Binance Square
#hack

hack

Просмотров: 1M
874 обсуждают
Brainrot Labs
·
--
Статья
Взлом Harmony оказался намного масштабнее, чем предполагали первые цифры. 💀Harmony только что опубликовала обновление по форензике по делу о незаконном mint ONE. Сначала рынок говорил, что около 4B ONE было намайнено. Но новая реконструкция показывает, что общий объем поддельного кросс-шардового выпуска достигает ~3.01T ONE — через 6 транзакций и 4 кошелька злоумышленников. Самое примечательное — это уязвимость кросс-шардового повторного воспроизведения receipt: Злоумышленник может изменить идентификаторы в Merkle proof, которые не были аутентифицированы, из-за чего уже обработанные receipt система будет воспринимать как никогда не использовавшиеся → receipt будет проверен повторно → целевой shard получит кредит ONE без соответствующего дебета в исходном shard.

Взлом Harmony оказался намного масштабнее, чем предполагали первые цифры. 💀

Harmony только что опубликовала обновление по форензике по делу о незаконном mint ONE.
Сначала рынок говорил, что около 4B ONE было намайнено. Но новая реконструкция показывает, что общий объем поддельного кросс-шардового выпуска достигает ~3.01T ONE — через 6 транзакций и 4 кошелька злоумышленников.
Самое примечательное — это уязвимость кросс-шардового повторного воспроизведения receipt:
Злоумышленник может изменить идентификаторы в Merkle proof, которые не были аутентифицированы, из-за чего уже обработанные receipt система будет воспринимать как никогда не использовавшиеся → receipt будет проверен повторно → целевой shard получит кредит ONE без соответствующего дебета в исходном shard.
Пользователям Trezor только что напомнили, что ваш кошелёк может быть защищён… но при этом ваш адрес доставки — нет. 💀 Партнёр по доставке Trezor — ShipMonk — недавно столкнулся с инцидентом утечки данных, из‑за чего пострадали 13 689 клиентов. Из них 11 742 человека раскрыли полностью: имя, номер телефона, email и домашний адрес, а ещё 1 947 человек пострадали частично. Важно: сам Trezor не был взломан. Устройства, private keys и резервные копии кошелька не пострадали. Но это только самая тревожная часть: Хакер: «У меня нет вашего private key». Также хакер: «Но я знаю, куда доставили ваш аппаратный кошелёк». 💀 Trezor предупреждает пользователей быть особенно осторожными с фишингом и ни в коем случае не предоставлять backup кошелька/seed phrase. Я считаю, что это важное напоминание: криптобезопасность — это не только блокчейн или private key — ваши личные данные вокруг вас тоже могут стать поверхностью для атаки. Если вы знаете, что кто-то использует Trezor и у вас есть его имя + адрес, насколько опасной может быть фишинг‑атака? #Hack #TrezorWallet
Пользователям Trezor только что напомнили, что ваш кошелёк может быть защищён… но при этом ваш адрес доставки — нет. 💀

Партнёр по доставке Trezor — ShipMonk — недавно столкнулся с инцидентом утечки данных, из‑за чего пострадали 13 689 клиентов.

Из них 11 742 человека раскрыли полностью: имя, номер телефона, email и домашний адрес, а ещё 1 947 человек пострадали частично.

Важно: сам Trezor не был взломан. Устройства, private keys и резервные копии кошелька не пострадали.

Но это только самая тревожная часть:

Хакер: «У меня нет вашего private key».
Также хакер: «Но я знаю, куда доставили ваш аппаратный кошелёк». 💀
Trezor предупреждает пользователей быть особенно осторожными с фишингом и ни в коем случае не предоставлять backup кошелька/seed phrase.

Я считаю, что это важное напоминание: криптобезопасность — это не только блокчейн или private key — ваши личные данные вокруг вас тоже могут стать поверхностью для атаки.

Если вы знаете, что кто-то использует Trezor и у вас есть его имя + адрес, насколько опасной может быть фишинг‑атака?

#Hack #TrezorWallet
Проверено
Trezor просто превратил утечку данных в улучшение приватности. 👀💀 После утечки данных от логистического партнёра, из‑за которой информация о 13,689 клиентах оказалась раскрыта, Trezor заявил, что они сейчас в первую очередь внедряют «анонимную доставку». Пользователи смогут: • Оформлять заказы по никнейму или ID карты • Получать посылки в автоматизированном locker • Использовать упаковку без брендинга • Данные о покупке не будут напрямую связаны с домашним адресом или реальной личностью Trezor планирует запустить это в ЕС в сентябре, а в США — до конца года. Мне кажется, это вполне разумное улучшение: аппаратный кошелёк можно очень хорошо защитить, но если данные доставки рассказывают другим, кто что купил и где, то приватность всё равно остаётся вполне бытовой уязвимостью. 💀 Trezor: «Ваши приватные ключи в безопасности.» Логистическая база данных: «Но я знаю, где вы живёте.» 💀 Анонимная доставка: «Хорошо, я это исправлю.» Парни, вы готовы пользоваться покупкой по никнейму + доставкой в locker, чтобы приобрести аппаратный кошелёк? #HackerAlert #Hack
Trezor просто превратил утечку данных в улучшение приватности. 👀💀

После утечки данных от логистического партнёра, из‑за которой информация о 13,689 клиентах оказалась раскрыта, Trezor заявил, что они сейчас в первую очередь внедряют «анонимную доставку».

Пользователи смогут:
• Оформлять заказы по никнейму или ID карты
• Получать посылки в автоматизированном locker
• Использовать упаковку без брендинга
• Данные о покупке не будут напрямую связаны с домашним адресом или реальной личностью

Trezor планирует запустить это в ЕС в сентябре, а в США — до конца года.

