🔍 ⚡ ИИ нашёл 8000 уязвимостей в экосистеме Биткоина

Команда Bitcoin Red Team прогнала через нейросети 501 открытый проект — от кошельков до Lightning-инфраструктуры. Китайская Kimi K3 вместе с другими моделями обнаружила 7958 потенциальных проблем, из которых 1280 получили статус высоких или критических. Для четверти уже собраны рабочие proof-of-concept. Почти 30% результатов передали разработчикам, часть подтвердилась в бою. BTCPay Server экстренно выпустил обновление после критической находки. Аудит обошёлся в $58 000, причём 74% бюджета съела именно Kimi K3 — неплохая демонстрация возможностей китайских моделей. Это первая масштабная проверка целой экосистемы силами ИИ, а не точечный ручной аудит. Нейросети прочёсывают код быстрее и дешевле, но вопрос в том, успеют ли разработчики закрыть дыры до хакеров 🤖

😱 Нейросеть нашла почти 8000 проблем в экосистеме Биткоина

Команда Bitcoin Red Team с помощью AI-моделей (Kimi K3 и другие) проверила 501 проект — кошельки, Lightning, библиотеки, платёжное ПО. Результат: 7958 потенциальных проблем, из которых 1280 — высокого или критического уровня. ✔️Ключевые цифры: · Для 25% уязвимостей создано рабочее подтверждение · Почти 30% результатов уже передано разработчикам · На работу AI ушло $58,000+ (74% — на Kimi K3 ➡️Пример: BTCPay Server уже выпустил срочное обновление после находки команды

⚡️Криптобезопасность: враг по принуждению

История интересна тем, что вредоносная программа не приходит на компьютер в привычном виде. Злоумышленники нашли способ заставить сам браузер собрать её из отдельных частей. И речь не о какой-то уязвимости браузера – его просто используют как инструмент для создания и доставки вредоносного файла. ✍️ Схема называется SourTrade. Это вредоносная рекламная кампания, которая действует как минимум с конца 2024 года и ориентирована прежде всего на трейдеров и владельцев криптовалют. Злоумышленники размещают рекламные объявления, которые ведут на сайты, очень похожие на настоящие TradingView, Solana или Luno. Страницы адаптированы под 25 языков и распространяются как минимум в 12 странах. ✈️ Но есть еще одна хитрость – сайт сначала проверяет, кто на него пришел. Если это исследователь безопасности, автоматический сканер или бот, ему могут показать просто пустую страницу. А обычному пользователю демонстрируется убедительная копия нужного сервиса с предложением скачать приложение. То есть преступники стараются не только обмануть жертву, но и скрыть саму атаку от тех, кто пытается её обнаружить. 🌐 Дальше начинается самое необычное. Вместо одного готового вредоносного .exe браузер получает набор отдельных компонентов и инструкцию, как их соединить. Для этого используются ServiceWorker и SharedWorker, а основой служит вполне легитимная среда выполнения Bun для JavaScript. Браузер получает необходимые части, обрабатывает их и фактически превращается в своеобразный сборочный цех для вредоносной программы. 👌 Причем для каждой сессии используются случайные параметры. В результате собранный файл у разных пользователей получает разный хеш, хотя вредоносная нагрузка остается той же. Это серьезно усложняет работу защитных систем, которые привыкли искать уже известные вредоносные файлы по их цифровому отпечатку. 🔵 На этом хитрости не заканчиваются. После сборки файл передается браузеру таким образом, что Windows видит источником загрузки именно тот сайт, на котором находилась жертва. При этом сохраняется стандартная метка Mark of the Web. Получается довольно хитрая конструкция: компоненты приехали из разных мест, а готовый файл выглядит так, будто его загрузили непосредственно с посещенного сайта. 🔺 Исследователи Confiant подробно изучили именно механизм доставки и сборки, но не анализировали поведение готового файла после запуска. Поэтому точно сказать, что именно делает финальная вредоносная программа, по этому исследованию нельзя. Однако SourTrade связывают с более ранней кампанией, где под видом TradingView распространялся стилер, способный красть пароли, cookie, данные криптокошельков, перехватывать нажатия клавиш и делать скриншоты. ❗️ В этом случае основное правило безопасности остается прежним: не скачивайте программы для торговли, криптокошельки и другие финансовые приложения по рекламным ссылкам. Лучше самостоятельно открыть официальный сайт нужного сервиса и скачать программу оттуда. А перед запуском установщика стоит проверить издателя и цифровую подпись. 👀 В этой истории браузер не стал врагом сам по себе. Просто злоумышленники нашли способ заставить его работать на себя. И пока мы думаем, что просто скачиваем приложение для работы с криптой, наш компьютер уже может собирать совсем другую программу.

