🚀 ⚡ Гейтс: человечество не готово к эпохе ИИ

В свежем эссе Билл Гейтс предупреждает: стремительное развитие AI застало мир врасплох, и это уже не остановить. Первыми под сокращение попадут специалисты начального и среднего уровня — продажи, поддержка клиентов, программирование и юриспруденция. К концу десятилетия «умные» роботы доберутся и до физического труда. Отдельно миллиардер акцентирует рост кибер- и биологических угроз: AI упрощает хакерские атаки и создание опасных патогенов. В перспективе мощные модели могут начать действовать вопреки интересам людей. При этом Гейтс не демонизирует технологию: она способна ускорить разработку лекарств и чистой энергетики. Главный вывод: «беспрецедентная технология требует беспрецедентного ответа» 💡

💸 Заработайте до $500 за идею для хакатона

Наши друзья из Superteam Ukraine запустили две инициативы для украинского Web3-сообщества: - Ideathon — предложите идею для Colosseum Hackathon. Создавать готовый продукт не требуется. Призовой фонд — 1000 USDG, победитель получит $500. - Builder Referral — создайте контент о хакатоне и привлекайте новые проекты. Автор, который привлечет больше всего участников, получит $500. Общий призовой фонд — 900 USDG. Подать заявку на Ideathon и Builder Referral. Мероприятия доступны для участников из Украины.

#взлом: Ledger показывал одну транзу, а подписывал другую 🤬

😐 Ранее писали как Rabby молча отдавал подписи через браузер. Теперь та же болячка вылезла в железном Ledger - там где экран как раз и должен защищать. Ledger - аппаратный кошель, весь смысл в том что ты глазами видишь на экране что подписываешь. Оказалось, видел одно, а подпись уходила под другое. Как это работало: Жмёшь на сайте "отправить 0.01 ETH другу", Ledger показывает ровно это, ты аппрувишь. А вредоносный dApp через WebHID в этот момент подсовывает вторую команду - и подпись уходит под approve атакующему на весь твой баланс DAI. Что важно знать: 🟢Дыра в Ethereum-приложении, не в самом железе 🟢Общий код: Flex, Nano X, Nano S Plus, Stax, Apex 🟢Слитых кошелей нет - белые хакеры нашли первыми 🟢Чинится обновлением до версии 1.22.2 Обновляется через Ledger Wallet -> My Ledger -> апдейт приложения Ethereum. Пока не обновил - весь смысл кошелька не работает. А дальше начался цирк: Баг раскрыла AI-контора TestMachine постом "каждый Ledger уязвим". CTO Ledger Шарль Гийме назвал это FUD - команда из Donjon нашли и пофиксили ещё 12 августа, а награду ребята вообще не взяли. В проде никто не воспользовался. 🗒 Весь смысл холодного кошелька в том что подпись видишь глазами и это взломали. Обновляемся до 1.22.2 ASAP. Slavik | Updates | Инстаграм | ИИ Клуб

