Сотрудники безопасности Drift сами одобрили отправку хакерам $280 млн

Взлом криптовалютного протокола Drift на $280 млн стал результатом фишинговой атаки, за которой стоит северокорейская хакерская группировка Lazarus, также известная как TraderTraitor. К такому выводу пришли аналитики сразу нескольких платформ — Diverg, TRM Labs и Elliptic. На связь с хакерской группировкой указывает выполнение операций по будням и совпадение с рабочими часами в Пхеньяне, обратили внимание блокчейн-специалисты. Методы также напомнили им тактику Lazarus: использование миксера Tornado Cash при подготовке атаки, применение социальной инженерии, быстрый перевод средств через несколько блокчейнов с фокусом на Эфириум и удержание похищенных активов. Согласно Elliptic, взлом Drift стал 18‑й атакой Lazarus с начала года. Блокчейн-исследователи не обнаружили уязвимостей в коде, взломанных приватных ключей или манипуляций с оракулами. Специалисты по безопасности стали рассматривать версию фишинговой атаки, в ходе которой был скомпрометирован ключ администратора. Это предположение выдвинули также председатель фонда поддержки сети Solana Лили Лю (Lily Liu) и основатель платформы DRiP Вибху Норби (Vibhu Norby).  Как выяснилось, неизвестные использовали в Solana функцию durable nonces («долговечные одноразовые коды»). В Solana каждая операция включает временную метку на 60–90 секунд, которая подтверждает, что транзакция создана недавно. Если транзакция не отправлена в сеть за указанное время, она становится недействительной. Эта мера безопасности предотвращает повторную отправку устаревших транзакций.  Durable nonces отменяют это ограничение и делают транзакцию бессрочной — пока кто‑то не отправит ее в сеть. Если кто‑то подпишет операцию сегодня, ее можно выполнить через неделю или месяц. При этом подписавший не может отозвать одобрение. Это похоже на пустой банковский чек, отданный кому-то: на чеке нет суммы и даты, но есть подпись владельца денег. Тот, кто получил чек, может заполнить его в любой момент — через день, неделю или месяц — и снять деньги со счета. В конце марта неизвестные создали четыре кошелька с механизмом отложенных транзакций. Два были связаны с реальными членами совета безопасности Drift: предположительно, злоумышленники получили действительные подписи под видом рутинной технической операции — люди не знали, что подпись для durable nonce, считают аналитики. В день атаки хакеры под видом стандартного теста на безопасность запустили вывод средств из страхового фонда Drift. Спустя минуту злоумышленники отправили заранее подписанные две транзакции, что позволило одобрить мошеннический перевод на уровне администратора, а затем выполнить, выведя деньги из протокола.  Lazarus ранее взломала платформы Bybit и Ronin, выведя $1,5 млрд и $625 млн соответственно. Атака на Drift произошла 1 апреля. На протяжении шести часов украденные USDC переводились через протокол Circle более чем через 100 транзакций, выяснил анонимный исследователь ZachXBT. 

❗️Україна готує нові санкції — Зеленський

Президент Зеленський підписав пакет санкцій проти понад 100 російських військових, що брали участь у ракетних та дронових атаках на Україну.

#AI: нативные iOS-приложения прямо из iMessage - App Store не нужен ⌨️

😐 Ранее писали про Riley Brown и его Chorus-скиллы. Он пошёл дальше - показал как через Chorus можно собирать нативные Swift-приложения прямо из iMessage и ставить на домашний экран. 8 приложений в одном промпте. Brown - кофаундер Vibecode ($10M ARR, $9M рейз), главный YouTube по вайб-кодингу с 1.5M аудиторией. Chorus - его тулза для запуска Claude Code/Codex через iMessage. Как это работает: 🟢Пишешь в iMessage что за приложение хочешь 🟢Chorus гонит промпт через Claude Code 🟢Получаешь нативный Swift-код 🟢Ставишь на домашний экран без App Store Apple уже дважды вышвырнул Anything (конкурент) из App Store за нарушение правил 2.5.2 - "скачивание и установка кода". Vibecode тоже заблокировали обновления. iMessage - это обходной манёвр. Почему это удар по Apple: В App Store на 104% больше Вайб-кодинг приложений чем год назад. Apple испугались - начали банить всё что позволяет собирать софт без Xcode. А разработчики просто ушли в iMessage. Lovable, Replit и Cursor обещают завести тот же скилл - нативные приложения из чата. 🗒 App Store теряет монополию не из-за регуляторов а из-за чувака который собирает приложения в iMessage. Как настроить AI-агентов под свои задачи разбираем в ИИ-клубе. Slavik | Updates | Инстаграм | ИИ Клуб

