👻 Первая половина 2026 года стала самым «хакерским» полугодием в истории криптовалют.

В результате 212 атак было похищено 1,1 МИЛЛИАРДА долларов, и в 3,4 раза больше инцидентов, чем за весь 2025 год. На долю северокорейской группировки Lazarus пришлось 55% всех убытков, что составляет примерно 609 МИЛЛИОНОВ долларов. Две крупнейшие атаки — на KelpDAO ($292 млн) и Drift Protocol ($285 млн) — принесли в общей сложности $577 млн. Утечка закрытых ключей стала причиной 74% всех убытков в долларах. В отчете Blockaid по безопасности также отмечен первый в истории случай использования уязвимости, связанной с подделкой запросов искусственного интеллекта (AI prompt injection), когда злоумышленник обманом заставил ИИ-агента одобрить транзакцию на сумму $216 000. ⭐️ - поддерживайте канал реакцией ✔️ - подпишитесь на Крипто Сливы

📚 У биржи украли полтора миллиарда долларов. Через двенадцать часов она работала как ни в чём не бывало. Вот это и есть главная новость, а не сама кража.

📝 21 февраля 2025-го с Bybit вывели 401 тысячу ETH — около $1,5 млрд. Крупнейшая кража в истории крипты, с огромным отрывом. За ней стоит Lazarus, хакерская группа Северной Кореи; через пять дней это официально подтвердило ФБР. Самое неприятное — как именно это сделали. Никаких украденных ключей, никакого взлома самой биржи. Bybit хранила деньги по золотому стандарту: холодный кошелёк с мультиподписью, где перевод должны одобрить несколько человек. Lazarus зашёл сбоку — скомпрометировал машину, связанную с SafeWallet, сервисом, через который биржа эти переводы подписывала, и подсунул вредоносный код в процесс подписания. 🎞 Дальше просто: подписанты открыли привычный интерфейс с легитимным адресом Safe, увидели обычный рутинный перевод, нажали «подтвердить» — а подписали совсем другое сообщение. 🥇 Мультиподпись не обошли. Её обманули, показав людям красивую картинку вместо правды. Это называется слепая подпись — и после Bybit об этой дыре наконец заговорили вслух. А теперь про зрелость. Раньше такое означало конец: Mt. Gox в 2014-м потерял 850 тысяч BTC — на тот момент около $450 млн, но это было 7% всей эмиссии биткоина — и просто умер, утащив деньги клиентов. Здесь сценарий другой. Bybit сразу признала взлом публично, вместо стандартного «ведутся технические работы». Выводы не заморозила — за первые десять часов обработала 99,994% из более чем 350 тысяч заявок, а меньше чем за полсуток закрыла вообще все. Дыру закрыла комбинацией собственных средств и бридж-займа, за несколько дней вернувшись к обеспечению один к одному. ZachXBT вычислил след Lazarus буквально за часы, аналитические фирмы подтвердили, биржи начали морозить адреса. И, пожалуй, самое красноречивое: за следующие двенадцать часов в биржу залилось больше $4 млрд ликвидности — включая 40 тысяч ETH от конкурента, Bitget. Рынок скинулся, чтобы Bybit устояла. 🥇 Обольщаться, впрочем, не будем. Клиенты частично всё-таки разбежались — февральский приток в Binance это хорошо показал. Украденное по большей части отследили, но не вернули: 83% ETH прогнали через THORChain в биткоин и разбросали по семи тысячам кошельков, около 20% ушло в темноту через миксеры, заморозить удалось около 3%. Деньги ушли на программы Северной Кореи, а слабым звеном снова показалась не криптография, а человек перед экраном. Индустрия не стала неуязвимой. 🥇 Короче: настоящая проверка не в том, могут ли тебя ограбить — ограбить могут любого. Она в том, что происходит на следующее утро. В 2014-м биржа просто исчезала вместе с деньгами. В 2025-м она вернула вам вывод к обеду, получила поддержку от конкурентов и объяснила, как её взломали. Индустрия не перестала быть опасной — она научилась не рассыпаться.

