Unsoldier
Legendary

Activity: 2534
Merit: 1783
|
 |
July 21, 2026, 05:34:01 AM |
|
Кроссчейн мост Allbridge подвергся хакерской атаке на сумму 1,66 млн долларов Злоумышленник использовал уязвимость в логике обмена ликвидности пулов Solana в Allbridge Core и вывел около 1,66 млн долларов (примерно 1,12 млн USDC и 539 тыс. USDT) за одну атомарную транзакцию. Для использования уязвимости не потребовались средства — она была профинансирована за счет мгновенного кредита, который был погашен в рамках той же транзакции. Команда Allbridge уже опубликовала отчет об атаке: https://x.com/Allbridge_io/status/2079234835936391617Источник: https://x.com/lookonchain/status/2079026362095149392
|
|
|
|
Numeral
Legendary

Activity: 1302
Merit: 1632
|
 |
July 22, 2026, 02:32:47 PM |
|
Взломана платформа SecondFi - украдено 16 млн ADA с 374 кошельков
Протокол SecondFi и кошелек Yoroi в экосистеме Cardano объявили о закрытии. Поводом стала атака, произошедшая в период с 21 по 23 июня, в результате которой из 374 кошельков украли 16,1 млн ADA (около $2,6 млн по курсу в те дни). В проекте указали на возможный след «продвинутой» хакерской группировки со значительными ресурсами, не исключая вариант взлома со стороны группы Lazarus из КНДР. В то же время исследователи выявили деятельность еще одной атакующей стороны, которая использовала уязвимость генерации подписи. В ближайшее время протокол представит специальный портал для безопасного восстановления средств.
|
|
|
|
safar1980
Legendary

Activity: 2548
Merit: 2211
#kycfree 🗽
|
 |
July 22, 2026, 07:59:04 PM |
|
Кроссчейн-мост Wanchain на блокчейне Cardano был взломан Около 515 миллионов токенов NIGHT на сумму 13 миллионов долларов были украдены из инфраструктуры моста Cardano-BNB Chain компании Wanchain 21 июля 2026 года. Хакеры воспользовались критической уязвимостью повторного использования подписи, превратив авторизацию примерно на 3110 NIGHT в более чем 203 миллиона токенов, что представляет собой 65 000-кратное усиление. Цена токена NIGHT упала более чем на 30%, достигнув исторического минимума около $0,016 после массовой продажи скомпрометированных активов на DEX платформах . Midnight Foundation подтвердила, что ее блокчейн-инфраструктура, сеть валидаторов и механизмы консенсуса остаются полностью безопасными - уязвимость ограничивалась исключительно мостовыми операциями. Компания Wanchain приостановила обслуживание моста, пока исследователи работают над комплексным отчетом по техническому анализу
|
| MoBit | | ████ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ████ | | NO LOGS LOW FEES PGP GUARANTEE | | ████ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ████ | | | ▄██████▄▄▄ █████████████▄▄ ███████████████ ███████████████ ███████████████ ███████████████ ███░░█████████ ███▌▐█████████ █████████████ ███████████▀ ██████████▀ ████████▀ ░▀▀██▀▀ |
|
|
|
Unsoldier
Legendary

Activity: 2534
Merit: 1783
|
 |
July 23, 2026, 07:17:48 AM |
|
B² Network подвергся эксплойту, в результате чего было украдено 8,59 млн B2 (3,86 млн долларов). Инцидент произошел из-за несанкционированного доступа к полномочиям по обновлению контракта стейкинга. Эксплойтер продал 8,59 млн B2 за 5409 BNB (3,01 млн долларов). Затем украденные средства были обменены на ETH и USDT в сети Ethereum и депонированы в NEAR Intents и HOT Protocol. В качестве меры предосторожности команда B² Network временно приостановила стейкинг B2. Источники: https://x.com/lookonchain/status/2080115692406444511https://x.com/BSquaredNetwork/status/2080077286238454109
|
|
|
|
Unsoldier
Legendary

