Новости / Криптовалюты (5)

В Telegram и на хакерских форумах продают похититель паролей и криптовалюты SantaStealer

хищение паролей

Его продвигают как вредоносную программу, работающую в памяти, чтобы реже попадаться средствам защиты, но первые разборы показывают, что реальность скромнее заявлений, пишет Securitylab.

Читать пост

Хакеры вывели из Upbit более 100 миллиардов единиц

UpBit

Взломщики воспользовались уязвимостью в обработке активов Solana. За это время на неизвестные внешние кошельки ушло цифровых активов примерно на 44,5 миллиарда вон (~30,6 млн. долларов), однако биржа сообщила об инциденте властям лишь через 6 часов после обнаружения атаки, пишет Securitylab.

Читать пост

Взлом Yearn Finance увеличил потери крипторынка за ноябрь до $127 млн

Yearn Finance

Yearn Finance столкнулась с серьёзной атакой на продукт yETH, в результате которой злоумышленник сумел вывести около тысячи ETH — почти 3 миллиона долларов. Уязвимость позволила в одном действии создать практически бесконечное количество yETH, быстро обналичить ликвидность и частично замести следы через Tornado Cash. До кражи в пуле находилось окол …

Читать пост

За месяц хакеры и мошенники украли около $127 млн в криптовалюте

https://kossev.info/ru/kradja-opreme-za-rudarenje-kripto-valuta-u-z-potoku-vlasnik-tvrdi-da-vredi-preko-30-000-evra/

По данным компании CertiK, общий объём атак превысил $172 млн с учётом средств, которые позже удалось заморозить или вернуть. Основной удар пришёлся на DeFi-протоколы, крупные централизованные биржи и по-прежнему активные северокорейские группировки, которым аналитики всё чаще приписывают использование генеративного ИИ для подготовки атак, суммируе …

Читать пост

Группировка Lazarus усиливает прицельные фишинговые атаки на криптовалютные площадки и частных инвесторов

корейские хакеры

По данным отчета AhnLab, в 2026 году злоумышленники сделают ставку на еще более изощренные spear phishing-кампании и начнут активнее использовать ИИ, поддельные видео и уловки для обхода защитных систем.

Читать пост

В Chrome нашли расширение, которое крало процент с криптовалютных операций

https://www.investopedia.com/solana-5210472

В каталоге расширений Chrome обнаружено вредоносное дополнение, которое незаметно для владельцев криптоактивов добавляет скрытую комиссию при операциях с Solana и отправляет её на кошелёк злоумышленников. Под удар попадают пользователи, совершающие обмены через децентрализованную биржу Raydium, пишет Securitylab.

Читать пост

Хакер украл $120 млн у DeFi-протокола Balancer

https://cryptovalleyjournal.com/hot-topics/news/defi-protocol-balancer-suffers-128-million-usd-hack/

По оценкам, злоумышленнику удалось вывести криптовалюты примерно на 120 млн долларов, возможно больше. Сначала было непонятно, каким именно образом прошла атака. Теперь команда Balancer опубликовала предварительный разбор и свела все к тому, как в протоколе обрабатывались операции с балансами токенов и как работало округление.

Читать пост

Хакеры взломали De-Fi-протокол Balancer и похитили криптовалюты на сумму свыше 120 миллионов долларов

криптовалюта

По оценкам аналитиков, около 99 миллионов из них приходятся на эфир (ETH). Инцидент произошёл рано утром 3 ноября и стал одним из крупнейших взломов в сфере DeFi за последние месяцы.

Читать пост

Группировка CryptoChameleon проводит фишинговую кампанию, нацеленную на пользователей LastPass и клиентов криптовалютных бирж

фишинг

Письма рассылаются от поддельного адреса «alerts@lastpass[.]com» с темой «Legacy Request Opened (URGENT IF YOU ARE NOT DECEASED)». Получателям сообщают, будто кто-то из родственников открыл запрос на доступ к их хранилищу паролей, предоставив фальшивое свидетельство о смерти. Жертву призывают «отменить запрос» по индивидуальной ссылке, ведущей на п …

Читать пост

BI.ZONE: мошенники могут активизироваться на фоне роста курса биткоина

BI.Zone

Злоумышленники предлагают пользователям инвестировать в криптовалюту, а те пополняют кошелек и теряют денежные средства. Эксперты BI.ZONE Brand Protection предупреждают: на фоне октябрьского роста биткоина возрасти.

Читать пост