🛡 Anthropic сорвала кибератаку на Украину с помощью Claude

Компания Anthropic заявила, что остановила кампанию кибершпионажа против украинских государственных, военных и дипломатических структур, где хакеры активно использовали Claude. ИИ помогал почти на всех этапах атаки, включая автоматическое изменение вредоносного кода после обнаружения защитными системами. По оценке Anthropic, методы злоумышленников похожи на тактику Midnight Blizzard — группировки, которую США связывают с российской СВР. Tokensales | News | Incrypted+

#взлом #ethfi

😐 SlowMist: Хакер взломал крупный DeFi-протокол ether․fi. Ущерб составил ~15,45 ETH ($38k). Уязвимость позволяла злоумышленнику назначить адрес жертвы исполнителем операции БЕЗ ее согласия, а затем использовать ранее выданное разрешение на расходование токенов для вывода средств. ether․fi – один из крупнейших протоколов ликвидного рестейкинга Ethereum с TVL ~$5b. 📺Крипто ТВ📺

В Liquid Network 6 сентября из кошелька федерации выведены ~4 000 BTC (~$320 млн). Получатели называют себя «белыми хакерами» и заявили, что вернут «большую часть» после исправления бага; связь идет через OP_RETURN/PGP.

Эксплойт в Elements позволил создать L-BTC без BTC-резерва и обменять их через SideSwap; федерация выплатила 3 996 BTC по peg-out. Мостовые узлы отключены, ввод/вывод L-BTC приостановлен; иные активы (USDT, DePix, RWA) не затронуты. Ошибка связана с кешированием проверок; фикс подготовлен ранее, но релиз не вышел. Новости криптовалют 📲