🪙 Telegram готовит Gram Wallet к блокировкам?

⚫️ Разработчик Telegram Desktop John Preston опубликовал tproxy-server — экспериментальный Web-прокси для Telegram. Сам автор отмечает, что проект он навайбкодил, и это лишь proof-of-concept, но задумка сервиса достаточно хорошо объяснена в документации. ⚫️ Обычно ваше приложение-клиент подключается к серверам Telegram напрямую. Если пользователь включает MTProto Proxy, путь меняется: подключение идёт не напрямую в Telegram, а через промежуточный прокси, который помогает обходить ограничения. tproxy-server добавляет к этой схеме ещё один слой маскировки: оно скрывает подключение к прокси под видом перехода на обычный сайт, хотя под капотом продолжает передаваться Telegram-трафик. ⚫️ Параллельно в бета-версии Telegram для iOS нашли упоминания MTProto-слоя для TON. По данным teleLakel, запросы к TON Center в этой схеме идут не из приложения напрямую, а через серверы Telegram. ⚫️ Зачем это нужно? Любой кошелёк при проверке баланса или передаче транзакции в блокчейн должен отправлять куда-то запросы. Обычно приложение обращается к ноде или API-сервису вроде TON Center. Если Telegram ставит между клиентом и TON Center собственный сервер, публичный сервер можно спрятать от провайдера и потенциальных блокировок. ⚫️ Техническая связь между двумя разработками ничем не подтверждена. Но на фоне ограничений Telegram в России вероятна следующая версия: tproxy-server поможет спрятать сам трафик мессенджера внутри HTTPS, а новый TON-слой — убрать прямое подключение будущего Gram Wallet к инфраструктуре блокчейна. Для кошелька, который собираются встроить в мессенджер, такая страховка от блокировок лишней не будет. @thedailytonrus
Акции для откупа на дне: часть 4
В прошлой части я разобрал компании, которые тащат чип от кремниевой пластины до готового изделия: литография, нанесение материалов, травление, поиск брака и тесты. Теперь едем дальше по цепочке - к тем, кто кормит все эти дата-центры электричеством, которое в 2026 году становится тоже дефицитным товаром. 1⃣GE Vernova - $996.07. Спот на Ondo и фьючи на Hyperliquid • За месяц: -8.9% • За 3 месяца: -6.3% GE Vernova делает турбины, генераторы и сетевое оборудование для дата-центров. Т.е. для AI - это буквально сердце, которое поддерживает циркуляцию питательной субстанции для большого мозга. 2⃣Vertiv - $276.31. Спот на Ondo • За месяц: -14.3% • За 3 месяца: -31.5% Vertiv занимается питанием и охлаждением дата-центров. Это одна из самых прямых ставок на рост AI-мощностей, ведь чем больше стоек с AI-ускорителями, тем больше нужно систем для охлаждения этой парилки. 3⃣Eaton - $449.36. Спот на Ondo • За месяц: +9.6% • За 3 месяца: +7.2% Eaton производит электрооборудование для сетей, промышленности и тех же дата-центров. Компания имеет роли на всех этапах цепочки распределения энергии и, как следствие, не завязана на одного заказчика. 4⃣Quanta Services - $673.88. Спот на Ondo • За месяц: +2.4% • За 3 месяца: -6.8% Quanta строит и обслуживает электросети. Если GE Vernova и Eaton делают железо, то Quanta - это руки, которые его подключают. Без такой инфраструктурной прокладки лишний гигаватт для дата-центра просто неоткуда взять, конечно, если вы не сын Трампа со своей электростанцией под гольф-клубом. 