Крипто новости
Пишутся и ранжируются сообществом. Алгоритм, устойчивый к манипуляциям, показывает главное.
Atomic Wallet оспаривает заявление об утере Monero на сумму 479 000 долларов, ссылаясь на отсутствие доказательств
Atomic Wallet публично опровергла вирусное заявление пользователя о потере примерно 479 000 долларов США в Monero (XMR). Поставщик кошелька заявил, что не может проверить это заявление из-за отсутствия прямого контакта со службой поддержки пользователей и недостаточного количества проверяемых доказательств, что ставит под сомнение достоверность обвинения. Ключевые выводы Atomic Wallet не может проверить заявление о потере 633 XMR (479 тыс. долларов США) из-за отсутствия прямого контакта со службой поддержки пользователей и недостатка проверяемых доказательств. Обвинение исходило от недавно созданного аккаунта X, который Atomic Wallet пометил как подозрительный из-за необычной активности и проблем с достоверностью. Спор происходит на фоне недавнего всплеска цены Monero, за которым последовала небольшая коррекция рынка. Вирусное обвинение Споры начались, когда пользователь X, представившийся как Николас ван Саберхаген, заявил, что его баланс Monero упал до нуля сразу после открытия приложения Atomic Wallet. Пользователь утверждал, что 633 XMR, оцененные примерно в 479 000 долларов США на тот момент, были переведены на один и тот же адрес посредством множества транзакций. Пользователь также отметил, что приложение отображало баннер, указывающий на то, что его средства были в безопасности во время инцидента. Atomic Wallet ставит под сомнение достоверность заявления В ответ Atomic Wallet заявила, что внутреннее расследование обвинения не смогло подтвердить какую-либо потерю. Компания подчеркнула, что с момента обнародования заявления прошло более 20 часов, но через официальные каналы не было подано ни одного запроса в службу поддержки. Atomic Wallet подчеркнула, что присущие Monero функции конфиденциальности означают, что одних только скриншотов недостаточно для проверки потери, поскольку детали транзакций не видны публично. Без доступа к данным транзакций или логам кошелька компания заявила, что не может самостоятельно подтвердить, были ли средства перемещены или скомпрометированы. Отмечена необычная активность аккаунта Дополнительно вызывая опасения, Atomic Wallet указала на необычное поведение, связанное с аккаунтом, выдвинувшим обвинение. Компания отметила, что тот же аккаунт вскоре после сообщения о предполагаемой потере объявил о раздаче 30 XMR. Atomic Wallet также упомянула, что аккаунт, по-видимому, был недавно создан, демонстрировал нерегулярный рост числа подписчиков и был связан с прошлыми сообщениями о выдаче себя за другое лицо, что указывает на потенциальные проблемы с достоверностью. Некастодиальный характер и открытое расследование Atomic Wallet подтвердила свою работу в качестве некастодиального кошелька, что означает, что она не контролирует и не хранит средства пользователей. Пользователи несут ответственность за управление своими активами напрямую через приватные ключи, хранящиеся на их личных устройствах. Компания выразила готовность расследовать этот вопрос дальше, если пользователь напрямую свяжется с их службой поддержки. Более широкие последствия для криптопользователей Инцидент также вызвал дискуссии о рисках, связанных с закрытым исходным кодом программного обеспечения кошельков. Заявитель предположил, что, хотя сама сеть Monero работала корректно, доверие закрытым приложениям с приватными ключами несет в себе присущие риски. Эта ситуация возникает на фоне возросшей рыночной активности Monero, цена которого выросла более чем на 50% за последнюю неделю из-за возобновившегося интереса к конфиденциальным криптовалютам, прежде чем испытать небольшой откат. Сложность аутентификации заявлений, связанных с конфиденциальными монетами, такими как Monero, где транзакции по умолчанию являются приватными, подчеркивается этим событием. Это также подчеркивает важность прямого общения с поставщиками кошельков при разрешении споров между пользователями. На данный момент нет независимых доказательств, подтверждающих предполагаемую потерю, и вопрос остается нерешенным до установления контакта с пользователем. Источники Atomic Wallet Denies Verifying Viral $479K Monero Loss Allegation · Cardano Feed, Cardano Feed. Эта статья была создана с поддержкой технологий, основанных на искусственном интеллекте, с использованием множества авторитетных источников. Финальный контент был тщательно проверен и отредактирован редакционной командой BlockzHub для обеспечения точности, ясности и согласованности. Оригинальные источники информации указаны, когда это необходимо и уместно. Мнения, выраженные в этой статье, не обязательно отражают официальные взгляды или позиции BlockzHub. Эта статья предназначена исключительно для информационных целей и не должна восприниматься как финансовый или профессиональный совет. Инвестирование связано с рисками, и перед принятием инвестиционных решений следует проконсультироваться с квалифицированным финансовым консультантом.
