«Хэш и кэш» на Радио РБК. Выпуск от 23 июля

Блокчейн и приватность: как санкции на Tornado Cash изменили правила ▪Зачем честному человеку приватность ▪Анонимность в крипте — миф? ▪Как работают миксеры на примере Tornado Cash ▪Миксер как инструмент для хакеров ▪Децентрализованные биржи и KYC ▪Чем закончилось дело Tornado Cash. Снятие санкций ▪Анонимность в биткоине: это возможно? ▪«Виртуальный портфель»: ZEC против HYPE 🎙 Слушать новый выпуск ⏺ Задавайте вопросы ведущим напрямую в специальной ветке программы на Форуме, рассмотрим их в следующих выпусках!

Summer.fi сворачивает операционную деятельность после взлома на $6,04 млн; интерфейс будет доступен до 31 августа, дальнейшую судьбу протокола решит DAO. 🚨

6 июля атакующий манипулировал NAV двух USDC-хранилищ в Ethereum через устаревшую оценку токенов Silo в стратегии Ark, оставленной активной; ошибок в коде не нашли. Использованы флэш-кредиты >$65 млн; потери: $5,64 млн (низкий риск) и ~$0,4 млн (повышенный). Средства конвертированы в DAI, часть прошла через Tornado Cash. Новости криптовалют 📲

#взлом

Кроссчейн-мост TeleSwap, вероятно, подвергся взлому более чем на $735 000 15 июля, но команда не сообщила об инциденте Об этом пишет криптодетектив ZachXBT. После подозрительных выводов средств горячий BTC-кошелек TeleSwap перестал обрабатывать транзакции. Сегодня злоумышленник перевел похищенные средства в Tornado Cash. Источник @SatoshiNews - главное о крипте Криптокарта | eSIM | 😍 BingX

😏 Ostium взломали на ~$24 млн

Хакер получил доступ к оракулу, который передавал цены на биржу, и начал подсовывать фейковые котировки. Из-за этого система видела огромную прибыль по открытым позициям и автоматически выплачивала средства из пула ликвидности. Самое интересное, что атакующий сам владел долей в этом пуле, поэтому просто выводил всю эту нарисованную прибыль. 📚 Буквально за несколько таких прокрутов хакер выпотрошил резерв на 72,5% – баланс похудел с $32,7 млн до $9 млн. В итоге он слил около 12 000 ETH и уже промиксовал их через Tornado Cash. Команда Ostium остановила торги и вывод средств и заявила, что депозиты трейдеров не пострадали – основной удар пришелся именно на пул ликвидности. Если пользовались Ostium, то мы бы посоветовали следить за обновлениями. А вообще, DeFi сейчас штормит не по-детски. Держать крупные суммы на протоколах без острой необходимости – идея так себе. Держите на аппаратных кошельках
Атака на ликвидность: хакеры опустошили пул OLPC/LABUBU на PancakeSwap на $1,1 млн
Децентрализованная биржа PancakeSwap подверглась косвенной атаке, в результате которой из пула ликвидности OLPC/LABUBU в сети BNB Chain было похищено около $1,1 млн в эквиваленте. Представители безопасности подчеркнули, что сама биржа и ее смарт-контракты не имели уязвимостей. Причиной инцидента стал критический баг (и потенциальный бэкдор) в логике обновления балансов смарт-контракта самого токена OLPC. Незадолго до атаки создатель токена установил аномальное значение для параметров сжигания, что позволило злоумышленнику через копеечный перевод запустить массовое уничтожение монет внутри пула. Это десинхронизировало резервы пары, после чего хакер без труда вывел токены LABUBU, обменял их на USDT и отправил в миксер Tornado Cash. 📺Крипто ТВ📺
📈 Интересный инцидент в мире торговли!