#Velocity: бывший Drift начал выплаты после хака - в фонде $3.8кк из $295кк украденных 🤬

🐦 TwitterScore 296 💰 Инвестиции $52 млн (Multicoin, Polychain, Blockchain Capital) 😐 Ранее писали про хак Drift на $280кк от КНДР. Drift ребрендинулся в Velocity DEX и открыл первое окно claims. Бэкграунд: 1 апреля Lazarus (КНДР) вынесли $295кк из Drift за 12 минут - полгода притворялись квантовыми трейдерами, пролезли в мультисиг. Что открылось: 🟢Insurance Fund claims (с 7 июля) - страховой фонд не пострадал, депозиторы забирают свои 🟢DFX allocation checker (с 19 июня) - смотришь сколько тебе положено recovery-токенов 🔗 Проверить аллокацию DFX DFX - по сути расписки: 1 токен = $1 потерь. Забрать можно только после релонча биржи - дату не назвали. Откуда деньги на компенсации: 🟠$3.8кк - остатки протокола 🟠до $127.5кк - кредитная линия Tether (условие: перейти с USDC на USDT) 🟠до $20кк - стратегические партнёры 🟠будущая выручка биржи Burn-on-redeem: забрал DFX рано - потерял право на дальнейшие выплаты навсегда. Пул платит пропорционально - чем больше накопится, тем больше за каждый DFX. 🗒 $3.8кк из $295кк за 3 месяца. Забирать по 1.3 цента на доллар - или ждать пока Tether занесёт обещанные $127кк? Slavik | Updates | Инстаграм | ИИ Клуб

#биржи

У биржи AscendEX (Bitmax) вероятно, проблемы с ликвидностью ZachXBT сообщил, что эта централизованная биржа задерживает вывод средств клиентов на несколько дней/недель или вовсе не обрабатывает запросы на вывод. В резервах биржи нет токенов с большой капитализацией, таких как ETH, USDT, SOL и др. В декабре 2021 года хакерская группировка Lazarus взломала биржу на $78 млн. Источник @SatoshiNews - главное о крипте канал | сайт | ❤ биржа
💴 Кто такие Lazarus Group и как они выносят из Web3 миллиарды долларов
Если вы думаете, что главная угроза вашему криптопортфелю — это очередной скам-токен, то вы просто не знакомы с ребятами из Lazarus Group. 🥇 Группировка стала известна своими связями с Северной Кореей. И по некоторым данным её участники связаны с хакерами, которых арестовала ФРБ и европейская полиция. В отчётах спецслужб они проходят как APT-группировка — «постоянная серьёзная угроза». И это не просто хакеры, а настоящие спецы, которые грабят финансовые системы в промышленных масштабах. Они начинали с классического хакерства центральных банков, а теперь кошмарят Web3-сектор, выкачивая миллиарды для обхода санкций. Рассказываем! 🥇 Фейл на $850 миллионов из-за орфографической ошибки Прежде чем прийти в крипту, Lazarus знатно повеселились в традиционном фиате. Их самый легендарный налёт произошёл в 2016 году — готовый сюжет для Гая Ричи. Lazarus взломали SWIFT и отправили 35 фальшивых запросов в Федеральный резервный банк Нью-Йорка, чтобы увести $1 млрд со счёта Центробанка Бангладеша. Первая транзакция прошла «на ура»: $81 млн улетел на Филиппины. Остальные миллионы сорвались из-за чистейшего абсурда. В одной из инструкций хакеры умудрились сделать глупую орфографическую ошибку в названии организации. ФРС Нью-Йорка напрягся, заблокировал оставшиеся 35 переводов, и лавочка закрылась. Но $81 млн чистой добычи они себе всё же оформили. 📚 Но зачем грабить банки, если есть смарт-контракты? Поняв, что в фиате слишком много бюрократии и проверок, группировка переключилась на децентрализованные финансы. И вот тут их аппетиты разгулялись по-настоящему. 🥇 Sony Pictures в 2014 году: из-за сатирического фильма про их лидера хакеры разнесли внутреннюю сеть киногиганта и слили в паблик терабайты личных переписок звёзд и неизданных фильмов. 🥇 Дальше был вирус WannaCry — в 2017 году. И это был хаос планетарного масштаба. Lazarus заблокировали сотни тысяч компов по всему миру — от британских больниц до заводов Renault, требуя выкуп в биткоинах. 🥇 Следующий на очереди оказался моста Ronin в 2022-ом. Лёгким движением руки Lazarus обнулили кроссчейн-мост NFT-игры Axie Infinity. Они увели 173 600 ETH и кучу стейблкоинов, а когда начали мыть это добро через Tornado Cash, Минюст США так затриггерился, что наложил санкции на сам миксер. 🥇 Потом, в 2023 году, они залезли в карманы к обычным холдерам, взломав архитектуру популярного кошелька — Atomic Wallet. 🥇 И вот — ограбление века на ByBit в 2025-ом. Это абсолютный исторический рекорд. Lazarus наглядно показали, что даже топовые биржи с миллиардной капитализацией и кучей безопасников могут стать их жертвой. Против наших с вами депозитов играют профессиональные кибергруппировки. 🎞 И ваш «надёжный» пароль для них — просто шутка. Поэтому храните основной капитал на холодных кошельках, не держите все яйца в одной корзине и помните: безопасность в Web3 — это не паранойя, а необходимый приоритет.