SecurityStarknet Addresses Network Outage: Post-Mortem Reveals State Discrepancy
Starknet, сеть масштабирования Ethereum уровня 2, опубликовала отчет о пост-анализе, подробно описывающий причину недавнего временного сбоя основной сети. Сбой, продлившийся около 18 минут, был вызван расхождением состояния между уровнем выполнения блок-файлов и уровнем доказательств. Хотя сеть с тех пор возобновила нормальную работу, инцидент побудил к обязательству по улучшению тестирования и аудита кода для предотвращения подобных случаев в будущем. Ключевые выводы Сбой был вызван расхождением состояния между уровнями блок-файлов и доказательств. Уровень доказательств успешно предотвратил попадание ошибочных транзакций в L1. Было отменено около 18 минут сетевой активности, что потребовало от пользователей повторной отправки транзакций. Starknet улучшает тестирование и аудит для предотвращения подобных проблем. Первопричина сбоя Основная проблема заключалась в крайнем случае, связанном с перекрестными вызовами функций, записью переменных и отменами. В этом конкретном сценарии блок-файер неправильно запомнил запись состояния, произошедшую в отмененной функции, что привело к ошибочному выполнению транзакции. Однако уровень доказательств Starknet, предназначенный для проверки правильности выполнения, обнаружил это несоответствие. Эта защита предотвратила финализацию ошибочных транзакций в основной сети Ethereum, вместо этого вызвав реорганизацию блоков. Восстановление сети и влияние на пользователей В результате обнаруженной ошибки Starknet инициировал реорганизацию блоков, отменив около 18 минут сетевой активности. Хотя это предотвратило необратимый ущерб и обеспечило безопасность средств пользователей, затронутым пользователям пришлось повторно отправить свои транзакции. Команда подтвердила, что сеть вернулась к полной функциональности. Извлеченные уроки и будущее предотвращение Этот инцидент подчеркивает сложность разработки передовых решений уровня 2 с многоуровневыми технологическими стеками. Команда Starknet обязалась укрепить свои процедуры тестирования и проводить более строгий аудит кода, уделяя особое внимание взаимодействию между логикой выполнения и механизмами отката. Этот проактивный подход направлен на минимизацию вероятности будущих сбоев. Предыдущие инциденты Это не первый сбой, с которым Starknet столкнулся в 2025 году. Более значительный сбой произошел в сентябре после обновления протокола под названием Grinta, который продлился более пяти часов и был вызван ошибкой секвенсора. Тот инцидент также потребовал реорганизации цепочки и повторной отправки транзакций, подчеркивая постоянные проблемы в обеспечении стабильной работы сетей блокчейнов следующего поколения. Источники Starknet публикует отчет о пост-анализе после временного сбоя сети — TradingView News, TradingView — Отслеживайте все рынки. Starknet объясняет, что пошло не так во время сбоя основной сети в понедельник, FinanceFeeds. Эта статья была создана с поддержкой технологий, основанных на искусственном интеллекте, с использованием множества авторитетных источников. Финальный контент был тщательно проверен и отредактирован редакционной командой BlockzHub для обеспечения точности, ясности и согласованности. Оригинальные источники информации указаны, когда это необходимо и уместно. Мнения, выраженные в этой статье, не обязательно отражают официальные взгляды или позиции BlockzHub. Эта статья предназначена исключительно для информационных целей и не должна восприниматься как финансовый или профессиональный совет. Инвестирование связано с рисками, и перед принятием инвестиционных решений следует проконсультироваться с квалифицированным финансовым консультантом.
0 0.0 0от dAppConНовичок
SecurityWeb3 несет рекордные убытки: винят северокорейских хакеров и слабую безопасность ключей
В 2025 году платформы Web3 понесли колоссальные убытки в размере 3,95 миллиарда долларов, что значительно больше, чем в предыдущем году. Новый отчет Hacken подчеркивает, что более половины этих убытков напрямую связаны с северокорейскими злоумышленниками, а основными причинами являются плохое управление ключами и сбои в операционной безопасности, а не простые ошибки в коде. Ключевые выводы Общие убытки Web3 в 2025 году составили примерно 3,95 миллиарда долларов, что на 1,1 миллиарда долларов больше, чем в 2024 году. Злоумышленники, связанные с Северной Кореей, несут ответственность за более чем половину всех украденных средств. Сбои в управлении доступом и нарушения операционной безопасности привели к убыткам в размере 2,12 миллиарда долларов, что значительно больше, чем уязвимости смарт-контрактов. Взлом Bybit, единичная кража почти на 1,5 миллиарда долларов, является крупнейшей в истории и внесла основной вклад в общие убытки. Управление доступом важнее кода Ежегодный отчет Hacken по безопасности за 2025 год выявляет тревожную тенденцию: сбои в управлении доступом и более широкие нарушения операционной безопасности привели к убыткам в размере примерно 2,12 миллиарда долларов, или почти 54% от всех убытков. Это резко контрастирует с 512 миллионами долларов, приписанными уязвимостям смарт-контрактов. Отчет подчеркивает, что системные операционные риски, такие как слабые ключи, скомпрометированные подписанты и неадекватные процедуры увольнения сотрудников, являются основными причинами наиболее значительных и невосполнимых убытков. Регуляторное отставание и отраслевые практики Несмотря на то, что регуляторы в крупных юрисдикциях изложили четкие требования безопасности, такие как управление доступом на основе ролей, безопасное привлечение клиентов и институциональные решения по хранению данных, многие компании