sejournal.io

Вот краткий заголовок для этой новости на русском языке: МВФ: стейблкоины ускоряют валютные кризисы

1783872530041 5685941 scaled

Вот перефразированный текст новости на русском языке:

Экономисты Международного валютного фонда (МВФ) в своем новом исследовании пришли к выводу, что использование стейблкоинов, привязанных к доллару США, может сделать страны с фиксированным курсом валюты более уязвимыми и спровоцировать валютные кризисы.

Авторы работы поясняют, что «стабильные монеты» дают людям и компаниям простой доступ к цифровым долларовым активам. В периоды экономической нестабильности это позволяет быстро избавляться от национальной валюты, что создает дополнительную нагрузку на золотовалютные резервы центральных банков и мешает удерживать курс на заданном уровне.

Модель МВФ показывает: чем шире стейблкоины распространены в экономике, тем быстрее распространяются сведения о рисках и тем выше вероятность, что участники рынка массово перейдут в долларовые активы. В результате кризис может развиваться стремительнее даже при незначительных внешних потрясениях.

Исследователи подчеркивают, что сами по себе стейблкоины не являются причиной финансовой нестабильности, но могут стать катализатором уже существующих макроэкономических проблем. Самый большой риск — для стран, где доверие к национальной валюте невелико, денежно-кредитная политика слаба, а курс жестко привязан к доллару.

В МВФ считают, что регуляторам необходимо учитывать растущую роль стейблкоинов при разработке мер для поддержания финансовой стабильности и оценке устойчивости валютных режимов.

Ранее, в декабре 2025 года, эксперты организации предупреждали, что из-за долларовых стейблкоинов центральные банки стран с высокой инфляцией могут потерять контроль над движением капитала.

Напомним, что в июне глобальный объем операций со стейблкоинами достиг рекордной отметки в 1,79 триллиона долларов.

Итоги недели крипторынка

1783866963392 635212 scaled

Вот перефразированная новость на русском языке:

Итоги недели: Биткоин восстановился, Казахстан легализует крипту, а ЕС готовит новые правила

На уходящей неделе биткоин показал устойчивость, несмотря на геополитические риски. В начале недели курс первой криптовалюты упал ниже $62 000 из-за обострения между Ираном и США, однако к выходным восстановился до $64 000, прибавив за неделю 2,2%. Ethereum также вырос на 2,6%, а вот Dogecoin и Solana потеряли 4% и 4,4% соответственно.

Спотовые биткоин-ETF прервали рекордную серию оттоков, привлекли $197,4 млн, а их совокупные активы выросли до $77,4 млрд. Ethereum-фонды также показали приток в $84,4 млн. Индекс страха и жадности покинул зону экстремальных опасений, поднявшись до 26 пунктов. Общая капитализация рынка выросла с $2,07 трлн до $2,2 трлн.

Казахстан: новый указ о развитии криптоиндустрии

Президент Касым-Жомарт Токаев подписал указ, направленный на создание прозрачной экосистемы цифровых финансовых услуг. Документ предусматривает использование цифровых активов и стейблкоинов в трансграничных расчетах, а также вывод операций с криптовалютами в правовое поле. Для физических лиц планируется освободить от налогов доходы от операций через регулируемую инфраструктуру страны.

ЕС: расширение MiCA на DeFi и NFT

Европарламент утвердил позицию по дальнейшему регулированию цифровых активов. Депутаты призывают установить четкие правила для DeFi, криптокредитования, стейкинга и NFT, чтобы избежать фрагментации единого рынка. Отчет не вносит прямых изменений в MiCA, но задает вектор для будущих законов.

США: биткоин-резерв застрял из-за бюрократических споров

Инициатива администрации Трампа по созданию стратегического биткоин-резерва столкнулась с разногласиями между ведомствами. Минфин и Минторг спорят о том, кто будет управлять резервом, а Минюст ищет законные варианты. США уже владеют 328 372 BTC (около $21 млрд), а в Конгрессе рассматривают законопроекты о покупке еще 1 млн BTC.