🚨 💸 Взлом The Sandbox: хакер отчеканил $700 млн, мосты отключены

The Sandbox подтвердила взлом кроссчейн-моста SAND. Злоумышленник выпустил 14,9 млрд токенов (~$700 млн) и вывел их через сеть Base. В Blockaid насчитали более 400 транзакций, часть токенов уже изолировали. Мосты в Base и BNB Chain отключены, команда просит не торговать SAND в этих сетях — ликвидность скомпрометирована. Затронут только кроссчейн-контракт SAND OFT: токены в Ethereum и Polygon в безопасности. Дополнительно хакеры взломали Twitter-аккаунт CEO для фишинга. Очередное напоминание, что мосты — самое уязвимое место криптоинфраструктуры. Если держишь SAND в Base или BNB — жди официальных разъяснений.
#взлом #SAND
Хакер взломал The Sandbox и напечатал 14,9 млрд токенов SAND (~$700 млн). Источник @SatoshiNews - главное о крипте Криптокарта | eSIM | 😍 BingX
🧊 Холодный кошелёк взломали, даже не прикасаясь к нему
Пользователи Coldcard хранили биткоины офлайн, не передавали seed-фразы и могли годами не трогать кошельки. Это не помогло. Из-за ошибки в прошивке Coldcard генерировал недостаточно случайные ключи. Хакеры смогли подобрать их удалённо и вывести биткоины - ущерб оценивается более чем в $100 млн. Самое неприятное: проблема существовала с 2021 года, а простое обновление прошивки не спасает уже созданный уязвимый кошелёк. Средства необходимо переносить на новый seed. История Coldcard разрушает удобный миф: «холодный кошелёк = абсолютная безопасность». Self-custody убирает риск посредника, но оставляет риск самого устройства и его кода. Где вы храните основную часть криптовалюты? 👍 - холодный кошелёк ❤️ - биржа / кастодиальный сервис 🔥 - распределяю между несколькими способами
Изображение канала: Азбука Криптана
🚀 DeFi-протокол Term Labs потерял $8,5 млн из-за атаки на управление
DeFi-протокол Term Labs подвергся эксплойту: злоумышленник захватил контроль над системой управления (governance) и вывел средства из нескольких хранилищ. Атака не затронула код протокола. Хакер накопил достаточно голосующей силы, чтобы одобрить переводы средств через легитимный механизм голосования. Оценочные потери составляют около $8,5 млн. Расследование ведётся. Trade on Binance
Изображение канала: COIN DIGGERS
🔐 ⚡ Хакер увёл $8,5 млн из Term Finance через голосование
Неизвестный скупил токены TERM, захватил контроль над голосованием и перехватил управление vault’ами протокола. Ущерб — около $8,5 млн. На атаку ушло всего $10 000 в USDT. Это не единичный случай: за последние дни пострадали и другие DeFi-протоколы, включая Impermax. Эксперты отмечают, что governance-атаки становятся трендом — уязвимости в смарт-контрактах тут ни при чём. Главный вывод: даже децентрализованное управление — не панацея. Если у протокола слабая защита от концентрации голосов, любой с капиталом может стать его хозяином. Держим активы настороже 🔐
Изображение канала: COIN DIGGERS
🚀 🔓 Эксплойт моста SAND: хакер начеканил 14,9 млрд токенов
The Sandbox столкнулась с серьёзным инцидентом: атакующий получил права на минтинг SAND и выпустил токены сверх обеспечения через кросс-чейн мост между Base и BNB Smart Chain. По данным PeckShield, на двух адресах появилось около 14,9 млрд SAND — объём, способный обрушить рынок. Биржи уже отреагировали: Upbit предупредил о волатильности, а Bithumb приостановил ввод и вывод токена. Команда The Sandbox заявляет, что уязвимость локализована и мостинг между сетями отключён. – Затронуто менее 0,01% предложения SAND, токены на Ethereum и Polygon не пострадали – Команда готовит компенсацию для пострадавших LP-пользователей Это напоминание, что даже у крупных проектов бывают дыры в безопасности. Следим за развитием ситуации 🚀
Изображение канала: КриптоДрайв
❓ Зачем рисковать своей безопасностью в сети? 🌐 Выбор без VPN - это как открытая дверь для шпионов и хакеров!
Используйте Polar VPN для безопасного серфинга - мгновенное подключение, защита ваших данных и анонимность в одном приложении! Попробуйте 3 дня бесплатно и убедитесь сами! 🛡️ Не упустите шанс 👉 получить доступ сейчас. 📢 InsideAd
Изображение канала: Crypto Neftis l Трейдинг, крипта, Web3
💴 10 октября 2025-го крипторынок за сутки принудительно уничтожил позиций на $19 миллиардов.