🔔 jaredfromsubway, известный сэндвич-бот, был обыгран на его же поле на сумму около $14 млн. 💰 Jared зарекомендовал себя как один из лучших в своем деле, зажимая чужие сделки своими собственными операциями с двух сторон и зарабатывая на изменении цен. ✔️ Немного новостей в тяжелое утро: 🟠 CZ заявил: "Я не собираюсь выходить." 🟠 В интервью с Galaxy Digital он отметил, что, несмотря на падение биткоина на 50%, этот цикл все равно показывает лучшие результаты по сравнению с предыдущими циклами. 🟠 Генеральный директор CryptoQuant считает, что основным риском для биткоина является скука, а не очередной обвал цен. 🟠 Он также высказался по поводу стратегии и обсуждаемого токена STRC, подчеркивая важность активного участия сообщества и инновационных подходов для поддержания интереса к криптовалютам. 🟠 Неизвестный взломал пул OLPC/LABUBU на DEX PancakeSwap в сети BNB Chain. Ущерб составил около $1,1 млн. 🟠 Злоумышленник конвертировал украденные активы в Ethereum и отправил 633,4 ETH в сервис микширования TornadoCash. 🟠 Блокчейн-проект Axelar сообщил о взломе моста с протоколом Secret Network. Злоумышленник вывел около $4,67 млн, использовав уязвимость «бесконечного минта». Кража оставалась незамеченной на протяжении семи дней. 🟠 Капитал активно направляется в XRP, SOL и HYPE, а не в BTC и ETH. 🟠 XRP ETF уже почти два месяца не показывает отрицательных результатов на неделе, в то время как HYPE ETF с момента своего запуска не имел ни одной убыточной недели. ❤️   ❤️    ❤️ ⭐️ Звёзды |💎 GRAM |♠️ Казино 📈 DTrade | ⚡️ Long/Short
💴 Кто такие Lazarus Group и как они выносят из Web3 миллиарды долларов
Если вы думаете, что главная угроза вашему криптопортфелю — это очередной скам-токен, то вы просто не знакомы с ребятами из Lazarus Group. 🥇 Группировка стала известна своими связями с Северной Кореей. И по некоторым данным её участники связаны с хакерами, которых арестовала ФРБ и европейская полиция. В отчётах спецслужб они проходят как APT-группировка — «постоянная серьёзная угроза». И это не просто хакеры, а настоящие спецы, которые грабят финансовые системы в промышленных масштабах. Они начинали с классического хакерства центральных банков, а теперь кошмарят Web3-сектор, выкачивая миллиарды для обхода санкций. Рассказываем! 🥇 Фейл на $850 миллионов из-за орфографической ошибки Прежде чем прийти в крипту, Lazarus знатно повеселились в традиционном фиате. Их самый легендарный налёт произошёл в 2016 году — готовый сюжет для Гая Ричи. Lazarus взломали SWIFT и отправили 35 фальшивых запросов в Федеральный резервный банк Нью-Йорка, чтобы увести $1 млрд со счёта Центробанка Бангладеша. Первая транзакция прошла «на ура»: $81 млн улетел на Филиппины. Остальные миллионы сорвались из-за чистейшего абсурда. В одной из инструкций хакеры умудрились сделать глупую орфографическую ошибку в названии организации. ФРС Нью-Йорка напрягся, заблокировал оставшиеся 35 переводов, и лавочка закрылась. Но $81 млн чистой добычи они себе всё же оформили. 📚 Но зачем грабить банки, если есть смарт-контракты? Поняв, что в фиате слишком много бюрократии и проверок, группировка переключилась на децентрализованные финансы. И вот тут их аппетиты разгулялись по-настоящему. 🥇 Sony Pictures в 2014 году: из-за сатирического фильма про их лидера хакеры разнесли внутреннюю сеть киногиганта и слили в паблик терабайты личных переписок звёзд и неизданных фильмов. 🥇 Дальше был вирус WannaCry — в 2017 году. И это был хаос планетарного масштаба. Lazarus заблокировали сотни тысяч компов по всему миру — от британских больниц до заводов Renault, требуя выкуп в биткоинах. 🥇 Следующий на очереди оказался моста Ronin в 2022-ом. Лёгким движением руки Lazarus обнулили кроссчейн-мост NFT-игры Axie Infinity. Они увели 173 600 ETH и кучу стейблкоинов, а когда начали мыть это добро через Tornado Cash, Минюст США так затриггерился, что наложил санкции на сам миксер. 🥇 Потом, в 2023 году, они залезли в карманы к обычным холдерам, взломав архитектуру популярного кошелька — Atomic Wallet. 🥇 И вот — ограбление века на ByBit в 2025-ом. Это абсолютный исторический рекорд. Lazarus наглядно показали, что даже топовые биржи с миллиардной капитализацией и кучей безопасников могут стать их жертвой. Против наших с вами депозитов играют профессиональные кибергруппировки. 🎞 И ваш «надёжный» пароль для них — просто шутка. Поэтому храните основной капитал на холодных кошельках, не держите все яйца в одной корзине и помните: безопасность в Web3 — это не паранойя, а необходимый приоритет.