Мне кажется, это вполне разумное улучшение: аппаратный кошелёк можно очень хорошо защитить, но если данные доставки рассказывают другим, кто что купил и где, то приватность всё равно остаётся вполне бытовой уязвимостью. 💀

Trezor: «Ваши приватные ключи в безопасности.»
Логистическая база данных: «Но я знаю, где вы живёте.» 💀
Анонимная доставка: «Хорошо, я это исправлю.»

Парни, вы готовы пользоваться покупкой по никнейму + доставкой в locker, чтобы приобрести аппаратный кошелёк?

#HackerAlert #Hack
عنيده بنت اب:
👍
Статья
Тихий дифференциатор: как безопасность Binance работала в фоновом режиме весь годСамые крупные истории безопасности в криптоиндустрии не всегда самые громкие. Иногда нет громкого заголовка, нет замороженной платформы и нет вирусного предупреждения. Вместо этого — атака, которая так и не доходит до пользователей, средства, которые успевают быть возвращены до того, как они исчезнут, или уязвимость, которую исправляют еще до того, как большинство людей узнают о ее существовании. Это менее заметная сторона криптобезопасности — и на протяжении 2026 года Binance вкладывает в нее значительные ресурсы. От восстановления 145,9 млн долларов в рамках программы Ledger с уязвимостью нулевого доллара до перехвата попыток отмывания денег, связанных с КНДР, нарушения атаки на управление с помощью Brain Trust и создания защитных ограничителей для AI Agent Wallets — пока новые угрозы полностью не проявились, картина остается неизменной: оборона все чаще разворачивается до того, как ущерб будет нанесен.

Тихий дифференциатор: как безопасность Binance работала в фоновом режиме весь год

Самые крупные истории безопасности в криптоиндустрии не всегда самые громкие.
Иногда нет громкого заголовка, нет замороженной платформы и нет вирусного предупреждения. Вместо этого — атака, которая так и не доходит до пользователей, средства, которые успевают быть возвращены до того, как они исчезнут, или уязвимость, которую исправляют еще до того, как большинство людей узнают о ее существовании.
Это менее заметная сторона криптобезопасности — и на протяжении 2026 года Binance вкладывает в нее значительные ресурсы.
От восстановления 145,9 млн долларов в рамках программы Ledger с уязвимостью нулевого доллара до перехвата попыток отмывания денег, связанных с КНДР, нарушения атаки на управление с помощью Brain Trust и создания защитных ограничителей для AI Agent Wallets — пока новые угрозы полностью не проявились, картина остается неизменной: оборона все чаще разворачивается до того, как ущерб будет нанесен.
Криптовзломы становятся всё дороже. По состоянию на 2026 год, примерно $1.2B криптовалюты было украдено в общей сложности в 276 инцидентах. И самое безумное? Почти 10% от этой суммы пропало всего за несколько дней во время взлома Coldcard. 😳 Криптобезопасность по-прежнему остаётся большой проблемой. #Hack
Криптовзломы становятся всё дороже.

По состоянию на 2026 год, примерно $1.2B криптовалюты было украдено в общей сложности в 276 инцидентах.

И самое безумное? Почти 10% от этой суммы пропало всего за несколько дней во время взлома Coldcard. 😳

Криптобезопасность по-прежнему остаётся большой проблемой. #Hack
·
--
Падение
🤑Хак с холодным кошельком на $100 млн и более: что на самом деле произошло?🤑 Недавний инцидент с Coldcard — одно из самых значительных провалов безопасности аппаратных кошельков в истории Биткоина не потому, что был взломан сам Биткоин, а потому что была скомпрометирована безопасность процесса генерации seed (seed generation) кошелька. По последним оценкам, потери составили более 1 800 BTC (свыше $100 миллионов) по тысячам затронутых адресов кошельков. Что произошло? Аппаратные кошельки Coldcard предназначены для генерации случайной 12- или 24-словной recovery seed, которая дает пользователям исключительный контроль над их Биткоином. Исследователи обнаружили, что в некоторых версиях прошивки был баг, который уменьшал случайность (энтропию), используемую при генерации этих seed-фраз. Вместо того чтобы использовать полностью непредсказуемую случайность, сгенерированную аппаратно, затронутые устройства могли создавать seed, которые оказывались намного более предсказуемыми, чем предполагалось. Почему это так опасно? Биткоин-личный ключ (private key) должен быть математически невозможно угадать. Однако если seed генерируется с слабой случайностью: Атакующему не нужен ваш аппаратный кошелек. Атакующему не нужен ваш PIN. Атакующему не нужен физический доступ. Атакующий может воссоздать ту же seed офлайн, используя колоссальные вычислительные мощности, а затем получить точные private keys, управляющие вашим Биткоином. Как разворачивалась атака? Аналитики блокчейна заметили несколько скоординированных волн краж: Сотни кошельков были опустошены примерно за 41 минуту во время первой крупной зачистки. Дополнительные волны атаковали более уязвимые кошельки в последующие дни. Исследователи считают, что злоумышленники сканировали блокчейн на адреса, созданные из seed со слабой случайностью, прежде чем вывести средства. #hack #bitcoin #writetoearn $BTC {spot}(BTCUSDT)
🤑Хак с холодным кошельком на $100 млн и более: что на самом деле произошло?🤑