⚛️ Humanity Protocol потерял $36 млн из-за хакеров КНДР
▪️ Проект Humanity Protocol подвергся взлому на $36 млн. Аудитор Quantstamp связывает атаку с хакерами из Северной Кореи. ▪️ Злоумышленники использовали фишинговое письмо, замаскированное под рассылку биржи Bithumb. Именно этот метод указывает на группировку Lazarus. ▪️ Инцидент снова подчёркивает высокую активность государственных хакеров в криптоиндустрии. #BTC #ETH #Binance SOSUN
Изображение канала: TON AirDrop (RU)💎
🫴 Upscale готовят 6-часовой турнир!
🔔 1 июня с 11:00 до 17:00 по UTC в Upscale пройдет турнир, в котором победители будут определены по максимальной прибыли за 6 часов. ✔️ Как все будет устроено? 🟠 Каждый участник получает аккаунт с $100K. 🟠 Торговля проходит 1 июня с 11:00 до 17:00 по UTC. 🟠 Победители определяются по максимальной прибыли. 🟠 Чем выше ваше место в таблице лидеров, тем больше приз. ✔️ Награды, которые можно получить: 🟠 1 место: 3 000 USDT + трофей. 🟠 2 место: Вызов на $200K. 🟠 3 место: Вызов на $100K. 🟠 4 место: Вызов на $50K. 🟠 5 место: Вызов на $25K. 🟠 Все участники: сертификат участника. Получить доступ к турниру можно будет в пятницу, поэтому если интересно, не пропускайте. ➡️ @UpscaleTradeBot ✔️ Немного новостей: 🟠 Акции Apple обновили ATH – $310. Bank of America повысил цель по Apple с $330 до $380. 🟠 Micron достигла капитализации $1 трлн – всего год назад компания стоила $70 млрд. 🟠 Bitmine купила 110 000 ETH на прошлой неделе, компания владеет 4,47% эмиссии эфира. 🟠 Тайвань обогнал Индию и стал 5-м крупнейшим фондовым рынком мира: капитализация острова выросла до $4,95 трлн. 🟠 Хакерская организация Lazarus запустила "невидимый" троян RemotePE для атак на банки и криптокомпании – вирус работает в памяти и почти не оставляет следов. 🟠 В первом квартале 2026 года мировой объем продаж полупроводников достиг рекордных $298,5 млрд. 🟠 Hyperliquid запускает рынки прогнозов по офчейн-событиям, открывая конкуренцию с Polymarket. 🟠 Ethereum Foundation представила Kohaku SDK для добавления приватных транзакций в кошельки и приложения Ethereum. ❤️   ❤️    ❤️ ⭐️ Звёзды |💎 TON | 🛡 VPN Центр ♠️ Qzino | 7️⃣ Лудка777
Изображение канала: Metaneftis l Crypto & NFT
🎞 Северокорейские хакеры запустили новый вирус против криптокомпаний!
Группировка Lazarus начала использовать троян RemotePE, который работает прямо в оперативной памяти и практически не оставляет следов в системе. Главные цели атак – банки, криптобиржи и финтех-компании. Как работает схема: 🥇 злоумышленники выдают себя за сотрудников трейдинговых компаний в Telegram; 🥇 жертв приглашают на фейковые звонки через поддельные сайты Calendly и Picktime; 💤 после подключения устройство заражается многоэтапным вирусом. По данным аналитиков, троян способен обходить многие системы защиты и использоваться для длительного скрытого доступа к инфраструктуре компаний. TRM Labs сообщает, что Lazarus уже украла около $577 млн в криптовалюте за первые месяцы 2026 года.