Web3 продолжают применять небезопасные практики. Егор Рудистия, руководитель отдела криминалистики Hacken Extractor, отметил, что распространенные проблемы включают непроведение отзыва доступа разработчиков после их увольнения, использование единых закрытых ключей для управления протоколом и отсутствие надежных систем обнаружения и реагирования на конечных точках. Рудистия подчеркнул важность регулярных тестов на проникновение, симуляций инцидентов, проверок контроля хранения и независимых аудитов, особенно для крупных бирж и хранителей. Переход к строгим требованиям Hacken ожидает дальнейшего ужесточения стандартов безопасности по мере того, как надзорные органы переходят от общих рекомендаций к обязательным требованиям. Евгения Брошеван, соучредитель и генеральный директор Hacken, подчеркнула возможность для отрасли повысить свой уровень безопасности, приняв четкие протоколы для выделенного оборудования для подписи и внедрив необходимые инструменты мониторинга. Отчет также призывает регуляторов и правоохранительные органы рассматривать тактики северокорейских злоумышленников как конкретную надзорную проблему, выступая за обмен информацией об угрозах в режиме реального времени и оценку рисков, специфичных для угроз, с акцентом на фишинговые атаки с целью получения доступа. Источники Кражи, связанные с Северной Кореей, и плохое управление ключами доминируют в убытках Web3: Hacken — TradingView News, TradingView — Отслеживайте все рынки. Эта статья была создана с поддержкой технологий, основанных на искусственном интеллекте, с использованием множества авторитетных источников. Финальный контент был тщательно проверен и отредактирован редакционной командой BlockzHub для обеспечения точности, ясности и согласованности. Оригинальные источники информации указаны, когда это необходимо и уместно. Мнения, выраженные в этой статье, не обязательно отражают официальные взгляды или позиции BlockzHub. Эта статья предназначена исключительно для информационных целей и не должна восприниматься как финансовый или профессиональный совет. Инвестирование связано с рисками, и перед принятием инвестиционных решений следует проконсультироваться с квалифицированным финансовым консультантом.
0 0.0 0от dAppConНовичок
SecurityBinance Coin ожидает потенциальный спад на фоне падения показателей BNB Smart Chain
Binance Coin (BNB) демонстрирует признаки потенциального снижения цены, торгуясь значительно ниже своего годового максимума. Этот спад тесно связан с заметным падением ключевых показателей эффективности BNB Smart Chain (BSC), что вызывает обеспокоенность у инвесторов относительно будущей траектории токена. Ключевые выводы Цена Binance Coin (BNB) упала почти на 40% от своего годового пика. BNB Smart Chain (BSC) испытывает значительное падение объема транзакций и комиссий. Технические индикаторы указывают на медвежий прогноз для BNB, с нисходящим треугольником и приближающимся "крестом смерти". Ухудшение активности BNB Smart Chain Последние данные выявляют тревожную тенденцию в активности на BNB Smart Chain. За последний месяц сеть зафиксировала снижение количества транзакций на 83%, обработав чуть более 402 миллионов. Это снижение сетевой активности также повлияло на комиссии, которые упали на 17% за последние 30 дней, составив более 14,3 миллиона долларов. Хотя это по-прежнему второй по величине доход от комиссий после Tron, это снижение является заметным сдвигом. Снижение общего заблокированного объема и объема DEX Дополнительные метрики подчеркивают ослабление экосистемы BSC. Общий заблокированный объем (TVL) в сети упал с годового максимума в 12,2 миллиарда долларов до 8,9 миллиарда долларов, достигнув самой низкой точки с июля. Аналогично, объем децентрализованных бирж (DEX) резко снизился, упав до 55 миллиардов долларов в этом месяце с годового максимума в 118 миллиардов долларов. Открытый интерес к фьючерсам на BNB также снизился с 2,7 миллиарда долларов до более чем 1,3 миллиарда долларов. Технический анализ указывает на медвежий тренд С технической точки зрения, график цены Binance Coin представляет медвежий прогноз. Токен BNB испытал существенное падение с пика в 1373 доллара до текущей торговой цены в 855 долларов. Формирование нисходящего треугольника, признанного сигнала продолжения медвежьего тренда, в сочетании с приближающимся "крестом смерти" (когда 50-дневная скользящая средняя пересекает ниже 200-дневной скользящей средней), предполагает дальнейший потенциал снижения. Подтвержденный медвежий прорыв ниже нижней границы треугольника на уровне 817 долларов может привести к дальнейшему снижению, потенциально нацелившись на уровень коррекции Фибоначчи 78,6% на уровне 695 долларов. Источники Цена Binance Coin рискует более глубоким падением на фоне снижения ключевых показателей BSC, crypto.news. Эта статья была написана с помощью ИИ для сбора информации из нескольких авторитетных источников. Содержание было проверено и отредактировано нашей редакционной командой для обеспечения точности и последовательности. Высказываемые мнения принадлежат автору и не обязательно отражают мнения BlockzHub. Оригинальные источники сообщений указаны, когда это необходимо и в соответствии с требованиями. Эта статья предназначена только для информационных целей и не является финансовым советом. Мнения, выраженные в этой статье, не обязательно отражают официальные взгляды или позиции BlockzHub. Эта статья предназначена исключительно для информационных целей и не должна восприниматься как финансовый или профессиональный совет. Инвестирование связано с рисками, и перед принятием инвестиционных решений следует проконсультироваться с квалифицированным финансовым консультантом.