Другие события недели:
— ИИ вычислил анонимный текст Виталика Бутерина.
— CEO StarkWare предложил изменить модель эмиссии биткоина.
— Дурова в четвертый раз допросили во Франции.
— Компания Strategy продала 3588 BTC на $226 млн.
— CertiK оценила потери от взломов за полгода в $1,32 млрд.
— Биржа AscendEX и сервис Zapper объявили о закрытии.
— SWIFT запустила блокчейн-систему для круглосуточных трансграничных платежей с участием 17 банков.

Что еще почитать:
— Стратегии заработка на «медвежьем» рынке.
— Чем федеративные системы отличаются от централизованных и децентрализованных.
— Дайджест событий в сфере кибербезопасности за неделю.

Сложность майнинга биткоина упала на 5%

1783843113480 5929160 scaled

Вот перефразированная новость на русском языке:

После очередного пересчета сложность майнинга биткоина упала на 5%, достигнув отметки 127,17 T. В середине июня этот показатель снижался на 10,09%, но затем вырос на 7,15%. В начале года сложность составляла 148,26 T, что примерно на 17% выше текущего уровня. По сравнению с историческим максимумом в 155,27 T, зафиксированным в октябре 2025 года, разрыв достиг 22%.

Средний хешрейт на момент публикации восстановился до значений выше 1 ZH/s, а время между блоками сократилось до девяти минут. Прогноз не предполагает значительных изменений этого показателя в ближайшее время. По данным Glassnode, сглаженный семидневной скользящей средней хешрейт составляет 864,4 EH/s. В октябре вычислительная мощность сети достигла пика в 1,15 ZH/s, после чего устойчиво снижается.

Из-за падения сложности хешпрайс вырос с примерно $30 за PH/s в сутки до $32. Показатель рентабельности майнинга восстановился с локальных минимумов начала месяца (около $27 за PH/s в сутки), но все еще значительно ниже уровня в $40, который считается примерной границей безубыточности. На фоне снижения доходности добычи биткоина майнеры активизировали переход в сферу искусственного интеллекта.

Хакеры похитили $9 млн у DeFi-протокола Bonzo Lend

1783837118923 5900393 scaled

Протокол DeFi Bonzo Lend, работающий в экосистеме Hedera, подвергся хакерской атаке. Злоумышленник похитил активы на сумму около 9 миллионов долларов. Причиной инцидента стала компрометация стороннего ценового оракула.

Согласно предварительному отчету разработчика Bonzo Finance, атакующий внес в качестве залога 250 токенов SAUCE, после чего передал оракулу поддельную цену актива, завысив ее примерно в триллион раз. Это позволило ему занять около 6,6 миллиона USDC и 34,5 миллиона wHBAR при практически нулевом обеспечении.

Команда связала инцидент с ошибкой в системе верификации цен поставщика оракулов Supra, а не с ошибками в смарт-контрактах протокола. После обнаружения атаки Bonzo Lend приостановил работу кредитного сервиса и программы начисления баллов. Разработчики заявили, что сотрудничают с партнерами по экосистеме Hedera для анализа инцидента и подготовки плана восстановления активов.

Один из адресов, участвовавших в выводе около 1 миллиона долларов во время «окна» аномальной цены SAUCE, идентифицировал себя как «белый хакер» и сообщил о намерении вернуть средства.

Напомним, в первой половине года криптопроекты потеряли около 972 миллионов долларов в результате 207 инцидентов, подсчитали в Immunefi.

Вот краткий заголовок для новости: МВФ: стейблкоины грозят валютными кризисами

1783776581641 470863 scaled

Вот перефразированная новость на русском языке:

Эксперты Международного валютного фонда (МВФ) выяснили, что широкое использование стейблкоинов, привязанных к доллару США, может сделать страны с фиксированным курсом валюты более уязвимыми и спровоцировать валютные кризисы.