Изображение канала: Мой путь к 1🍋$ в крипте
🚬 Северокорейские хакеры снова атакуют крипту и банки
Группировка Lazarus начала использовать новый троян RemotePE, практически бесследно работающий в оперативной памяти: ➖ Основные цели — банки, криптобиржи и финтех-компании ➖ Злоумышленники выдают себя за сотрудников трейдинговых компаний в TG и делают «деловые» созвоны через фейковые сайты ➖ При подключении — на устройство жертвы подгружается многоэтапный вирус, способный обойти большинство антивирусов и защиты ➖ Троян может долгое время скрытно находиться в системе перед атакой и кражей Этой группе хакеров удалось украсть уже более $6млрд😳 Crypto 🍋💲
Изображение канала: COIN DIGGERS
🛡 ⚡ Lazarus запустила невидимый вирус для атак на банки и криптокомпании
Северокорейская группировка Lazarus представила новый троян RemotePE, работающий полностью в оперативной памяти. После выключения системы следов практически не остаётся, а антивирусы обнаруживают его с задержкой. Злоумышленники маскируются под сотрудников трейдинговых фирм в Telegram, заманивая жертв на фейковые «деловые звонки» через поддельные сайты Calendly и Picktime. Во время подключения загружается многоэтапный вирус, который может скрываться в инфраструктуре неделями перед кражей средств. Цели — банки, криптобиржи и финтех. По данным TRM Labs, только за первые 4 месяца 2026 Lazarus украла около $577 млн в крипте — это 76% всех глобальных криптокраж за период. Общий ущерб от группы с 2017 года уже превысил $6 млрд.
Изображение канала: Крипто ТВ
Lazarus запустила новый вирус для атак на банки и криптокомпании
Северокорейская группировка Lazarus начала использовать новый троян RemotePE для атак на банки и криптокомпании. Вирус работает полностью в оперативной памяти и почти не оставляет следов в системе. 📺Крипто ТВ📺
Изображение канала: Incrypted
KelpDAO восстановил rsETH после крупнейшего DeFi-взлома 2026 года
Команда KelpDAO завершила пятинедельное восстановление rsETH после апрельской атаки на ~$293 млн, которую связывают с Lazarus Group. Финальный транш в 20 373 rsETH уже отправили в LayerZero, а выпуск, погашение и начисление наград для rsETH снова работают в штатном режиме. #tickets">Conference | News | Incrypted+
Изображение канала: 🎬 CRYPTO LADY | Заработок | Дропы | Новости ⚡️
⚡ $292M унесли с KelpDAO — крупнейший хак 2026!
18 апреля атакующие связанные с Lazarus Group увели 116,500 rsETH через LayerZero-мост. Атака не на смарт-контракт — на off-chain RPC-ноды DVN. Хакеры скомпрометировали 2 ноды LayerZero, подсунули фейковое cross-chain сообщение. Что было критической ошибкой? 🟡 1-of-1 verifier setup — единственный валидатор подтверждал перевод 🟡 LayerZero признала ошибку 5 мая 🟡 Kelp DAO утверждает что LayerZero сама одобрила небезопасный конфиг Как это ударило по DeFi? Резервы под rsETH хранились в мосте на 20+ сетях. После взлома Aave, SparkLend, Fluid заморозили операции. За 2 дня $13 млрд TVL ушли из протоколов. KelpDAO стал крупнее Drift ($285M в апреле) — суммарно $578M за месяц, 88% всех апрельских потерь. Мосты остаются слабым звеном DeFi. Не финансовая рекомендация. #DeFi #Хак 📈 ByBit: Бонус до $30,000 — мой выбор для трейдинга! 📲 Мои каналы: YoutubeXLinkedIn
Изображение канала: Crypto Updates | Славик инвестор
#KelpDAO: rsETH восстановили за 26 дней 🤔
