🚨 💸 Хакеры вынесли $70 млн с кошельков Coldcard

Уязвимость в генерации случайных чисел обернулась крупнейшим грабежом среди холодных кошельков. По данным Galaxy Research, за 41 минуту злоумышленники списали 1 082,65 BTC, затронув почти 1200 устройств. Операции прошли в шести блоках подряд — автоматизированно и без шанса на спасение. – Инцидент ударил по самому принципу самостоятельного хранения: «холодный кошелек» больше не гарантия безопасности – Эксперты прогнозируют отток пользователей в сторону Bitcoin ETF и институциональных кастодиальных сервисов Это серьезный звонок для индустрии: даже топовое железо может подвести из-за ошибки в коде. Если раньше приватные ключи офлайн считались неприкосновенными, то теперь очевидно — доверие к технике должно подкрепляться аудитом и страховкой. Будьте осторожны с крупными суммами на самостоятельном хранении.

👾Хакер слил $38 млн в Bitcoin через уязвимость Coldcard

Производитель аппаратного кошелька Coldcard — компания Coinkite — сообщила о краже $38 млн в Bitcoin. Уязвимость находилась в прошивке устройства и затрагивала генерацию приватных ключей. По мнению Coinkite, атакующий, скорее всего, использовал ИИ для анализа старых версий открытого исходного кода прошивки — и таким образом обнаружил баг, который не заметили люди. Coldcard считается одним из самых защищённых Bitcoin-кошельков среди опытных пользователей. Инцидент показывает: даже open-source решения с репутацией не застрахованы от уязвимостей, особенно когда к аудиту подключается ИИ 😍

₿ Хакер украл $70 млн с холодных Bitcoin-кошельков без физического доступа

Galaxy Research описала атаку, при которой злоумышленник похитил более 1 000 BTC с почти 1 200 кошельков — и ни разу не прикоснулся к самим устройствам. Уязвимость крылась в слабой генерации сид-фраз: из-за плохой случайности при создании ключей атакующий смог воспроизвести вероятные приватные ключи офлайн и просто опустошить кошельки. Поиск новых жертв продолжается по сей день. Главный урок: физическая безопасность устройства бесполезна, если сид-фраза сгенерирована ненадёжно. Источник случайности при создании кошелька — такая же критическая точка защиты, как и хранение самого сида. Trade on Binance

₿ Хакер слил $38 млн в Bitcoin через уязвимость Coldcard

Производитель аппаратного кошелька Coldcard — компания Coinkite — сообщила о краже $38 млн в Bitcoin. Уязвимость находилась в прошивке устройства и затрагивала генерацию приватных ключей. По мнению Coinkite, атакующий, скорее всего, использовал ИИ для анализа старых версий открытого исходного кода прошивки — и таким образом обнаружил баг, который не заметили люди. Coldcard считается одним из самых защищённых Bitcoin-кошельков среди опытных пользователей. Инцидент показывает: даже open-source решения с репутацией не застрахованы от уязвимостей, особенно когда к аудиту подключается ИИ. Trade on Binance
🔤 Крупнейшая биткоин-биржа планеты выросла из сайта по обмену карточками из игры Magic: The Gathering. А погибла, потеряв 850 000 биткоинов. И нет, это не анекдот.