По мнению авторов исследования, такие «стабильные монеты» дают людям и компаниям простой доступ к цифровым долларовым активам. В нестабильной экономической ситуации это позволяет быстрее избавляться от национальной валюты, что увеличивает нагрузку на золотовалютные резервы центральных банков и мешает удерживать фиксированный курс.

Модель, разработанная в МВФ, показывает: чем больше стейблкоинов распространено в экономике, тем быстрее распространяются сведения о рисках и тем выше шанс, что участники рынка массово перейдут в долларовые активы. Это способно ускорить наступление кризиса даже при небольших внешних потрясениях.

Исследователи подчеркивают, что сами по себе стейблкоины не вызывают финансовую нестабильность, но они могут стать катализатором уже имеющихся макроэкономических проблем. Самый большой риск возникает в государствах, где национальной валюте доверяют мало, денежно-кредитная политика слабая, а курс валюты зафиксирован.

В МВФ уверены, что регуляторам необходимо учитывать растущее влияние стейблкоинов, когда они разрабатывают меры для поддержания финансовой стабильности и оценивают, насколько устойчивы те или иные валютные режимы.

Ранее, в декабре 2025 года, специалисты организации уже предупреждали, что долларовые стейблкоины несут риски для стран с высокой инфляцией, так как центробанки могут потерять контроль над движением капитала.

Напомним, что в июне этого года общий объем операций со стейблкоинами в мире достиг рекордной отметки в 1,79 триллиона долларов.

Минюст США снимет обвинения с фигуранта дела BitClub Network

1783765956618 5224226 scaled

Вот перефразированная новость на русском языке:

Министерство юстиции США планирует полностью прекратить уголовное преследование Мэтью Гетче по делу криптовалютной пирамиды BitClub Network, причем без права возобновления дела в будущем. Об этом сообщает Bloomberg Law, ссылаясь на источники и судебные документы.

По информации агентства, заместитель генпрокурора США поручил федеральной прокуратуре Нью-Джерси инициировать процедуру снятия всех обвинений. Стороны в настоящее время согласовывают окончательные условия этого решения.

Гетче является фигурантом дела BitClub, которое было возбуждено в 2019 году. Его обвиняли в сговоре с целью совершения электронного мошенничества, а также в незаконной продаже незарегистрированных ценных бумаг.

Согласно материалам обвинения, с 2014 по 2019 год BitClub привлекала средства граждан под видом инвестиций в добычу биткоина, обещая высокую доходность и поощряя участников за привлечение новых вкладчиков. Прокуратура утверждала, что проект демонстрировал фиктивную прибыльность, а общий ущерб инвесторам составил 722 миллиона долларов.

После предъявления обвинений еще при первой администрации Дональда Трампа трое других фигурантов дела признали свою вину. Судебный процесс в отношении Гетче затянулся из-за длительных переговоров и необходимости анализа около двух миллионов электронных записей. В феврале этого года прокуратура настаивала на проведении суда с участием присяжных, однако в июне защита потребовала прекратить разбирательство, ссылаясь на нарушение права обвиняемого на ускоренное судопроизводство.

Судебное заседание по делу Гетче было запланировано на октябрь.

Как отмечает Bloomberg, среди тех, кто лоббирует снятие обвинений с Гетче в Минюсте, — юрист и бывший участник телешоу «Ученик» Брэдфорд Коэн, а также консервативный активист Бретт Толман. Оба ранее входили в команды, помогавшие клиентам добиваться помилования от Трампа. Один из источников агентства предположил, что обвиняемый намеренно привлек лоббистов, имеющих связи с нынешней администрацией.

Представитель Минюста Эмили Ковингтон заявила, что ведомство пересматривает дела, которые остаются в производстве более нескольких лет, а данное разбирательство длится уже восьмой год. Она категорически отвергла предположения о том, что это решение было принято под давлением адвокатов.

