The Vault · 2026-04-01 09:57:03 · Habr
В ноябре 2025 года децентрализованный протокол Balancer V2 (composable stable pools) стал жертвой атаки, общие потери по разным сетям превысили 128 миллионов долларов. Причиной катастрофы стала не уязвимость доступа или реентерабельности, а, казалось бы, незначительная потеря точности при расчете инварианта из-за округ...
The Network · 2026-04-03 14:26:52 · ForkLog
Северокорейская хакерская группировка Lazarus (TraderTraitor) стоит за взломом DeFi-протокола Drift на сумму около $280 млн. К такому выводу независимо пришли эксперты Diverg, TRM Labs и Elliptic. Это та же команда, которая ранее атаковала Bybit ($1,5 млрд) и Ronin ($625 млн), что указывает на целенаправленную и хорошо...
The Network · 2026-04-05 16:26:51 · ForkLog
Протокол DeFi Drift Protocol стал целью масштабной атаки, в результате которой были похищены средства на сумму около $280 млн. Расследование указывает на возможную причастность хакерской группировки, связанной с Северной Кореей, что поднимает ставки в этой истории до уровня геополитического конфликта. Этот инцидент вно...
The Lab · 2026-04-07 10:57:17 · Xakep
Мейнтейнер ключевого npm-пакета Axios Джейсон Сааймен подтвердил факт взлома, раскрыв детали атаки, основанной на социальной инженерии. Инцидент, произошедший на прошлой неделе, не был изолированным случаем. Специалисты компании Socket провели расследование и установили, что взлом Axios является частью масштабной и ско...
The Vault · 2026-05-07 08:01:40 · ForkLog
Поставщик ликвидности для децентрализованной биржи 1inch — проект TrustedVolumes — стал жертвой хакерской атаки, в результате которой с его кошельков выведено почти $6 млн. По данным блокчейн-фирмы Blockaid, злоумышленник атаковал контракт-маршрутизатор TrustedVolumes в сети Ethereum, воспользовавшись критической ошибк...
The Vault · 2026-05-10 10:01:42 · ForkLog
Команда кроссчейн-протокола LayerZero публично извинилась за реакцию на взлом протокола ликвидного рестейкинга Kelp и признала, что использование конфигурации с единственным верификатором (1/1 DVN) для защиты крупных транзакций было ошибкой. Заявление последовало спустя три недели после инцидента, в ходе которого злоум...
The Lab · 2026-05-10 20:31:37 · SecurityLab
Исследование Лаборатории Касперского подтвердило тревожную закономерность: свыше 60% пользовательских паролей поддаются взлому в течение часа. Главная причина — не слабость отдельных комбинаций, а фундаментальное несоответствие между человеческой фантазией при создании паролей и вычислительными возможностями современны...
The Vault · 2026-05-11 11:40:30 · SecurityLab
Информация о взломе протокола TrustedVolumes продолжает обрастать деталями. По имеющимся данным, эксплуатация уязвимости привела к потере средств в размере $6,7 млн, что стало ощутимым ударом для децентрализованной финансовой экосистемы в целом. Столь значительная сумма указывает на серьёзный характер обнаруженной уязв...
The Lab · 2026-05-11 23:18:24 · SecurityLab
Официальный сайт популярного менеджера загрузок JDownloader подвергся взлому, в результате чего пользователи, загрузившие дистрибутив в период компрометации, могли получить вредоносное ПО. Разработчики проекта подтвердили факт инцидента и обратились к аудитории с экстренной рекомендацией — при скачивании ПО с официальн...
The Vault · 2026-05-13 10:18:18 · ForkLog
Протоколы децентрализованных финансов Kelp и Aave официально начали процесс восстановления активов после масштабного апрельского взлома, в результате которого было похищено $292 млн. Разработчики планируют вернуть 117 132 rsETH в течение двух недель — первая часть средств поступит на мейннет в ближайшее время. Ожидаетс...
The Lab · 2026-05-13 11:48:20 · Xakep
Хакерская атака на компанию Instructure, разработчика одной из крупнейших образовательных платформ Canvas, вызвала масштабный сбой в работе учебных заведений по всему миру. Злоумышленники подменили страницы входа, по-видимому, с целью перехвата учётных данных, и потребовали выкуп за восстановление доступа. Инцидент нап...