BTC $79,345.67 -0.65%
ETH $2,489.46 -0.29%
BNB $743.98 -1.75%
XRP $1.40 -1.25%
SOL $104.71 -1.57%
TRX $0.3366 +0.74%
DOGE $0.0893 -0.76%
ADA $0.2176 -0.82%
BCH $256.56 -1.52%
LINK $13.36 +8.72%
HYPE $87.40 -0.27%
AAVE $133.53 -0.64%
SUI $0.8132 +1.38%
XLM $0.1901 +2.20%
ZEC $1,186.83 +0.42%
BTC $79,345.67 -0.65%
ETH $2,489.46 -0.29%
BNB $743.98 -1.75%
XRP $1.40 -1.25%
SOL $104.71 -1.57%
TRX $0.3366 +0.74%
DOGE $0.0893 -0.76%
ADA $0.2176 -0.82%
BCH $256.56 -1.52%
LINK $13.36 +8.72%
HYPE $87.40 -0.27%
AAVE $133.53 -0.64%
SUI $0.8132 +1.38%
XLM $0.1901 +2.20%
ZEC $1,186.83 +0.42%

certik

CertiK - это компания по безопасности блокчейна, основанная в 2018 году. Компания предоставляет услуги аудита безопасности блокчейна от начала до конца с использованием формальной верификации и технологий AI. Кроме того, компания разработала "CertiK Chain", блокчейн, ориентированный на безопасность, который направлен на повышение безопасности смарт-контрактов.
Все
Статьи
Новости

Besu исправил 5 уязвимостей безопасности: версия 26.7.1 была выпущена 27 июля

ChainCatcher сообщает, что клиент Ethereum Besu исправил 5 уязвимостей безопасности, обнаруженных компанией CertiK, в версии 26.7.1, выпущенной 27 июля, и 14 августа были опубликованы 4 подробных уведомления о безопасности. Подробности уязвимостей будут раскрыты позже, чтобы операторы узлов могли завершить развертывание обновлений.Директор по безопасности и старший партнер по аудиту CertiK Джиалианг Чан заявил, что такая организация, при которой патчи предоставляются заранее, а детали позже, обеспечивает 18-дневный буферный период, в течение которого операторы узлов могут идентифицировать затронутые развертывания, протестировать новую версию и координировать обновление с валидаторами или участниками альянса. Соответствующие уязвимости касаются обработки широковещательной передачи блоков, кэширования предложений консенсуса будущей высоты, ограничений подписки WebSocket и создания фильтров JSON-RPC. Если уязвимости не будут исправлены, злоумышленники могут исчерпать ресурсы памяти или потоков узла, что повлияет на доступность узла и обработку консенсуса.CertiK проводит противостоящее тестирование точка-точка, HTTP RPC, WebSocket RPC и интерфейса консенсуса в частной многосетевой тестовой сети с помощью метода Chain Scan и предоставляет команде Besu инструменты для воспроизводимого тестирования. CertiK обновляет Chain Scan, чтобы расширить круглосуточное многосетевое тестирование для публичных сетей.

Ежедневный обзор крипторегулирования: крайний срок в октябре для Центрального банка Бразилии приближается, отчет CertiK раскрывает новые правила соблюдения в южноамериканских криптоцентрах

12 августа 2026 года. Крупнейший хаб криптоактивов в Южной Америке переживает глубокую проверку на соответствие. С приближением срока подачи заявок на получение лицензий для поставщиков услуг виртуальных активов (PSAV), установленного Центральным банком Бразилии (30 октября), агентство безопасности Web3 CertiK опубликовало последний отчет, в котором указано, что сертификаты безопасности и соответствия, выданные третьими сторонами, стали жестким барьером для выхода на бразильский рынок. На фоне того, что стабильные монеты составляют 80% объема торгов, последствия этого повышения регулирования будут значительно превышать влияние на бразильский рынок.
Ежедневный обзор крипторегулирования: крайний срок в октябре для Центрального банка Бразилии приближается, отчет CertiK раскрывает новые правила соблюдения в южноамериканских криптоцентрах

Отчет CertiK: Бразильский крипторынок вступает в стадию полного регулирования, независимое подтверждение становится ключом к допуску

