часа разработали два работающих эксплойта для этих уязвимостей с использованием ИИ, что показывает, что ИИ значительно сокращает время от обнаружения уязвимости до разработки кода атаки. Пользователям рекомендуется немедленно обновить систему; если обновление невозможно, следует отключить функцию общего доступа к экрану.

Космос экосистема кошелек Cosmostation прекратит обслуживание с 1 сентября

Сообщение ChainCatcher, экосистема Cosmos, кошелек Cosmostation объявил о прекращении обслуживания кошелька. С 1 сентября 2026 года версии для iOS, Android и расширения Chrome будут сохранять только функции "Экспорт мнемонической фразы" и "Экспорт приватного ключа", остальные функции будут постепенно отключены.Поскольку этот кошелек является некастодиальным, активы пользователей по-прежнему хранятся на соответствующих блокчейнах, и, имея мнемоническую фразу или приватный ключ, можно импортировать кошелек в другие совместимые кошельки для продолжения использования. Официально настоятельно рекомендуется пользователям завершить безопасное резервное копирование приватного ключа или мнемонической фразы до 1 сентября.

Gate gStocks Технологические и потребительские гиганты достигли пика: PLTRG вырос на 5.49%, Costco, Visa и другие акции также выросли

Сообщение ChainCatcher, в последнее время рыночные средства продолжают сосредотачиваться на высокорослых активах, что приводит к укреплению нескольких популярных активов в сегменте gStocks платформы Gate. Согласно последним данным Gate, гигант ИИ PLTRG/USDT (Palantir Technologies) возглавляет с 24-часовым ростом на 5.49%, текущая цена составляет 131.02 доллара.В то же время, гиганты потребления и финансов также демонстрируют сильные результаты: COSTG/USDT (Costco) на данный момент составляет 955.75 долларов, 24-часовой рост 2.36%; VG/USDT (Visa) на данный момент составляет 363.28 долларов, 24-часовой рост 2.30%; WMTG/USDT (Walmart) на данный момент составляет 112.42 долларов, 24-часовой рост 2.23%.Gate gStocks использует механизм резервирования оригинальных акций в соотношении 1:1, каждая токенизированная ценная бумага соответствует равному количеству оригинальных акций в качестве поддержки базового актива, а также поддерживает торговлю 7×24 часа, единое управление счетами и минимальные инвестиции от 1 USDT, дробную торговлю. Пользователи могут более гибко участвовать в инвестициях в популярные акции по всему миру, реализуя одностороннюю конфигурацию цифровых активов и традиционных ценных бумаг. С продолжением обогащения экосистемы токенизированных ценных бумаг, Gate gStocks будет продолжать расширять ассортимент качественных акций и ETF, предлагая пользователям более разнообразные варианты глобального распределения активов.

malware для macOS может обойти двухфакторную аутентификацию Telegram и украсть доступ к криптовалютным кошелькам и аккаунтам

ChainCatcher сообщает, что по данным FinanceFeeds, исследователи безопасности обнаружили вредоносное ПО для кражи информации, нацеленное на устройства macOS, которое атакует пользователей криптовалют. Это ПО может захватывать сессии Telegram Desktop, красть пароли и базы данных кошельков, чтобы получить дальнейший контроль над учетными записями пользователей и украсть цифровые активы. В настоящее время под угрозой находятся такие кошельки и приложения, как Exodus, Atomic, Electrum, Wasabi, Monero и другие программные кошельки.Это вредоносное ПО способно извлекать конфиденциальную информацию из macOS Keychain, Safari Cookie, Apple Notes, Telegram Desktop и нескольких баз данных, связанных с криптовалютными кошельками, включая учетные данные для входа, файлы аутентифицированных сессий, данные кошельков и информацию о расширениях браузера. Безопасный анализ указывает на то, что опасность этой цепочки атак заключается в том, что она не зависит от единственной уязвимости кошелька, а связывает вторжение в устройство, захват учетной записи, взлом кошелька и кражу мнемонических фраз, собирая различные данные на устройстве. При этом сессии Telegram Desktop становятся ключевой целью.Злоумышленники могут копировать аутентифицированные данные локальной сессии Telegram и восстанавливать вход на другом устройстве Mac без необходимости ввода номера телефона, кода подтверждения или пароля двухфакторной аутентификации Telegram. Это означает, что 2FA Telegram не может обеспечить полную защиту в этом сценарии атаки, поскольку злоумышленники не выполняют новый вход, а используют уже доверенную локальную сессию. Для пользователей криптовалюты риск значительно возрастает. Поскольку Telegram широко используется для обслуживания клиентов бирж, сообществ проектов, OTC-торговли и общения с кошельками, как только злоумышленники получают доступ к сессии пользователя, они могут выдавать себя за жертву, читать конфиденциальные чаты, определять информацию об активах и даже распространять вредоносные ссылки среди контактов.

