#хакеры — посты и обсуждения
15 публикаций
Платформа CryptoQuant зафиксировала необычный визит. Пользователь с IP-адресом из Северной Кореи зашёл на сайт, чтобы посмотреть метрику биткоина MVRV Ratio. Казалось бы, что тут такого? Но в КНДР интернет есть только у избранных — военных, дипломатов и государственных чиновников. А за этим визитом, скорее всего, стоят профессиональные хакеры или даже само правительство. Разбираемся, почему это важно и как северокорейские хакеры уже украли больше миллиарда долларов в криптовалюте.
P.S. Группа TeamPCP,
с помощью искусственного интеллекта, как констатируется, получила несанкционированный доступ к внутренним системам GitHub и украла данные примерно из 4000 частных и внутренних репозиториев, включая исходный код и файлы компании. Теперь они пытаются продать украденные данные.
Друзья, привет! 👋 Помните, я рассказывал, что ИИ уже предсказывает будущее и даже торгует на бирже? Теперь нейросети дорвались до самого сокровенного — банковской безопасности. Модель под названием Mythos от компании Anthropic за несколько недель нашла тысячи ранее неизвестных критических ошибок в защите банков. Регуляторы США, Британии и Сингапура в шоке. Давайте разбираться, почему это должно волновать даже тех, у кого на карте 10 тысяч рублей.
Слушайте, криптомир никогда не перестанет удивлять. Очередная история — как из фильма про благородных взломщиков. Пользователь с удалённым аккаунтом по имени Ilhamrfliansyh умудрился вытащить у Grok $175 000, но спустя буквально пять минут вернул деньги. Добровольно. Давайте по порядку. Как всё произошло? Хакер использовал не стандартный взлом, а хитрый промпт. В результате его манипуляций Grok опубликовал вредоносный твит. Само исходное сообщение было… закодировано азбукой Морзе. Серьёзно, кто сейчас использует азбуку Морзе для атак? Но сработало. Судя по всему, в сообщении содержался призыв: «вывести все DRB на Ilhamrfliansyh». Точный текст мы уже не узнаем — аккаунт злоумышленника удалён. Но дальше произошло вот что. Grok, будучи полезным ИИ, расшифровал эту морзянку и ответил на твит, упомянув bankrbot. И этот ответ был воспринят как ончейн-запрос. Bankr (кто-то — бот? смарт-контракт?) просто выполнил команду от имени кошелька Grok и перевёл $175 000 в токенах DRB на адрес атакующего. Хакер, получив токены, мгновенно продал их за USDC через несколько кошельков. Казалось бы, классическая кража с концами. Но нет. Прошло около пяти минут — и вся сумма, уже в ETH и USDC, вернулась обратно на кошелёк Grok. Добровольно. Без объяснений. Без выкупа. Что это было? Проверка безопасности? «Белый хакер», решивший не оставлять деньги себе? Или просто испугался последствий? Никто не знает. Сам пользователь свой аккаунт удалил, так что спросить не у кого. Лично я вижу здесь два вывода. Первый: Grok и его интеграция с ончейн-действиями всё ещё дырявы, если такое возможно. Второй: даже хакеры иногда возвращают чужое. Или, может, это был дружественный пентест? В любом случае история забавная и немного обнадёживающая — не все в крипте хотят просто забрать и уйти. #Grok #Хакеры #DRB #Кража #Возврат #АзбукаМорзе #Криптобезопасность #БелыйХакер #Bankr #криптоновости
Пока весь криптомир подсчитывает убытки от хакерских атак, Пхеньян решил взять слово. Министерство иностранных дел Северной Кореи выступило с официальным опровержением: никакого отношения к кражам криптовалют у них нет. Все обвинения — не больше чем «абсурдная клевета» и инструмент политического давления со стороны Соединённых Штатов. В заявлении дипломаты КНДР подчёркивают, что их страна, наоборот, стремится защищать киберпространство как «общее достояние человечества» и выступает против использования киберпроблем для вмешательства во внутренние дела других государств. Звучит красиво. Вот только цифры говорят об обратном. Аналитическая компания TRM Labs подсчитала: за первые четыре месяца 2026 года хакеры, которых связывают с Северной Кореей, похитили примерно $577 миллионов. Это, внимание, 76% от всех потерь криптовалютных проектов за этот период. Три четверти всех украденных монет — авторство приписывают именно КНДР. Напомню, что Северную Корею регулярно обвиняют в том, что она использует криптохакеров для обхода санкций и финансирования своих военных программ. Атаки на криптобиржи, мосты между блокчейнами, протоколы DeFi — всё это связывают с группировками вроде Lazarus, которые, по данным ООН и западных разведок, работают под крылом государства. С одной стороны, опровержение от Пхеньяна ожидаемо — какая страна признается в киберпреступлениях? С другой стороны, цифра $577 млн за четыре месяца — это очень серьёзно. Игнорировать такие масштабы невозможно, даже если ты искренне веришь в «защиту киберпространства». Так что каждый сам решает, кому верить: официальному заявлению КНДР или сухим цифрам TRM Labs и многолетней репутации северокорейских хакеров. Лично я склоняюсь к отчётам аналитиков. Но пропаганда есть пропаганда. #СевернаяКорея #Криптокражи #Хакеры #КНДР #TRMLabs #LazarusGroup #Криптовалюта #Безопасность #санкции
Фото создано нейросетью.
Ну вот опять. Самые известные иранские хакеры, спонсируемые государством, заявили об очередной атаке на высокопоставленного израильского чиновника. Для этого не потребовалось взламывать какие-либо военные системы — достаточно было социальной инженерии для взлома iPhone или Android-смартфона, что, как сообщается, позволило получить доступ к тысячам секретных документов.
В киберпространстве не существует режима прекращения огня, и никогда не существовало. Кибервойна между Израилем и Ираном никогда не прекращалась и будет продолжаться вне зависимости от исхода нынешнего конфликта. Хотя большая часть этой войны скрыта от глаз, некоторые атаки направлены скорее на привлечение внимания, чем на получение реальной военной выгоды.