Follow the Money: $400 млн на венчурные сделки, новые инвестиции в Kalshi и волна поглощений

https://incrypted.com/follow-the-money-400-mln-na-venchurnye-sdelky-novye/ В период с 16 по 23 мая 2026 года зафиксировано 26 инвестиционных сделок. Из них 17 раскрыли детали с объемом финансовых вливаний на $400,5 млн. Лидером по полученным средствам стала платформа прогнозов Kalshi. Детали — в https://incrypted.com/follow-the-money-400-mln-na-venchurnye-sdelky-novye/">еженедельном дайджесте. #tickets">Conference | News | Incrypted+
📰 Макс Краун ВСЁ
Опубликованы данные в швейцарском реестре об аннулировании подписи и уходе бывшего СЕО Макса Крауна из швейцарского юрлица TON Foundation. Также Дуров заявил, что шифрование WhatsApp — «гигантский обман» — Meta лгала о сквозном шифровании. Сотрудники имели доступ к «практически всем» личным сообщениям. TON ростом не отреагировал и торгуется около $1.76 за шекель. @Notyou
Новий підхід до житлової політики: Ігор Терехов на World Urban Forum 13
Голова Асоціації прифронтових міст та громад України, Ігор Терехов, виступив у Баку на World Urban Forum 13. Він підкреслив, що житлове питання є ключовим для демографічної стабільності, розвитку ринку праці та економічного відновлення країни. «Державна житлова програма націлена на підтримку українських родин і стимулювання економічного зростання. Від наявності житла залежить повернення українців додому та здатність міст утримати критично важливих фахівців, таких як лікарі та вчителі», — зазначив Терехов.
🚬 ФБР ловит «на живца»
Структура запустила фейковый щиток на ERC-20 (Lexobit), наняла «маркетмейкеров» «для незаконных манипуляций», накрутили объемы и в итоге — задержали 10 человек за манипулирование рынком и мошенничество Ранее такую же схему они провернули в 2024 году, тогда были арестованы 18 человек😅 Crypto 🍋💲
🔥 📈 Криптоновости недели: взлёт HYPE и угроза квантовых атак
Токен Hyperliquid (HYPE) взлетел на 50% и обновил рекорд. Аналитики Glassnode предупреждают: каждый третий биткоин скоро может стать уязвимым для квантовых атак. – Tether заморозила $1,4 млрд в USDT с начала года. – Московская биржа запустила торги индексами на биткоин и эфир. – Капитализация стейблкоинов превысила $320 млрд, лидируют USDT и USDC.
Українці, готуйтеся: хліб подорожчає на 25% вже цього року, — заступник голови Всеукраїнської аграрної ради Марчук
📍У 2025 році ціни на хліб та хлібобулочні вироби зросли приблизно на 20%, а деякі види продукції подорожчали ще сильніше. 📍Ціна на хліб залежить не стільки від вартості зерна, яке складає лише 20–25% від собівартості, скільки від витрат на електроенергію, логістику та зарплати. 📍Також на ціну впливають валютні фактори, оскільки частина обладнання та матеріалів закуповується за кордоном за євро та долари. 📍За останні три роки середня вартість буханця пшеничного хліба в Україні зросла більш ніж на 50%. Хлібний апокаліпсис наближається 😱
⚡ ЕЦБ блокирует евростейблкоины из-за рисков
▪️ Европейский центральный банк выступил против расширения выпуска стейблкоинов, привязанных к евро. Регулятор направил предупреждение министрам финансов ЕС. ▪️ По оценке ЕЦБ, массовое распространение таких токенов может подорвать банковское кредитование. Также это усложнит проведение единой монетарной политики. ▪️ Позиция регулятора создаёт серьёзные препятствия для развития крипторынка в еврозоне. #ECB #Stablecoin #Crypto SOSUN
🚀Smart Pocket — фармим подтвержденный AirDrop на Solana!
🔗Smart Pocket — это мем-платформа в сети Solana, объединяющая cheer-swap, мини-игры и встроенный кошелек. У проекта уже функционирует собственный DEX, а в дорожной карте заявлен запуск перпов. Информации по инвесторам на данный момент нет, однако в Twitter за проектом следят более 180k подписчиков, среди которых есть топовые фаундеры и известные крипто-проекты. ➡️Сейчас запущена AirDrop-кампания по фарму STAR Points. Команда активно намекает, что TGE состоится в ближайшее время. ✅Что нужно сделать: 1️⃣Переходим на платформу Smart Pocket. 2️⃣Подключаем кошелек Solana. 3️⃣Выполняем доступные задания в разделе квестов. 4️⃣Делаем свапы внутри платформы (поинты начисляются в соотношении 1:1 к объему). 📆Дедлайн: TBA. Мем-проект на Solana с подтвержденным дропом. Фарм преимущественно бесплатный и простой, активность отлично подходит под абуз, но завышать ожидания на старте не стоит. Если в будущем проект объявит о закрытии инвест-раунда, история станет значительно интереснее. Проявляем активность на случай анти-фомо. 🔥Дядя Брабус