Напомним, что после возвращения в Белый дом в январе 2025 года Трамп помиловал основателя Silk Road Росса Ульбрихта и амнистировал бывшего главу Binance Чанпэна Чжао. Однако президент исключил возможность помилования основателя биржи FTX Сэма Бэнкмана-Фрида, который отбывает 25-летний срок за мошенничество.

Вот краткий заголовок для новости: Meta отключила генерацию фото по аккаунтам Instagram из-за приватности

1783761460887 4675017 scaled

Вот перефразированный вариант новости на русском языке:

Компания Meta отключила в своей модели Muse Image функцию, позволявшую создавать изображения на основе упоминаний публичных аккаунтов Instagram. Об этом говорится в обновлении к официальному анонсу.

7 июля Meta представила Muse Image как первую модель генерации изображений от Meta Superintelligence Labs, встроенную в Meta AI. Одной из возможностей была опция добавления в запрос публичного профиля Instagram, чтобы сервис использовал открытые фотографии для создания картинки.

Однако уже через три дня компания изменила анонс, сообщив, что эта функция больше недоступна. Причина — она «не оправдала ожиданий» пользователей в плане конфиденциальности.

Издание The Guardian отметило, что Muse Image подверглась критике из-за автоматического включения функции и рисков для приватности. Актриса Ханна Эйнбиндер призвала отключать эту опцию.

Профсоюз SAG-AFTRA заявил, что любой механизм, кроме явного согласия на использование изображений, неприемлем. После отключения функции организация поддержала решение Meta:

«Любое использование изображений пользователей Instagram, кроме явного и заметного согласия, неприемлемо и является полным просчетом в оценке общественного мнения относительно очевидных опасностей и вреда, связанных с таким использованием».

При этом сама модель Muse Image как продукт осталась доступна в Meta AI — для генерации и редактирования изображений по текстовым запросам и фотографиям.

В анонсе Meta также упомянула, что Muse Image используется в более чем 30 новых ИИ-эффектах для Instagram Stories и в чатах WhatsApp с Meta AI в ограниченном числе стран.

Напомним, 9 июня Meta представила мультимодальную модель Muse Spark 1.1 для агентных задач и программирования.

Вот краткий заголовок для этой новости: Криптодайджест: Ethereum меняет курс, ФРС ужесточает риторику, Strategy продает BTC

1783759078482 5744032 scaled

Вот перефразированная новость на русском языке:

Что обсуждают на этой неделе: новый курс Ethereum, жесткая позиция ФРС, продажа биткоина компанией Strategy и проблемы Solana.

Ethereum готовится к большим переменам
Виталик Бутерин подвел итоги встречи исследователей в Берлине и представил обновленный план развития сети под названием Lean Ethereum. Это уже третья крупная версия дорожной карты. Главные направления: защита от квантовых угроз, повышение приватности и изменение системы хранения данных. Самый смелый шаг — возможный отказ от текущей виртуальной машины Ethereum (EVM) в пользу архитектур RISC-V или leanISA. Проверка блоков будет проводиться с помощью рекурсивных STARK-доказательств.

ФРС ужесточает политику
Из протокола июньского заседания Федерального комитета по открытым рынкам (FOMC) стало ясно: настроения внутри ФРС стали значительно более «ястребиными». Большинство участников больше не ожидают снижения ключевой ставки до конца года, а некоторые даже видят причины для ее повышения. Среди причин устойчивой инфляции — резкий рост инвестиций в ИИ, который приводит к дефициту чипов, удорожанию оборудования и активному строительству дата-центров. Для крипторынка это означает усиление конкуренции между майнерами и ИИ-центрами за дешевую электроэнергию.

Strategy продает биткоин
Компания Strategy продала 3588 BTC на сумму 226 миллионов долларов. В компании объяснили это необходимостью выплачивать квартальные дивиденды по привилегированным акциям. Это первый случай, когда крупнейший корпоративный владелец биткоина использовал часть своих резервов как финансовый инструмент. Тем временем Bloomberg сообщает, что процесс создания стратегического биткоин-резерва США фактически застопорился — нет единой модели управления, не определены механизмы хранения и полномочия ведомств.