Сообщение ChainCatcher, компания по безопасности Web3 CertiK выпустила отчет «Intel3D: PSAV и новые стандарты безопасности в Бразилии». В статье отмечается, что с приближением крайнего срока подачи заявок на лицензирование, установленного Центральным банком Бразилии (30 октября этого года), местные поставщики услуг виртуальных активов (PSAV) сталкиваются с волной централизованных изменений в области соблюдения норм, а независимые третьи стороны, выдающие сертификаты соответствия и безопасности, также переходят от лучших практик в отрасли к важным требованиям для выхода на рынок.Согласно отчету, CertiK в настоящее время проводит независимый внешний аудит в соответствии с нормативным указом № 701 Центрального банка Бразилии. Будучи одним из рынков с самым высоким уровнем принятия криптоактивов в мире, влияние этой регуляторной трансформации в Бразилии может значительно превышать локальный рынок. Отчет показывает, что Бразилия в настоящее время занимает пятое место в мире по фактическому уровню принятия криптоактивов, с июня 2024 года по июнь 2025 года стоимость цепочных активов, принятых в Бразилии, достигнет 318,8 миллиарда долларов, что составляет почти треть цепочной активности в Южной Америке за тот же период. Стейблкоины стали важной инфраструктурой местного рынка цифровых активов, занимая около 80% объема торгов в криптоактивных сделках, заявленных в Федеральную налоговую службу Бразилии.

CertiK: Убытки от атак с использованием инструмента увеличились почти в 12 раз, безопасность операций стала новым ключевым аспектом защиты

Сообщение ChainCatcher, компания по безопасности Web3 CertiK выпустила «Отчет о атаках с использованием гаечного ключа за первую половину 2026 года». В отчете говорится, что в первой половине 2026 года в мире было зафиксировано 52 случая атак с использованием гаечного ключа, которые были публично подтверждены, что на 33,3% больше по сравнению с прошлым годом; связанные убытки составили около 124 миллионов долларов, что примерно в 11,8 раз больше, чем за аналогичный период прошлого года.В отчете отмечается, что злоумышленники переходят от использования технических уязвимостей к атакам на владельцев активов и их реальные сети отношений, количество случаев грабежей в домах увеличилось с 1 случая в первой половине 2025 года до 20 случаев, что составляет 41% от общего числа инцидентов за тот же период. Европа стала регионом с высоким уровнем атак, при этом во Франции произошло 33 случая, что составляет 63,5% от глобальных случаев.CertiK заявляет, что с учетом того, что риски реального мира становятся важной проблемой безопасности цифровых активов, предприятиям и лицам с высокой стоимостью необходимо создать более комплексные системы защиты. CertiK уже запустила услуги по операционной безопасности, чтобы помочь выявить риски раскрытия информации, такой как идентификация, семья, место жительства и маршруты; одновременно через CertiK Security Workspace связываются данные о внецепочечных разведках, цепочечных транзакциях и сигналах рисков AML, поддерживая учреждения в отслеживании и анализе киберпреступной деятельности.Кроме того, CertiK усиливает сотрудничество с международными правоохранительными органами, такими как Интерпол и Европол, чтобы предоставить техническую поддержку для расследования транснациональных атак и исследования политики безопасности.

CertiK: В первой половине 2026 года убытки в Web3 превысили 1,3 миллиарда долларов, атаки ускоряются и сосредотачиваются на высокоценных целях

Сообщение ChainCatcher, компания по безопасности Web3 CertiK выпустила отчет «Hack3D: отчет за первую половину 2026 года». В отчете говорится, что в первой половине 2026 года в экосистеме Web3 произошло 344 инцидента безопасности, общие убытки составили около 1,32 миллиарда долларов. Несмотря на то, что эта цифра на 46,8% ниже, чем за аналогичный период прошлого года, если исключить влияние инцидента безопасности на сумму 1,45 миллиарда долларов, произошедшего с Bybit, убытки в первой половине года на самом деле увеличились примерно на 28% по сравнению с прошлым годом, что показывает, что общая безопасность в отрасли не претерпела существенных улучшений.В отчете отмечается, что кража кошельков стала наиболее распространенным типом атак, приведших к финансовым потерям, в первой половине года она вызвала убытки примерно на сумму 450 миллионов долларов; в то же время количество фишинговых атак, хотя и снизилось более чем на 50% по сравнению с прошлым годом, уменьшило сумму убытков лишь на 10,8%, что отражает то, что злоумышленники все больше нацеливаются на состоятельных частных лиц и институциональные цели, осуществляя более целенаправленные высокоценные атаки.Кроме того, уязвимости в коде по-прежнему являются наиболее частым типом атак, связанных с 204 инцидентами. CertiK считает, что злоумышленники все чаще нацеливаются на старые смарт-контракты, которые долгое время работают и не подвергались повторному аудиту.Отчет также показывает, что крупномасштабные атаки продолжают доминировать в убытках отрасли, два инцидента Kelp DAO и Drift Protocol в сумме привели к убыткам примерно на сумму 577 миллионов долларов, что составляет 44% от общих убытков за первую половину года. Судя по количеству инцидентов, влиянию одной атаки и изменениям в моделях атак, отрасль Web3 сталкивается с более сложными и постоянно эволюционирующими вызовами безопасности.

