sejournal.io

Вот краткий заголовок для этой новости: Squid опроверг причастность к взлому на $3 млн

1779718071092 423873 scaled

Вот перефразированная новость на русском языке:

Разработчики межсетевого моста Squid заявили, что не имеют отношения к контракту SquidRouterModule, который был взломан на сумму около $3 млн. Об инциденте сообщили эксперты компании Blockaid.

По их данным, атака затронула 86 кошельков в сетях Ethereum и Base. В PeckShieldAlert также подтвердили взлом: злоумышленник перевел на свой адрес 2,1 ETH через Tornado Cash, а похищенные средства обменял на 3 млн DAI.

В компании Squid пояснили, что хакеры взломали сторонний модуль Gnosis Safe. Уязвимый контракт зарегистрирован на Basescan под именем SquidRouterModule, но он не имеет отношения к основному проекту. Это сторонний продукт — смарт-кошелек, который решил интегрироваться с Squid.

Разработчики отметили: «Атака удалась, потому что сторонний модуль принимал фиксированную строку как подтверждение безопасности сообщения. Передав ее, можно выполнить произвольный массив данных и украсть средства».

Пользователи Safes добавили уязвимый контракт как доверенный модуль, что позволило ему тратить любые токены без подписи. Собственный маршрутизатор Squid (0xce16F69375520ab01377ce7B88f5BA8C48F8D666) имеет другую архитектуру и не пострадал.

«Этот контракт носит наше название, но это не наш код», — подвели итог в Squid.

Инвестиции

За несколько дней до инцидента Squid объявил о привлечении $6 млн. Проект представляет собой межсетевую инфраструктурную платформу, которая изначально развивалась в экосистеме Axelar.

Раунд финансирования возглавила North Island Ventures, также в нем участвовали Ripple, Dialectic и Borderless.

Всего проект привлек $13,5 млн: $3,5 млн в 2023 году и $4 млн в 2024.

С момента запуска в 2023 году через платформу прошло более 4 млн транзакций на сумму свыше $6 млрд. Ею воспользовались 1 млн пользователей через собственное приложение и интеграции с партнерами.

Squid получает доход от корпоративных услуг и планирует ввести комиссию за транзакции. Инструменты платформы позволяют перемещать активы между разными блокчейнами, включая Bitcoin, Ethereum, Solana, Cosmos и XRP Ledger.

Разработчики последнего являются официальным партнером Squid по созданию мостов: они управляют валидатором в сети и участвуют в управлении проектом.

Напомним, в апреле неизвестный злоумышленник воспользовался уязвимостью в смарт-контракте межсетевого моста Hyperbridge, получил права администратора и выпустил 1 млрд DOT.

Масштабная атака TrapDoor на разработчиков криптовалют и ИИ

1779707028007 1136174 scaled

Компания Socket предупредила о масштабной атаке на цепочку поставок, нацеленной на разработчиков криптовалют и искусственного интеллекта. Злоумышленники пытаются похитить цифровые активы и конфиденциальные данные.

22 мая специалисты выявили вредоносную кампанию под названием TrapDoor. В её рамках было распространено более 34 вредоносных пакетов и 384 их версии. Атакующие постоянно выпускали новые модификации в разных экосистемах.

Вирус ориентирован на разработчиков, работающих с криптовалютами, децентрализованными финансами (DeFi), искусственным интеллектом и системами безопасности. Он похищает данные криптокошельков, облачных аккаунтов, браузерных расширений, токены GitHub, а также SSH- и API-ключи.

Атака затрагивает популярные криптокошельки, включая Coinbase, Binance, Solana, Sui, Aptos и MetaMask, а также браузер Brave.

Технические подробности

Вредоносное ПО внедряет скрытые команды для перехвата контроля над ИИ-ассистентами для программирования, такими как Claude и Cursor.

«Цель — обманом заставить LLM-помощников запустить «проверку безопасности» или аналогичный процесс, что приводит к обнаружению и краже секретной информации», — пояснили в Socket.

TrapDoor целенаправленно атакует популярные платформы для разработчиков: npm, PyPI и Crates.

Некоторые npm-пакеты устанавливали общий модуль для поиска секретных данных разработчиков. Были замечены попытки закрепиться в системе через планировщики задач, службы и автозагрузку.

В пакетах для Rust находили локальные хранилища ключей и отправляли данные через GitHub Gists. В Python-пакетах код загружался с внешнего домена и выполнялся через Node.js, что позволяло менять поведение без выпуска новой версии.

Socket рекомендует считать среду, где установлены такие пакеты, потенциально скомпрометированной. Необходимо сменить ключи и токены, а также проверить систему на наличие механизмов закрепления. Простого удаления программы недостаточно.