Речь про Mt. Gox. Название так и расшифровывается — Magic: The Gathering Online eXchange. В 2010-м сайт переделали под обмен биткоинами, и он значительно вырос. К 2013 году через Mt. Gox проходило около 70-80% всех сделок с биткоином в мире. Хочешь купить BTC — идёшь на Mt. Gox, других вариантов почти нет. 🎞 А потом, в феврале 2014-го, биржа просто встала. Сначала заморозила выводы, потом призналась: 850 000 биткоинов нет. Это около 7% всех биткоинов, что существовали тогда. Просто исчезли. Самое жуткое — как. Это был не громкий взлом за одну ночь. Монеты утекали годами, потихоньку, и никто этого не замечал. Внутри был бардак: почти всем управлял один человек, нормальной безопасности не было, дыры не закрывались. Позже часть украденного отследили до сети отмывщиков, но того, кто изначально всё вынес, так и не нашли. Биржа тем временем объявила банкротство и утащила деньги пользователей за собой. Рынок рухнул, а фраза «не твои ключи — не твои монеты» родилась, по сути, именно здесь. 🥇 С основателем, Марком Карпелесом, вышло почти обидно: его судили в Японии, но осудили не за кражу — за подделку записей, и то условно. 🥇 А теперь то, ради чего историю стоит дочитать. В 2014-м пропавшие монеты стоили около $470 млн. Сегодня 850 000 BTC — это десятки миллиардов долларов. Часть коинов позже нашли в старом кошельке, и началась выплата кредиторам — растянувшаяся на десять лет, с бесконечными переносами (сейчас дедлайн передвинут аж на конец 2026-го). Ирония в том, что дождавшиеся получили обратно биткоинами — и в долларах это оказалось больше, чем они потеряли тогда. Биткоин так вырос, что даже катастрофа задним числом обернулась прибылью для терпеливых. 💴 Короче: Mt. Gox — точка, где крипта повзрослела через боль. Первая биржа-гигант умерла не от хакера-гения, а от бардака внутри. С тех пор индустрия и повторяет мантру: биржа — это удобно, но пока монеты там, они не совсем ваши. FTX потом просто учил тот же урок заново.
🔒 💸 Антирекорд: криптопроекты потеряли $1,1 млрд за полгода
За первую половину 2026 года в криптоиндустрии случилось 212 подтверждённых взломов — больше, чем за весь 2025 год. Суммарный ущерб — $1,1 млрд. Где воруют чаще всего: – Крупнейшие кражи связывают с хакерами из КНДР: взломы Drift ($285 млн) и KelpDAO ($292 млн). – Больше всего средств потеряли проекты на Ethereum ($332 млн) и Solana ($326 млн). Во втором полугодии эксперты ждут новую волну атак — через ИИ-агентов. Учитывая, что в 2025 году потери от взломов превысили $2,5 млрд (данные Certik), тенденция пугающая. Будь осторожнее с инвестициями и не забывай про холодные кошельки.
🚨 🛡️ В совет директоров Ethereum Foundation вошёл легендарный «белый хакер»
Хорошая новость для всех, кто переживает за безопасность второй по капитализации криптосети. Ethereum Foundation назначил в совет директоров исследователя безопасности pcaversaccio (известного как pc). Срок — один год, работа — на добровольных началах. pc — сооснователь инициативы SEAL 911, которая занимается экстренным реагированием на хакерские атаки в экосистеме Ethereum. Это «скорая помощь» для DeFi-проектов. Его приход — сильный сигнал: безопасность становится приоритетом №1. Теперь совет EF выглядит так: президент Ая Миягути, сооснователь Виталик Бутерин, швейцарский юрист Патрик Шторхенеггер и новый член pcaversaccio. Четыре человека, которые будут определять стратегию фонда. Теперь у безопасности есть голос на самом верху.
Криптопроекты потеряли более $1 млрд из-за взломов в 2026 году❗️
За первое полугодие 2026 года криптопроекты потеряли $1,1 млрд в результате 212 подтвержденных взломов. Это больше, чем общее число подобных инцидентов за весь 2025 год, говорится в отчете Blockaid. Крупнейшую долю похищенных средств обеспечили хакеры, связанные с КНДР. Им приписывают взломы Drift на $285 млн и KelpDAO на $292 млн. Больше всего средств потеряли проекты в сетях Ethereum ($332 млн) и Solana ($326 млн). Во втором полугодии Blockaid также ожидает роста числа атак, связанных с ИИ-агентами.
Криптопроекты потеряли более $1 млрд из-за взломов в 2026 году
За первое полугодие 2026 года криптопроекты потеряли $1,1 млрд в результате 212 подтвержденных взломов. Это больше, чем общее число подобных инцидентов за весь 2025 год, говорится в отчете Blockaid. По оценке компании, крупнейшую долю похищенных средств обеспечили хакеры, связанные с КНДР. Им приписывают взломы Drift на $285 млн и KelpDAO на $292 млн. Больше всего средств потеряли проекты в сетях Ethereum ($332 млн) и Solana ($326 млн). Во втором полугодии Blockaid также ожидает роста числа атак, связанных с ИИ-агентами. Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
👻 Первая половина 2026 года стала самым «хакерским» полугодием в истории криптовалют.