Activity: 2534
Merit: 1783
|
 |
July 25, 2026, 05:00:50 PM |
|
Мост Verus Ethereum подвергся предполагаемому эксплойту на $11,58 млн, сообщает Blockaid https://www.mexc.com/ru-RU/news/1098273Хакеру удалось вывести: 103.6 tBTC, 1,625 ETH и 147,000 USDC. Украденные активы были конвертированы примерно в 5,402 ETH. Кроссчейн-мост Verus Ethereum стал целью предполагаемого взлома, в результате которого ориентировочные потери составили около $11,58 млн, согласно сообщению компании по безопасности блокчейна Blockaid. Инцидент был раскрыт через официальный аккаунт Blockaid в X (ранее Twitter) и вызвал широкий резонанс в сообществе децентрализованных финансов (DeFi), породив новые опасения относительно безопасности кросс-чейн инфраструктуры. Мост Verus снова взломан, в результате похищены средства на 7,5 млн долларов Злоумышленник использовал путь импорта моста, чтобы запустить неподкрепленные выплаты на стороне Ethereum и вывел 7,54 млн долларов в ETH, tBTC, USDC, USDT, EURC, MKR и scrvUSD из резервов моста. Blockaid утверждают, что атака связана с предыдущим инцидентом с мостом Verus Ethereum в мае 2026 года: тот же контракт моста, тот же путь входа и тот же класс уязвимости. Однако это новая транзакция с другим злоумышленником и кошельком для добычи. https://x.com/blockaid_/status/2080143099561496896М-дя 
|
|
|
|
safar1980
Legendary

Activity: 2548
Merit: 2211
#kycfree 🗽
|
 |
July 27, 2026, 03:39:20 PM |
|
Кроссчейн-мост биржи AFX Trade взломали на $24 млнЗащита кроссчейн-моста AFX Trade была построена на механизме «горячих валидаторов». Злоумышленникам удалось получить доступ к приватным ключам пяти валидаторов, что позволило собрать необходимые для подтверждения мошеннической транзакции две трети голосов. Смарт-контракт моста предусматривал 200-секундный период оспаривания, в течение которого участники могли отменить подозрительный перевод. Однако за это время транзакция не была оспорена, после чего контракт автоматически признал ее действительной и разблокировал 24,15 млн USDC. В результате хакеры вывели практически все средства, заблокированные в протоколе, оставив его пулы пустыми. На момент атаки совокупный объем торгов бессрочными контрактами у AFX Trade превысил $1,3 млрд. Площадка демонстрировала рост объема торговых сделок, преодолев отметку $1,1 млрд всего за несколько недель до инцидента.
|
| MoBit | | ████ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ████ | | NO LOGS LOW FEES PGP GUARANTEE | | ████ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ████ | | | ▄██████▄▄▄ █████████████▄▄ ███████████████ ███████████████ ███████████████ ███████████████ ███░░█████████ ███▌▐█████████ █████████████ ███████████▀ ██████████▀ ████████▀ ░▀▀██▀▀ |
|
|
|
xandry
Moderator
Legendary