«Названия вредоносных модулей подобраны так, чтобы выглядеть как помощники для разработчиков, инструменты настройки проектов, утилиты маршрутизации моделей, пакеты для разработки промптов, решения для Solidity или ассистенты для сборки Sui и Move», — отметили эксперты Socket.

Для распространения вредоносных пакетов использовался GitHub. Сама атака была организована с помощью ИИ.

Напомним, что 20 мая сам сервис GitHub был взломан — хакеры получили доступ к 3800 внутренних репозиториев.

Ранее, в мае, компания Anthropic опубликовала первый отчёт по программе Project Glasswing, направленной на поиск уязвимостей с помощью модели Claude Mythos.

Взлом StablR: украдено $2,8 млн, стейблкоины потеряли привязку

1779612464689 800248 scaled

Европейский эмитент стейблкоинов StablR подвергся хакерской атаке, в результате которой было похищено не менее $2,8 млн. Об этом сообщили в компании Blockaid.

Известный ончейн-исследователь ZachXBT также подтвердил взлом смарт-контрактов двух монет — EURR и USDR. По его данным, злоумышленник провел финансирование операции через кроссчейн-мост CCTP на платформе Noble из экосистемы Cosmos.

Согласно предварительным выводам экспертов Blockaid, хакер получил доступ к приватному ключу одного из владельцев мультиподписи, используемой для выпуска монет. Из-за слабого порога безопасности (1 из 3) злоумышленнику хватило всего одного аккаунта, чтобы полностью захватить контроль над системой. В результате он:

— добавил себя в качестве владельца, заменив двух других легитимных участников;
— выпустил 8,35 млн USDR и 4,5 млн EURR.

Эти монеты номиналом около $10,4 млн хакер обменял на децентрализованных биржах на 1115 ETH (примерно $2,8 млн) из-за низкой ликвидности.

Специалисты Blockaid подчеркнули: «Это не ошибка в смарт-контракте — это провал в управлении ключами и менеджменте».

Они, как и ZachXBT, отметили, что команда StablR не реагировала на атаку в течение нескольких часов.

В результате инцидента стейблкоины компании потеряли привязку к базовым активам. На момент написания новости EURR торгуется по $0,93 (на 20% ниже номинала), а USDR — на уровне $0,97 (минус 3%).

Капитализация монеты на основе евро составляет $10,9 млн, а предложение долларового актива приближается к $20,7 млн.

В мае зафиксировано уже не менее десяти атак на криптопроекты. Среди пострадавших: TrustedVolumes, THORChain, Verus, Echo Protocol и Polymarket.

Напомним, что апрель установил рекорд по числу взломов в криптоиндустрии — более 20 инцидентов за месяц.

Полимаркет пострадал от взлома на $700 000

1779453372765 714080 scaled

Вот перефразированная новость на русском языке:

Ончейн-аналитик ZachXBT обнаружил возможную атаку на контракт UMA CTF Adapter, связанный с платформой Polymarket в сети Polygon. Команда Polymarket подтвердила, что знает об инциденте.

По их данным, предварительное расследование указывает на утечку закрытого ключа кошелька, который использовался для внутренних операций по пополнению счетов. При этом сами смарт-контракты и основная инфраструктура не пострадали.

Специалисты PeckShield сообщили, что средства были выведены с двух адресов. Часть украденных активов была отправлена через некастодиальный обменник ChangeNOW. Общая сумма ущерба составила около $520 000.

Эксперты Bubblemaps отметили, что хакеры выводили примерно по 5000 POL каждые 30 секунд. По их оценке, ущерб достиг $700 000.

Представитель Polymarket Шантикиран Чанал уточнил, что инцидент связан с выплатой вознаграждений. Он заверил, что средства пользователей и разрешение рынков находятся в безопасности.

Контракт UMA CTF Adapter используется для разрешения рынков через Optimistic Oracle от UMA. На GitHub он описан как адаптер для получения данных о разрешении и завершения условий рынка.

Напомним, что в мае хакерским атакам подверглись такие проекты, как Ekubo, TrustedVolumes, THORChain, Verus, Echo и Map Protocol.

Вот краткий заголовок для новости на русском языке: Токен MAP Protocol рухнул на 96% из-за взлома кроссчейн-моста

1779374713754 684144 scaled

Вот перефразированный текст новости на русском языке:

Цена токена MAPO от Map Protocol рухнула на 96% из-за уязвимости в кроссчейн-мосте Butter Network. Хакер использовал ошибку в смарт-контракте на Solidity и создал квадриллион новых монет — это в миллионы раз превышает легитимную эмиссию в 208 миллионов. За несколько часов стоимость MAPO упала до $0,00009, но позже восстановилась до $0,002. Злоумышленник продал около миллиарда токенов через Uniswap, получив 52 ETH (примерно $110 000). Специалисты Blockaid предупредили, что на кошельке хакера остаётся почти триллион MAPO, что угрожает ликвидности на других биржах.

