Jump to content

Recommended Posts

Posted

za_kvartal_khakery_ukrali_kriptovalyutu_na_168_mln_defillama.webp

 

В января — марте у 34 протоколов децентрализованных финансов (DeFi) хакеры украли криптовалюту на сумму более $168,6 млн, сообщил сервис DefiLlama.

Крупнейшей квартальной кражей стала компрометация приватного ключа платформы Step Finance и потеря активов на сумму $40 млн. Вторая по величине кража криптоактивов приходится на протокол Truebit, в результате которой похищены эфиры на сумму около $26,6 млн. Третье место антитопа заняла мартовская атака злоумышленника на криптопроект Resolv Labs. 

 

Для сравнения, в первом квартале прошлого года потери крупных криптопроектов от атак хакеров составили почти в десять раз больше, $1,58 млрд. Правда, подавляющая часть потерянных средств пришлась на один проект — криптобиржу Bybit ($1,4 млрд).

 

26789567.jpg

 

 

Подробнее: https://bits.media/khakery-ukrali-kriptovalyutu-na-168-mln-defillama/

Posted
52 минуты назад, News Bot сказал:

Крупнейшей квартальной кражей стала компрометация приватного ключа платформы Step Finance

Иногда и компрометировать ничего не нужно, порой приватный ключ содержится в файлах, которые при должных знаниях можно получить без проблем. Если изучать JS файлы подключенные к сайтам и самописаные контракты, то там иногда можно много узнать интересного.

С появлением открытых ИИ, не проблема анализировать эти файлы и контракты и искать в них уязвимость.

Кражи как раз и начались с массового внедрения ИИ.

Posted
4 минуты назад, Mask сказал:

С появлением открытых ИИ, не проблема анализировать эти файлы и контракты и искать в них уязвимость.

Кражи как раз и начались с массового внедрения ИИ.

Ну так и обратное должно быть верно: теперь код новых проектов (да и действующих) надо поручать тестировать ИИ. В смысле, сам владелец и его СБ это поручают.

Им же проще , сначала протестировать код, и уж потом включить в реальную работу.

Posted
13 минут назад, Helber сказал:

Ну так и обратное должно быть верно: теперь код новых проектов (да и действующих) надо поручать тестировать ИИ. В смысле, сам владелец и его СБ это поручают.

Им же проще , сначала протестировать код, и уж потом включить в реальную работу.

Это никому не нужно. Сейчас этот же код с помощью ИИ и пишут, но не проверяют его со стороны хакера, всё ли надёжно и какие могут быть проблемы.

Ничего не проще протестировать, иногда для реального проекта нужна аренда реальных VPS, оракулов и прочих сторонних услуг, но это всё потребляет приличных денег. Если блокчейны закрываются, у которых были эти деньги на два года, то не понятно, как сейчас запускают блокчейны, про которые никто не знает и никак не финансирует? Просто на ранних этапах, оракулов могут заменять примитивные скрипты, на которых строят имитацию моста и в котором содержится приватный ключ)

 

Простой пример, не значит что его прямо все и используют. Библиотека Sodium, для шифровки/дешифровки, подписей и хеширования. Ключ нужно где-то хранить. Можно хранить в специализированном хранилище, услуга стоит прилично или разместить на сервере, но при визите конной полиции, у неё имеется полный доступ) Всё до поры, до времени.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • RollyPay.io - приём платежей через СБП, карты и криптовалюту без юрлица, быстрый вывод в USDT/RUB

      RollyPay.io - единое платёжное решение для приёма СБП, любых карт и криптовалюты без ИП или ООО. Подключаем проекту удобный и стабильный приём платежей: СБП QR как отдельный канал, банковские карты (как российские, так и зарубежные) с каскадингом при отказах и криптооплату в одной системе. Без лишней нагрузки на команду, с быстрым запуском, понятной интеграцией и технической поддержкой на всех этапах. Подключение от 1 дня.     Почему проекты выбирают RollyPay.io:

      in Платежные решения

    • Хакеры взломали аккаунт криптоаналитика и запустили от его имени мемкоин

      Верифицированный аккаунт инвестора и аналитика Кита Гилла (Keith Gill), известного в соцсети X как Roaring Kitty, подвергся взлому. Злоумышленники воспользовались профилем криптоэксперта, чтобы раскрутить и быстро распродать мемкоин на блокчейне Solana. Кит Гилл получил известность в начале 2021 года благодаря участию в так называемом «шорт‑сквизе» (коротком сжатии) акций GameStop, разгоняя популярность компании в соцсетях.   Взломанный аккаунт начал продвигать мемную монету Red Kitt

      in Новости криптовалют

    • Хакеры из Северной Кореи похитили криптовалюту на $6,75 млрд — исследование

      За десять последних лет хакеры из Северной Кореи похитили криптоактивы на общую сумму $6,75 млрд за 263 подтвержденные атаки, подсчитали специалисты по безопасности компании CertiK. Число атак со стороны северокорейских хакерских группировок постепенно снижается, однако ущерб от их действий продолжает расти, утверждают блкочейн-аналитики. В 2025 году из 656 зафиксированных случаев взлома только 79 были связаны с КНДР, но именно на них пришлось около $2,06 млрд убытков — почти 60% всех потер

      in Новости криптовалют

    • DV.net - Принимайте криптовалюту у себя на сайте уже сегодня

      DV.net — Криптоэквайринг нового уровня Без комиссий • Без посредников   Все решения DV.net строятся на одном принципе —  максимум контроля и свободы для клиента. Вы сами распоряжаетесь средствами — мы обеспечиваем надежную и удобную инфраструктуру. Преимущества DV.net: — Отсутствие комиссий с оборота и скрытых платежей — Гибкость тарифов и оплата только за реальную активность — Прозрачность и безопасность на каждом этапе Как это работает: 1. Клиент методом оплаты

      in Платежные решения

    • Налог на криптовалюту для россиян / Прогноз Артура Хейса на курс биткоина

      C россиян собираются брать налог за обмен криптовалют. Кто намерен взимать эти сборы, и есть ли здесь спорные моменты? Какие известные криптобиржи работают в Казахстане нелегально? Какие именно криптовалюты не относятся к ценным бумагам? Об этом и многом другом расскажем в новом выпуске Bits.media.  

      in Новости криптовалют

×
×
  • Create New...