Безопасность криптовалют и блокчейна

Все о защите цифровых активов в Web3. Мы разбираем механики взломов DeFi-протоколов, уязвимости смарт-контрактов, фишинговые атаки на владельцев крипты и даем рекомендации по безопасному использованию аппаратных и программных кошельков.

Фейковый токен и социальная инженерия позволили вывести $285 млн из Drift на Solana

by Артем Сафонов

Фейковый токен с ликвидностью в несколько тысяч долларов, социальная инженерия участников мультиподписи и механизм durable nonces Solana позволили вывести $285 млн из Drift Protocol за 12 минут. TRM Labs указывает на Северную Корею. Крупнейший DeFi-взлом 2026 года.

Читать далее

Украденный ключ AWS дал доступ к выпуску $80 млн токенов Resolv, выведено $23 млн

by Артем Сафонов

Одного ключа подписи из AWS KMS хватило, чтобы выпустить $80 млн необеспеченных стейблкоинов Resolv из депозитов на $200 тыс. USR рухнул на 97% за 17 минут. $23 млн выведено в ETH. Протокол прошёл 18 аудитов. Ни один не проверял архитектуру …

Читать далее

Новый стилер Torg Grabber атакует криптокошельки

Исследователи Gen Digital сообщили о новом инфостилере Torg Grabber. Разбираем, как он заражает Windows-устройства, что именно крадет, почему опасен для криптокошельков и как менялась его инфраструктура.

Читать далее

Жена сняла на камеру сид-фразу мужа и вывела 2 323 биткоина. Суд разрешил иск на $172 млн

by Адриан Ванс

Камера видеонаблюдения в собственном доме стала инструментом кражи $172 млн в биткоинах. Жена сняла на камеру сид-фразу из 24 слов от Trezor, вывела 2 323 BTC на 71 адрес. Судья оценил шансы мужа на возврат как «крайне высокие». Процесс в …

Читать далее

Ethereum Foundation вчетверо увеличила вознаграждение за уязвимости до $1 млн

by Адриан Ванс

Максимальное вознаграждение за уязвимости Ethereum выросло вчетверо, до $1 млн. Впервые это постоянный максимум, а не временная акция перед обновлением. Программа покрывает 10 клиентов, два компилятора и весь стек протокола.

Читать далее

Налоговая служба Южной Кореи случайно опубликовала сид-фразу от конфискованного криптокошелька, с него тут же украли $4,8 млн

Налоговая служба Южной Кореи опубликовала в пресс-релизе незамаскированную фотографию мнемонической фразы от конфискованного кошелька Ledger. Неизвестный тут же восстановил доступ и перевёл 4 миллиона токенов PRTG на $4,8 млн. Позже токены вернули, продать их всё равно было некуда.

Читать далее

Внутри иранской криптовалютной экосистемы на $7,8 млрд: как КСИР контролирует половину крипто-активности страны

by Дарья Морозова

Криптовалюта в Иране стала зеркалом политического кризиса. Новый отчет Chainalysis показывает: в 2025 году объем рынка достиг $7,78 млрд, причем более 50% активности в четвертом квартале было связано с Корпусом стражей исламской революции (КСИР).

Читать далее

Криптопреступники охотятся на специалистов Web3 через поддельные приложения для видеозвонков

by Артем Сафонов

Ваше "собеседование" может стоить вам всех сбережений. Группировка Crazy Evil запустила масштабную кампанию против Web3-специалистов, используя поддельные приложения для видеосвязи Meeten и Meetio.

Читать далее