Security Lab

Ethereum

Ethereum представляет собой децентрализованную глобальную программную платформу, основанную на технологии блокчейн. Ethereum наиболее известен своей собственной криптовалютой - эфиром или ETH.
Ethereum может использоваться кем угодно для создания любой защищенной цифровой технологии. У него есть токен, предназначенный для использования в сети блокчейна, но он также может использоваться участниками в качестве метода оплаты работы, выполненной в блокчейне.

Ошибка в одной строке кода на GitHub опустошила кошельки инвесторов на 1 700 000 долларов

Система поверила поддельному сигналу, и мост сам открыл путь к чужим активам.

Главный криптопаразит попал в ловушку. Неизвестный вывел $15 млн из кошельков известного MEV-бота

Охотник, годами следивший за чужими сделками, сам стал жертвой чужой приманки.

$2,1 млн, 908 ETH и контракт, который нельзя остановить. Как из заброшенного Aztec Connect вывели деньги через старый эксплойт

Неизменяемость — это святое. Особенно когда хакер уже внутри.

Один ноутбук, три клика — и 300 миллионов токенов H из воздуха. Хакер почти уничтожил криптопроект Humanity

BSC-версия H официально признана безвозвратно скомпрометированной.

Забытые миллионы сменят владельцев. Квантовые вычисления ставят под удар старые цифровые кошельки

Часть индустрии уже готовит запасной путь, а часть всё ещё спорит о сроках.

Не код, а люди. Хакер украл $5,4 млн из Gravity Bridge — без уязвимостей и взломов

Лучший грабитель — тот, кто умеет ждать.

Украл, вернул три четверти. Получил миллионный бонус и чистую совесть. Хакер показал криптопроекту Verus мастер-класс по заработку

Команда Verus пошла на рискованный компромисс, чтобы вернуть себе хоть что-то после недавней атаки.

«Надёжная» крипта снова пробила дно. Хакер просто взял ключ и напечатал себе $10.000.000

Вся защита проекта держалась на схеме, где одна подпись решала слишком многое.

Куда «уплыли» пять тысяч эфиров? Хакеры устроили экстренную распродажу чужих криптосбережений

Разработчики Verus экстренно отключили серверы для предотвращения дальнейших краж.

Думали, блокчейн защитит ваш сайт? Взлом eth.limo доказал: человеческий фактор сильнее

Хроника взлома eth.limo, который обнажил уязвимость якобы защищенного веба.

Иранские хакеры взломали полмира, но забыли закрыть паролем свой сервер с данными

Иногда для грандиозного провала хватает обычной лени.

$4,4 миллиона и дыра в бюджете. Рассказываем, как взломщики обчистили резервы моста IoTeX

Работа моста ioTube прекращена во всех сетях до завершения проверки безопасности.

«Верните деньги, или мы идём в полицию». CrossCurve дала похитителям ровно 72 часа на возврат крипты

Похоже, авторы EYWA снова наступили на те же самые грабли.

$17.000.000 ушли «в закат». Разбираемся в деталях самого наглого криптовзлома недели

Случайность исключена, слишком много совпадений в нужный момент.

Доллары из воздуха и минус 6 миллионов в ETH. Рассказываем, как хакер обрушил экосистему Saga за одну ночь

Рассказываем, как амбициозный стартап превратился в самый дорогой урок по цифровой безопасности.

Node.js скачал? А если найду? Обнаружен сложнейший вредонос с возможной связью с КНДР

Вредонос меняет облик гораздо раньше, чем кто-то успевает его заметить.

Минус $3000000 за одно действие. Взлом Yearn Finance увеличил потери крипторынка до $127 млн.

Эксплойт yETH в Yearn Finance обернулся потерей почти $3 млн из-за искусственно созданного «суперминта».

Украл миллион — сжёг миллиарды: во сколько на самом деле обходится «дырявый» код криптоплатформ

Новое исследование показало, что взломы DeFi-протоколов разрушают DAO не только украденными миллионами, но и миллиардными обвалами капитализации.

Вы скачали Valorant не из Steam? Убедитесь, что это не приглашение в ботнет Tsundere

Следы ведут к продавцам краденых данных, превратившим заражение домашних ПК в циничный и прибыльный бизнес.

Хакеры КНДР спрятали троян внутри блокчейна — и его невозможно удалить, даже если знаешь где

Новая схема обходит любую защиту и делает кражу криптовалюты практически неотслеживаемой.