Недавний инцидент с Coldcard — одно из самых значительных провалов безопасности аппаратных кошельков в истории Биткоина не потому, что был взломан сам Биткоин, а потому что была скомпрометирована безопасность процесса генерации seed (seed generation) кошелька. По последним оценкам, потери составили более 1 800 BTC (свыше $100 миллионов) по тысячам затронутых адресов кошельков.
Что произошло?
Аппаратные кошельки Coldcard предназначены для генерации случайной 12- или 24-словной recovery seed, которая дает пользователям исключительный контроль над их Биткоином.
Исследователи обнаружили, что в некоторых версиях прошивки был баг, который уменьшал случайность (энтропию), используемую при генерации этих seed-фраз. Вместо того чтобы использовать полностью непредсказуемую случайность, сгенерированную аппаратно, затронутые устройства могли создавать seed, которые оказывались намного более предсказуемыми, чем предполагалось.
Почему это так опасно?
Биткоин-личный ключ (private key) должен быть математически невозможно угадать.
Однако если seed генерируется с слабой случайностью:
Атакующему не нужен ваш аппаратный кошелек.
Атакующему не нужен ваш PIN.
Атакующему не нужен физический доступ.
Атакующий может воссоздать ту же seed офлайн, используя колоссальные вычислительные мощности, а затем получить точные private keys, управляющие вашим Биткоином.
Как разворачивалась атака?
Аналитики блокчейна заметили несколько скоординированных волн краж:
Сотни кошельков были опустошены примерно за 41 минуту во время первой крупной зачистки.
Дополнительные волны атаковали более уязвимые кошельки в последующие дни.
Исследователи считают, что злоумышленники сканировали блокчейн на адреса, созданные из seed со слабой случайностью, прежде чем вывести средства. #hack #bitcoin #writetoearn $BTC
·
--
Крупный поставщик биткоин-кошельков заявил, что искусственный интеллект не смог обнаружить критическую программную уязвимость, которая привела к эксплойту на 130 миллионов долларов. Этот инцидент относится к крупнейшим взломам, связанным с кошельками, в истории криптовалют. Событие поднимает серьезные вопросы об эффективности ИИ при аудите смарт-контрактов и протоколов безопасности кошельков. Участникам рынка следует учитывать возможные краткосрочные последствия для цены биткоина по мере распространения новости. Эксплойт также может побудить биржи временно приостанавливать депозиты с затронутых решений кошельков в ходе проведения проверок безопасности. Этот случай служит суровым напоминанием о важности многоуровневых подходов к защите в криптовалюте, особенно для поставщиков кошельков, которые обрабатывают значительные средства пользователей. #Bitcoin #BTC #Hack #Security
Крупный поставщик биткоин-кошельков заявил, что искусственный интеллект не смог обнаружить критическую программную уязвимость, которая привела к эксплойту на 130 миллионов долларов. Этот инцидент относится к крупнейшим взломам, связанным с кошельками, в истории криптовалют. Событие поднимает серьезные вопросы об эффективности ИИ при аудите смарт-контрактов и протоколов безопасности кошельков. Участникам рынка следует учитывать возможные краткосрочные последствия для цены биткоина по мере распространения новости. Эксплойт также может побудить биржи временно приостанавливать депозиты с затронутых решений кошельков в ходе проведения проверок безопасности. Этот случай служит суровым напоминанием о важности многоуровневых подходов к защите в криптовалюте, особенно для поставщиков кошельков, которые обрабатывают значительные средства пользователей.

#Bitcoin #BTC #Hack #Security
🤔Холодное хранение всё ещё на 100% безопасно? Уроки из взлома Coldcard? Если вы думаете, что офлайн-кошелёк делает ваши криптоактивы невозможными для взлома… подумайте ещё раз. Аппаратный кошелёк — это не решение «настроил и забыл». Самый большой риск — не всегда сам кошелёк. Это вы. Большинство людей теряют криптовалюту не потому, что кто-то взломал их аппаратный кошелёк. Они теряют её потому что: Кликают по фейковым ссылкам. Устанавливают поддельные обновления. Передают свою seed-фразу для восстановления. Подтверждают неверную транзакцию. Прежде чем сказать, что ваша криптовалюта в безопасности, проверьте эти 3 вещи: ✅ На вашем кошельке установлена официальная прошивка? ✅ Вы полностью офлайн сохранили фразу восстановления? ✅ Перед тем как нажать «Подтвердить», вы всегда проверяете адрес кошелька на устройстве? Правда такова: Холодное хранение — один из самых безопасных способов хранить криптовалюту. Но оно НЕ на 100% безопасно, если ваши привычки безопасности слабые. Недостаточно просто защищать кошелёк. Защитите себя. #coldwallets #BTC #Wallet #Hack $BTC {future}(BTCUSDT)
🤔Холодное хранение всё ещё на 100% безопасно? Уроки из взлома Coldcard?

Если вы думаете, что офлайн-кошелёк делает ваши криптоактивы невозможными для взлома… подумайте ещё раз.

Аппаратный кошелёк — это не решение «настроил и забыл».

Самый большой риск — не всегда сам кошелёк.

Это вы.

Большинство людей теряют криптовалюту не потому, что кто-то взломал их аппаратный кошелёк.

Они теряют её потому что:
Кликают по фейковым ссылкам.
Устанавливают поддельные обновления.
Передают свою seed-фразу для восстановления.
Подтверждают неверную транзакцию.

Прежде чем сказать, что ваша криптовалюта в безопасности, проверьте эти 3 вещи:

✅ На вашем кошельке установлена официальная прошивка?
✅ Вы полностью офлайн сохранили фразу восстановления?
✅ Перед тем как нажать «Подтвердить», вы всегда проверяете адрес кошелька на устройстве?

Правда такова:

Холодное хранение — один из самых безопасных способов хранить криптовалюту. Но оно НЕ на 100% безопасно, если ваши привычки безопасности слабые.

Недостаточно просто защищать кошелёк.

Защитите себя.
#coldwallets #BTC #Wallet #Hack
$BTC
Эксплойт смарт-контракта привел к краже 41 миллиона токенов EMT из двух кошельков, контролируемых проектом EarthMeta ( $EMT ), сообщает сам проект. Эксплойт затронул тестовый кошелек разработчика и кошелек с вознаграждениями за стейкинг: было похищено 6 миллионов EMT и 35 миллионов EMT соответственно. Пользовательские кошельки, владение NFT, аккаунты, личная информация и инфраструктура платформы не пострадали. Злоумышленник продал часть украденных EMT примерно за 3 500 USDT, прежде чем EarthMeta убрала ликвидность из существующего пула EMT, чтобы предотвратить дальнейшие продажи. Также EarthMeta объявила, что мигрирует свою экосистему с Polygon на Ethereum. Миграция будет включать токен EMT, City NFTs, Land NFTs, President NFTs, стейкинг и будущие возможности платформы. В проекте заявили, что Ethereum обеспечивает более глубокую ликвидность, более сильную инфраструктуру, более широкую поддержку бирж и кошельков, более высокий торговый объем и большую долгосрочную стабильность. Команда опубликовала переписку по электронной почте между генеральным директором Тахой Буарфой и злоумышленником. Согласно опубликованным сообщениям, Буарфа предложил 15 000 USDT за возврат 35 миллионов EMT. Злоумышленник отклонил предложение, потребовал $120 000, заявил, что контролирует около 40 миллионов EMT, и сказал, что сумма требований по урегулированию будет увеличиваться на $5 000 каждый день. EarthMeta завершила блокчейн-снапшот в Polygon на высоте блока 91 386 400 3 августа 2026 года в 19:17:06 UTC. Будут признаны только балансы, зафиксированные в этом блоке. Запуск EMT v2 на Ethereum запланирован на 10 августа в 18:00 UTC; торги возобновятся по первоначальной цене $0.002 за 1 EMT. #Ethereum #Polygon #Hack #BlockchainSecurity #EarthMeta
Эксплойт смарт-контракта привел к краже 41 миллиона токенов EMT из двух кошельков, контролируемых проектом EarthMeta ( $EMT ), сообщает сам проект. Эксплойт затронул тестовый кошелек разработчика и кошелек с вознаграждениями за стейкинг: было похищено 6 миллионов EMT и 35 миллионов EMT соответственно. Пользовательские кошельки, владение NFT, аккаунты, личная информация и инфраструктура платформы не пострадали.

Злоумышленник продал часть украденных EMT примерно за 3 500 USDT, прежде чем EarthMeta убрала ликвидность из существующего пула EMT, чтобы предотвратить дальнейшие продажи.

Также EarthMeta объявила, что мигрирует свою экосистему с Polygon на Ethereum. Миграция будет включать токен EMT, City NFTs, Land NFTs, President NFTs, стейкинг и будущие возможности платформы. В проекте заявили, что Ethereum обеспечивает более глубокую ликвидность, более сильную инфраструктуру, более широкую поддержку бирж и кошельков, более высокий торговый объем и большую долгосрочную стабильность.

Команда опубликовала переписку по электронной почте между генеральным директором Тахой Буарфой и злоумышленником. Согласно опубликованным сообщениям, Буарфа предложил 15 000 USDT за возврат 35 миллионов EMT. Злоумышленник отклонил предложение, потребовал $120 000, заявил, что контролирует около 40 миллионов EMT, и сказал, что сумма требований по урегулированию будет увеличиваться на $5 000 каждый день.

EarthMeta завершила блокчейн-снапшот в Polygon на высоте блока 91 386 400 3 августа 2026 года в 19:17:06 UTC. Будут признаны только балансы, зафиксированные в этом блоке. Запуск EMT v2 на Ethereum запланирован на 10 августа в 18:00 UTC; торги возобновятся по первоначальной цене $0.002 за 1 EMT.

#Ethereum #Polygon #Hack #BlockchainSecurity #EarthMeta
·
--
Почти $32 млн в бездействующем биткоине впервые переместились за 12 лет; это связывают с хакерской атакой на Coldcard, которая теперь, по оценкам, привела к убыткам в размере около $130 млн. Это событие подчеркивает серьезные уязвимости в системе безопасности и вызывает опасения по поводу возможных распродаж на рынке. Трейдерам следует следить за движением цены Bitcoin на предмет признаков усиления волатильности и отслеживать ончейн-активность крупных кошельков. Подобные инциденты подчеркивают важность надежных мер безопасности в криптосфере. #Bitcoin #BTC #Crypto #Hack
Почти $32 млн в бездействующем биткоине впервые переместились за 12 лет; это связывают с хакерской атакой на Coldcard, которая теперь, по оценкам, привела к убыткам в размере около $130 млн. Это событие подчеркивает серьезные уязвимости в системе безопасности и вызывает опасения по поводу возможных распродаж на рынке. Трейдерам следует следить за движением цены Bitcoin на предмет признаков усиления волатильности и отслеживать ончейн-активность крупных кошельков. Подобные инциденты подчеркивают важность надежных мер безопасности в криптосфере. #Bitcoin #BTC #Crypto #Hack
У хард-кошелька обнаружили уязвимость! Украдено 89 млн долларов в BTC — мелких инвесторов это сильно напугало 💡 Негатив📉: кража хард-кошелька вызвала кризис доверия, и паника у розничных инвесторов может привести к распродаже. Случилось с Coldcard: хакеры напрямую использовали уязвимость в прошивке и вывели BTC на сумму 89 млн долларов из нескольких тысяч кошельков. Если по-простому: люди покупают хард-кошельки ради безопасности, но в прошивочном коде оказалась дыра — и хакеры устроили атаку. Похищения затронули несколько тысяч адресов, а общая сумма — до 89 млн долларов. Хакеры нашли уязвимость в базовой прошивке и обошли механизмы защиты. Скорее всего, эти огромные объемы BTC сейчас хакеры разными миксерами дробят и «отмывают». В краткосрочной перспективе это прямой удар по настроениям рынка. BTC и так сегодня падает: текущая цена $62,932.4, за 24 часа -0.82%. Теперь «хард-кошелек взорвался» — на спотовом рынке вероятна паническая распродажа, а риск-офф и избегание риска будут быстро расти. Многие только что вошедшие «новичковые» инвесторы могут сильно испугаться, вплоть до того, чтобы сразу продать и вывести средства. В среднесрочной перспективе, как в оригинале и сказано, это вызовет резкий сдвиг доверия в отрасли. Если даже хард-кошельки небезопасны, то крупные деньги могут снова перенести BTC обратно на ведущие централизованные биржи (CEX) — ведь у крупных платформ безопасность активов и система риск-контроля обычно гораздо сильнее, чем у небольших производителей. Кроме того, инциденты такого масштаба, скорее всего, приведут к более строгим проверкам и регуляторному надзору. Сказать по правде: картина и так слабая. Даже ETH страдает: за 24 часа -0.92% до $1,859.44. Такой внезапный «черный лебедь», как взлом хард-кошелька, в короткий срок усилит настроения медведей. Мой совет очень прямой: не пытайтесь «поймать падающий нож». В ближайшие 12 часов BTC, вероятно, протестирует поддержку ниже. Если $62,000 — круглый уровень — не удержится, пространство для снижения откроется дальше; на споте лучше смотреть и действовать осторожно, а не активно. Если у вас нет позиции — терпеливо ждите сигналов, что рынок стабилизируется, не заходите вслепую для усреднения внизу. - Валюта: BTC - Направление: негатив📉 прогноз падения - Длительность: 12 часов Поставьте лайк/сохраните — и когда случается «черный лебедь», вернитесь к этому, чтобы напомнить себе: меньше действуйте на эмоциях. $BTC $ETH #BTC #ETH 📊 Исторический бэктест - После публикации материала «На фоне опасений спада биткоин — отток средств на 400 млн долларов» (2024-08-05) BTC за 12h вырос/упал на +2.16%, прогноз на падение❌ ошибка - Исторических медвежьих новостей по BTC — 136: в 64 случаях направление прогноза совпало с реальным движением (точность 47%) #Hack ⚠️ Это не является инвестиционной рекомендацией
У хард-кошелька обнаружили уязвимость! Украдено 89 млн долларов в BTC — мелких инвесторов это сильно напугало

