Binance Square
#blockaid

blockaid

Просмотров: 7,632
27 обсуждают
SQUILL
·
--
ПРОРЫВИсторический эксплойт на устройстве Coldcard, которое хранит биткоин-частные ключи, раскрыл тёмную сторону главного принципа самой базовой криптосистемы: безопасности. CEO Blockaid говорит: "это первородный грех криптовалют" (3 #cryptosecurity, #blockaid, $BTC). Согласно недавнему отчёту The Block, эксплойт Coldcard подверг криптовалюту риску стать «канарейкой в угольной шахте» для киберугроз, управляемых ИИ. По сути, хакерам удалось взломать систему безопасности, предназначенную для защиты одной из самых критически важных составляющих криптовалюты — частных ключей, используемых для подписи и валидации транзакций.

ПРОРЫВ

Исторический эксплойт на устройстве Coldcard, которое хранит биткоин-частные ключи, раскрыл тёмную сторону главного принципа самой базовой криптосистемы: безопасности. CEO Blockaid говорит: "это первородный грех криптовалют" (3 #cryptosecurity, #blockaid, $BTC ).
Согласно недавнему отчёту The Block, эксплойт Coldcard подверг криптовалюту риску стать «канарейкой в угольной шахте» для киберугроз, управляемых ИИ. По сути, хакерам удалось взломать систему безопасности, предназначенную для защиты одной из самых критически важных составляющих криптовалюты — частных ключей, используемых для подписи и валидации транзакций.
·
--
Статья
ПРОРЫВИсторическая уязвимость на устройстве Coldcard, которое хранит биткоин-ключи доступа, раскрыла темную сторону самой базовой идеи криптовалют: безопасности. CEO Blockaid говорит: "это первородный грех криптовалют" (3 #cryptosecurity, #blockaid, $BTC). Согласно недавнему отчету The Block, уязвимость Coldcard подвергла криптовалюту риску стать "канарейкой в угольной шахте" для угроз кибербезопасности, управляемых ИИ. По сути, хакерам удалось взломать систему безопасности, созданную для защиты одного из самых критически важных аспектов криптовалют — приватных ключей, используемых для подписи и валидации транзакций.

ПРОРЫВ

Историческая уязвимость на устройстве Coldcard, которое хранит биткоин-ключи доступа, раскрыла темную сторону самой базовой идеи криптовалют: безопасности. CEO Blockaid говорит: "это первородный грех криптовалют" (3 #cryptosecurity, #blockaid, $BTC ).
Согласно недавнему отчету The Block, уязвимость Coldcard подвергла криптовалюту риску стать "канарейкой в угольной шахте" для угроз кибербезопасности, управляемых ИИ. По сути, хакерам удалось взломать систему безопасности, созданную для защиты одного из самых критически важных аспектов криптовалют — приватных ключей, используемых для подписи и валидации транзакций.
Пустой кредит Kho: $9,3 млн были поглощены More Markets - Blockaid обнаружила атаку, в которой использовались токены liquid staking Ankr и E-mode, чтобы обойти заимствования в More Markets - Из хранилища Kho были выведены запасы WFLOW примерно на $9,3 млн - Инцидент связан с безопасностью системы процентных ставок в блокчейне #BinanceSquare #CryptoNews #MoreMarkets #Blockaid #DeFiSecurity $ankr ankr $wflow wflow vlikevn Titanbot Источник: CoinTelegraph
Пустой кредит Kho: $9,3 млн были поглощены More Markets

- Blockaid обнаружила атаку, в которой использовались токены liquid staking Ankr и E-mode, чтобы обойти заимствования в More Markets
- Из хранилища Kho были выведены запасы WFLOW примерно на $9,3 млн
- Инцидент связан с безопасностью системы процентных ставок в блокчейне
#BinanceSquare #CryptoNews #MoreMarkets #Blockaid #DeFiSecurity