Activity: 4270
Merit: 6034
✅ NO KYC
|
 |
August 04, 2026, 01:31:50 PM |
|
Недавно Drift вот поломали, где у меня тоже токены были, но у меня есть уверенность, что они восстановятся.
Drift ребрендировался в Velocity DEX и возвращает денежки всем клиентам у которых токены были в Insurance Fund (как у меня): https://x.com/VelocityDEXЯ вчера где-то час потратил на то, чтоб удостовериться в том, что это не фишинг  и не скамная ссылка для возвращения токенов, и в итоге всё-таки забрал свои токены, так что ребята из drift заслуживают уважения. Надеюсь, с новым проектом (он сейчас в публичной бета-версии и уже прошёл аудит безопасности) у них всё будет хорошо. Также они начали формировать пул выплат для остальных пострадавших.
|
|
|
|
dwyane36
Legendary
Online
Activity: 3682
Merit: 2734
|
 |
August 06, 2026, 03:59:28 PM |
|
Надеюсь, с новым проектом (он сейчас в публичной бета-версии и уже прошёл аудит безопасности) у них всё будет хорошо.
Честно говоря, на фоне последних событий(взломов) различные аудиты "безопасности" уже не вызывают особой уверенности в надежности проектов. Сейчас, наверное, разработчикам defi проектов имеет смысл дополнительно прогонять программный код, включая смарт-контракты, через топовые ИИ-модели, чтобы выявлять баги и потенциальные уязвимости.
|
| | .1win.com. | █████████████████████████ █████████████████████████ ████████████▀░░░▀▀▀▀█████ █████████▀▀▀█▄░░░░░░░████ ████▀▀░░░░░░░█▄░▄░░░▐████ ████▌░░░░▄░░░▐████░░▐████ █████░░░▄██▄░░██▀░░░█████ █████▌░░▀██▀░░▐▌░░░▐█████ ██████░░░░▀░░░░█░░░▐█████ ██████▌░░░░░░░░▐█▄▄██████ ███████▄░░▄▄▄████████████ █████████████████████████ █████████████████████████ | | █████████████████████████ █████████████████████████ ███████████▀▀▀███████████ ███████▀▀░░▄▄▄░░▀▀███████ ██████▄░░░░███░░░░▄██████ █████░▀▀█▄▄░░░▄▄█▀▀░█████ █████░██░░▀▀█▀▀░░██░█████ █████░░░░░░░█░██░▄▄░█████ █████▄░░░▄▄░█░▄▄░▀▀▄█████ ███████▄▄▀▀░█░▀▀▄▄███████ ███████████▄█▄███████████ █████████████████████████ █████████████████████████ | | █████████████████████████ █████████████████████████ ████████▀▀░░░░░▀▀████████ ██████░░▄██▄░▄██▄░░██████ █████░░████▀░▀████░░█████ ████░░░░▀▀░░░░░▀▀░░░░████ ████░░▄██░░░░░░░██▄░░████ ████░░████░░░░░████░░████ █████░░▀▀░▄███▄░▀▀░░█████ ██████░░░░▀███▀░░░░██████ ████████▄▄░░░░░▄▄████████ █████████████████████████ █████████████████████████ | | |
|
|
|
internetional
Legendary
Online
Activity: 2268
Merit: 3455
|
 |
August 06, 2026, 07:09:53 PM |
|
Честно говоря, на фоне последних событий(взломов) различные аудиты "безопасности" уже не вызывают особой уверенности в надежности проектов. Сейчас, наверное, разработчикам defi проектов имеет смысл дополнительно прогонять программный код, включая смарт-контракты, через топовые ИИ-модели, чтобы выявлять баги и потенциальные уязвимости.
Эти топовые ИИ-модели не отвечают на вопросы о кибербезопасности. Уходят в несознанку при первом же намёке на то, что твой вопрос будет иметь отношение к конкретному коду, а не к общим принципам защиты или взлома. А у Anthropic даже старые модели почти всегда отказывают, когда просишь их проверить, нет ли уязвимостей в том или ином коде. Получается, что инструмент для обнаружения угроз вроде бы есть, но разработчики настроили его так, что он стал бесполезным.
|
|
|
|
Numeral
Legendary