0 0.0 0от BishopНовичок
SecurityTrust Wallet обещает полное возмещение после взлома браузерного расширения на 7 миллионов долларов
Trust Wallet инициировал официальный процесс компенсации для пользователей, пострадавших от недавней утечки безопасности, связанной с его расширением для браузера Chrome. Инцидент, в результате которого было украдено цифровых активов примерно на 7 миллионов долларов, был вызван вредоносным кодом, встроенным в версию 2.68 расширения. Компания обязалась возместить ущерб всем пострадавшим пользователям и прилагает все усилия для проверки претензий. Ключевые выводы Trust Wallet компенсирует жертвам взлома расширения браузера на сумму 7 миллионов долларов. Взлом затронул версию 2.68 расширения Chrome из-за вредоносного кода. Было украдено примерно 7 миллионов долларов в виде активов Bitcoin, Ether и Solana. Основатель Binance Чанпэн Чжао подтвердил, что Trust Wallet покроет все убытки. Пользователи мобильных приложений и другие версии расширений для браузера не пострадали. Раскрытие инцидента безопасности Уязвимость безопасности стала известна в День Рождества, когда пользователи сообщили об опустошении средств вскоре после обновления расширения Trust Wallet Chrome 24 декабря. Расследование Trust Wallet показало, что утечка ключа API Chrome Web Store была использована для публикации скомпрометированной версии, минуя обычные внутренние проверки выпуска. Вредоносный код, предназначенный для сбора сид-фраз кошелька, был встроен в модифицированную библиотеку аналитики. Процесс компенсации в процессе Trust Wallet создал официальную форму поддержки на своем портале для пострадавших пользователей, чтобы подать претензии. Процесс требует от жертв предоставления таких сведений, как адрес электронной почты, страна проживания, скомпрометированные адреса кошельков, адреса получателей злоумышленника и соответствующие хэши транзакций. Компания работает круглосуточно, чтобы тщательно проверить каждый случай, чтобы обеспечить точность и безопасность в процессе компенсации. Финансовые последствия и заверения Binance Было украдено цифровых активов на сумму около 7 миллионов долларов, включая Bitcoin, Ether и Solana, на нескольких блокчейнах. Специалисты по безопасности блокчейна отметили, что значительная часть украденных средств была переведена через централизованные биржи, что осложнило усилия по отслеживанию. Однако Чанпэн Чжао, основатель Binance (которая приобрела Trust Wallet в 2018 году), публично заверил, что компания покроет все пострадавшие убытки, заявив, что средства пользователей находятся под защитой "SAFU" (Фонд безопасных активов для пользователей). Масштаб взлома Важно отметить, что инцидент безопасности был ограничен версией 2.68 расширения Trust Wallet для браузера Chrome. Пользователи мобильного приложения и те, кто использует другие версии расширения для браузера, не пострадали. С тех пор Trust Wallet выпустил версию 2.69 с исправлением уязвимости. Источники Trust Wallet запускает процесс компенсации для жертв взлома расширения браузера на 7 миллионов долларов, The Block. Взлом: Trust Wallet начинает процесс компенсации после взлома, Live Bitcoin News. Эта статья была создана с поддержкой технологий, основанных на искусственном интеллекте, с использованием множества авторитетных источников. Финальный контент был тщательно проверен и отредактирован редакционной командой BlockzHub для обеспечения точности, ясности и согласованности. Оригинальные источники информации указаны, когда это необходимо и уместно. Мнения, выраженные в этой статье, не обязательно отражают официальные взгляды или позиции BlockzHub. Эта статья предназначена исключительно для информационных целей и не должна восприниматься как финансовый или профессиональный совет. Инвестирование связано с рисками, и перед принятием инвестиционных решений следует проконсультироваться с квалифицированным финансовым консультантом.