Атака стала возможна из-за ошибки в проверке сообщений: хакер отправил поддельный запрос на повтор транзакции, и мост принял его за настоящий. Ключи проекта не были украдены. Команда Map Protocol остановила основную сеть и готовит миграцию на новый контракт, пообещав сделать снимок балансов пользователей для распределения новых активов. Токены на адресах хакера будут аннулированы. В Butter Network заявили, что средства пользователей в безопасности.

Map Protocol — это уровень совместимости для обмена активами между биткоином и сетями Ethereum, BNB Chain, TRON и Solana. Напомним, что в апреле в криптоиндустрии был зафиксирован рекордный месяц по числу взломов — более 20 инцидентов с ущербом в $651 млн. В мае атакам подверглись Ekubo, TrustedVolumes, THORChain, Verus и Echo.

Взлом Echo Protocol на Monad: ущерб $816 000

1779184043438 612275 scaled

Вот перефразированный текст новости на русском языке:

Протокол DeFi Echo, ориентированный на биткоин, временно остановил кроссчейн-операции после взлома моста в сети Monad. Причиной стала несанкционированная эмиссия 1000 токенов ликвидности eBTC.

Команда BTCFi-платформы сообщила, что инцидент произошел из-за компрометации административного ключа в сети Monad. Ущерб составил около $816 000.

Восстановив контроль над ключом, разработчики сожгли 955 eBTC, оставшиеся на кошельке хакера. По данным аналитиков, злоумышленник внес 45 eBTC в качестве залога в протокол Curvance, чтобы занять около 11,29 WBTC. Затем он перевел средства в сеть Ethereum, обменял на ETH и вывел через миксер Tornado Cash.

Основатель Monad Кеоне Хон подчеркнул, что базовая инфраструктура сети не пострадала — проблема затронула только приложение и мост. В Curvance отметили, что изолированная архитектура рынков предотвратила распространение атаки на другие активы, и в качестве меры предосторожности приостановили работу пула Echo eBTC.

Команда Echo продолжает расследование совместно с партнерами и внедряет дополнительные меры безопасности перед возобновлением операций через мост.

Ранее в апреле Kelp был взломан с ущербом в $292 млн, а в мае злоумышленники вывели $10 млн из протокола THORChain.

Хакер вывел $11,5 млн из моста Verus

1779087630007 912281 scaled

В результате атаки на кроссчейн-мост между сетями Verus и Ethereum протокол DeFi Verus потерял около $11,5 млн. Об этом сообщили эксперты по кибербезопасности из Blockaid, PeckShield и GoPlus.

По данным PeckShield, злоумышленник вывел 103,6 tBTC, 1625 ETH и 147 000 USDC, после чего обменял похищенные активы на 5402 ETH. На момент публикации все средства находятся на кошельке хакера.

Средства для оплаты комиссий он получил через миксер Tornado Cash за 14 часов до взлома.

Специалисты GoPlus пояснили, что атакующий отправил транзакцию с низкой стоимостью и вызвал функцию контракта для массового вывода резервов. Вероятной причиной инцидента называют уязвимость в логике снятия средств или подделку подписи при проверке межсетевых сообщений.

Разработчики Verus ситуацию не прокомментировали. Мост между сетями Verus и Ethereum запустили в октябре 2023 года. Сам протокол работает с 2018 года и ориентирован на конфиденциальность пользователей.

Индустрия децентрализованных финансов регулярно сталкивается с подобными угрозами. Общая сумма заблокированных в DeFi средств, потерянных в результате взломов, составляет более $7,7 млрд.

При этом на уязвимости кроссчейн-мостов приходится более $3,2 млрд убытков.

Напомним, в апреле взлому подвергся протокол Kelp, за которым предположительно стоит группировка Lazarus Group. Этот инцидент стал крупнейшим в DeFi-секторе с начала года.

В мае злоумышленники вывели $10 млн из кроссчейн-протокола THORChain. Разработчики проекта подтвердили взлом и опровергли запуск программы возмещения ущерба.

Взлом THORChain на $10 млн: команда опровергла слухи о компенсациях

1778931995978 460004 scaled

Вот перефразированная новость на русском языке:

Разработчики кроссчейн-протокола THORChain подтвердили факт взлома на сумму 10 миллионов долларов и опровергли информацию о запуске программы по возмещению убытков.

Согласно данным компании PeckShield, злоумышленник похитил 36,75 биткоина, а также около 7 миллионов долларов в EVM-токенах, находящихся в сетях Ethereum, BNB Chain и Base.

После инцидента команда THORChain остановила работу протокола. Пользователям стали недоступны торговля, операции с пулами ликвидности и другие важные функции.