Websea рейтинг безопасности продолжает оставаться на высоком уровне, CertiK три раунда тестирования на проникновение усиливают долгосрочную безопасность и доверие

Сообщение ChainCatcher, согласно последним данным CertiK Skynet, после завершения третьего раунда профессионального тестирования на проникновение, безопасность Websea продолжает поддерживаться на уровне 80+ в категории A, а общий рейтинг остается стабильным и постепенно растет, продолжая занимать передовые позиции в мировом рейтинге безопасности бирж.Данная оценка охватывает ключевые аспекты, такие как безопасность смарт-контрактов, стабильность системной архитектуры, механизмы управления рисками и защиту активов. Результаты комплексной оценки дополнительно подтверждают, что Websea обладает высокоразвитыми и надежными системами безопасности, а общая безопасность находится на высоком уровне в отрасли. В качестве ведущего стороннего учреждения по безопасности в отрасли, непрерывные аудиты и результаты тестирования на проникновение от CertiK дополнительно укрепили долгосрочную репутацию Websea в области прозрачности и доверия безопасности на мировых биржах, а также усилили признание рынка в отношении безопасности и надежности Websea.

CertiK Report: North Korean hackers caused approximately 60% of digital asset thefts by 2025, with attack patterns shifting to "offline infiltration."

Web3 security company CertiK has released the "Skynet North Korea Cyber Threat Report." The data shows that since 2016, North Korean hacker groups have plundered approximately $6.75 billion in digital assets. In 2025 alone, the losses from thefts they orchestrated reached as high as $2.06 billion, accounting for nearly 60% of the total losses in the global cryptocurrency industry for the entire year (including the $1.5 billion Bybit theft case). As of early 2026, this threat trend continues, with losses accounting for about 55%.The report emphasizes that the attack patterns of North Korean hackers have undergone a fundamental shift, evolving from simple code vulnerability exploitation to a national-level attack system that combines social engineering, deep supply chain attacks, and "physical infiltration." In the recent Drift protocol incident, attackers even spent six months lurking at offline industry conferences, establishing trust through real funds and interpersonal interactions before executing their attack.CertiK security experts warn that in the face of such systemic attacks, simple technical defenses have become weak. Cryptocurrency institutions urgently need to fully implement a "zero trust" hiring model, strengthen third-party supply chains, establish fund circuit breaker mechanisms, and collaborate with professional security organizations to build a comprehensive lifecycle defense system covering code audits, round-the-clock risk monitoring, and on-chain anti-money laundering/KYT (Know Your Transaction) fund tracking.

CertiK: Surge in crypto "wrench attacks" in 2026, Europe becomes a hard-hit area, with France being particularly prominent

According to a report by The Block, the crypto security firm CertiK released a report today indicating that in the first four months of 2026, there have been 34 confirmed cases of crypto "ransom attacks" globally (i.e., offline physical assaults and extortion targeting crypto asset holders), an increase of 41% compared to the same period in 2025, with total losses for victims amounting to approximately $101 million. If the trend continues, the total number of incidents for the year is expected to reach around 130, with losses potentially soaring to hundreds of millions of dollars.In terms of geographical distribution, out of the 34 incidents, 28 (82%) occurred in Europe, with France being particularly notable, having recorded 24 incidents in just the first four months of 2026, surpassing the total of 20 incidents for the entire year of 2025. CertiK attributes this to France's hosting of flagship crypto companies like Ledger and Binance, frequent data breaches, and a prevalent culture of "showing off wealth and doxxing" within the community. In contrast, the number of reported incidents in the United States dropped from 9 in 2025 to 3 in the first quarter, while Asia saw a decrease from 25 to 2.Regarding attack patterns, CertiK pointed out that criminal groups have shifted to a "data-driven targeting" model, reducing the need for on-site reconnaissance by purchasing victims' names, addresses, and asset information from data intermediaries. This year, over half of the incidents involved threats or direct harm to victims' family members (spouses, children, elderly parents) as a means of exerting pressure. In terms of execution, small groups of 3 to 5 individuals typically operate through
app_icon
ChainCatcher Building the Web3 world with innovations.