🔸В чём смысл этой четвёрки? Тут расчёт идёт не на конкретного производителя чипов, а на то, что энергосети физически не поспевают за AI-стройкой. А значит, новые станции будут требовать новое железо, и уже это значит, что деньги на модернизацию могут пройти через компании из перечня выше. Ну и косвеный интерес для нас - это возможность проинвестировать через крипту, чтобы не открывать брокерский счёт за бугром. В следующей части будем изучать компании, отвечающие за производство электроэнергии для AI-дата-центров, включая венчурные ставки на новую атомку. VSЁ для тебя | бабло | знания | обменник
⚡ 7 августа BTCPay Server выпустил экстренную версию 2.4.2: до неё удалённый злоумышленник без авторизации мог забрать файлы доступа .macaroon у узла LND и вывести деньги из его каналов. Разработчики подтвердили: дыру уже эксплуатировали, средства украдены. Обновление само перевыпускает ключи и поднимает LND до 0.21.1. Не можешь обновиться сейчас — выключи сервер.
#безопасность 🔗 Мои каналы: YoutubeXLinkedInInstagram
Изображение канала: Crypto & AI Updates | Славик инвестор
#AI: один AI-аудит - 85 критических дыр в биткоине ⌨️
😐 Ранее писали как Claude за сутки нашёл в Zcash баг, который аудиторы не видели 4 года. Теперь то же самое поставили на поток - и первую уязвимость уже используют. Bitcoin Red Team - 16 волонтёров на гранте OpenSats натравили топовые AI-модели на код биткоина. За 27.5 часов прогнали 390 репо и выкатили почти 5000 находок. Что накопали: 🟢85 критических дыр, 635 высоких 🟢Кошельки, крипто-библиотеки, инфра 🟢21% находок уже воспроизвели вручную 🟢Ценник всего $40к компьюта Запускали Opus, Fable, Kimi K3 и GLM одновременно - по словам команды, находили примерно по одному критическому эксплойту в час. Одну уязвимость уже абузят: Баг в BTCPay Server давал забрать ключи без всякой авторизации. А это полный контроль над Lightning-нодой. Атакующие ночью закрыли каналы и украли деньги, пока патч ещё не разошёлся. Кого уже вынесли: 🟠Foundation - обокрали ноду за ночь, каналы закрыты 🟠Citadel21 - ноду обокрали, но денег было мало 🟠Патч 2.4.2 вышел, но украденные ключи не отзывает Обновиться мало - надо сгенерить ноде новые ключи доступа и переносить горячий кошелёк. Иначе ключ у атакующего так и останется. 🗒 AI удешевил поиск дыр до копеек. Как поставить AI-агента на аудит своего кода разбираем в ИИ-клубе. Slavik | Updates | Инстаграм | ИИ Клуб
Изображение канала: Incrypted
⚡️ Уязвимость в BTCPay Server опустошает Lightning-ноды
Атакующие использовали критическую уязвимость в BTCPay Server, чтобы похитить средства с Lightning-нод на базе LND. Уязвимость давала доступ к файлам-credentials ноды, позволяя захватить контроль и вывести средства из каналов. Ончейн-кошельки BTCPay не пострадали — под ударом только развертывания с LND. Баг нашли участники Bitcoin Red Team, которые на этой неделе начали массово искать уязвимости в биткоин-проектах с помощью AI. Tokensales | News | Incrypted+
Изображение канала: DeCenter — блокчейн, биткоин, инвестиции
☠️ Хакеры нашли критическую дыру в BTCPay Server и через неё смогли украсть деньги с Lightning-узлов.
