TGViewer
AnonHaven AnonHaven @anonhaven · 136 subscribers
Post #433 29
Криптосервисы атакуют чаще, а самые большие суммы крадут уже не через баги в смарт-контрактах

«Шард» насчитала 211 атак на крупные криптосервисы за первое полугодие 2026 года — в 2,5 раза больше, чем годом ранее. Ущерб компания оценивает в $1,3 млрд.

У международных исследователей цифры отличаются: TRM Labs зафиксировала 207 взломов и $972 млн потерь, CertiK — 344 инцидента и $1,316 млрд. Методики разные, но структура атак выглядит одинаково.
У TRM Labs на компрометацию инфраструктуры пришлось всего около 15% взломов — и 76% всех похищенных денег. CertiK тоже ставит на первое место по ущербу захват кошельков: $444,5 млн всего за 33 инцидента.

То есть найти очередной баг в смарт-контракте все еще можно и выгодно. Но добраться до приватного ключа, административной подписи или аккаунта нужного сотрудника намного прибыльнее.
Хороший пример — Drift Protocol. Код смарт-контрактов там не ломали: участников с административными правами убедили заранее подписать операции, которые позднее помогли перехватить управление. Итог — около $285 млн за считаные минуты.

ИИ в таких атаках тоже пригодился: он ускоряет разведку и подготовку персонализированной социальной инженерии. Но списывать весь рост взломов на нейросети пока нельзя — такой статистики нет.

И да, холодный кошелек остается полезным. Просто если сотрудника можно убедить подписать не ту транзакцию, одного холодного хранения уже мало.

https://anonhaven.com/news/kriptoservisy-atakuyut-chashe-osnovnye-poteri-dayut-vzlomy-klyuchej/

@Anonhaven | anonhaven.com
AnonHaven Криптосервисы атакуют чаще, основные потери дают взломы ключей В первом полугодии 2026 года число атак на крупные международные криптосервисы выросло в 2,5 раза и достигло 211. Такую оценку приводит компания «Шард». Общий ущерб она оценивает в $1,3 млрд против почти $2,1 млрд за тот же период прошлого года. На статистику…
More from @anonhaven
  1. Oct 2, 2026⚡️ Chrome и Firefox закрыли более 100 уязвимостей одним обновлением Google исправила 32 пр…
  2. Oct 2, 2026🤖 Компании увеличивают расходы на ИИ-защиту, но сами к атакам на ИИ пока готовы плохо PwC…
  3. Oct 1, 2026⚡️ ShinyHunters снова массово атакуют Oracle PeopleSoft. Для обхода защиты им хватило одно…
  4. Oct 1, 2026⚡️ «Додо Пицца» и «Дринкит» восстановили работу после кибератаки Атака произошла 27–28 сен…
  5. Sep 30, 2026⚡️ Американского военного посадили почти на шесть лет за взломы и вымогательство 22-летний…
  6. Sep 30, 2026⚡️ Бывшего хакера Umbreon задержали по делу ShinyHunters Пепейн ван дер Стап уже сидел за…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →