#взлом — посты и обсуждения
11 доступных постов
Криптовалюты стали полноценным классом активов, но вместе с популярностью выросла и активность киберпреступников. Статистика неумолима: большинство потерь инвесторов связано не со взломом инфраструктуры бирж, а с компрометацией личных аккаунтов. Фишинг, социальная инженерия и халатность — главные враги капитала. Разберем, как выстроить надежную защиту.
Почему криптосфера — цель №1 для хакеров?
Ключевая особенность блокчейна — необратимость транзакций. В банке мошеннический перевод можно оспорить, но в крипте отправленные средства вернуть почти невозможно. Это делает кошельки «лакомым куском» для злоумышленников. Многие новички ошибочно полагают, что крупные биржи защитят их автоматически. Это заблуждение: биржа охраняет свои серверы, но доступ к вашему аккаунту контролируете только вы.
Топ-3 угрозы: от фишинга до SIM-свопа
1. Фишинг нового поколения. Забудьте о письмах с ошибками. Мошенники создают точные копии сайтов бирж и продвигают их в поисковой рекламе. Пользователь вводит данные на фейке, думая, что это официальный ресурс, а информация мгновенно уходит хакерам.
2. Перехват SMS (SIM-swapping). Использование SMS для двухфакторной аутентификации (2FA) рискованно. Злоумышленники, владея вашими персональными данными, перевыпускают SIM-карту у оператора. Получив номер, они сбрасывают пароль и входят в аккаунт, подтверждая вход кодом из СМС.
3. Социальная инженерия. В Telegram и Discord действуют фейковые «администраторы». Они пишут первыми, предлагая помощь с выводом средств или верификацией. Их цель — выманить seed-фразу, код 2FA или заставить установить вирус под видом «обновления безопасности».
Стратегия защиты: эшелонированная оборона
Безопасность должна быть многоуровневой. Следуйте этому чек-листу.
Шаг 1: Парольный менеджмент. Использовать один пароль везде — фатальная ошибка. При утечке данных любого сервиса хакеры пробуют его везде.
Решение: Используйте менеджеры паролей (Bitwarden, 1Password). Генерируйте уникальные комбинации от 16 символов с цифрами и спецзнаками.
Шаг 2: Правильная 2FA. SMS — слабое звено. Переключитесь на приложения-аутентификаторы (Google Authenticator, Authy), генерирующие коды локально.
Про-уровень: Для крупных сумм используйте аппаратные ключи (YubiKey). Они требуют физического присутствия устройства для входа. Даже зная пароль, хакер не войдет без ключа.
Шаг 3: Whitelist адресов. Настройте белый список кошельков. Вывод будет возможен только на сохраненные адреса. Добавление нового сопровождается «периодом охлаждения» (24–48 часов), что дает время заметить подозрительную активность.
Шаг 4: Гигиена API-ключей. Для торговых ботов создавайте ключи с правами только на «Чтение» и «Торговлю». Никогда не разрешайте «Вывод средств». Регулярно удаляйте старые ключи.
Действия при подозрении на взлом
Действуйте быстро:
Смените пароль и завершите все сеансы («Logout from all devices»).
Отзовите все API-ключи.
Заблокируйте вывод, если интерфейс позволяет.
Напишите в поддержку через официальный тикет на сайте.
Проверьте устройство антивирусом на наличие кейлоггеров.
Холодное хранение как финальный рубеж
Помните правило: на бирже держите только средства для активной торговли. Основной капитал храните на холодных аппаратных кошельках (Ledger, Trezor), не подключенных к сети постоянно. Это гарантирует сохранность активов даже при полном взломе компьютера или аккаунта на бирже.
Итог
#Безопасность в крипте — это образ мышления. Паранойя здесь синоним профессионализма. Проверяйте URL, не кликайте по ссылкам из писем, используйте аппаратные ключи и никогда не делитесь секретными данными. Ваши активы защищены ровно настолько, насколько внимательно вы относитесь к деталям.
#фишинг #биржа #криптобиржи #криптовалюта #взлом
Что случилось
Неизвестная группа хакеров получила доступ к закрытой ИИ-модели Anthropic под названием Claude Mythos Preview . Эту нейросеть компания настолько боялась выпускать в публичный доступ, что даже не анонсировала её широко. Официально Mythos передали лишь 40 крупнейшим технологическим и финансовым гигантам — от Amazon и Apple до JPMorgan Chase .
Почему это опасно
Anthropic создала не просто умную «говорилку». По заверению компании, Mythos способна самостоятельно находить и эксплуатировать уязвимости «в каждой основной операционной системе и каждом популярном браузере» . Она успешно прошла тест Британского института безопасности ИИ (AISI), симулировав кибератаку из 32 шагов, которая обычно занимает у специалистов по кибербезопасности несколько дней .
Как её украли
Злоумышленники действовали из частного Discord-канала, который специализируется на поиске ещё не анонсированных нейросетей на GitHub . Они использовали сочетание утечек данных из стартапа Mercor, доступ сотрудника стороннего подрядчика Anthropic и стандартные инструменты «цифровой разведки» . Интересно, что доступ получили в тот же день, когда Anthropic объявила о запуске программы Project Glasswing
Что говорят хакеры и разработчики
Взломщики утверждают, что не собираются чинить вред, а просто «играются с новой технологией» . Они предоставили журналистам Bloomberg скриншоты и даже живую демонстрацию работы модели .
В Anthropic официально подтвердили факт расследования: «Мы изучаем сообщение о несанкционированном доступе к Claude Mythos Preview через среду одного из наших сторонних поставщиков» . Компания подчёркивает, что взлом не затронул её внутренние системы
Мнение
Скандал показывает, насколько хрупка даже самая продуманная система безопасности. Самая опасная нейросеть, которую Anthropic спрятала под семью замками, утекла в открытый доступ в первый же день тестирования.
#Anthropic #ИИ #Claude #Mythos #кибербезопасность #взлом #новости
Что случилось
Криптовалютная биржа Grinex, которую называют «наследницей» закрывшейся Garantex, подверглась масштабной кибератаке. Злоумышленники похитили средства пользователей на сумму более 1 млрд рублей.
Вся работа платформы приостановлена: вывод и внесение денег недоступны, офис в «Москва-Сити» закрыт для посетителей. Сайт биржи вместо главной страницы показывает объявление о «технических работах».
Куда ушли деньги
Украденные активы были конвертированы через обменные сервисы в криптовалюту TRX (токены сети Tron) и переведены на один кошелек. На момент блокировки на нем находилось около 46 млн TRX, что эквивалентно примерно $15 млн.
Кого обвиняют
В Grinex заявляют, что атака была совершена с использованием «беспрецедентного уровня ресурсов и технологий, доступных исключительно структурам недружественных государств». По мнению представителей биржи, целью было нанесение прямого ущерба финансовому суверенитету России.
Компания передала всю информацию в правоохранительные органы и инициировала возбуждение уголовного дела.
Контекст
Grinex позиционирует себя как российскую криптоплатформу для расчетов в цифровых активах и пришла на смену бирже Garantex. Летом 2025 года Минфин США ввел санкции против Grinex, посчитав, что компания создана для уклонения от ограничений и связана с Garantex, которую обвиняли в отмывании денег.
Мнение
Украсть больше миллиарда рублей с кошельков россиян и сразу обвинить во всем западные спецслужбы — удобная версия. Правда, такую атаку не назовешь рядовым взломом. Но доверие к платформе, которая уже была под санкциями и которой пользовались для обхода ограничений, подорвано окончательно. Теперь клиентам остается только ждать расследования и надеяться, что их деньги когда-нибудь вернут.
#криптовалюта #Grinex #взлом #мошенники #безопасность #новости
Группа хакеров ShinyHunters заявила о похищении 78,6 миллиона записей из базы данных Rockstar Games, создателя культовой серии Grand Theft Auto.
Взлом произошел через стороннюю платформу бизнес-аналитики Anodot, которая имела доступ к корпоративному хранилищу данных Rockstar в облачном сервисе Snowflake.С финансовой точки зрения инцидент несет серьезные риски для материнской компании Take-Two Interactive (NASDAQ TTWO).
По данным экспертов, украденный массив включает сведения о внутриигровых доходах, микротранзакциях в GTA Online и Red Dead Online, а также детальную аналитику поведения игроков. Для инвесторов эта информация критически важна GTA Online приносит около $9,6 млн выручки в неделю, обеспечивая стабильный денежный поток компании.
Материнская компания Take-Two подтвердила инцидент, однако охарактеризовала похищенную информацию как «несущественную» и не влияющую на операционную деятельность или безопасность игроков. Тем не менее, хакеры установили дедлайн до 14 апреля 2026 года, угрожая опубликовать конфиденциальные финансовые документы и маркетинговые стратегии, если их требования о выкупе не будут выполнены.
Рынок пока демонстрирует сдержанный оптимизм. Акции Take-Two (TTWO) на момент последних торгов 13 апреля закрылись на отметке $201.36, показав рост на 2,18%, несмотря на новости об утечке. Однако аналитики предупреждают, что публикация внутренних планов может подорвать маркетинговую кампанию GTA VI, релиз которой намечен на осень 2026 года, и вызвать волатильность котировок в краткосрочной перспективе.