Foundation и Citadel21 уже подтвердили, что средства с их узлов были выведены. @DeCenter
Video is not supported
Изображение канала: COIN DIGGERS
💹 ⚛️ 🔐 Постквантовая криптография дала трещину: алгоритм из AWS бьёт по главному щиту
Исследователь Amazon Web Services Дэниел Саймон нашёл способ, который потенциально ослабляет математическую основу решётчатых задач. А ведь именно на них сейчас держится большая часть защиты от квантовых компьютеров. Если метод подтвердится, под угрозой окажутся схемы шифрования, которые готовят для перехода в «квантовую эру». Это не значит, что всё сломано завтра, но индустрии придётся пересматривать подходы к безопасности раньше, чем ожидалось. Параллельно китайские учёные продолжают настаивать, что их технология QSDC полностью защищена, а в Google уже предупреждали: квантовый компьютер сможет взломать Bitcoin за считанные минуты. Гонка вооружений в криптографии выходит на новый виток. Пока одни строят защиту от квантов, другие находят в ней дыры. Похоже, нас ждёт горячий год в мире безопасности 🍿
Изображение канала: Coin Post – Деньги, инвестиции, биткоин
Morgan Stanley дал 3 сценария завершения "войны ИИ-моделей" с указанием основных бенефициаров для каждого исхода 🤯
Спасибо за лайки на предыдущий пост, разбираемся 👇 Суть вопроса Сейчас на ИИ-рынке идет противостояние мощных закрытых модель по платной подписке от OpenAI, Anthropic и Google против бесплатных/дешевых моделей с открытым кодом от Alibaba, Tencent и DeepSeek. Предмет спора – кто получит массового потребителя и заберет себе большую часть выручки. Сценарии 1. Победа закрытых моделей: открытые модели не могут догнать закрытые по качеству и проигрывают борьбу за клиентов Бенефициары: 🔵 Разработчики закрытых моделей (OpenAI, Anthropic, Google) 🔵 Облачные гиганты (Amazon, Google) 🔵 Кибербезопасность (Palo Alto Networks, CrowdStrike) 2. Ничья (приоритетный сценарий): открытые модели хорошо справляются с базовыми задачами, закрытые модели лидируют в сложных специальных задачах Бенефициары: 🔵 Облачные гиганты (Amazon, Google, Microsoft) 🔵 Инфраструктурное ПО (Palantir, Appian, Datadog) 🔵 Кибербезопасность (Palo Alto Networks, CrowdStrike) 3. Победа открытых моделей: мир переходит на массовое использование открытых моделей, компании запускают ИИ локально или на устройствах пользователей Бенефициары: 🔵 Разработчики открытых моделей (Alibaba, Tencent, DeepSeek) 🔵 Облачные гиганты (Microsoft) 🔵 Производители устройств (Apple, Dell, HPE) 🔵 Прикладное ПО (Shopify, SAP, ServiceNow) 💬 Независимо от исхода ИИ-войны, в плюсе будут производители чипов (Nvidia), энергетический сектор (BE, WMB, LBRT) и кибербезопасность, про важность которой для современного мира мы вам рассказали месяц назад.
Изображение канала: Hipo
🚀 Hipo MCP Server is live!