📝 Никаких хакеров и злых китов — просто сработала машина, о которой большинство не думает. Разберём, почему рынок иногда валится каскадом за минуты, а через час отскакивает, будто ничего и не было. 📝 Начнём с плеча. Большая часть спекуляций в крипте идёт не на «купил монету и держу», а через фьючерсы с плечом: вы вносите $1000, а управляете позицией на $10 000. Прибыль умножается — но и убыток тоже. И вот ключевой момент: если цена идёт против вас настолько, что залог перестаёт покрывать убыток, биржа не звонит и не спрашивает — она сама принудительно закрывает вашу позицию. Это и есть ликвидация: вас выкидывают с рынка, продав всё по рынку же. 🎞 А теперь почему это превращается в лавину. Представьте, что тысячи трейдеров стоят в плече на одной стороне — в бычьем рынке почти все ставят на рост. Цена чуть проседает, и у самых жадных, кто взял плечо побольше, срабатывает ликвидация. Их позиции принудительно продают. Это давит цену ещё ниже. Ниже цена — ликвидируют следующий слой, у кого запас был чуть больше. Их продажи роняют цену дальше. И так по цепочке, домино за домино. Никто не нажимал «обвалить рынок» — просто одна ликвидация запускает следующую. 🥇 Чем это разгоняется: Размер плеча. При 10x хватит движения на 10% — и вы за бортом. При 50x достаточно 2%, при 100x — одного процента. Чем выше плечо, тем ближе край. Тонкая ликвидность. Ночью и в выходные заявок в стакане мало, поэтому принудительные продажи роняют цену особенно резко — те самые «фитили» на графике, когда цена на секунду улетает вниз куда сильнее, чем должна. Толпа на одной стороне. Когда все в лонгах, топлива для каскада — вагон. 🥇 Октябрь 2025-го — учебный пример. Трамп внезапно объявил 100% пошлины на китайский импорт, рынок и так сидел в рекордном плече и весь в лонгах — и посыпалось. За сутки закрыли позиций на $19 млрд, из них почти $17 млрд — ставки на рост. Ликвидировали 1,6 миллиона трейдеров, капитализация рынка за день усохла примерно на полтриллиона. 🥇 Для сравнения: знаменитый «чёрный четверг» 2020-го с его миллиардом ликвидаций на этом фоне — лёгкая разминка. 🥇 Главное, что стоит забрать: каскадный обвал — это чаще всего не заговор и не «кто-то большой скинул», а механика плеча, разматывающаяся сама на себя. Работает она и вверх — когда вышибают тех, кто ставил на падение, и цена так же резко взлетает. И ещё: в этой мясорубке перемалывает в первую очередь тех, кто взял плечо побольше в надежде на быстрый икс. Плечо умножает не только прибыль — оно умножает и скорость, с которой можно всё потерять. 📝 Аккуратный трейдинг l 📝 AI внутри l 💴 Криптоарбитраж Pro
Изображение канала: Crypto & AI Updates | Славик инвестор
#взлом: в Rabby нашли уязвимость 🤔
😐 Ранее писали про дрейнеры, которые взламывают кошели через сайты. Теперь дыра нашлась в самом кошельке - Rabby отдавал подписи молча. Rabby - популярный браузерный кошель для DeFi. Белый хакер под ником V12 нашёл в расширении тихую утечку подписей. Как работала уязвимость: Заходишь на вредоносный сайт - он вытаскивает подпись из кошелька без единого попапа. Ты ничего не жмёшь, а транза на дрейн уже подписана. Но паниковать рано - условия узкие: 🟢Дыра только в браузерном расширении 🟢Мобилка не затронута вообще 🟢Стреляет только если руками выставить автолок на 10 минут 🟢Слитых кошелей по факту нет Rabby выкатил патч ещё 11 августа, а раскрыли только сейчас. Если автообновление расширения выключено - обновляйся руками. Что делать: 🟠Обновить Rabby до последней версии 0.94.3 🟠Проверить chrome://extensions - версия должна быть свежая 🗒 Классика - тихо пофиксили, рассказали через 9 дней. Хорошо что белые хакеры успели первыми, обновляемся. Slavik | Updates | Инстаграм | ИИ Клуб
Изображение канала: Казах в Крипте
🚨 Команда Maya Protocol остановила сеть после взлома на $1,7 млн
Хакер воспользовался ошибкой в обработке транзакций, получил почти 49 млн необеспеченных CACAO и вывел активы из резервов протокола. Большую часть «добычи» он конвертировал в 20 BTC. На фоне атаки CACAO в моменте рухнул почти на 89%. Уязвимость несколько лет не замечали ни аудиторы, ни ИИ-проверки, ни сообщество.
Изображение канала: COIN DIGGERS
🚨 🔍 Хакеры сами сдали себя после кражи биткоинов
Расследование Block и Galaxy Research вышло на след злоумышленников, укравших 1 082 BTC (~$11,8 млн) из Coldcard. При перемещении средств они использовали платный сервис блокчейн-данных — внутренние журналы запросов совпали с их действиями в сети. Уязвимость крылась в генераторе случайных чисел библиотеки libngu, добавленной в Coldcard в 2021 году. Она позволяла вычислять приватные ключи тысяч устройств, что спровоцировало первую волну атак в июле. Сейчас власти отслеживают несколько волн, финал близко. Главный урок: даже «идеальное» преступление разбивается о неаккуратность. Если у вас аппаратный кошелёк — проверьте модель на уязвимость и обновите прошивку. Хакеры уже знают, где искать 🛡️
Изображение канала: Prometheus 🔥 Биткоин и криптовалюты
☠️ Хакеры взломали DeFi-протокол Maya и вывели $1,7 млн в крипте.
Ни дня без крипто-хака 🙂 @prometheus