В результате 212 атак было похищено 1,1 МИЛЛИАРДА долларов, и в 3,4 раза больше инцидентов, чем за весь 2025 год. На долю северокорейской группировки Lazarus пришлось 55% всех убытков, что составляет примерно 609 МИЛЛИОНОВ долларов. Две крупнейшие атаки — на KelpDAO ($292 млн) и Drift Protocol ($285 млн) — принесли в общей сложности $577 млн. Утечка закрытых ключей стала причиной 74% всех убытков в долларах. В отчете Blockaid по безопасности также отмечен первый в истории случай использования уязвимости, связанной с подделкой запросов искусственного интеллекта (AI prompt injection), когда злоумышленник обманом заставил ИИ-агента одобрить транзакцию на сумму $216 000. ⭐️ - поддерживайте канал реакцией ✔️ - подпишитесь на Крипто Сливы
#взломы #крипта
В Blockaid подтвердили 212 инцидентов, связанных с безопасностью, с общим ущербом в $1,1 млрд в первой половине 2026 года • 74% всех украденных средств были похищены не из-за уязвимостей в коде, а через атаки на операционную безопасность — социальную инженерию, компрометацию учетных данных и внутренние ошибки. • На северокорейские хакерские группировки пришлось 55% всех потерь. • Во втором полугодии Blockaid ожидает масштабирование новых векторов атак, что усилит угрозы для криптоэкосистемы. Источник @SatoshiNews - главное о крипте Криптокарта | eSIM | 😍 BingX
История о том, как у меня украли $1200💗
Наверно, многие слышали, что недавно произошел взлом NFD бота, в 2024–2025 годах это был топ-1 тренчер для торговли щитками. И с тех пор у меня на балансе лежало $1200 на какие-то флипы. И при взломе эти деньги у меня благополучно спиздили. Лео (владелец NFD bot), наставил на том что патерн взлома и вывода денег с моего кошелька отличается, и что между этими событиями 4 часа разници, с чего он предполагал что меня просто за дрейнили либо у меня деменция и я сам вывел и забыл про это. Я пошел сам отсматривать цепь из кошельков, но очень быстро зашел в тупик. На этом моменте я уже смирился с потерей денег. Через некоторое время я наткнулся на ончейнера, он провел глубокий анализ кошельков и по итогу привел доказательства того, что после вывода деньги попали на кошелек к скамеру. Если точнее то хакер на пальцем деланый, он свои транзы проганял через бриджи и длинную цепь кошельков, но факт остается фактом деньги в итоге оказались на кошельке хацкера. Лео принял эти доказательства и рефнул 75% от суммы. Мораль сей басни такова: не храните деньги на биржах, тренчах и в других сомнительных местах. И старайтесь всегда искать новые связи и поддерживать контакт со старыми знакомыми - никогда не знаешь, какая ситуация у тебя будет. P.S. @ruy01 - тот самый ончейнер. Брат, если ты это читаешь, то невероятно тебе благодарен. Если будут вопросы с выводами с бирж, дексов, тренчей, то смело обращайтесь. Вот его тгк - ТЫК P.S.S. На фото транз мапа кому интересно
💴 Самую «взрослую» биржу крипты убил не взлом и не обвал рынка. Её убил собственный основатель.