Hipo is now AI-ready with our new Model Context Protocol (MCP) Server. Developers and AI agents can now seamlessly query Hipo staking data through MCP-compatible tools, opening new possibilities for AI-powered DeFi experiences on TON. With the Hipo MCP Server, you can build smarter agents, automate workflows, and bring liquid staking data directly into AI applications. Imagine asking your AI assistant: • "What's the current staking APY?" • "How much hGRAM do I have?" • "Estimate my yearly rewards at the current rate." • "How does liquid staking with Hipo work?" As AI continues to evolve, interacting with DeFi could become as simple as having a conversation. In the future, AI assistants may even be able to help users stake their GRAM with Hipo through secure wallet integrations. Learn more and get started: hipo.finance/docs/hipo-mcp-server/ Buy HPO ││ Stake TON ││ Join Hipo Club ││ Follow Hipo ││ Watch & Learn ││ Hipo Chat
Изображение канала: CRYPTO LADY | Аналитика • Биржи • Новости крипторынка
🚨 США внесли под санкции иранскую фирму, которая брала биткоин за проход танкеров через Ормузский пролив.
Минфин США 29 июля занёс в списки HormuzSafe Marine Services Authority и Persian Gulf Marine Insurance Company: через них КСИР навязывал судам обязательную «страховку» за проход, а платить разрешал в цифровых активах, чтобы обойти санкции. Заодно под раздачу попали восемь судов теневого флота. Экономика в свободном падении, инфляция трёхзначная — режим отчаянно нуждается в деньгах. США не позволят Ирану держать мировую торговлю в заложниках — Минфин США Криптой тут ничего не отмывают — ею собирают дань на КСИР под видом морского сервиса. #регулирование 🔗 Мои каналы: YoutubeXLinkedInInstagram
Изображение канала: Semenchuk's thoughts
Funds from the ChainConnect incident have been returned
What happened On 26 July 2026 the ChainConnect bridge (chainconnect.com) was compromised. Bridge operations were paused immediately. Approximately $650,000 was drained from the bridge contracts in 23 transactions across four networks: Ethereum, BNB Smart Chain, Avalanche C-Chain and Polygon. The attacker swapped the stolen assets into each chain's native token and consolidated the full amount into ETH at 0xd86cbc1892bfda05f3d7e6c17c71709b6ae957a5. Terms of the agreement On 28 July ChainConnect sent an on-chain message to that address from the bridge deployer 0x68d447e2a4c6e7c1945725939a0cbcb4a67f9b30. The terms: keep 15% as a whitehat bounty, return 85% to the project, public written acknowledgement as a whitehat, no civil claims and no independent identity-attribution efforts by ChainConnect. The offer stood until 31 July, 23:59 UTC. Return transaction Time: 18:30:59 UTC, 30 July 2026 From: 0xd86cbc1892bfda05f3d7e6c17c71709b6ae957a5 To: 0x840B3De19e3FAB72fa9A168bD8Dd71B678c57989 Amount: 280 ETH (85% of the agreed total) Tx: 0xe78bfae09b6b8fab1057f472f605044dea8d066b73e5012837050a5bc6d6eb00 Confirmation from ChainConnect "ChainConnect confirms that the controller of 0xd86cbc1892bfda05f3d7e6c17c71709b6ae957a5 has fulfilled the agreed return terms for the ChainConnect bridge incident of 26 July 2026. We confirm receipt of 280 ETH to 0x840B3De19e3FAB72fa9A168bD8Dd71B678c57989 in tx 0xe78bfae09b6b8fab1057f472f605044dea8d066b73e5012837050a5bc6d6eb00. The retained amount is acknowledged as the agreed whitehat bounty. ChainConnect considers its commitments under the agreement fulfilled and the matter resolved with the controller of 0xd86cbc1892bfda05f3d7e6c17c71709b6ae957a5." ChainConnect, 31 July 2026 The investigation The case was handled by the AML Crypto investigations team. From the first hours after the compromise we mapped the fund flows across all four networks, traced the swaps and consolidation, and identified the attacker's addresses. The funds came back a full day before the offer expired – rather than being dispersed further through mixers and swap services. Fund flow graph in Bholder https://bholder.amlcrypto.io/shared/b1e47a79189345c3a1ecf87c08d2fa1d We work incidents like this from hour one: tracing, attribution, exchange outreach, recovery negotiation. @amlcrypto
Изображение канала: CRYPTO METEORA ☄️
❤️ ChatGPT снова не принял оплату?