🐦 TwitterScore 108 💰 Инвестиции 9 млн$ 😐 Ранее писали про DeFi United и сбор 100к ETH на покрытие дыры. Первый транш пошёл - rsETH снова живой. 18 апреля Lazarus хакнул 116.5к rsETH через дыру в LayerZero - один верификатор вместо нескольких, подставные ноды, крупнейший DeFi хак 2026. Что восстановили: Aave перевёл первые 25к rsETH в LayerZero OFT адаптер на mainnet. Мосты между Ethereum и L2 открыты. Вывод разморозили за 24 часа, депозиты - за 48. Награды за стейкинг за паузу начислят всем. Безопасность: 🟢Верификаторов теперь 4 вместо 1 🟢Подтверждения 64 блока вместо 42 🟢L2-to-L2 маршруты вырубили 🟢Уходят с LayerZero на Chainlink CCIP Ещё 92к rsETH долетят за 2 недели. У хакера заморозили 30.7к ETH ($72кк). 🗒 "Happy End" прошло 26 дней от хака на $292кк до перезапуска. Kelp сливает LayerZero и уходит на CCIP. Slavik | Updates | Инстаграм | ИИ Клуб
Изображение канала: COIN DIGGERS
🚀 ⚠️ 🔍 LayerZero признала ошибки после атаки Lazarus
На прошлой неделе Lazarus Group атаковала инфраструктуру LayerZero: сначала DDoS на RPC-провайдеров, затем — на внутренние ноды. Протокол не взломали, но безопасность оказала слабым звеном. LayerZero позволяла использовать свой DVN как 1/1 verifier для крупных приложений, создавая единую точку отказа — именно это привело к эксплойту KelpDAO. Команда уже перестроила инфраструктуру: – DVN теперь требует минимум 3/3 verifier'ов – создаётся второй DVN-клиент на Rust – multisig обновят с 3/5 до 7/10 – запускается система безопасности OneSig и Console Хорошая новость: затронуто всего 0,36% активов сети, а после 19 апреля через LayerZero прошло более $9 млрд без инцидентов.
Изображение канала: Crypto Updates | Славик инвестор
#Aave: неожиданный удар по DeFi United 🤔
🐦 TwitterScore 606 😐 Ранее писали про DeFi United которые успешно собрали $311кк на покрытие дыры от хака Kelp - суд заморозил ETH которые заморозил Arbitrum . Теперь Aave подал экстренный иск в SDNY. Суть конфликта: 1 мая юрфирма Gerstein Harrow заморозила 30,766 ETH от имени жертв терактов КНДР. Их клиенты ждут $877кк компенсаций от Пхеньяна с 2010 года. Логика: Lazarus украл - это деньги КНДР - можно арестовать. Что требует Aave: 🟢Немедленная отмена restraining notice 🟢Или экстренное слушание с временной отменой 🟢Или истцы ставят залог $300кк - покрыть убытки если заморозка незаконна Stani Kulechov: "A thief does not own what he steals". Даже если Lazarus кого-то хакнул - ETH принадлежат жертвам эксплойта, а не КНДР. Временное владение ≠ собственность. Почему это прецедент: 🟠Если суд оставит заморозку - любые хак-фонды можно арестовать через американский суд 🟠DeFi United ($311кк от ConsenSys, Lido, Compound, Avalanche) теряет смысл 🟠Зачем собирать деньги на recovery если их потом заберёт суд по иску третьих лиц 🗒 Юридический баттл для DeFi. Жертвы терактов КНДР vs жертвы хака - кому отдадут? Slavik | Updates | Инстаграм | ИИ Клуб
Изображение канала: Криптопатолог | Новости | Инвестиции
😐 Американский суд запретил Arbitrum DAO переводить 30,766 ETH ($73m), замороженные после взлома KelpDAO
Истцы требуют направить эти средства на исполнение судебных решений 2015 года по делам о «компенсации за теракты и похищения людей в Северной Корее». ZachXBT: Это агрессивная юридическая фирма из США с максимально токсичной стратегией. Каждый раз, когда появляется новая жертва Lazarus Group и после взлома удается заморозить криптоактивы, они сразу пытаются влезть в процесс. Они заявляют права на эти средства, ссылаясь на старые дела против КНДР 26-летней давности, которые вообще никак не связаны ни с криптовалютой, ни со взломами.