💡 Негатив📉: кража хард-кошелька вызвала кризис доверия, и паника у розничных инвесторов может привести к распродаже.

Случилось с Coldcard: хакеры напрямую использовали уязвимость в прошивке и вывели BTC на сумму 89 млн долларов из нескольких тысяч кошельков.

Если по-простому: люди покупают хард-кошельки ради безопасности, но в прошивочном коде оказалась дыра — и хакеры устроили атаку. Похищения затронули несколько тысяч адресов, а общая сумма — до 89 млн долларов. Хакеры нашли уязвимость в базовой прошивке и обошли механизмы защиты. Скорее всего, эти огромные объемы BTC сейчас хакеры разными миксерами дробят и «отмывают».

В краткосрочной перспективе это прямой удар по настроениям рынка. BTC и так сегодня падает: текущая цена $62,932.4, за 24 часа -0.82%. Теперь «хард-кошелек взорвался» — на спотовом рынке вероятна паническая распродажа, а риск-офф и избегание риска будут быстро расти. Многие только что вошедшие «новичковые» инвесторы могут сильно испугаться, вплоть до того, чтобы сразу продать и вывести средства.

В среднесрочной перспективе, как в оригинале и сказано, это вызовет резкий сдвиг доверия в отрасли. Если даже хард-кошельки небезопасны, то крупные деньги могут снова перенести BTC обратно на ведущие централизованные биржи (CEX) — ведь у крупных платформ безопасность активов и система риск-контроля обычно гораздо сильнее, чем у небольших производителей. Кроме того, инциденты такого масштаба, скорее всего, приведут к более строгим проверкам и регуляторному надзору.

Сказать по правде: картина и так слабая. Даже ETH страдает: за 24 часа -0.92% до $1,859.44. Такой внезапный «черный лебедь», как взлом хард-кошелька, в короткий срок усилит настроения медведей. Мой совет очень прямой: не пытайтесь «поймать падающий нож». В ближайшие 12 часов BTC, вероятно, протестирует поддержку ниже. Если $62,000 — круглый уровень — не удержится, пространство для снижения откроется дальше; на споте лучше смотреть и действовать осторожно, а не активно. Если у вас нет позиции — терпеливо ждите сигналов, что рынок стабилизируется, не заходите вслепую для усреднения внизу.

- Валюта: BTC
- Направление: негатив📉 прогноз падения
- Длительность: 12 часов

Поставьте лайк/сохраните — и когда случается «черный лебедь», вернитесь к этому, чтобы напомнить себе: меньше действуйте на эмоциях.

$BTC $ETH #BTC #ETH

📊 Исторический бэктест
- После публикации материала «На фоне опасений спада биткоин — отток средств на 400 млн долларов» (2024-08-05) BTC за 12h вырос/упал на +2.16%, прогноз на падение❌ ошибка
- Исторических медвежьих новостей по BTC — 136: в 64 случаях направление прогноза совпало с реальным движением (точность 47%)

#Hack

⚠️ Это не является инвестиционной рекомендацией
·
--
Шокирующее нарушение безопасности потрясло биткоин-сообщество: канадский предприниматель потерял 1,6 млн долларов в BTC с аппаратного кошелька Coldcard всего за семь минут. Этот инцидент, возможно являющийся частью более крупной атаки на сумму 1 367 BTC, поднимает серьезные вопросы о безопасности холодного хранения. Хотя аппаратные кошельки считаются золотым стандартом криптобезопасности, этот взлом показывает, что даже самые надежные решения могут быть уязвимы. Рынок может отреагировать на эту новость повышенной осторожностью, особенно в отношении решений для самостоятельного хранения средств. Трейдерам следует следить за любым влиянием на цену BTC и более широкими рыночными настроениями в отношении решений для хранения. Этот случай служит жестким напоминанием о важности безопасности при управлении криптоактивами. #Bitcoin #BTC #Hack #Security
Шокирующее нарушение безопасности потрясло биткоин-сообщество: канадский предприниматель потерял 1,6 млн долларов в BTC с аппаратного кошелька Coldcard всего за семь минут. Этот инцидент, возможно являющийся частью более крупной атаки на сумму 1 367 BTC, поднимает серьезные вопросы о безопасности холодного хранения. Хотя аппаратные кошельки считаются золотым стандартом криптобезопасности, этот взлом показывает, что даже самые надежные решения могут быть уязвимы. Рынок может отреагировать на эту новость повышенной осторожностью, особенно в отношении решений для самостоятельного хранения средств. Трейдерам следует следить за любым влиянием на цену BTC и более широкими рыночными настроениями в отношении решений для хранения. Этот случай служит жестким напоминанием о важности безопасности при управлении криптоактивами.