0 0.0 0от dAppConНовичок
SecurityНовые условия X: AI-подсказки и результаты теперь считаются «контентом», вызывая опасения по поводу конфиденциальности
Социальная платформа X планирует внести существенные изменения в свои Условия обслуживания, которые вступят в силу 15 января 2026 года. Обновленные условия расширяют определение «Контента», включая в него подсказки и результаты работы ИИ, предоставляя X обширные права на использование этих данных для любых целей, включая обучение ИИ. Этот шаг вызвал опасения по поводу конфиденциальности среди пользователей и надзорных органов. Ключевые моменты Подсказки и результаты работы ИИ будут классифицироваться как «Контент» согласно новым условиям X. X получает широкую, безвозмездную, всемирную лицензию на использование этого «Контента» для обучения ИИ и других целей. Новые пункты касаются «взлома» ИИ и внедрения подсказок. Сохраняются более строгие пункты о разрешении споров и ограничении ответственности. Переопределение контента и прав на обучение ИИ Пересмотренные условия переопределяют «Контент», включая в него «входные данные, подсказки, выходные данные» и любые данные, «полученные или созданные с помощью Сервисов». Это расширенное определение означает, что взаимодействие с функциями ИИ на X, такими как чат-бот Grok, теперь будет подпадать под действие широкого лицензионного соглашения платформы. Пользователи предоставляют X всемирную, безвозмездную, сублицензируемую лицензию на использование, копирование, воспроизведение, обработку, адаптацию, изменение, публикацию, передачу, отображение и распространение этого «Контента» для «любых целей», явно включая обучение моделей машинного обучения и ИИ. X утверждает, что доступ к ее услугам является достаточной компенсацией за такое использование, что вызвало критику. Новые правила использования ИИ во вред и правоприменения В дополнение к расширенному определению контента, обновленные условия X вводят специальные пункты, направленные на обход ИИ. Термин «злоупотребление» теперь будет включать попытки обойти средства контроля платформы с помощью таких методов, как «взлом» и «внедрение подсказок». Это дает X договорную основу для применения мер против таких действий. Условия также включают положения, специфичные для Европы, касающиеся правоприменения в отношении контента в соответствии с законодательством ЕС и Великобритании, детализируя, как будет обрабатываться «вредный» или «небезопасный» контент, такой как издевательства или контент, связанный с самоповреждением, и описывая процессы оспаривания пользователями в соответствии с Законом Великобритании о безопасности в Интернете 2023 года. Сбор данных, разрешение споров и ответственность X сохраняет свою жесткую позицию против автоматизированного доступа и сбора данных, при этом штрафы за скрапинг остаются на уровне 15 000 долларов США за каждые 1 000 000 опубликованных постов, собранных за 24-часовой период. Обновленная формулировка уточняет, что эти штрафы применяются, когда пользователь «побуждает или сознательно способствует» нарушениям. Разрешение споров по-прежнему осуществляется в округе Таррант, штат Техас, с обновленными сроками для претензий: один год для федеральных претензий и два года для государственных претензий. Платформа также продолжает применять отказ от коллективных исков и ограничивает свою ответственность суммой в 100 долларов США за каждый соответствующий спор. Критики утверждают, что эти положения, наряду с требованием о месте проведения, могут «охладить исследования» и затруднить пользователям возможность добиваться юридической защиты. Источники X расширяет «Контент» до подсказок и результатов ИИ в обновлении условий 2026 года, crypto.news. X заявляет о праве делиться вашими личными чатами с ИИ со всеми согласно новым правилам – без возможности отказа, Bitget. Эта статья была создана с поддержкой технологий, основанных на искусственном интеллекте, с использованием множества авторитетных источников. Финальный контент был тщательно проверен и отредактирован редакционной командой BlockzHub для обеспечения точности, ясности и согласованности. Оригинальные источники информации указаны, когда это необходимо и уместно. Мнения, выраженные в этой статье, не обязательно отражают официальные взгляды или позиции BlockzHub. Эта статья предназначена исключительно для информационных целей и не должна восприниматься как финансовый или профессиональный совет. Инвестирование связано с рисками, и перед принятием инвестиционных решений следует проконсультироваться с квалифицированным финансовым консультантом.
0 0.0 0от dAppConНовичок
SecurityКомиссия по ценным бумагам и биржам США завершила двухлетнее расследование в отношении Ondo Finance без предъявления обвинений, открыв путь для расширения токенизированных казначейских операций
Комиссия по ценным бумагам и биржам США (SEC) официально завершила двухлетнее расследование в отношении Ondo Finance, видного игрока в области токенизации финансовых активов. Расследование, которое касалось законности токенизированных казначейских продуктов Ondo и классификации ее токенов ONDO, завершилось без предъявления каких-либо обвинений. Это решение устраняет регуляторную неопределенность и, как ожидается, значительно ускорит планы Ondo Finance по расширению деятельности в Соединенных Штатах. Ключевые выводы SEC завершила двухлетнее расследование в отношении Ondo Finance, что позволит компании расширить свою деятельность по токенизации активов в США. Ondo Finance специализируется на токенизированных ценных бумагах и предоставляет глобальным инвесторам доступ к акциям и ETF США через блокчейн. Детали расследования и его итоги Расследование, начавшееся в октябре 2023 года, было сосредоточено на том, соответствовали ли практики Ondo Finance законодательству США о ценных бумагах, в частности, в отношении токенизации казначейских продуктов и самого токена ONDO. Ondo Finance была официально уведомлена о прекращении расследования в конце ноября. Этот исход является значительным событием в продолжающихся дискуссиях в США относительно регулирования токенизированных активов. Роль Ondo Finance в токенизации Ondo Finance — это платформа, предназначенная для предоставления