Изображение канала: 🎬 CRYPTO LADY | Заработок | Дропы | Новости ⚡️
🇰🇵 76% всех крипто-хаков 2026 года — это две атаки от Северной Кореи
TRM Labs опубликовала отчёт: на счету DPRK-связанных хакеров с начала года уже 577 миллионов долларов. Две атаки сделали всю погоду — взлом Drift Protocol 1 апреля на 285 миллионов и эксплойт KelpDAO bridge 18 апреля на 292 миллиона. Это 3% от количества инцидентов 2026, но 76% от общей суммы убытков. Совокупно с 2017 года северокорейские группы украли больше 6 миллиардов долларов крипты. Что важно. DeFi-инфраструктура — особенно мосты и off-chain RPC-ноды — остаётся главной целью. Эта группа атак не про неопытные команды, это про крупные протоколы со зрелыми кодовыми базами. Если завтра ты собираешься положить деньги в DeFi-протокол — проверь, есть ли у него независимый аудит мостов и multi-sig на upgrade-функции. #NorthKorea #Lazarus #CryptoSecurity #DeFi 📈 ByBit: Бонус до $30,000 — мой выбор для трейдинга! 📲 Мои каналы: Youtube XLinkedIn
Изображение канала: Crypto Updates | Славик инвестор
#взлом: $632кк украдено за апрель - и 76% забрал КымЧэнЫн 🤬
😐 Ранее писали про DeFi United на 100к ETH после хака Kelp. Апрель закрылся - худший месяц по хакам за всю историю крипты. 30 эксплойтов, $632кк потерь. KelpDAO ($293кк) и Drift ($285кк) - 93%, оба Lazarus Group. Ещё пострадали: 🟠Rhea Finance: $18.4кк - слиппадж-эксплойт 🟠Grinex: $13.7кк - слив через 54 кошелька 🟠KiloEx: $7.5кк - oracle-эксплойт (вернули за 4 дня) 🟠Loopscale: $5.8кк - баг ценообразования (вернули 50%) 🟠Wasabi: $5кк - украли админ-ключ 🟠Volo Vault: $3.5кк - баг в vault 🟠Sweat Foundation: $3.5кк - drain токенов (средства восстановлены) 🟠Hyperbridge: $2.5кк - фейк cross-chain 🟠BSC пулы: $1.67кк - flash loan 🟠Purrlend: $1.5кк - взлом мультисига 🟠CoW Swap: $1.2кк - угон домена 🟠Aftermath Perps: $1.14кк - эксплойт 🟠Aethir: $423к - уязвимость 🟠Dango: $410к - баг в контракте 🟠Silo Finance: $392к - кривой oracle 🟠Zerion: $100к - фронтенд-эксплойт По данным TRM Labs, КНДР стоит за 76% всех краж в крипте за 2026 - $577кк из $759кк. Ставки на полимаркет: 🟣71%: больше $1 ярда украдут за 2026 🟣49%: больше $3 ярдов 🗒 Создание одной ядерной боеголовки с нуля оценивается экспертами в 20–50 миллионов долларов. Думаем... Slavik | Updates | Инстаграм | ИИ Клуб
Изображение канала: 🎬 CRYPTO LADY | Заработок | Дропы | Новости ⚡️
🤑 После взлома Kelp DAO на $292 миллиона, DeFi-индустрия собрала 100 000+ ETH на восстановление обеспечения rsETH. Это редкий пример самокоординированной экосистемной реакции.
The Block сообщает, что DeFi United — рабочая группа из 14 участников экосистемы — обеспечила достаточно ETH для полного восстановления backing rsETH по текущему курсу 1,07 ETH за токен. Consensys и Джо Лубин персонально пообещали 30 000 ETH, LayerZero — 10 000 ETH, Aave DAO — отдельное предложение на 25 000 ETH через governance. Атаку 18 апреля связывают с Lazarus Group (Северная Корея). Атакующие скомпрометировали off-chain RPC-ноды и заставили LayerZero verification network выпустить 116 500 rsETH без соответствующего burn'а. Урок: даже при централизованной точке отказа в bridge-инфраструктуре, экосистемная самопомощь работает. Но эту точку отказа всё равно нужно ликвидировать архитектурно. #DeFi #Ethereum #rsETH #LayerZero 📈 ByBit: Бонус до $30,000 — мой выбор для трейдинга! 📲 Мои каналы: Youtube XLinkedIn