Solana: раздвоение личности
К 2026 году Solana оказалась в состоянии внутреннего конфликта. В одной сети одновременно существуют корпоративные платежные продукты и сомнительные схемы с мем-коинами, институциональные интеграции и накрутка торгов. Главная ставка сети — агентная экономика. Автономным ИИ-системам нужны быстрые, дешевые и программируемые платежи, и по техническим параметрам Solana готова к этому лучше конкурентов. Однако кризис восприятия сам собой не решится.

Это краткая версия подкаста. Полный выпуск доступен по ссылке.

Кибердайджест недели

1783742765603 458050 scaled

Вот перефразированная новость на русском языке:

Главные события в кибербезопасности за неделю

Мы подготовили обзор ключевых инцидентов из мира кибербезопасности за последние семь дней.

* Осужденный умудрился похитить конфискованную у него криптовалюту на $290 000.
* Интерпол изъял $293 млн и задержал около 6000 человек.
* Выяснилось, что бесплатные VPN-сервисы вместо защиты от слежки сами нередко шпионили за пользователями.
* Американские власти тайно перевели хакерам 9,4 BTC.

Заключенный похитил конфискованную криптовалюту на $290 000

Гражданин Болгарии Росен Иосифов, уже отбывающий тюремный срок, сумел организовать незаконный вывод $290 000 в криптовалюте. Эти средства ранее были конфискованы государством, о чем сообщило Министерство юстиции США.

В 2021 году Иосифов, владелец биржи RG Coins, был приговорен к 111 месяцам тюрьмы за участие в крупной мошеннической схеме с онлайн-аукционами, через которую было отмыто около $5 млн в криптовалюте. Суд также обязал его выплатить более $2,6 млн пострадавшим.

Согласно расследованию, новый инцидент произошел в январе 2024 года. Находясь в заключении, Иосифов сговорился с другими лицами для перемещения цифровых активов. Чтобы запутать следы, он прогнал транзакции через несколько бирж и миксеров. В случае признания виновным по новым обвинениям ему грозит до 25 лет тюрьмы.

Интерпол изъял $293 млн и арестовал почти 6000 человек

Интерпол подвел итоги глобальной операции First Light 2026, направленной на борьбу с международным мошенничеством и социальной инженерией. В ней участвовали правоохранители из 97 стран, а активная фаза длилась с 15 января по 30 апреля 2026 года. Целью были организованные группы, занимающиеся инвестиционными аферами, компрометацией деловой переписки, романтическим скамом и шантажом.

Для отслеживания финансовых потоков использовалась система I-GRIP, позволяющая быстро замораживать как банковские переводы, так и криптовалютные транзакции.

Результаты операции:
* Задержано 5811 подозреваемых.
* Изъято активов на $293 млн.
* Установлены личности более 15 600 участников преступных схем.
* Заблокировано свыше 31 000 счетов и кошельков.
* Раскрыто более 23 700 уголовных дел.
* Выявлено свыше 142 000 потерпевших по всему миру.

В ходе операции в Таиланде были арестованы двое подозреваемых в отмывании денег от «романтического скама» — через их кошелек за 10 месяцев прошло более $122,5 млн. На Шри-Ланке прошли рейды по скам-центрам, а в Эсватини ликвидировали сеть нелегальных онлайн-казино. Примечательно, что в одном из обысков была найдена реалистичная декорация бразильского полицейского участка, использовавшаяся для видеошантажа.

Бесплатные VPN: защита от слежки или сама слежка?

Исследователи проанализировали более 280 бесплатных VPN-приложений из Google Play и пришли к неутешительным выводам. Многие сервисы не справляются с базовыми задачами безопасности, а общее количество загрузок проблемных программ превысило 2,4 млрд.