🛡 Как $2,5 млн утекли из проекта, у которого «свой человек» держал ключи
Утром 2 июня в сети BNB Chain кто-то напечатал 99 миллионов токенов TSR проекта TesseraDAO — буквально из воздуха. Дальше всё пошло по знакомому сценарию: новые токены тут же вылили на рынок, цена TSR за минуты рухнула почти на 99%, а нападавший получил около $2,5 млн в USDT. Деньги не задержались. Их перебросили в сеть Ethereum и прогнали 1 285 ETH через Tornado Cash — сервис, который путает следы переводов. Когда аналитики заметили атаку, прошло уже часов девятнадцать, и возвращать было нечего. Самое неприятное — это, похоже, не взлом снаружи. Право печатать токены и часть служебных функций были замкнуты на адресах самих создателей. То есть либо кто-то из команды, либо заранее оставленная лазейка. Технически это не ошибка в коде, а доступ, который кто-то держал и однажды нажал. Урок простой и злой: смотри не только на красивый сайт и аудит, а на то, кто может одной транзакцией допечатать токены. Если такой адрес есть и он не под мультиподписью — ты доверяешь не коду, а настроению конкретного человека. #Хак #BNB 📈 ByBit: бонус до $30,000 — мой выбор для трейдинга! 📲 Мои каналы: YoutubeXLinkedIn
#BTC #ETH
Хакер, взломавший UXLink, в настоящее время обменивает WBTC на ETH Злоумышленник уже обменял 92 WBTC ($6.4 млн) на ~3 248 ETH и перевел 1 500 ETH в Tornado Cash. UXLINK ранее подвергся хакерской атаке 22 сентября 2025 года после компрометации мультисиг-кошелька, что привело к убыткам более чем на $44 млн. Источник @SatoshiNews - главное о крипте канал | сайт | ❤ биржа
🛡 Ethereum Foundation выпустила SDK для приватных транзакций в Ethereum
Ethereum Foundation представила Kohaku — инструмент, который позволит кошелькам и приложениям интегрировать приватные транзакции без сложной настройки для пользователей. SDK уже поддерживает Railgun, а в будущем разработчики смогут подключать Tornado Cash и Privacy Pools. Цель проекта — сделать приватность в Ethereum «дефолтным слоем», а не отдельной функцией. В Ethereum Foundation также заявили, что полноценная нативная приватность на уровне протокола ожидается в 2026 году. #tickets"> Conference | News | Incrypted+
#ETH
В Ethereum Foundation запустили Kohaku SDK для интеграции приватных транзакций в Ethereum Это позволит разработчикам внедрять поддержку Railgun, а затем Tornado Cash и приватных пулов в кошельки и приложения. Kohaku стремится сделать нативную приватность стандартом для пользователей Ethereum, скрывая сложность взаимодействия с существующими протоколами приватных пулов. Помимо этого готовится поддержка для постквантовых аккаунтов, мультиподписей и аппаратных кошельков. Источник @SatoshiNews - главное о крипте канал | сайт | ❤ биржа
👾 Ориентированный на биткоин DeFi-протокол Echo в сети Monad подвергся хакерской атаке.
Злоумышленник выпустил 1000 токенов ликвидности eBTC и внес 45 eBTC в качестве залога на платформу кредитования DeFi Curvance. Используя эти средства, он занял 11,29 wBTC (~$867 700). Полученные монеты преступник обменял на Ethereum и отправил в криптомиксер TornadoCash. Хакер по-прежнему владеет значительным количеством eBTC.