глобальным инвесторам доступа к акциям США и биржевым инвестиционным фондам (ETF) с помощью технологии блокчейн. Компания выступает за четкие регуляторные рамки для цифровых активов, представляя руководству SEC предложения, подчеркивающие необходимость ясности в отношении токенизированных казначейских инструментов и поддержки как разрешенных, так и неразрешенных блокчейнов. Изменение регуляторного ландшафта Завершение расследования в отношении Ondo Finance соответствует более широкой тенденции, наблюдаемой под руководством председателя SEC Пола Аткинса, когда ряд расследований, связанных с криптовалютами, начатых при предыдущей администрации, были закрыты. Это включает отмену или прекращение принудительных мер против других крупных компаний, работающих с цифровыми активами. SEC также уделяет повышенное внимание токенизации как потенциальной революции для традиционных финансов, при этом недавние обсуждения подчеркивают ее влияние на выпуск, торговлю и расчеты по обыкновенным акциям при сохранении защиты инвесторов. Будущее расширение и новые предложения После снятия регуляторной неопределенности Ondo Finance готова к значительному расширению на рынке США. Компания уже предприняла шаги для облегчения этого, включая регистрацию в качестве инвестиционного консультанта и приобретение Oasis Pro Markets, зарегистрированного SEC брокера-дилера, оператора альтернативной торговой системы и трансфер-агента. Ondo Finance планирует представить новые услуги по токенизации физических активов на своем предстоящем Ondo Summit, запланированном на 3 февраля в Нью-Йорке. Источники SEC прекращает двухлетнее расследование в отношении Ondo Finance без предъявления обвинений, Crypto Briefing. SEC завершает расследование в отношении Ondo без предъявления обвинений, поскольку токенизация находится в центре внимания, CoinGape. Эта статья была создана с поддержкой технологий, основанных на искусственном интеллекте, с использованием множества авторитетных источников. Финальный контент был тщательно проверен и отредактирован редакционной командой BlockzHub для обеспечения точности, ясности и согласованности. Оригинальные источники информации указаны, когда это необходимо и уместно. Мнения, выраженные в этой статье, не обязательно отражают официальные взгляды или позиции BlockzHub. Эта статья предназначена исключительно для информационных целей и не должна восприниматься как финансовый или профессиональный совет. Инвестирование связано с рисками, и перед принятием инвестиционных решений следует проконсультироваться с квалифицированным финансовым консультантом.
0 0.0 0от dAppConНовичок
SecurityПредварительная продажа Solana провалилась: хакеры Sybil перехватили запуск токена WET, HumidiFi сбрасывает настройки
Предпродажа токена Wet (WET) на блокчейне Solana была внезапно остановлена и перезапущена после изощренной атаки Сивиллы, в ходе которой более 1000 кошельков якобы скупили почти всю продажу токенов за считанные секунды. Мероприятие, проходившее на агрегаторе децентрализованных бирж Jupiter, привело к тому, что реальные участники оказались заблокированы из-за скоординированной активности ботов. Ключевые выводы Атака Сивиллы с использованием более 1000 кошельков скомпрометировала предпродажу токена WET на Solana. HumidiFi, проект, стоящий за предпродажей, отменил запуск и выпустит новый токен с аирдропом для законных участников. Фирма по анализу блокчейна Bubblemaps идентифицировала предполагаемого злоумышленника, связав скоординированные кошельки с одной сущностью. Инцидент подчеркивает растущую угрозу атак Сивиллы на предпродажи токенов и аирдропы. Развитие атаки HumidiFi, автоматизированный маркет-мейкер на Solana, ответственный за предпродажу, подтвердил атаку и объявил об отмене первоначального запуска. Команда заявила о своем намерении создать новый токен и провести пропорциональный аирдроп для всех покупателей из списка "Wetlist" и стейкеров JUP, явно исключив идентифицированного снайпера. Новый публичный раунд продаж запланирован на понедельник. Идентификация злоумышленника Платформа анализа блокчейна Bubblemaps сообщила об идентификации сущности, стоящей за манипуляцией предпродажей. Их анализ показал, что значительная часть участвовавших кошельков, по крайней мере 1100 из 1530, демонстрировала идентичные модели финансирования и активности. Эти кошельки, многие из которых новые и без предыдущей истории в блокчейне, были профинансированы небольшим количеством источников в сжатые сроки и с одинаковыми суммами USDC. Генеральный директор Bubblemaps Ник Вайман отметил, что, несмотря на то, что некоторые кластеры не были напрямую связаны в блокчейне, поведенческие сходства убедительно указывали на одного актора. Атаки Сивиллы: растущая угроза Этот инцидент не является единичным. В ноябре наблюдались аналогичные паттерны атак Сивиллы, в том числе одна, в ходе которой одна сущность получила 60% аирдропа токенов APR от aPriori, и другая, где кошельки, связанные с Edel Finance, предположительно приобрели 30% собственных токенов EDEL. Вайман подчеркнул, что атаки Сивиллы представляют собой критическую угрозу безопасности для запусков токенов. Он рекомендовал проектам внедрять меры "Знай своего клиента" (KYC), использовать алгоритмы для обнаружения Сивиллы или проводить ручную проверку участников для снижения таких рисков. Источники Предпродажа Solana WET захвачена кошельками Сивиллы, HumidiFi перезапускает запуск — TradingView News, TradingView. Эта статья была создана с поддержкой технологий, основанных на искусственном интеллекте, с использованием множества авторитетных источников. Финальный контент был тщательно проверен и отредактирован редакционной командой BlockzHub для обеспечения точности, ясности и согласованности. Оригинальные источники информации указаны, когда это необходимо и уместно. Мнения, выраженные в этой статье, не обязательно отражают официальные взгляды или позиции BlockzHub. Эта статья предназначена исключительно для информационных целей и не должна восприниматься как финансовый или профессиональный совет. Инвестирование связано с рисками, и перед принятием инвестиционных решений следует проконсультироваться с квалифицированным финансовым консультантом.