Изображение канала: РБК Крипто
Почти половина всех биткоинов хранится на личных кошельках пользователей
По данным аналитической платформы River, доля биткоинов, хранящихся на личных кошельках (self-custody) достигла 45,6% от общего предложения. Это 9,57 млн BTC и больше, чем на биржах и у кастодианов вместе взятых. Из них почти 38% (7,95 млн BTC) относятся к активным личным кошелькам держателей биткоина, менее 8% (1,62 млн BTC) считаются потерянными навсегда (более 90% потерь пришлось на 2011 год и ранее). Для сравнения: на биржах находится 2,91 млн BTC (13,9%), у кастодианов — 4,66 млн BTC (22,2%). Ещё 1,51 млн BTC (7,2%) приходится на фонды и ETF, а 1,05 млн BTC (5%) — на публичные компании. Статистика опубликована на фоне взлома аппаратного криптокошелька Coldcard, который позволяет хранить криптовалютные активы в автономном режиме. В конце июля хакеры нашли уязвимость в прошивке некоторых моделей устройств, что позволило подобрать ключи и вывести более $00 млн в биткоине. Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
Изображение канала: COIN DIGGERS
🚨 🔒 Критическая дыра в macOS: хакеры майнят Monero через Screen Sharing
Уязвимость CVE-2026-65400 даёт root-доступ к Mac удалённо, без пароля. Нидерландский центр кибербезопасности подтвердил реальные атаки: злоумышленники сканируют сеть, находят Mac с открытым портом 5900 и тихо ставят майнер Monero. По оценкам, Screen Sharing был доступен из интернета на 40 000 устройствах. Эксплойт требовал только IP-адрес жертвы. Хуже того: команда Calif заявляет, что с помощью AI-агента рабочие эксплойты для таких дыр создаются за 4 часа. – Уязвимость обходит аутентификацию через Screen Sharing. – Атаки уже идут, цель — майнинг Monero. – Apple выпустила патч, но не все обновились. Если у тебя Mac — срочно обнови macOS или отключи Screen Sharing. Проверь, не открыт ли порт 5900 наружу. «Потом» может быть поздно.
Изображение канала: Crypto Neftis l Трейдинг, крипта, Web3
9️⃣ Владельцы крипты в опасности: хакеры массово собирают их данные
За неделю утекли данные почти 250,000 владельцев крипты. Волна утечек данных ударила по SafePal, Bits of Gold и не только. 💤 У производителя аппаратных кошельков SafePal утекли данные 39,798 клиентов: имена, телефоны, email, адреса доставки и информация о покупках. Злоумышленники потенциально знают не только адрес человека, но и то, что он покупал криптокошелек 💤 Израильский криптоброкер Bits of Gold сообщил об утечке данных, которая могла затронуть около 200,000 клиентов. Среди скомпрометированных данных: имена, номера ID, телефоны, IP-адреса, банковские реквизиты и публичные адреса криптокошельков. Средства, приватные ключи и пароли не пострадали 💤 Во Франции хакеры атаковали налоговую службу, инцидент затронул 678,000 налогоплательщиков, включая физлиц и компании. Среди похищенных данных оказались имена и сведения о доходах и налогообложении Для криптоинвесторов такие утечки особенно опасны: даже без доступа к кошелькам комбинация имени, адреса, телефона, финансовых данных и информации о владении криптой открывает возможности для точечного фишинга и социальной инженерии. 📝 Аккуратный трейдинг l 📝 AI внутри l 💴 Криптоарбитраж Pro
Изображение канала: COIN DIGGERS
🔍 ⚡ ИИ нашёл 8000 уязвимостей в экосистеме Биткоина
Команда Bitcoin Red Team прогнала через нейросети 501 открытый проект — от кошельков до Lightning-инфраструктуры. Китайская Kimi K3 вместе с другими моделями обнаружила 7958 потенциальных проблем, из которых 1280 получили статус высоких или критических. Для четверти уже собраны рабочие proof-of-concept. Почти 30% результатов передали разработчикам, часть подтвердилась в бою. BTCPay Server экстренно выпустил обновление после критической находки. Аудит обошёлся в $58 000, причём 74% бюджета съела именно Kimi K3 — неплохая демонстрация возможностей китайских моделей. Это первая масштабная проверка целой экосистемы силами ИИ, а не точечный ручной аудит. Нейросети прочёсывают код быстрее и дешевле, но вопрос в том, успеют ли разработчики закрыть дыры до хакеров 🤖
Изображение канала: Incrypted
🤖 ИИ-хакеры автономно атаковали правительственные системы Тайваня
Связанные с Китаем хакеры в течение четырех дней использовали до восьми ИИ-агентов одновременно. Они самостоятельно искали уязвимости, меняли тактику и в итоге скомпрометировали минимум 85 правительственных аккаунтов. Атака затронула 21 государственную систему, Агентство по ядерной безопасности и минимум семь энергетических компаний. Исследователи Dream называют инцидент одним из первых примеров кибератаки, значительная часть которой могла выполняться ИИ автономно. Tokensales | News | Incrypted+