😔 Взломан Echo Protocol на блокчейне Monad❗️
Хакер взломал admin key (ключ администратора) контракта eBTC, ему удалось создать 1000 eBTC «из воздуха». Он использовал 45 eBTC как залог в Curvance → занял ~11,29 WBTC → перевёл на Ethereum → обменял на ETH → вывел 385 ETH (~$816k) в Tornado Cash. Команда Echo быстро вернули контроль над ключами и полностью сожгли оставшиеся 955 eBTC у хакера. Реальный убыток протокола – $816,000. Блокчейн Monad не пострадал и работает нормально. Меры: остановили все кроссчейн-операции на Monad + обновили контракты. На Aptos APT тоже пауза bridge и lending (в precaution). Идут апгрейды остальных мостов.
💹 ⚠️ 💸 Взлом Echo Protocol: хакер украл $816k через Curvance
Злоумышленник взломал admin key контракта eBTC протокола Echo на блокчейне Monad и создал 1000 eBTC из воздуха. Он заложил 45 eBTC в Curvance, занял ~11,29 WBTC, перевёл их на Ethereum и обменял на 385 ETH (~$816k), отправив в Tornado Cash. Команда Echo быстро вернула контроль и сожгла оставшиеся 955 eBTC. Сейчас остановлены все кроссчейн-операции на Monad, контракты обновлены. Блокчейн Monad не пострадал и продолжает работу. Инцидент — напоминание, что безопасность admin key — ахиллесова пята DeFi.
🚨 DeFi-протокол Echo в сети Monad подвергся хакерской атаке
Злоумышленник нашел уязвимость в контракте и бесплатно выпустил 1000 eBTC на $76,7 млн. Часть средств он использовал как залог в Curvance и занял 11,29 WBTC ($867 000). После этого хакер вывел средства в сеть Ethereum, обменял их на ETH и отправил 384 ETH (~$821 000) через Tornado Cash. На фоне взлома токен ECHO просел примерно на 11%. #tickets"> Conference | News | Incrypted+
🚀 Hack Echo Protocol: eBTC украден на $77 млн
▪️ Хакер взломал протокол Echo, скомпрометировав приватный ключ администратора. В результате была украдена криптовалюта eBTC на сумму $77 миллионов. ▪️ Злоумышленник уже успел отмыть почти 5% похищенных средств через миксер Tornado Cash. Остальная часть, равная 955 eBTC, всё ещё находится на его кошельке. ▪️ Инцидент снова ставит под сомнение надёжность централизованных точек отказа в DeFi. Рынок ожидает реакции от крупных бирж на этот взлом. #DeFi #BTC #Hacker SOSUN
#Инфополе: 250 помилований на 250-летие - SBF в очереди рядом с Максвелл 🤔
😐 Ранее писали про портфель SBF на $114 ярдов. Сам SBF тем временем мечтает выйти - Трамп рассматривает 250 помилований к 250-летию Америки. Белый дом готовит акцию "Freedom 250" к 4 июля. Анонс может быть уже 14 июня - 80-й день рождения Трампа. Кто из крипты в очереди: 🟢SBF - сидит 25 лет за FTX. Белый дом уже отказал в январе 🟢Roger Ver - нанял Роджера Стоуна и записал видео-обращение к Трампу 🟢Keonne Rodriguez - Samourai Wallet, петиция набрала 16к подписей 🟢Roman Storm - Tornado Cash, обвинения в отмывании + нарушение санкций Трамп уже помиловал крипту в прошлом году - CZ вышел после 4 месяцев, Ульбрихту отменили пожизненное, основатели BitMEX тоже свободны. Всего 1600+ актов помилования с января 2025. Ставки на полимаркет: 🟣45%: помилование Roger Ver 🟣14%: помилование SBF Но криптаны тут не одни. WSJ пишет что в списке Гислейн Максвелл, Мэтт Гэтц и даже Дидди. 250 мест - конкуренция серьёзная. 🗒 250 помилований на 250-летие - красивый цирк. SBF скорее пролетает, но Ver и Rodriguez реально могут выйти. Slavik | Updates | Инстаграм | ИИ Клуб
🚨Платформа Ekubo лишилась ~$1,4 млн.
Злоумышленник заполучил 17 WBTC, конвертировал их в эфир и отправил средства в Tornado Cash.