0 0.0 0от dAppConНовичок
SecurityКиберпреступники используют Австралийскую службу киберполиции для кражи криптовалюты
Хакеры разработали изощренную новую схему, используя официальную службу сообщения о киберпреступности Австралии для обмана граждан с целью получения конфиденциальной информации и кражи их криптовалюты. Выдавая себя за правоохранительные органы и используя утечки данных, преступники создают видимость законности, чтобы обмануть ничего не подозревающих людей. Ключевые выводы Хакеры использовали общедоступный канал австралийской киберполиции для связи с гражданами. Они использовали утечки личных данных (электронные письма, номера телефонов) для создания убедительных мошеннических схем. Преступники выдавали себя за сотрудников полиции и службы поддержки бирж, чтобы завоевать доверие. Целью мошеннических схем было заставить жертв перевести криптовалюту на «безопасные» кошельки. Разоблачение мошенничества Киберпреступники использовали общедоступный канал Австралийской федеральной полиции (AFP) для сообщения о киберпреступлениях в своих интересах. Перехватывая личные данные, такие как адреса электронной почты и номера телефонов, вероятно, в результате предыдущих утечек данных, они смогли инициировать мошеннические действия. Эта информация позволила им отправлять поддельные запросы и выдавать себя за власти через национальную онлайн-систему сообщения о преступлениях ReportCyber. ReportCyber Как работало мошенничество В одном из зафиксированных случаев жертва получила звонок от человека, представившегося сотрудником полиции. Мошенник сообщил жертве, что ее имя связано с утечкой данных криптовалютного кошелька, и предоставил якобы официальный код инцидента из ReportCyber. Жертва подтвердила, что ее электронная почта действительно была частью утечки данных, которую получили преступники. Впоследствии мошенники, выдавая себя за сотрудников службы поддержки биржи, убедили жертву перевести свои средства на «безопасный кошелек». К счастью, жертва заподозрила неладное и прекратила общение до потери каких-либо средств. Применяемые изощренные тактики Суперинтендант полиции AFP Мари Андерсон подчеркнула тревожную степень легитимности, которую теперь имеют эти мошеннические схемы. «Киберпреступники проводят проверку личных данных жертвы, которая может соответствовать общепринятым ожиданиям», — заявила она. «Более того, они быстро переходят от обмена сообщениями к телефонному звонку, создавая ощущение срочности». Этот инцидент подчеркивает все более изощренные и расчетливые методы, которые используют преступники для эксплуатации доверия австралийцев. AFP предупреждает, что эти тактики становятся все более утонченными, что затрудняет для людей различение между настоящими правоохранительными органами и злоумышленниками. Этот случай следует тенденции атак социальной инженерии, направленных на пользователей криптовалют, с предыдущими инцидентами, связанными с выдачей себя за криптовалютные биржи и службу поддержки аппаратных кошельков. Предотвращение будущих атак Власти призывают общественность проявлять бдительность в отношении нежелательных сообщений, особенно тех, которые запрашивают личную информацию или требуют немедленного перевода средств. Всегда проверяйте личность звонящих или отправителей через официальные каналы и будьте осторожны с любыми запросами, которые кажутся слишком срочными или слишком хорошими, чтобы быть правдой. Сообщение о подозрительной деятельности соответствующим органам имеет решающее значение в борьбе с этими развивающимися киберугрозами. Источники Хакеры использовали сервис киберполиции Австралии для кражи криптовалюты, ForkLog. Эта статья была создана с поддержкой технологий, основанных на искусственном интеллекте, с использованием множества авторитетных источников. Финальный контент был тщательно проверен и отредактирован редакционной командой BlockzHub для обеспечения точности, ясности и согласованности. Оригинальные источники информации указаны, когда это необходимо и уместно. Мнения, выраженные в этой статье, не обязательно отражают официальные взгляды или позиции BlockzHub. Эта статья предназначена исключительно для информационных целей и не должна восприниматься как финансовый или профессиональный совет. Инвестирование связано с рисками, и перед принятием инвестиционных решений следует проконсультироваться с квалифицированным финансовым консультантом.