FTX была витриной приличной крипты: вторая биржа мира, оценка 32 млрд, основатель Сэм Бэнкман-Фрид в вечных шортах ходил по Конгрессу, сидел на обложках и учил всех, как правильно регулировать индустрию. А потом всё рухнуло за неделю. Разберём, что случилось на самом деле. У FTX была «сестра» — трейдинговая фирма Alameda, тоже принадлежавшая Сэму. В ноябре 2022-го журналисты заглянули в её баланс и обнаружили странное: огромная часть «активов» Alameda — это FTT, токен, который FTX сама же и напечатала. То есть фирма подпирала себя монеткой, нарисованной по соседству. На бумаге богатство, а реальных денег за ним нет. 📝 Дальше — как в учебнике по панике. Глава Binance объявил, что распродаёт свой запас FTT на $2 млрд. Люди всё поняли и побежали забирать деньги — за сутки с биржи запросили около миллиарда. И тут выяснилось главное: платить нечем. Депозиты клиентов, которые должны были просто лежать на счетах, там не лежали. FTX тихо продала около $8-10 млрд пользовательских денег в Alameda, что закрыть её проигрышные ставки. В коде был встроен «выход», позволявший Alameda таскать чужие средства почти без ограничений. 💤 11 ноября FTX объявила банкротство. Ни хакера, ни форс-мажора — просто чужими деньгами распоряжались как своими. Это не взлом, это обычное мошенничество в модной обёртке. Сэма арестовали, признали виновным по семи пунктам и дали 25 лет плюс $11 млрд к возврату. А теперь ирония, без которой история была бы неполной. Управляющие банкротством распродали остатки, крипта тем временем отросла — и кредиторам возвращают почти всё, до 98%, «доллар в доллар». Правда, по ценам 2022 года: кто держал бы биткоин сам, поднял бы куда больше. Была среди активов FTX и доля в ИИ-компании Anthropic — Сэм когда-то вложил в неё $500 млн. Её продали в 2024-м за $1,3 млрд и порадовались удачной сделке. Сегодня, при оценке Anthropic под $380 млрд, эта доля стоила бы больше $30 млрд — хватило бы закрыть вообще всю дыру. Сэм теперь строчит из тюрьмы, что продали слишком рано. Может, и так. Но продавать чужое рано или поздно — всё равно продавать чужое. 🎞 Короче: FTX изображала самую ответственную биржу индустрии, а оказалась самой крупной аферой. Урок простой и старый как крипта: пока ваши монеты лежат на чужой бирже, они не совсем ваши. Красивый сайт и знакомое лицо на обложке не гарантируют ничего.
💹 🧑‍💻 🔒 Хакеры КНДР охотятся на криптанов через Zoom
Группа BlueNoroff взламывает Telegram-аккаунты и рассылает ссылки на фейковые созвоны в Zoom и Microsoft Teams. Под видом обновления SDK тебя просят установить вредонос — он работает и на Windows, и на macOS. Что делает: – Ворует приватные ключи из браузерных криптокошельков – Сливает сессии Telegram и данные системы – Целится в сотрудников криптокомпаний В 2025 году северокорейские хакеры установили рекорд, похитив криптоактивов на сумму более $2 млрд. Теперь у КНДР третьи по величине запасы биткоинов в мире — и все украдены. Если коллега просит установить «обновление для созвона» — лучше перепроверь в офлайне. Доверие стало главным вектором атаки.
🛡️ Triple-A подтвердила взлом на $11,8 млн
▪️ Хакеры взломали казначейский кошелёк криптоплатёжной компании Triple-A. Общие потери составили $11,8 млн. ▪️ В компании заявили, что средства клиентов не пострадали. Убытки будут покрыты из резервов казначейства. ▪️ Инцидент вновь ставит вопрос о безопасности хранилищ криптокомпаний. Рынок внимательно следит за реакцией регуляторов. #BTC #DeFi #Crypto SOSUN
😎 Каким будет Gram Wallet, который анонсировал Дуров?