#взлом #ETH

Протокол Ether. fi взломан на $38 000 Ether. fi - один из крупнейших протоколов ликвидного рестейкинга Ethereum. Взлом произошел из-за уязвимости в смарт-контракте Ether. fi: функция AtomicQueue.solve() не проверяла, действительно ли указанный исполнитель согласен выполнять операцию. Хакер создал специально сформированный запрос и указал в нем чужой адрес в качестве исполнителя. Контракт затем использовал ранее выданное этим адресом разрешение на перевод токенов и списал средства с его кошелька. Ущерб составил около 15,45 ETH. Источник @SatoshiNews - главное о крипте Криптокарта | eSIM | 😍 BingX
🔥 🕵️ «Белый хакер» требует 10% от украденного у Liquid
Атака на Liquid Network, биткойн-сайдчейн, обернулась торгом. Злоумышленник, назвавший себя «белым хакером», сменил тон и теперь требует 10% от украденного как «вознаграждение» за возврат. По его словам, Liquid выделила всего $1,5 млн на защиту активов стоимостью $5 млрд — или не выделила вообще. – Взлом федеративного кошелька: около 4000 BTC из 4200 – Ущерб оценивался примерно в $320 млн – Большую часть средств сеть уже восстановила Почему это важно: даже сайдчейны с федеративным управлением остаются лакомой целью, а «белые хакеры» всё чаще превращают возврат средств в переговоры о выкупе. Безопасность инфраструктуры стоит дороже, чем кажется до атаки.
⚠️ Хакеры рассылают фишинг от имени Trezor
Trezor сообщил о взломе стороннего почтового провайдера — злоумышленники получили возможность рассылать письма, которые выглядели как сообщения от компании. В фейковом письме под названием «Critical Security Alert: STM32 Entropy Vulnerability» пользователей пытаются заставить перейти по вредоносной ссылке. Trezor уже отключил связанный домен и расследует инцидент. Компания просит не переходить по ссылкам из таких писем. Tokensales | News | Incrypted+
Изображение канала: САТОШИ NEWS
#криптокошельки
Хакеры взломали официальный домен Trezor Злоумышленники начали рассылать фишинговые письма. В Trezor уже отключили домен. Источник @SatoshiNews - главное о крипте Криптокарта | eSIM | 😍 BingX
Изображение канала: Крипто твиты
💻 Trezor предупредили, что их сторонний поставщик электронной почты был взломан.
Пожалуйста, имейте в виду, что письмо с названием «Критическое предупреждение о безопасности: уязвимость энтропии STM32» не отправлено нами и является попыткой фишинга. Не нажимайте на ссылки. Мы отключили домен и расследуем ситуацию, включая то, как хакеры получили доступ к нашему легитимному домену. ⭐️ - поддерживайте канал реакцией ✔️ - подпишитесь на Крипто Сливы
Изображение канала: Crypto & AI Updates | Славик инвестор
#AI: подписки Claude Max за $200 воруют и вайбкодят за твои деньги 🔭
😐 Ранее писали как вирус под macOS копировал Telegram-сессию и обходил 2FA. Та же схема добралась до Claude - воруют не кошелёк, а оплаченные токены. Пользователь с Claude Max за $200 заметил, что лимит пропадает, пока он не работает. Anthropic проверил - сессию угнали и используют его токены на чужие запросы. Крадут не пароль и не код 2FA, а живую сессию - тот токен, что доказывает что ты залогинен. С ней хакер сидит в аккаунте без пароля. У одного юзера лимит улетел с 0 до 49% за 12 минут, пока он не трогал комп. Как заражаются: 🟢Инфостилер прилетает с крякнутым софтом или рекламой 🟢Выгребает куки и сессии прямо из браузера 🟢2FA не спасает - заново логиниться не нужно Как проверить: 🟢Настройки - Аккаунт - активные сессии 🟢Смотришь устройства и города, чужую жми "выйти со всех устройств" 🟢Потом меняешь пароль и чистишь комп 🗒 Твоя AI-подписка теперь такая же цель, как крипто-кошелёк. Как безопасно поднимать своих AI-агентов обсуждаем в ИИ-клубе. Slavik | Updates | Инстаграм | ИИ Клуб
Изображение канала: Крипто твиты
🛡Зарабатывайте как белые хакеры.
Immunefi за один из августовских дней выплатили $256 520 исследователям в области безопасности. К концу месяца август завершился выплатой более чем $1,1 млн 128 уникальным белым хакерам на Immunefi. Это 128 исследователей, получивших вознаграждение за помощь в защите отрасли. Если вы хотите войти в сентябрьские цифры, сейчас самое время начать охоту. ⭐️ - поддерживайте канал реакцией ✔️ - подпишитесь на Крипто Сливы
Изображение канала: Crypto & AI Updates | Славик инвестор
#Tether: 91,3 млрд USDT контролирует два ключа 🤬
🐦 TwitterScore 339 😐 Ранее писали как Tether раздаёт локальный ИИ на 650 млн юзеров своего стейбла. Оказалось, контроль над USDT можно получить при компрометации двух ключей подписи. Пока Bluechip поднимал Tether рейтинг с D до C (KPMG подтвердил резервы на $6.8 млрд сверх обязательств), Hacken выкатил свою оценку безопасности - 3.3 из 10. В чём риск: $91.3 млрд USDT на Tron сидят под мультисигом 2 из 3. Ни таймлока, ни окна отмены, ни отката. Скомпрометировал два ключа - и контракт твой. Что сможет злоумышленник: 🟢Переписать владельца контракта на себя 🟢Минтить USDT из воздуха 🟢Морозить и обнулять любые адреса 🟢Вешать комиссию на переводы И это не всё - Tether гоняет одни и те же шесть ключей на Ethereum, Avalanche и Celo. Ломаешь ключ в одной сети - юзаешь на всех. 🗒 Парадокс дня - бумажный рейтинг растёт, а управление крупнейшего стейбла держится на 2х ключах. Инцидента нет, дыра архитектурная, но $91 ярд на двух ключах идеальная цель для хакеров. Slavik | Updates | Инстаграм | ИИ Клуб
Изображение канала: CryptoSpace
🔓 Хакер Coldcard отмывает BTC через CoinJoin