По страницам https://www.reuters.com/
#RockstarGames #TakeTwo #TTWO #Snowflake #Anodot #GTA6 #Кибербезопасность #Финбазар #Инвестиции #Взлом
Представьте: вы спите, а кто-то в это время просто берет и создает из воздуха токены на миллиард долларов. Звучит как фантастика, но для протокола Hyperbridge в сети Ethereum это стала суровой реальностью. На днях там провернули настолько изощренную аферу, что волосы дыбом встают у любого, кто шарит в кросс-чейн-мостах. Суть в том, что злоумышленник провернул классическое «доверяй, но проверяй» с точностью до наоборот. Он сфабриковал поддельное сообщение, выдав его за официальный запрос от платформы Polkadot. Система повелась, и в результате хакер получил админские ключи от контракта с нативным токеном DOT. Проще говоря, он стал директором банка, где сам себе может печатать деньги. Специалисты CertiK (те, кто постоянно ищут баги в блокчейнах) разобрали атаку по косточкам. Оказалось, парень провернул всё за одну транзакцию. Хитрость была в связке из двух контрактов: основной — для отвлечения внимания, и вспомогательный — который и сделал всю грязную работу. Второй модуль сумел обойти защитную верификацию, и вуаля — права на управление переписываются на левый адрес. Дальше — больше. Хакер включил «печатный станок» на полную мощность и наминтил себе примерно 1 миллиард DOT. Чтобы вы понимали масштаб бедствия: это в 2800 раз (!) больше, чем вообще существует токенов DOT в сети Ethereum. Представьте, что в вашем городе напечатали денег в три тысячи раз больше, чем вы заработали за всю жизнь. Правда, сказка о богатстве оказалась недолгой. Хакер быстро конвертировал часть «фантиков» в реальные 108 ETH и вывел их на свой кошелек (на момент отчета бабки так там и висели). Но самое забавное в другом — из-за того, что ликвидность пулов Hyperbridge оказалась дохлой, как у высохшего озера, рынок даже не особо заметил подлог. Цена DOT просела всего на смешные 4.8%, до $1.16. То есть эффект от наводнения рынка фальшивками оказался почти нулевым. Как будто хакер взломал инкассаторскую машину, а там — одни монеты по 10 копеек. Эксперты уже посмеиваются: «Если бы он проделал такое через сеть Polytope, а не через Hyperbridge, последствия были бы катастрофическими». Так что парню, считай, повезло, что он взломал «бедного родственника», а не реально ликвидную площадку. Но осадочек, как говорится, остался. Мораль: Кросс-чейн-мосты — штука удобная, но каждый раз, когда видите слово «мост», вспоминайте, что кто-то уже перешел по нему в рай с миллиардом фальшивых токенов.
Наш МАХ #Hyperbridge #Ethereum #Polkadot #Кибербезопасность #CertiK #КриптоЖулики #DeFi #Взлом #DOT
Взлом Drift Protocol на $285 млн: ИИ сделал кибератаки почти бесплатными 5 апреля 2026 года стал чёрным днём для Solana-экосистемы: DeFi-протокол Drift потерял **$285 млн** в результате одной из крупнейших хакерских атак года. Всего неделей ранее жертвой стал **Resolv** ($25 млн ущерба), а суммарные потери криптоиндустрии от взломов за последние 12 месяцев превысили $1.4 млрд. Но главная тревога — не в цифрах, а в новом оружии хакеров. По словам Чарльза Гийеме (CTO Ledger), именно искусственный интеллект сделал возможным то, что раньше требовало месяцев работы команды экспертов: «Найти и использовать уязвимости становится очень, очень легко. Стоимость такой атаки стремится к нулю». Как ИИ взламывает DeFi Раньше хакеру нужны были глубокие знания смарт-контрактов, терпение и удача. Сегодня AI-агенты автоматически сканируют код протоколов, находят даже скрытые логические ошибки и генерируют эксплойты за минуты. По сути, злоумышленнику достаточно оплатить вычислительные ресурсы — сложность и порог входа обнулены. Гийеме подчёркивает: AI-сгенерированный вредоносный код и усложнённые атаки (например, цепочки транзакций, которые невозможно отследить в реальном времени) требуют смены парадигмы безопасности. Традиционных аудитов и антивирусов больше недостаточно. Что делать инвесторам и проектам · Формальная верификация — математическое доказательство корректности кода. Это дорого, но только так можно гарантировать отсутствие уязвимостей. · Аппаратная безопасность (HSM, изолированные среды выполнения) для критических операций. · Офлайн-хранение большей части ликвидности. Децентрализация — хорошо, но «горячие» пулы теперь под прицелом ИИ. Для обычных держателей криптовалют совет один: выводить средства с DeFi-платформ, если вы не готовы потерять всё. Аудиты и страховые фонды больше не дают 100% защиты, когда атака стоит $5 и 10 минут машинного времени. Будущее без гарантий Киберпреступность в крипте выходит на новый уровень. ИИ делает хакинг демократичным — любой студент может запустить скрипт для поиска дыр в протоколах с TVL в сотни миллионов. Регуляторы молчат, разработчики гонятся за скоростью, а цена ошибки растёт экспоненциально. Drift — не последний. Вопрос лишь в том, кто следующий. --- Если эта статья была для вас полезной — пожалуйста, повысьте репутацию автору. Это поможет нам продолжать разбирать сложные темы простыми словами. #криптовалюта #взлом #DriftProtocol #AI #безопасность #DeFi #Solana #Ledger #кибератаки