🔔 Разработчик TON Core под ником Lagus представил экспериментальную версию Telegram Wallet, для создания которой не требуется мнемоническая фраза. Вместо привычного набора слов кошелёк привязывается непосредственно к Telegram-аккаунту, а подтверждение транзакций происходит с помощью криптографической подписи внутри приложения. ⚡️ Такой подход удалось реализовать благодаря особенностям TON: в этой сети каждый кошелёк фактически является отдельным смарт-контрактом. Пока проект остаётся экспериментальным, и также все еще неизвестно, будет ли эта технология использована в будущем Gram Wallet, о котором ранее рассказывал Павел Дуров. ✔️ Другие новости: 🟠 Если бы вы инвестировали $10,000 в $ATOM на пике 4 года назад, сегодня ваша инвестиция стоила бы всего $330. 🟠 CEO крупнейшего публичного майнера MARA сообщил, что дата-центры для ИИ зарабатывают значительно больше на том же объёме электроэнергии, чем Bitcoin-майнинг. Из-за этого даже ведущие майнеры начинают уделять больше внимания развитию ИИ-инфраструктуры. 🟠 В Европе вступают в силу новые строгие регуляции для криптоиндустрии, что может привести к волне слияний и поглощений. 🟠 С введением нормативов MiCA и окончанием формирования криптофреймворка в Великобритании, компании в сфере криптовалют могут начать активнее объединяться и налаживать связи с банками, чтобы соответствовать новым требованиям. 🟠 Централизованная биржа BitMart объявила о закрытии. Команда сослалась на «операционные условия работы и рыночную среду». 🟠 С 26 июля платформа прекратит регистрацию новых аккаунтов и прием депозитов. Пользователи смогут только закрывать ордера. Биржа продолжит оказывать торговые услуги еще на протяжении месяца и официально закроет все операции 31 января 2027 года. 🟠 Токен BitMart (BMX) на фоне объявления обвалился за сутки на 50%. 🟠 Северная Корея арестовала хакеров, которые обвиняются в отмывании украденных средств из банка страны с помощью криптовалюты. 🟠 Тестовая модель OpenAI сама взломала серверы Hugging Face 🟠 Во время теста по кибербезопасности экспериментальная AI-модель OpenAI вышла из изолированной среды, использовав неизвестную уязвимость, и атаковала серверы Hugging Face в поисках ответа на тестовое задание. 🟠 Компания Hugging Face выявила нарушение до того, как узнала о тесте, и уведомила правоохранительные органы. 🟠 OpenAI охарактеризовала инцидент как «беспрецедентный» случай использования передовых кибервозможностей. ❤️   ❤️    ❤️ ⭐️ Звёзды |💎 GRAM |♠️ Казино 📈 DTrade | ⚡️ Long/Short
📚 У биржи украли полтора миллиарда долларов. Через двенадцать часов она работала как ни в чём не бывало. Вот это и есть главная новость, а не сама кража.
📝 21 февраля 2025-го с Bybit вывели 401 тысячу ETH — около $1,5 млрд. Крупнейшая кража в истории крипты, с огромным отрывом. За ней стоит Lazarus, хакерская группа Северной Кореи; через пять дней это официально подтвердило ФБР. Самое неприятное — как именно это сделали. Никаких украденных ключей, никакого взлома самой биржи. Bybit хранила деньги по золотому стандарту: холодный кошелёк с мультиподписью, где перевод должны одобрить несколько человек. Lazarus зашёл сбоку — скомпрометировал машину, связанную с SafeWallet, сервисом, через который биржа эти переводы подписывала, и подсунул вредоносный код в процесс подписания. 🎞 Дальше просто: подписанты открыли привычный интерфейс с легитимным адресом Safe, увидели обычный рутинный перевод, нажали «подтвердить» — а подписали совсем другое сообщение. 🥇 Мультиподпись не обошли. Её обманули, показав людям красивую картинку вместо правды. Это называется слепая подпись — и после Bybit об этой дыре наконец заговорили вслух. А теперь про зрелость. Раньше такое означало конец: Mt. Gox в 2014-м потерял 850 тысяч BTC — на тот момент около $450 млн, но это было 7% всей эмиссии биткоина — и просто умер, утащив деньги клиентов. Здесь сценарий другой. Bybit сразу признала взлом публично, вместо стандартного «ведутся технические работы». Выводы не заморозила — за первые десять часов обработала 99,994% из более чем 350 тысяч заявок, а меньше чем за полсуток закрыла вообще все. Дыру закрыла комбинацией собственных средств и бридж-займа, за несколько дней вернувшись к обеспечению один к одному. ZachXBT вычислил след Lazarus буквально за часы, аналитические фирмы подтвердили, биржи начали морозить адреса. И, пожалуй, самое красноречивое: за следующие двенадцать часов в биржу залилось больше $4 млрд ликвидности — включая 40 тысяч ETH от конкурента, Bitget. Рынок скинулся, чтобы Bybit устояла. 🥇 Обольщаться, впрочем, не будем. Клиенты частично всё-таки разбежались — февральский приток в Binance это хорошо показал. Украденное по большей части отследили, но не вернули: 83% ETH прогнали через THORChain в биткоин и разбросали по семи тысячам кошельков, около 20% ушло в темноту через миксеры, заморозить удалось около 3%. Деньги ушли на программы Северной Кореи, а слабым звеном снова показалась не криптография, а человек перед экраном. Индустрия не стала неуязвимой. 🥇 Короче: настоящая проверка не в том, могут ли тебя ограбить — ограбить могут любого. Она в том, что происходит на следующее утро. В 2014-м биржа просто исчезала вместе с деньгами. В 2025-м она вернула вам вывод к обеду, получила поддержку от конкурентов и объяснила, как её взломали. Индустрия не перестала быть опасной — она научилась не рассыпаться.