#Bitcoin #BTC #Hack #Security
·
--
Падение
🚨 US$ 38 Миллионы утекли, и дилемма самокастоди: чему научиться на кейсе Coldcard? Одна из самых обсуждаемых неудач года зажгла красную лампочку для тех, кто использует аппаратные кошельки. Ошибка в прошивке Coldcard повлияла на генерацию случайности (RNG) при создании seed BIP-39. Это позволило злоумышленникам воссоздавать приватные ключи с помощью перебора и увести почти 600 BTC. Coinkite уже выпустила исправление, но важное предупреждение остается неизменным: обновление прошивки НЕ защищает seed, которая появилась уязвимой. Нужно сгенерировать новый кошелек в обновленной прошивке и перенести средства. 💡 3 быстрых урока для вашей безопасности: 1️⃣ Самокастоди — это процесс, а не событие: не существует понятия «настроил и забыл навсегда». Следите за уведомлениями по безопасности от производителя ваших устройств. 2️⃣ Понимайте риски: выходя с бирж, чтобы избежать риска контрагента, вы берете на себя риск аппаратуры, ПО, бэкапов и OPSEC. Оцените, есть ли у вас инфраструктура для такого управления. 3️⃣ Внимание к обновлениям: если уязвимость находится в источнике ключа (генерации seed), вы обязательно должны создать новый «холодный сейф» и переместить активы. Безопасность — на первом месте, всегда! 🛡️ А вы: предпочитаете полностью отвечать за самокастоди, предпочитаете диверсифицировать на биржах или используете смешанную стратегию? Напишите в комментариях! 👇 #Security #Coldcard #SelfCustody #Hack
🚨 US$ 38 Миллионы утекли, и дилемма самокастоди: чему научиться на кейсе Coldcard?

Одна из самых обсуждаемых неудач года зажгла красную лампочку для тех, кто использует аппаратные кошельки. Ошибка в прошивке Coldcard повлияла на генерацию случайности (RNG) при создании seed BIP-39. Это позволило злоумышленникам воссоздавать приватные ключи с помощью перебора и увести почти 600 BTC.

Coinkite уже выпустила исправление, но важное предупреждение остается неизменным: обновление прошивки НЕ защищает seed, которая появилась уязвимой. Нужно сгенерировать новый кошелек в обновленной прошивке и перенести средства.

💡 3 быстрых урока для вашей безопасности:

1️⃣ Самокастоди — это процесс, а не событие: не существует понятия «настроил и забыл навсегда». Следите за уведомлениями по безопасности от производителя ваших устройств.
2️⃣ Понимайте риски: выходя с бирж, чтобы избежать риска контрагента, вы берете на себя риск аппаратуры, ПО, бэкапов и OPSEC. Оцените, есть ли у вас инфраструктура для такого управления.
3️⃣ Внимание к обновлениям: если уязвимость находится в источнике ключа (генерации seed), вы обязательно должны создать новый «холодный сейф» и переместить активы.

Безопасность — на первом месте, всегда! 🛡️

А вы: предпочитаете полностью отвечать за самокастоди, предпочитаете диверсифицировать на биржах или используете смешанную стратегию? Напишите в комментариях! 👇

#Security #Coldcard #SelfCustody #Hack
🚨 Срочно: Хакеры: «Заплатите $500M в BTC или мы отключим Starlink по всему миру.» Элону Маску (через 1 минуту): «Проверьте прошивку. Мы уже всё исправили. Ваше нападение теперь вращается вокруг мёртвого спутника.» Игра окончена. #Hack #GrowWithSAC $ONDO $LINK $SOL
🚨 Срочно:

Хакеры: «Заплатите $500M в BTC или мы отключим Starlink по всему миру.»

Элону Маску (через 1 минуту):
«Проверьте прошивку. Мы уже всё исправили.

Ваше нападение теперь вращается вокруг мёртвого спутника.»
Игра окончена.