Основная версия атаки заключается в том, что хакер воспользовался уязвимостью в схеме пороговой подписи GG20 TSS. Это привело к утечке данных о ключах участников мультисиг-хранилища. Со временем злоумышленник смог восстановить закрытый ключ и провести несанкционированные транзакции.

В заявлении команды говорится: «Мы продолжаем разрабатывать план по восстановлению и перезапуску сети. Возврат к полноценной работе может занять от нескольких дней до более длительного срока — всё зависит от сложности выбранного решения».

Разработчики заверили, что средства пользователей не пострадали. Они также предупредили, что в сети появилось множество фальшивых ресурсов, предлагающих компенсацию.

Команда подчеркнула: «THORChain в настоящее время не проводит никаких программ возврата средств, аирдропов или компенсаций. Любой аккаунт, который утверждает обратное, либо выдает себя за нас, либо распространяет ложную информацию».

Один из таких сайтов, якобы созданный от имени THORChain Foundation, предлагает подключить пострадавший кошелек для получения возмещения. Утверждается, что «окно для возврата средств» закроется через 21 день. Комментаторы предупреждают, что это мошенничество, и призывают к осторожности.

Напомним, что в апреле был зафиксирован рекордный уровень взломов в криптоиндустрии: за месяц произошло более 20 инцидентов, а общий ущерб составил 651 миллион долларов.

Взлом THORChain: украдено более $10 млн

1778842187879 874048 scaled

Кроссчейн-протокол THORChain был взломан. Хакеры похитили криптовалюты на сумму более 10 миллионов долларов в сетях Bitcoin, Ethereum, BNB Chain и Base.

Первым об атаке сообщил аналитик ZachXBT, первоначально оценив ущерб в 7,4 миллиона долларов.

По данным PeckShield, среди украденного — 36,75 BTC (около 3 миллионов долларов) и примерно 7 миллионов долларов в активах сетей BNB Chain, Ethereum и Base. Большая часть средств находится на двух адресах.

На фоне атаки токен RUNE упал на 12%, до 0,508 доллара.

Аналитики Lookonchain подтвердили оценку ZachXBT, уточнив, что итоговый ущерб превысил 10 миллионов долларов.

Разработчики THORChain официально не подтвердили взлом, но временно отключили некоторые функции сети для проверки.

Это не первый подобный инцидент в истории проекта. В январе 2025 года протокол заморозил кредитную платформу ThorFi из-за слухов о неплатежеспособности. Позже проблема долга в 200 миллионов долларов была решена через выпуск новых токенов и реструктуризацию.

В сентябре хакеры взломали личный кошелек основателя THORChain. По данным ZachXBT, к атаке на 1,2 миллиона долларов были причастны северокорейские группировки.

THORChain регулярно используется для отмывания похищенных средств, так как кроссчейн-обмен затрудняет отслеживание транзакций. Недавно через протокол вывели активы, украденные у Kelp. На фоне этих операций суточный объем торгов достигал 394 миллионов долларов.

Напомним, в апреле Kelp подвергся атаке, за которой, предположительно, стоит группировка Lazarus Group. Этот взлом стал крупнейшим в DeFi-секторе с начала года.

Kelp и Aave начали возврат $292 млн после взлома

1778661257345 913053 scaled

Вот перефразированный текст новости на русском языке:

Протоколы Kelp и Aave приступили к возврату средств после взлома в апреле, в результате которого было похищено $292 млн. Разработчики планируют в течение двух недель вернуть 117 132 токена rsETH.

Первая часть средств вскоре будет переведена в основную сеть (мейннет). Сразу после этого Kelp возобновит вывод активов — ориентировочно в течение суток. Пользователям снова станут доступны депозиты, создание токенов и кроссчейн-переводы.

Команда Kelp усилила безопасность моста LayerZero. Теперь для подтверждения операций требуется четыре независимых узла вместо одного, а количество необходимых блоков увеличено с 42 до 64. Кроме того, протокол начал переход на технологию CCIP от Chainlink.

Представители Aave подтвердили начало выплат и уничтожили токены rsETH, которые злоумышленник удерживал в сети Arbitrum.

Ранее команда кредитного протокола Aave оспорила в суде блокировку части средств, наложенную по искам жертв терроризма против Северной Кореи. Суд разрешил передать активы протоколу, но запретил их продавать до вынесения окончательного решения.

Разработчики LayerZero признали свою ответственность за инцидент. В компании отметили, что стандартные настройки безопасности оказались недостаточно надежными для протоколов с большим объемом заблокированных средств.

Напомним, в апреле Kelp подвергся атаке, за которой, предположительно, стоит группировка Lazarus Group. Этот взлом стал крупнейшим в секторе DeFi с начала года.

В мае Aave ликвидировал оставшиеся позиции хакера по rsETH в рамках утвержденного плана восстановления.

Позже сообщество Arbitrum поддержало перевод 30 765 ETH (на сумму $70 млн) в фонд DeFi United.