0 0.0 0от ToTo BugelmanНовичок
SecurityОтчет Bybit раскрывает возможности заморозки средств в 16 основных блокчейнах, разжигая дебаты о децентрализации
Недавний отчет Lazarus Security Lab от Bybit показал, что 16 крупных блокчейнов обладают встроенными механизмами для заморозки пользовательских средств. Это открытие вновь вызвало дискуссии о истинной природе децентрализации в криптовалютном пространстве, поскольку эти возможности позволяют вмешиваться в транзакции пользователей. Ключевые выводы 16 крупных блокчейнов имеют активные функции заморозки средств, а еще 19 могут реализовать их с помощью незначительных изменений протокола. Существует три основных механизма заморозки: жестко закодированный, основанный на конфигурации и заморозка через смарт-контракты в блокчейне. Известные блокчейны, такие как BNB Chain, Sui, Aptos и VeChain, использовали эти функции для смягчения последствий взломов и восстановления украденных активов. Отчет подчеркивает необходимость большей прозрачности в отношении этих экстренных мер контроля. Понимание заморозки средств Заморозка средств происходит, когда основатели или управляющая группа блокчейна могут заблокировать активы пользователя без его явного согласия. Как только адрес попадает в черный список, токены на нем становятся недоступными до тех пор, пока контролирующая организация не удалит его. Исследование Bybit проанализировало 166 блокчейнов, используя сканирование с помощью ИИ и ручную проверку для выявления этих функций. Механизмы заморозки средств Отчет выделяет три различных метода заморозки средств: Жестко закодированная заморозка: Встроена непосредственно в основной код блокчейна, позволяя быстро блокировать вредоносные адреса. Примеры включают CHILIZ, VIC, XDC, BNB Chain и VeChain. Заморозка на основе конфигурации: Управляется через конфигурационные файлы или настройки, контролируемые разработчиками и валидаторами. Этот метод позволяет осуществлять частное внесение в черный список без публичного раскрытия. По крайней мере десять блокчейнов, включая One, Vic, Aptos, Supra, EOS, Rose, Waxp, Sui, Linea и Waves, используют этот подход. Заморозка через смарт-контракты в блокчейне: Этот метод блокирует вредоносные адреса непосредственно через смарт-контракт, устраняя необходимость перезапуска узлов. Это самый редкий метод, выявленный только на HECO Chain (Huobi Eco Chain). Применение в реальном мире и последствия Эти инструменты заморозки средств были использованы в нескольких громких инцидентах. Sui заморозил украденные активы на сумму 162 миллиона долларов после взлома Cetus DEX, а Aptos позже представил аналогичные функции внесения в черный список. BNB Chain использовал свои жестко закодированные черные списки для ограничения последствий эксплойта моста на сумму 570 миллионов долларов, в то время как VeChain впервые использовал эту возможность в 2019 году после взлома на сумму 6,6 миллиона долларов. Хотя эти меры служат экстренными мерами безопасности для защиты пользователей и ограничения последствий крупных взломов, они также вызывают опасения по поводу централизации. Возможность небольшой группы контролировать средства бросает вызов основополагающему принципу децентрализации. Глава отдела управления рисками и безопасности группы Bybit Дэвид Зонг заявил: «Блокчейн был построен на принципе децентрализации — однако наше исследование показывает, что многие сети разрабатывают прагматичные механизмы безопасности для быстрого реагирования на угрозы». Он подчеркнул, что прозрачность этих механизмов имеет решающее значение для построения доверия в отрасли. Отчет также выявил 19 дополнительных блокчейнов, которые потенциально могут поддерживать функции заморозки средств, включая ATOM, DYDX, KAVA, LUNA, MANTRA и SEI. Bybit выступает за четкие и прозрачные механизмы безопасности, призывая проекты публично раскрывать свои возможности вмешательства и устанавливать надежные стандарты управления для их использования. Источники 16 Major Blockchains Can Freeze User Funds: Bybit Report, DailyCoin. Bybit’s Lazarus Security Lab Reveals Hidden Fund-Freezing Functions Across 16 Major Blockchains — TradingView News, TradingView. Lazarus Security Lab uncovers top blockchains with freeze backdoors, Cryptopolitan. Blockchain Freeze Functions Revealed in New Bybit Security Report, CoinLaw. Bybit Report Reveals Blockchains That Can Freeze Your Crypto — TradingView News, TradingView. Эта статья была создана с поддержкой технологий, основанных на искусственном интеллекте, с использованием множества авторитетных источников. Финальный контент был тщательно проверен и отредактирован редакционной командой BlockzHub для обеспечения точности, ясности и согласованности. Оригинальные источники информации указаны, когда это необходимо и уместно. Мнения, выраженные в этой статье, не обязательно отражают официальные взгляды или позиции BlockzHub. Эта статья предназначена исключительно для информационных целей и не должна восприниматься как финансовый или профессиональный совет. Инвестирование связано с рисками, и перед принятием инвестиционных решений следует проконсультироваться с квалифицированным финансовым консультантом.
0 0.0 0от dAppConНовичок