Специалисты из Мичиганского университета и других вузов использовали платформу MVPNalyzer и выявили критические недостатки:
* Перехват туннеля: Пять приложений загружали конфигурации через незащищенный HTTP, что позволяет хакерам в той же сети подменить файл и перехватить трафик.
* Утечки данных: 29 приложений (около 360 млн установок) допускали утечку DNS-запросов, а шесть — сливали трафик браузера за пределы шифрованного туннеля. Четыре программы вообще не использовали шифрование.
* Деанонимизация: 169 приложений не маскировали свой трафик, что позволяет провайдерам или цензорам легко их блокировать, хотя две трети из них обещали обход блокировок.

Более того, вместо защиты от трекинга, 80% приложений сами связывались с рекламными серверами. 76 из них передавали рекламный идентификатор устройства и другие данные для создания цифрового отпечатка. Одно приложение даже отправляло точные GPS-координаты.

Также выяснилось, что 89% сервисов используют только один метод аутентификации, а каждое пятое полагается на устаревшие и уязвимые шифры. Эксперты предупреждают, что значки «Проверено» в Google Play часто являются лишь маркетинговой уловкой.

Власти США тайно заплатили хакерам 9,4 BTC

13 июня 2025 года правительственная структура США (предположительно, администрация округа Юнион, штат Огайо) выплатила хакерам из группировки Kairos выкуп в размере 9,44 BTC (около $1 млн). Об этом сообщили эксперты Ransom-ISAC.

Хакеры украли 2 ТБ конфиденциальных данных и угрожали их опубликовать. Примечательно, что они не использовали программы-вымогатели для шифрования, а ограничились прямым шантажом. Изначально они требовали $3 млн, но после месяца торгов снизили сумму до $1 млн. Получив выкуп, преступники раздробили перевод и пропустили его через несколько кошельков и бирж, включая Bybit, OKX и российский сервис BELQI.

В качестве подтверждения удаления данных хакеры предоставили лишь список файлов, что, по мнению экспертов, не является гарантией. Специалисты отмечают, что этот случай отражает глобальный тренд: киберпреступники все чаще переходят на кражу и шантаж, отказываясь от сложного ПО для шифрования.

Хакеры превращали устройства пользователей в прокси для атак

Группировка Lurking Lizard заражала компьютеры и смартфоны, тайно превращая их в узлы резидентных прокси, которые затем сдавались в аренду другим киберпреступникам. Об этом сообщили эксперты Infoblox.

Для распространения вредоносов использовались установщики популярных программ, например, зараженный 7-Zip, а также поддельные инсталляторы WhatsApp и VPN-сервисы. Одно из мобильных приложений хакеров, wirevpn, уже скачали более 1 млн раз.

Инфраструктура Lurking Lizard, действующая с августа 2022 года, насчитывает более 230 поддельных доменов. После создания прокси-ботнета группировка выдавала себя за известных прокси-провайдеров и контролировала сеть фейковых сайтов с отзывами, направляя клиентов в подпольные магазины.

Аналитики предупреждают, что нелегальные прокси-сети становятся серьезной угрозой: чужие IP-адреса используются для сокрытия атак, а легитимный трафик обычных пользователей может блокироваться провайдерами.

Также в новостях:
* Обнаружена ворующая ключи версия SDK Injective в npm.
* Описаны риски ботнетов на основе г

Лазер взломал Tangem: уязвимость в картах

1783695190577 472160 scaled

Исследователь из подразделения Ledger Donjon Баптистен Буало обнаружил уязвимость в аппаратных криптокошельках Tangem. С помощью лазерной атаки, вызывающей сбои, можно сбросить пароль на карте и получить доступ к хранящимся на ней средствам.

Tangem выпускает свои кошельки в виде пластиковых NFC-карт, похожих на банковские. Внутри находится защищённый чип, который хранит приватные ключи и подписывает транзакции при подключении к мобильному приложению.