$ankr ankr $wflow wflow

vlikevn Titanbot

Источник: CoinTelegraph
🚨 Мост Verus Ethereum Хакнут — $11.58 миллионов выведено! Безопасностная фирма Blockaid отметила активную, продолжающуюся эксплоитацию, нацеливающуюся на мост Verus-Ethereum в реальном времени — и к моменту, когда сигнал тревоги был запущен, $11.58 миллионов уже были выведены. 🔍 Что Произошло? Мост Verus-Ethereum — это кросс-чейн инфраструктура, соединяющая блокчейн Verus с экосистемой Ethereum. Нападающий использовал слабость в логике валидации эскроу-контракта моста, чтобы вывести средства пользователей — такая схема стала слишком привычной в 2026 году. 📊 Безопасность DeFi 2026 — По Цифрам: • Более $750M потеряно только до середины апреля • Эксплойт KelpDAO: $292M • Взлом Drift Protocol: $285M • Апрель 2026: Худший месяц за всю историю — $625M по 28 инцидентам • Теперь мост Verus: $11.58M+ ⚠️ Если Вы Использовали Мост Verus-Ethereum: ✅ Не начинайте никаких новых транзакций через мост ✅ Перейдите на Revoke.cash и отмените все одобрения, связанные с мостом ✅ Следите за официальными аккаунтами Verus и Blockaid для обновлений 🔐 Экспертное Мнение: Общая нить через крупнейшие эксплойты 2026 года? Хакеры не взламывают блокчейны — они разрушают уровень доверия между ними. Пока мосты не примут в стандарт практики избыточную валидацию, многофакторные управления и цепные прерыватели в реальном времени, подобные инциденты будут продолжаться. Берегите себя. Будьте в курсе. DYOR. 🙏 #Crypto #DeFi #Verus #BridgeHack #Blockaid #Web3Security #BinanceSquareFamily
🚨 Мост Verus Ethereum Хакнут — $11.58 миллионов выведено!
Безопасностная фирма Blockaid отметила активную, продолжающуюся эксплоитацию, нацеливающуюся на мост Verus-Ethereum в реальном времени — и к моменту, когда сигнал тревоги был запущен, $11.58 миллионов уже были выведены.
🔍 Что Произошло?
Мост Verus-Ethereum — это кросс-чейн инфраструктура, соединяющая блокчейн Verus с экосистемой Ethereum. Нападающий использовал слабость в логике валидации эскроу-контракта моста, чтобы вывести средства пользователей — такая схема стала слишком привычной в 2026 году.
📊 Безопасность DeFi 2026 — По Цифрам:
• Более $750M потеряно только до середины апреля
• Эксплойт KelpDAO: $292M
• Взлом Drift Protocol: $285M
• Апрель 2026: Худший месяц за всю историю — $625M по 28 инцидентам
• Теперь мост Verus: $11.58M+
⚠️ Если Вы Использовали Мост Verus-Ethereum:
✅ Не начинайте никаких новых транзакций через мост
✅ Перейдите на Revoke.cash и отмените все одобрения, связанные с мостом
✅ Следите за официальными аккаунтами Verus и Blockaid для обновлений
🔐 Экспертное Мнение:
Общая нить через крупнейшие эксплойты 2026 года? Хакеры не взламывают блокчейны — они разрушают уровень доверия между ними. Пока мосты не примут в стандарт практики избыточную валидацию, многофакторные управления и цепные прерыватели в реальном времени, подобные инциденты будут продолжаться.
Берегите себя. Будьте в курсе. DYOR. 🙏
#Crypto #DeFi #Verus #BridgeHack #Blockaid #Web3Security #BinanceSquareFamily
⚠️ Три эксплойта в один день, $35,55M потеряно: DeFi устроил себе «чёрный вторник» за 24 часа Вчера для протокола это не был плохой день. Это был плохой день для всего сектора. AFX Trade: $24,15M за один ключ, а не из-за бага Контракт моста AFX на $ARB сделал ровно то, что должен был: проверил валидные подписи и выпустил средства. Проблема в том, что эти подписи исходили от скомпрометированных ключей валидаторов. За 200 секунд атакующий перевёл деньги на Ethereum и конвертировал их более чем в 12 400 ETH. Arbitrum как сеть никак не был причастен: он оказался изолирован собственным мостом AFX. Verus: та же рана, дважды Мост Verus–Ethereum потерял $7,54M, эксплуатировав тот же маршрут и тот же тип уязвимости, который уже ударил по нему в мае. Повторить один и тот же баг дважды за год — это что-то неприятное: залечивать симптом — не то же самое, что устранять причину. B² Network: когда «администратор» — это вектор атаки Здесь даже не было взлома моста. Кто-то получил контроль над административными правами контракта стейкинга и уже оттуда продал украденные токены. Никакой сломанной криптографии — только плохо защищённое управление правами. Это прямое продолжение того, что мы видели с Ostium неделю назад. Три недели подряд, три разных способа сказать одно и то же: код смарт-контрактов больше не является слабым звеном DeFi. Частные ключи и административные разрешения — да, и эту проблему нельзя решить одной аудитией Solidity. Ты больше доверяешь протоколу с собственным мостом или тому, который использует уже существующий? 👇 #DeFiSecurity #Arbitrum #CrossChainBridges #Blockaid
⚠️ Три эксплойта в один день, $35,55M потеряно: DeFi устроил себе «чёрный вторник» за 24 часа

Вчера для протокола это не был плохой день. Это был плохой день для всего сектора.

AFX Trade: $24,15M за один ключ, а не из-за бага
Контракт моста AFX на $ARB сделал ровно то, что должен был: проверил валидные подписи и выпустил средства. Проблема в том, что эти подписи исходили от скомпрометированных ключей валидаторов. За 200 секунд атакующий перевёл деньги на Ethereum и конвертировал их более чем в 12 400 ETH. Arbitrum как сеть никак не был причастен: он оказался изолирован собственным мостом AFX.
Verus: та же рана, дважды

Мост Verus–Ethereum потерял $7,54M, эксплуатировав тот же маршрут и тот же тип уязвимости, который уже ударил по нему в мае. Повторить один и тот же баг дважды за год — это что-то неприятное: залечивать симптом — не то же самое, что устранять причину.

B² Network: когда «администратор» — это вектор атаки
Здесь даже не было взлома моста. Кто-то получил контроль над административными правами контракта стейкинга и уже оттуда продал украденные токены. Никакой сломанной криптографии — только плохо защищённое управление правами.

Это прямое продолжение того, что мы видели с Ostium неделю назад. Три недели подряд, три разных способа сказать одно и то же: код смарт-контрактов больше не является слабым звеном DeFi. Частные ключи и административные разрешения — да, и эту проблему нельзя решить одной аудитией Solidity.

Ты больше доверяешь протоколу с собственным мостом или тому, который использует уже существующий? 👇

#DeFiSecurity #Arbitrum #CrossChainBridges #Blockaid
Войдите, чтобы посмотреть больше материала
Присоединяйтесь к пользователям криптовалют по всему миру на Binance Square
⚡️ Получайте новейшую и полезную информацию о криптоактивах.
💬 Нам доверяет крупнейшая в мире криптобиржа.
👍 Получите достоверные аналитические данные от верифицированных создателей контента.
Эл. почта/номер телефона