#Hack #GrowWithSAC $ONDO $LINK $SOL
Triple-A понесла $9,7 млн ущерба из-за взлома мультисетевого горячего кошелька Ончейн-аналитики сообщили, что криптовалютная платежная компания Triple-A стала жертвой крупного взлома горячего кошелька, в результате чего было похищено приблизительно $9,7 миллиона в активах. По имеющимся данным, злоумышленник вывел средства на Ethereum, TRON, Polygon и Arbitrum, затем провёл бридж и консолидировал их в одном Ethereum-кошельке, где сейчас хранится более 5 227 ETH. ⚠️ Ещё более тревожно, что аналитики утверждают: депозиты продолжали приниматься спустя часы после взлома, что потенциально могло подвергнуть риску дополнительные средства пользователей. На момент публикации Triple-A не сделала официального заявления, подтверждающего инцидент, или не описала планы по восстановлению. 🔍 Инвесторам следует внимательно следить за: • Официальной позицией от Triple-A • Обновлениями о приостановке депозитов • Планами компенсации клиентам • Текущими ончейн-расследованиями Всегда защищайте свои активы и DYOR (Do Your Own Research — проведите собственное исследование). #Crypto #Bitcoin #Ethereum #TRON #Polygon #Arbitrum #Web3 #Blockchain #Security #Hack
Triple-A понесла $9,7 млн ущерба из-за взлома мультисетевого горячего кошелька
Ончейн-аналитики сообщили, что криптовалютная платежная компания Triple-A стала жертвой крупного взлома горячего кошелька, в результате чего было похищено приблизительно $9,7 миллиона в активах.
По имеющимся данным, злоумышленник вывел средства на Ethereum, TRON, Polygon и Arbitrum, затем провёл бридж и консолидировал их в одном Ethereum-кошельке, где сейчас хранится более 5 227 ETH.
⚠️ Ещё более тревожно, что аналитики утверждают: депозиты продолжали приниматься спустя часы после взлома, что потенциально могло подвергнуть риску дополнительные средства пользователей.
На момент публикации Triple-A не сделала официального заявления, подтверждающего инцидент, или не описала планы по восстановлению.
🔍 Инвесторам следует внимательно следить за:
• Официальной позицией от Triple-A
• Обновлениями о приостановке депозитов
• Планами компенсации клиентам
• Текущими ончейн-расследованиями
Всегда защищайте свои активы и DYOR (Do Your Own Research — проведите собственное исследование).
#Crypto #Bitcoin #Ethereum #TRON #Polygon #Arbitrum #Web3 #Blockchain #Security #Hack
🚨 Можно ли реально взломать Bitcoin? Большинство людей понимают это неправильно.🚨 Можно ли реально взломать Bitcoin? Большинство людей понимают это неправильно. Каждый раз, когда о криптовалюте появляется новость, вы услышите, как кто-то говорит: “Биткоин взломали.” Но вот в чём подвох… Сама по себе блокчейн-система Bitcoin никогда не была успешно взломана. Так почему же люди продолжают терять миллионы долларов в биткоинах? Ответ почти не связан с самим Bitcoin. 🔍 Разница, которую большинство новичков упускают из виду Представьте, что у вас есть самый мощный в мире сейф. Этот сейф невозможно взломать. Но однажды вы случайно отдаёте свой ключ незнакомцу.

🚨 Можно ли реально взломать Bitcoin? Большинство людей понимают это неправильно.

🚨 Можно ли реально взломать Bitcoin? Большинство людей понимают это неправильно.
Каждый раз, когда о криптовалюте появляется новость, вы услышите, как кто-то говорит:
“Биткоин взломали.” Но вот в чём подвох…
Сама по себе блокчейн-система Bitcoin никогда не была успешно взломана.
Так почему же люди продолжают терять миллионы долларов в биткоинах?
Ответ почти не связан с самим Bitcoin.
🔍 Разница, которую большинство новичков упускают из виду
Представьте, что у вас есть самый мощный в мире сейф.
Этот сейф невозможно взломать.
Но однажды вы случайно отдаёте свой ключ незнакомцу.
🚨 $35.5M ХАКИ DEVI УДАРИЛИ ПО $BANK AND $RIF – ЛИКВИДНОСТЬ КРОВАВОЙ РЕЗНЕЙ! 💥 Три крупных эксплойта за 48 часов — AFX Trade, Verus и B² Network были выведены на $35.5M. Злоумышленники прорывались через мосты и контракты, как через мокрую бумагу. 🦈 Умные деньги уже подстраиваются под страховый слив; следите за резкими тенями на DeFi-альткоинах. 📊 Это классический раскол: одни лагеря требуют регулирования, другие видят красную дорожку для протоколов, ориентированных на безопасность. Рынок переварит это как встряску. Слабые руки паникуют и распродают; опытные трейдеры вылавливают перепроданные отскоки на $BANK and $RIF . 💡 В чем настоящая задумка? Подождите, пока ликвидность «смахнет» ниже недавней поддержки, а затем смело входите с агрессивной покупкой. 💬 Вы продаёте новости или сканируете следующую вспышку security-токена после этого кровавого кошмара? 👇 ⚠️ Это не финансовый совет. Всегда управляйте рисками. 🛡️ 🏷️ #DeFi #Hack #$BANK #$RIF #CryptoNews 🛡️ 🔴
🚨 $35.5M ХАКИ DEVI УДАРИЛИ ПО $BANK AND $RIF – ЛИКВИДНОСТЬ КРОВАВОЙ РЕЗНЕЙ! 💥

Три крупных эксплойта за 48 часов — AFX Trade, Verus и B² Network были выведены на $35.5M. Злоумышленники прорывались через мосты и контракты, как через мокрую бумагу. 🦈 Умные деньги уже подстраиваются под страховый слив; следите за резкими тенями на DeFi-альткоинах.

📊 Это классический раскол: одни лагеря требуют регулирования, другие видят красную дорожку для протоколов, ориентированных на безопасность. Рынок переварит это как встряску. Слабые руки паникуют и распродают; опытные трейдеры вылавливают перепроданные отскоки на $BANK and $RIF . 💡 В чем настоящая задумка? Подождите, пока ликвидность «смахнет» ниже недавней поддержки, а затем смело входите с агрессивной покупкой.

💬 Вы продаёте новости или сканируете следующую вспышку security-токена после этого кровавого кошмара? 👇

⚠️ Это не финансовый совет. Всегда управляйте рисками. 🛡️

🏷️ #DeFi #Hack #$BANK #$RIF #CryptoNews

🛡️ 🔴
$NIGHT 📉 -17% — обвал из-за взлома моста Wanchain. Хакер вывел 515 млн NIGHT ($13 млн) через повторное использование подписей и продал ~300 млн на DEX, обвалив цену на 50%. Midnight Foundation подтвердила: сеть Midnight в безопасности, проблема только в стороннем мосте. Поддержка **$0.015**, сопротивление $0.026. Риск сохраняется — часть токенов ещё не продана. 👉 Жми подписку, чтобы не пропустить сигналы! #NIGHT #Midnight #Hack {future}(NIGHTUSDT) {future}(MINAUSDT) {future}(ROSEUSDT)
$NIGHT 📉 -17% — обвал из-за взлома моста Wanchain. Хакер вывел 515 млн NIGHT ($13 млн) через повторное использование подписей и продал ~300 млн на DEX, обвалив цену на 50%. Midnight Foundation подтвердила: сеть Midnight в безопасности, проблема только в стороннем мосте. Поддержка **$0.015**, сопротивление $0.026. Риск сохраняется — часть токенов ещё не продана.