По информации Ledger Donjon, эта уязвимость присутствует во всех картах Tangem, которые сейчас находятся в обращении, и исправить её с помощью обновления невозможно — устройства не поддерживают обновление прошивки.

«Эта атака физическая и инвазивная, поэтому её невозможно провести незаметно и вернуть карту в целости. Единственная реальная угроза — потерянная или украденная карта; если она остаётся у вас, такую атаку провести нельзя», — отметил Буало.

Как работает атака

Внутри кошелька Tangem установлен защищённый элемент Samsung S3D232A с сертификацией EAL6+, который отвечает за создание и хранение ключей, а также подпись транзакций. Связь с приложением на смартфоне осуществляется через NFC.

Обычно доступ к средствам защищён двумя факторами: физическим наличием карты и знанием пароля. У Tangem также есть функция восстановления: если пользователь забыл пароль, его можно сбросить, имея две связанные карты.

В Ledger Donjon сосредоточились на логике команды `SetPin`, которая используется при смене пароля. По мнению исследователя, в прошивке есть проверка, находится ли карта в разрешённом состоянии для восстановления. Лазерный сбой позволил обойти эту проверку и заставить карту принять новый пароль без старого и без резервной карты.

«С помощью одного наносекундного лазерного импульса, направленного на определённую область чипа EAL6+, Ledger Donjon продемонстрировала атаку методом внедрения сбоев на карты Tangem», — говорится в отчёте.

Для подготовки исследователь вскрыл карту, обнажил защищённый элемент, подключил его к собственной аппаратной платформе и с помощью анализа побочных каналов определил момент выполнения нужной проверки. Затем он направил лазерный импульс на область чипа, отвечающую за логику выполнения этой команды.

По его словам, когда параметры для конкретной модели уже известны, каждая новая попытка занимает около двух часов на подготовку и проведение. После сброса пароля злоумышленник может подписывать транзакции и выводить средства.

Такая атака требует не только украденной или потерянной карты. По оценке Ledger Donjon, оборудование для эксперимента стоит около 250 000 долларов. Кроме лазерной установки, нужны инструменты для анализа побочных каналов, опыт в аппаратной безопасности и время на подготовку.

Что ответила Tangem

В Tangem заявили, что риск для обычных пользователей «практически отсутствует», поскольку для атаки нужен физический доступ к карте, дорогое лабораторное оборудование и экспертиза в области аппаратной безопасности.

«Также стоит отметить, что Ledger Donjon, хотя и представляет себя как независимое исследовательское подразделение, работает внутри Ledger — одного из наших крупнейших конкурентов. К их выводам стоит относиться с учётом этого», — заявили в компании.

Представители Tangem также добавили, что при достаточном времени, финансировании и доступе можно изучить и попытаться взломать прошивку любого защищённого элемента.

В то же время Буало подчеркнул ограниченность сертификации EAL6+. Она подтверждает устойчивость самого защищённого элемента по определённым критериям, но не гарантирует, что логика прошивки, работающей поверх этого чипа, не содержит уязвимых проверок.

«Программное обеспечение, работающее на таких чипах, должно разрабатываться с учётом специальных методов защиты», — заявил он.

Среди рекомендаций эксперт выделил несколько независимых проверок для критических операций, более устойчивое кодирование состояний и дополнительную защиту смены пароля, даже если функция восстановления отключена.

В декабре 2023 года пользователи Ledger пострадали из-за взлома библиотеки Ledger Connect Kit, используемой для подключения кошельков к децентрализованным приложениям. Позже производитель оценил ущерб примерно в 600 000 долларов.

В июне 2025 года хакеры атаковали клиентов Trezor через форму поддержки. Тогда в компании подчеркнули, что взлома её систем не произошло.

Напомним, в апреле 2026 года Ledger представила AI Security Roadmap 2026 — документ, описывающий, как компания планирует защищать пользователей в мире, где ИИ-агенты самостоятельно совершают транзакции, управляют кошельками и имеют доступ к конфиденциальным данным.