Вредоносное ПО Reaper крадет данные криптовалютных кошельков, захватывая редактор скриптов macOS

Сообщение ChainCatcher, согласно Cryptopolitan, новый тип вредоносного ПО для macOS под названием Reaper распространяется через фальшивые страницы загрузки приложений, таких как WeChat и Miro, с целью кражи данных криптовалютных кошельков, паролей браузеров и конфиденциальных документов. Это вредоносное ПО использует AppleScript URL для запуска встроенного редактора скриптов системы, скрывая вредоносный код с помощью ASCII-арта и пробелов. После нажатия кнопки запуска поддельное окно обновления безопасности Apple вводит жертву в заблуждение, заставляя ввести пароль от компьютера.Reaper нацелен на настольные крипто-приложения, такие как Ledger Live, Trezor Suite и Exodus, модифицируя внутренний код кошелька для перехвата будущих транзакций и перенаправления средств. В то же время он крадет сохраненные учетные данные из Chrome, Firefox и Edge, извлекая файлы .docx, .pdf, .wallet и другие из рабочего стола и папки документов. Reaper также устанавливает бэкдор, маскирующийся под каталог обновлений программного обеспечения Google, для реализации постоянной атаки. Эксперты по безопасности советуют пользователям проверять ссылки для загрузки, не вводить пароли в неожиданных всплывающих окнах и немедленно закрывать страницу, если сайт требует открыть редактор скриптов.

Drift announced the restart of its Perp DEX for the Solana ecosystem, with revenue used to establish a user compensation fund

Drift Protocol stated that its current top priority is to restart the platform and restore revenue-generating capabilities to expedite the recovery process of user funds. After the platform restarts, it will become the largest USDT-based perpetual contract trading platform on Solana, and the related revenue will be used to support a specially established user compensation fund.Drift claims that substantial progress has been made in the restart efforts with strategic support from Tether and other partners. To enhance security, Drift announced the appointment of Noah Prince, the former head of engineering at Helium Protocol, as the protocol lead, responsible for protocol restructuring and security system upgrades.Meanwhile, former members of the Gauntlet team have also joined the restart efforts, providing risk management and treasury design support for the platform, including clearing engine reviews, funding rate optimization, market parameter adjustments, and ongoing risk monitoring. Additionally, Drift has hired the cybersecurity company Mandiant to conduct an independent forensic investigation of the attack incident.The investigation results indicate that this attack can be clearly attributed to the North Korean hacker group UNC6862, which is associated with multiple cyber attack operations. Drift stated that it will continue to prioritize security in advancing the platform restart and will announce the user compensation mechanism and specific timeline in the future.

In the Ural region of Russia, 10,000 mining machines were seized from an illegal mining site, with electricity cost losses amounting to nearly 1 billion rubles

According to Bits.media, a large illegal cryptocurrency mining operation was discovered in the city of Nizhny Tagil in Sverdlovsk Oblast, Russia, and the nearby city of Kushva. The mining operation was hidden in an abandoned industrial park and deployed about 10,000 mining machines, which were dismantled by a joint operation of the Federal Security Service of the Russian Federation, the police, and the power company.Local power companies estimate that the losses caused by the long-term illegal electricity usage of this mining operation amount to nearly 1 billion rubles (approximately 12.7 million USD). Investigators stated that its electricity consumption was sufficient to meet the lighting needs of a small city. Law enforcement has arrested three suspects, who are currently under house arrest and are being investigated for "causing property damage through deception or abuse of trust." Under Russian law, those involved could face up to 5 years in prison.Investigations revealed that the operators of the mining site accessed the power grid through intermediaries and allegedly tampered with electricity meter data to cover up the actual electricity usage. Law enforcement agencies stated that the actual electricity consumption of the mining operation was about twice the approved quota. The local energy department initially launched an investigation due to frequent voltage fluctuations, power outages, and equipment failures in the abandoned factory area, ultimately pinpointing the location of the mining operation. A local television station also produced a documentary titled "Mining" to document this operation.
app_icon
ChainCatcher Building the Web3 world with innovations.