#Cascade: вернули выведенные из CLS средства 🤔
Cascade - перп-платформа нового формата (neo-brokerage): UX как у бирж, а под капотом ончейн-инфра. 🐦 TwitterScore 44 💰 Инвестиции 15 млн$ от Polychain (Tier1), Coinbase (Tier1), Variant (Tier2), Archetype (Tier3). 😐 Ранее писали про запуск беты и депозиты в CLS пул. Проект недавно взломали на $1.34кк, а теперь средства вернули - редкий хэппи-энд. Что случилось: 16.07 хакер разогнал mark price на тонких рынках, вызвал ликвидации шортов CLS и вынес $1.34кк USDC. Деньги увели с Arbitrum через Solana обратно в Ethereum, свапнув в DAI. Самое обидное - депы в CLS были залочены до старта торгов. Юзеры физически не могли вывести. Что сейчас: 🟢Cascade вернули выведенные из CLS средства 🟢Готовят клейм для пострадавших 🟢Забрать активы можно после открытия клейма От юзера ничего сверхъестественного - дождаться анонса клейма и клеймить свои депы. Пул держали ерли-фармеры под поинты, так что заодно вернётся и статус. 🗒 Редкий случай когда вынесенное вернули. Ждём открытия клейма и чекаем почту. Slavik | Updates | Инстаграм | ИИ Клуб
🇰🇵 Северокорейские хакеры взломали... собственный Центробанк
Группа бывших военных киберспециалистов получила доступ к внутренним системам ЦБ КНДР и Банка внешней торговли, после чего выводила государственные средства через криптовалюту. Что известно: • Украденные деньги дробились на небольшие суммы, переводились на зарубежные криптокошельки, а затем обналичивались через посредников в Китае. • Преступников удалось вычислить после обнаружения подозрительных криптотранзакций и доступа к банковским системам с зарубежных IP-адресов. • Во время рейда спецслужбы задержали участников прямо за компьютерами, изъяв оборудование стоимостью в сотни тысяч долларов. Скандал вызвал серьезный резонанс среди северокорейской элиты, поскольку подготовленные государством киберспециалисты обернули свои навыки против самой КНДР.
⚡️ А какие улучшения больше всего ждете вы?
🔔 Собрал для вас список подарков, которые все еще ждут улучшения: 🎁 — 555 дней (с 14 февраля). 🎁— 512 дней (с 1 марта). 🎁 — 505 дней (с 8 марта). 🎁 — 463 дня (с 19 апреля). 🎁 — 451 день (с 1 мая). 🎁🎁 — 443 дня (с 9 мая). 🎁 — 420 дней (с 1 июня). 🎁🎁🎁🎁 — 345 дней (с 15 августа). 🎁🎁 — 327 дней (с 1 сентября) 🎁🎁 — 288 дней (с 10 октября). 🎃🎃🎃 — 266 дней (с 1 ноября). 🎁 — 252 дня (с 15 ноября). 🎁 — 206 дней (с 31 декабря). ✔️ Другие новости по крипте: 🟠 Samsung запускает криптовалютные платежи для более чем 1 миллиарда пользователей через встроенный кошелек. 🟠 Северокорейские хакеры впервые ограбили собственный Центробанк и главный внешнеторговый банк страны. Украденные деньги выводили через криптокошельки и обналичивали в Китае. 🟠 TESLA и SPACEX стерли с рынка $2.23 трлн с пиковых значений. Эта сумма почти в 1.75 раза превышает рыночную капитализацию биткоина. 🟠 Поддерживаемая Сэмом Альтманом World Network привлекла $52,5 млн нового финансирования для борьбы с онлайн-дипфейками ИИ. 🟠 Wise повторно подаст заявку на получение лицензии в США в рамках акта GENIUS. ❤️   ❤️    ❤️ ⭐️ Звёзды |💎 GRAM |♠️ Казино 📈 DTrade | ⚡️ Long/Short