▪️ Аналитики Galaxy Research обнаружили переводы биткоинов, украденных в третьей волне атак на пользователей Coldcard. Хакер направил средства в миксер CoinJoin для обфускации транзакций. ▪️ Ранее злоумышленник конвертировал часть монет в Ethereum через кросс-чейн-протокол THORChain. CoinJoin объединяет платежи нескольких участников, что сильно усложняет отслеживание. #BTC #DeFi #Crypto SOSUN
Изображение канала: COIN DIGGERS
🔐 ⚠️ $91 млрд в USDT под угрозой: всего два ключа решают всё
Аудиторы Hacken выяснили: почти половина всех USDT на Tron управляется схемой «2-of-3 multisig». Хакеру достаточно скомпрометировать две подписи из трёх, чтобы получить полный контроль над контрактом. Что это даёт злоумышленнику: – выпуск неограниченного количества USDT; – заморозка адресов и остановка переводов; – полное лишение Tether доступа к управлению. В системе нет ни таймлока, ни механизма отката изменений — вернуть всё назад после атаки будет просто нечем. Признаков реальной компрометации ключей пока нет, так что это скорее предупреждение о хрупкости архитектуры, чем сигнал к панике. Но для держателей USDT — серьёзный звонок: вопрос лишь в том, когда индустрия перейдёт на более защищённые схемы управления.
Изображение канала: САТОШИ NEWS
#Tether #USDT
Компрометация двух ключей может дать хакерам контроль над $91 млрд USDT в сети Tron Об этом сообщила Hacken, компания по кибербезопасности и аудиту блокчейн-проектов. Речь идет примерно о половине всего предложения USDT в обращении. Два ключа управляют самим смарт-контрактом USDT, а не пользовательскими средствами. При компрометации ключей злоумышленник сможет: • Изменить владельца контракта на подконтрольный ему адрес • Выпускать любое количество USDT без встроенного ограничения • Останавливать и возобновлять переводы • Замораживать адреса и удалять замороженные балансы • Перенаправлять балансы и переводы токенов В контракте нет встроенной временной задержки, механизма отмены операции или надежного способа откатить такие изменения. При этом Hacken не обнаружила признаков компрометации ключей или произошедших инцидентов безопасности. Источник @SatoshiNews - главное о крипте Криптокарта | eSIM | 😍 BingX
Изображение канала: COIN DIGGERS
🚨 💸 С Liquid Network вывели ~4000 BTC на $320 млн
Атака на сайдчейн биткоина: неизвестные, называющие себя «белыми хакерами», воспользовались ошибкой в ПО Elements. Они создали необеспеченные L-BTC и обменяли их через SideSwap на реальные биткоины из резервов сети. – Из кошелька Liquid Federation вывели почти все средства — 4000 из 4200 BTC – Blockstream приостановила работу сети и уже чинит уязвимость – Злоумышленники обещают вернуть средства после фикса бага Пока это выглядит как классический «белый взлом»: доверие к сайдчейнам может пошатнуться, даже если средства вернут. История показательная — мультиподписи и федерации уязвимы к ошибкам в коде, а не только к взлому ключей. Следим за развитием 👀
Изображение канала: Азбука Криптана
₿ Хакеры вывели ~4 000 BTC из резервов Liquid Network
В воскресенье сеть Liquid Network (L2-сайдчейн Blockstream) была приостановлена после того, как почти весь биткоин-резерв, обеспечивающий L-BTC, — около 4 000 BTC (~$319 млн) — был выведен из федеративного кошелька на один адрес. Неизвестные оставили в биткоин-транзакции сообщение: «мы белые хакеры, свяжитесь с нами в сети». По данным X-аккаунта SideSwap, причиной стал баг в программном обеспечении Elements от Blockstream. Blockstream отключил бридж-ноды, сайдчейн приостановлен. Официального подтверждения от команды Liquid и Blockstream на момент публикации не поступало. Trade on Binance
Изображение канала: Incrypted
🚨 Из Liquid Network вывели около 4000 BTC на $320 млн
Из-за уязвимости в сети Liquid Network неизвестные смогли создать необеспеченные L-BTC и обменять их на настоящие биткоины из резервов Liquid Network. В результате из сети вывели около 4000 BTC на $320 млн. Авторы операции назвали себя «белыми хакерами» и пообещали вернуть большую часть средств после исправления бага. Liquid Network временно остановила работу моста, а биржи приостановили ввод и вывод L-BTC. Tokensales | News | Incrypted+
Изображение канала: САТОШИ NEWS
#LBTC #Liquid
Хакеры вывели 4000 BTC из резервов Liquid Network через механизм peg-out Объем резервов сократился примерно с 4200 до 207 BTC. Эти BTC обеспечивают LBTC в соотношении 1:1. Хакеры оставили сообщение: "мы белые хакеры, свяжитесь с нами". В Liquid Network сообщили, что биржи уведомлены и уже приостановили либо приостановят депозиты и выводы LBTC. Другие активы Liquid, включая USDT, DePix и RWA не затронуты этим инцидентом безопасности. CTO Ledger усомнился в версии о «белых хакерах», сравнив ситуацию со взломами Ronin и Euler. Blockstream попросила предполагаемых белых хакеров связаться с ее командой по безопасности. Источник @SatoshiNews - главное о крипте Криптокарта | eSIM | 😍 BingX
Изображение канала: Prometheus 🔥 Биткоин и криптовалюты
☠ В начале новой рабочей недели взломан проект Liquid Network.
Выведено 4000 BTC с комментарием «Мы белые хакеры. Свяжитесь с нами в блокчейне». @prometheus
Изображение канала: Halving
🕵️ Хакер Coldcard начал перемещать украденные биткоины
Связанный с третьей волной атак злоумышленник перевел около 10% средств и начал обменивать BTC на Ethereum через THORChain. Остальные 90% пока остаются на исходных адресах. Как один из самых защищенных биткоин-кошельков оказался уязвим и к чему привел взлом, разбирали в специальном материале.