🗿 Российские карты не проходят, иностранные карты друзей неудобно просить каждый раз, посредники берут большую комиссию. 💡 Online-карта от Antarctic Wallet оплачивает ChatGPT, Сlaude, Netflix и другие зарубежные сервисы напрямую, пополняется рублями или USDT и выпускается за несколько минут. 🛍 Как оформить: 🔵 Откройте @antarctic_wallet_bot. 🔵 Перейдите в «Сервисы» → «Маркет карт». 🔵 Далее Online Services Card → «Выпустить виртуальную карту». 🔵 Введите промокод "CLOUD" и получите карту за $19 вместо $50. 💲 @antarctic_wallet_bot 🪴🪴🪴🪴🪴🪴🪴🪴 ▪️Звёзды▪️TON▪️Фьючерсы▪️Проекты▪️Qzino▪️BeeGifts
Изображение канала: CryptoSpace
🚀 Kraken покупает разработчика кошельков Magic Labs
▪️ Материнская компания Kraken, Payward, приобретает бизнес Magic Labs по созданию некастодиальных кошельков. Технологию интегрируют в платформу Payward Services. ▪️ Magic Labs продолжит работу под новым именем Newton Labs. Компания сосредоточится на разработке Newton Protocol. ▪️ Сделка усилит позиции Kraken в сегменте некастодиальных решений. Условия покупки не раскрыты. #Kraken #DeFi #Crypto SOSUN
Изображение канала: Криптопатолог | Новости | Инвестиции
☹️ Биржу BitMEX обвинили в незаконном присвоении 622 BTC ($40,4m) клиентов ⚠️
Компания BKX Services и один из пользователей биржи подали коллективный иск, заявив, что в BitMEX намеренно создавали условия для принудительных ликвидаций позиций, после чего переводили оставшиеся BTC в собственный страховой фонд. Представители криптобиржи назвали иск необоснованным.
Изображение канала: Bazar Ton
I’ve been looking into an interesting Web3 project called SOLI. 👀
What makes it stand out is that the team is not positioning it as just another token. They’re building a broader ecosystem around real-world crypto payments, a non-custodial wallet, their own blockchain infrastructure, DAO governance, staking, NFTs, and tokenized assets. The main goal is to connect blockchain technology with practical use cases for businesses, investors, creators, and online communities. If the team executes well, SOLI could become more than a speculative asset and develop into a full Web3 platform with payments, digital asset management, decentralized services, and community-driven development. Still early, so as always, do your own research and don’t rush into any position. Contract: 0x0EAdDCBe240d7Eeb1bA21f1EED48E58293969c6e 🌐 Website 📱 X 💬 Telegram 📄 Whitepaper SOLI is building a Web3 ecosystem focused on real utility, payments, and long-term development. Private Alpha.
Изображение канала: Incrypted
⚖️ BitMEX обвинили в незаконном присвоении 623 BTC стоимостью $40 млн
Компания BKX Services и инвестор Дэвид Намдар подали иск против биржи, утверждая, что BitMEX намеренно создавала условия для принудительной ликвидации позиций клиентов, после чего переводила оставшиеся средства в собственный страховой фонд. Иск подан в суд Нью-Йорка в день, когда BitMEX объявила о предстоящем закрытии платформы. В BitMEX обвинения отвергли, назвав иск необоснованным. Tokensales | News | Incrypted+
Изображение канала: Крипто ТВ
BitMEX обвинили в присвоении 622 BTC клиентов
BKX Services и один из пользователей BitMEX подали коллективный иск против биржи, обвинив ее в незаконном присвоении 622 BTC, около $40,4 млн. Истцы заявляют, что BitMEX намеренно создавала условия для принудительных ликвидаций, а представители биржи назвали иск необоснованным. 📺Крипто ТВ📺