📝 Неделя в крипте 27 апреля
– 3 мая Апрель стал худшим месяцем в истории крипты по взломам, Сенат разблокировал CLARITY Act, Western Union убивает SWIFT стейблкоином на Solana, DOJ сказал «разработчики — не враги», а Bitcoin держит $78К. BTC: $75К → $78К — CLARITY Act разблокировал рынок 📝 1 мая Сенат опубликовал долгожданный компромисс по CLARITY Act. Bitcoin немедленно отскочил выше $78К. S&P 500 поставил пятый подряд рекордный недельный закрытие. Nasdaq поднял Apple и Oracle. Суть компромисса: стейблкоин-эмитенты не могут платить пассивный доход просто за хранение — но могут предлагать activity-based rewards за использование платформы. 🥇 Апрель 2026 — худший месяц в истории крипты по взломам: $629 млн, 29 инцидентов 💸 30 апреля DefiLlama подвела итоги: апрель стал самым разрушительным месяцем в истории криптовалют по взломам. $629 млн украдено за 29 инцидентов — почти один взлом в день, рост на 1140% к марту ($52 млн). Превышен даже март 2022 года — и это без учёта Bybit ($1.4 млрд, февраль 2025). Вектор атак сместился окончательно: аудит смарт-контрактов больше не защищает — атакуют людей, ключи и серверную инфраструктуру. Western Union убивает SWIFT — запуск стейблкоин USDPT на Solana в мае 💴 27 апреля CEO Western Union Девин Макгранаан подтвердил на квартальном earnings call: USDPT (U.S. Dollar Payment Token) выходит в мае 2026 — раньше первоначального плана. Долларовый стейблкоин на Solana, выпускаемый Anchorage Digital Bank — первым федерально лицензированным крипто-кастодианом в США. Не для розницы, а для B2B расчётов. В ту же неделю первый партнёр Digital Asset Network уже активен — это программный интерфейс, позволяющий крипто-кошелькам конвертировать цифровые активы в наличные через агентскую сеть Western Union. Также анонсирован Stable Card — карта для трат стейблкоинами везде, где принимают Visa/Mastercard. Ожидается в конце 2026 года. DOJ на Bitcoin 2026 в Лас-Вегасе: «разработчик кода — не уголовник» 🥇 27 апреля на конференции Bitcoin 2026 в Venetian, Лас-Вегас, выступили и.о. Генерального прокурора США Тодд Бланш и директор ФБР Каш Патель — в формате фаерсайд-чата с Coinbase CLO Полом Грювалом. Главное заявление Бланша: Если вы разработчик, если вы пишете код — и вы не знали, что третья сторона использует ваш продукт для преступлений — вы не будете расследованы и не будете обвинены. Это самое чёткое публичное заявление о правах разработчиков от высших чиновников министерства юстиции за три года — после дел Tornado Cash и Roman Storm. 🎞 Израиль запустил первый шекелевый стейблкоин. Канада запрещает крипто-банкоматы 28 апреля — сразу два регуляторных события в один день. Регулятор Capital Market Authority одобрил запуск BILS — первого лицензированного шекелевого стейблкоина на Solana. Выпускает Bits of Gold, кастодиан Fireblocks, аудитор EY. Два года регуляторного пилота — и наконец боевой выход. Израиль стал первой страной в мире с лицензированным национальным стейблкоином на публичном блокчейне. Примечательно: шекель в это время торгуется на 30-летнем максимуме к доллару. Polymarket: $8 млрд в месяц — рынок ставок стал финансовым инструментом 🥇 К концу апреля ежемесячный объём торгов Polymarket превысил $8 млрд при рекорде в $425 млн за один день. Квартальный объём всей индустрии prediction markets — $3.2 млрд, рост в 5 раз год-к-году. В апреле платформа запустила ряд обновлений: собственный стейблкоин pmUSD (1:1 к USDC), обновлённую биржу с поддержкой смарт-контрактных кошельков и перпы с плечом 10x на крипту и акции. После приобретения лицензированной биржи QCEX в 2025 году Polymarket — первый prediction market, работающий легально в США. Оценка на переговорах о новом раунде: $20 млрд.
🧴Анджан Меджедович (хакер, стоящий за взломами KyberSwap ($48 млн) и Indexed Finance ($16 млн), сегодня отмыл очередные $6,8 млн через Tornado Cash
Это происходит вопреки тому, что в 2025 году он был обвинен властями США в проведении  масштабной кампании по хищению средств в сфере DeFi на общую сумму 65 млн долларов Данные Cyvers Alert CRYPTO GUYS 👽