Activity: 1302
Merit: 1632
|
 |
August 07, 2026, 09:42:44 PM |
|
Эти топовые ИИ-модели не отвечают на вопросы о кибербезопасности. Уходят в несознанку при первом же намёке на то, что твой вопрос будет иметь отношение к конкретному коду, а не к общим принципам защиты или взлома. А у Anthropic даже старые модели почти всегда отказывают, когда просишь их проверить, нет ли уязвимостей в том или ином коде.
Получается, что инструмент для обнаружения угроз вроде бы есть, но разработчики настроили его так, что он стал бесполезным.
Там же есть типа энтерпрайз версии, которые как раз способны проводить аналитическую работу по информационной безопасности, были же новости, что Майкрософт и другие гиганты получили в свое распоряжение такие штуки. А судя по тому, сколько потерял Дрифт после инцидента, их в какой-то степени тоже можно к компаниям с крупным капиталом в обращении отнести, так что если не от одного бренда ИИ, так от другого можно попытаться добиться актуального инструмента. А если нет, то всякие там джелбрейки и прочее использовать, это лучше чем ничего.
|
|
|
|
dwyane36
Legendary
Online
Activity: 3682
Merit: 2734
|
Эти топовые ИИ-модели не отвечают на вопросы о кибербезопасности. Уходят в несознанку при первом же намёке на то, что твой вопрос будет иметь отношение к конкретному коду, а не к общим принципам защиты или взлома. А у Anthropic даже старые модели почти всегда отказывают, когда просишь их проверить, нет ли уязвимостей в том или ином коде.
Получается, что инструмент для обнаружения угроз вроде бы есть, но разработчики настроили его так, что он стал бесполезным.
Там же есть типа энтерпрайз версии, которые как раз способны проводить аналитическую работу по информационной безопасности, были же новости, что Майкрософт и другие гиганты получили в свое распоряжение такие штуки. А судя по тому, сколько потерял Дрифт после инцидента, их в какой-то степени тоже можно к компаниям с крупным капиталом в обращении отнести, так что если не от одного бренда ИИ, так от другого можно попытаться добиться актуального инструмента. А если нет, то всякие там джелбрейки и прочее использовать, это лучше чем ничего. Ну например, у OpenAI есть Codex Security - это ии-агент как раз для поиска уязвимостей. Аналогичный инструмент есть и у Anthropic - Claude Code Security. Но более интересные варианты для поиска уязвимостей в коде - это связки с локальным запуском open-weight моделей. В частности, для этих целей хорошо подойдет Qwen3-Coder. Но надо понимать, что для запуска такого варианта потребуется очень много vram.
|
| | .1win.com. | █████████████████████████ █████████████████████████ ████████████▀░░░▀▀▀▀█████ █████████▀▀▀█▄░░░░░░░████ ████▀▀░░░░░░░█▄░▄░░░▐████ ████▌░░░░▄░░░▐████░░▐████ █████░░░▄██▄░░██▀░░░█████ █████▌░░▀██▀░░▐▌░░░▐█████ ██████░░░░▀░░░░█░░░▐█████ ██████▌░░░░░░░░▐█▄▄██████ ███████▄░░▄▄▄████████████ █████████████████████████ █████████████████████████ | | █████████████████████████ █████████████████████████ ███████████▀▀▀███████████ ███████▀▀░░▄▄▄░░▀▀███████ ██████▄░░░░███░░░░▄██████ █████░▀▀█▄▄░░░▄▄█▀▀░█████ █████░██░░▀▀█▀▀░░██░█████ █████░░░░░░░█░██░▄▄░█████ █████▄░░░▄▄░█░▄▄░▀▀▄█████ ███████▄▄▀▀░█░▀▀▄▄███████ ███████████▄█▄███████████ █████████████████████████ █████████████████████████ | | █████████████████████████ █████████████████████████ ████████▀▀░░░░░▀▀████████ ██████░░▄██▄░▄██▄░░██████ █████░░████▀░▀████░░█████ ████░░░░▀▀░░░░░▀▀░░░░████ ████░░▄██░░░░░░░██▄░░████ ████░░████░░░░░████░░████ █████░░▀▀░▄███▄░▀▀░░█████ ██████░░░░▀███▀░░░░██████ ████████▄▄░░░░░▄▄████████ █████████████████████████ █████████████████████████ | | |
|
|
|
|