👉 Жми подписку, чтобы не пропустить сигналы!

#NIGHT #Midnight #Hack
#consensysreportsnorthkoreanhackerinfiltration 🦊 MetaMask « загорелся » из‑за Consensys: компания случайно наняла северокорейского хакера, выдававшего себя за разработчика «Tyler Knapp»! Он проникал в систему в течение всего месяца, напрямую меняя код депозитного и фиатного шлюза для вывода средств, который система пропускала без особых проблем. К счастью, вовремя заметили подозрительный IP‑адрес, и его удалось заблокировать, иначе, братья мои, это был бы «конец» для всех. В тот период даже босс Web3 попался… Если приходит такой огромный взлом, нужно самим усиливать свою безопасность, а не ждать, что кто‑то придёт нас спасать, не так ли? 🤯 Что делать, торговать, прямо сейчас? 🛡️ Стратегия: использовать холодный кошелёк. Разделить средства и хранить крупные суммы офлайн. 🔍 Тщательно проверять dApps: ограничивать одобрения (approve) кошельков для проектов, которые не были аудированы. 💎 Прятаться за крупные платформы: держать активы на биржах, которые считаются лучше защищёнными. ⚠️ Это не является финансовой рекомендацией! #Consensys #MetaMask #Hack $BANK {future}(BANKUSDT) $TLM {future}(TLMUSDT) $B {future}(BUSDT)
#consensysreportsnorthkoreanhackerinfiltration
🦊 MetaMask « загорелся » из‑за Consensys: компания случайно наняла северокорейского хакера, выдававшего себя за разработчика «Tyler Knapp»! Он проникал в систему в течение всего месяца, напрямую меняя код депозитного и фиатного шлюза для вывода средств, который система пропускала без особых проблем. К счастью, вовремя заметили подозрительный IP‑адрес, и его удалось заблокировать, иначе, братья мои, это был бы «конец» для всех. В тот период даже босс Web3 попался… Если приходит такой огромный взлом, нужно самим усиливать свою безопасность, а не ждать, что кто‑то придёт нас спасать, не так ли? 🤯
Что делать, торговать, прямо сейчас?
🛡️ Стратегия: использовать холодный кошелёк. Разделить средства и хранить крупные суммы офлайн.
🔍 Тщательно проверять dApps: ограничивать одобрения (approve) кошельков для проектов, которые не были аудированы.

💎 Прятаться за крупные платформы: держать активы на биржах, которые считаются лучше защищёнными.
⚠️ Это не является финансовой рекомендацией!

#Consensys #MetaMask #Hack
$BANK
$TLM

$B
#consensysreportsnorthkoreanhackerinfiltration ​🦊 MetaMask едва избежал катастрофической уязвимости. Consensys случайно впустила мошенника-разработчика — северокорейского агента, скрывавшегося под псевдонимом «Tyler Knapp». В течение целого месяца этот инсайдер незаметно менял код в шлюзах пополнения и вывода фиата, оставаясь не обнаруженным. ​Катастрофу удалось предотвратить только тогда, когда подозрительный IP-адрес сработал по сигналу тревоги, что привело к немедленной блокировке его доступа. Если бы эта утечка безопасности осталась незамеченной, всю экосистему могли бы опустошить. Когда даже топовые компании Web3 оказываются скомпрометированы, это для всех мощный сигнал проснуться. ​Немедленные защитные действия для инвесторов: ​🛡️ Изолируйте с помощью холодного хранения: диверсифицируйте риски и перенесите ваши основные активы в офлайн-аппаратные кошельки. ​🔍 Отзовите разрешения смарт-контрактов: проверьте соединения с dApp и строго ограничьте одобрения токенов, особенно в непроверенных проектах. ​💎 Используйте безопасные биржи: держите ликвидный капитал на хорошо регулируемых, надежных торговых платформах с инфраструктурой повышенной безопасности. ​⚠️ Это не финансовый совет. Оставайтесь бдительными. ​#Consensys #MetaMask #Hack $TWT {spot}(TWTUSDT) $ETH {spot}(ETHUSDT) $BNB {spot}(BNBUSDT)
#consensysreportsnorthkoreanhackerinfiltration

​🦊 MetaMask едва избежал катастрофической уязвимости. Consensys случайно впустила мошенника-разработчика — северокорейского агента, скрывавшегося под псевдонимом «Tyler Knapp». В течение целого месяца этот инсайдер незаметно менял код в шлюзах пополнения и вывода фиата, оставаясь не обнаруженным.

​Катастрофу удалось предотвратить только тогда, когда подозрительный IP-адрес сработал по сигналу тревоги, что привело к немедленной блокировке его доступа. Если бы эта утечка безопасности осталась незамеченной, всю экосистему могли бы опустошить. Когда даже топовые компании Web3 оказываются скомпрометированы, это для всех мощный сигнал проснуться.

​Немедленные защитные действия для инвесторов:

​🛡️ Изолируйте с помощью холодного хранения: диверсифицируйте риски и перенесите ваши основные активы в офлайн-аппаратные кошельки.

​🔍 Отзовите разрешения смарт-контрактов: проверьте соединения с dApp и строго ограничьте одобрения токенов, особенно в непроверенных проектах.

​💎 Используйте безопасные биржи: держите ликвидный капитал на хорошо регулируемых, надежных торговых платформах с инфраструктурой повышенной безопасности.

​⚠️ Это не финансовый совет. Оставайтесь бдительными.

#Consensys #MetaMask #Hack
$TWT
$ETH
$BNB
Войдите, чтобы посмотреть больше материала
Присоединяйтесь к пользователям криптовалют по всему миру на Binance Square
⚡️ Получайте новейшую и полезную информацию о криптоактивах.
💬 Нам доверяет крупнейшая в мире криптобиржа.
👍 Получите достоверные аналитические данные от верифицированных создателей контента.
Эл. почта/номер телефона