
NEAR Intents возобновил работу после атаки с ущербом около $3,8 млн. Злоумышленники использовали уязвимость во взаимодействии инфраструктуры Omni и смарт-контрактов NEAR Intents; пострадали USDT в сети BSC. Соучредитель Илля Полосухин заявил, что команда устранила уязвимость в течение часа и обещает полную компенсацию пострадавшим. Основной протокол NEAR, токен NEAR и другие приложения не затронуты, но некоторые сети всё ещё ограничены. Будет проведён полный разбор инцидента.
17 часов назад

Согласно внутренней служебной записке, ФБР рекомендует сотрудникам исходить из того, что хакерская группировка ShinyHunters похитила их персональные данные. Злоумышленники утверждают, что проникли на FBIjobs.gov через уязвимость нулевого дня в Oracle PeopleSoft и похитили от 2 до 3 ТБ данных, затронув почти всех агентов и соискателей, включая сведения о некоторых супругах. Глава киберподразделения ФБР Бретт Лесерман 29 сентября выступил с видеообращением, упомянув аресты в Нидерландах и пригрозив хакерам.
2026-09-30

На примере трёх инцидентов статья раскрывает правду о контроле над криптокошельками: пылевые переводы, связанные с HTX, способны за копейки парализовать горячие кошельки биржи и вынудить её приостановить вывод средств; утечка в стороннем защитном продукте Bitget позволила подделать внутренние подписи и вывести около $388 млн из горячих и тёплых кошельков; доклад Сената США о потоках USDT, связанных с Ираном, показал, что Tether может замораживать активы на конкретных адресах. Автор делает вывод: контроль над кошельком принадлежит не только владельцу приватного ключа — он распределён между отправителем, кастодианом, эмитентом и регулятором, а видимость в блокчейне имеет свои границы.
2026-09-30

Пользователь MEXC сообщил о потере около $340 000 после взлома аккаунта: злоумышленник, предположительно, сохранил доступ к API даже после восстановления учётной записи. С 04:12 до 04:25 27 сентября было выведено 322 110 USDT и 9 133 999 ONE — через 27 минут после снятия 24-часовой блокировки. MEXC заявила о «полном урегулировании» инцидента, но не раскрыла условия сделки и не подтвердила компенсацию. Всё началось с несанкционированного запроса на сброс безопасности 25 сентября, после чего биржа заморозила аккаунт и восстановила исходную почту.
2026-09-28

Из-за уязвимости Gateway Address в обращение попали несанкционированные токены ZANO и fUSD. Zano откатила сеть к блоку 3 833 000, удалив примерно месяц истории. Этот блок предшествует хардфорку 6, активировавшему Gateway Address в августе. Майнерам, стейкерам, нодам и биржам необходимо обновить ПО и следовать восстановленной цепочке. MEXC приостановила ввод и вывод ZANO и fUSD. Компенсация будет выплачена из средств разработчиков, команды и крупных держателей без дополнительной эмиссии. За 24 часа ZANO подешевел более чем на 12%.
2026-09-28

Японская полиция арестовала двух подозреваемых в помощи мошеннической группе, которая, выдавая себя за полицейских, похитила у женщины около 81 млн иен в криптовалюте. Группа, предположительно базирующаяся в Камбодже, оказывала давление на жертву, утверждая, что её банковская карта связана с расследованием отмывания денег. Общий подтверждённый ущерб по таким делам составляет около 240 млн иен, а потери от мошенничества с фальшивыми полицейскими в Японии к июлю достигли 617,1 млрд иен. Считается, что операцией руководит гражданин Китая из зарубежного мошеннического центра.
2026-09-27

Google сообщила, что её ИИ-агент по безопасности PageBreak выявил свыше 500 уязвимостей типа XSS в веб-приложениях компании, включая чувствительные домены. Детали о конкретных приложениях и серьёзности не раскрыты. Проект стартовал в ноябре 2025 года и стал официальным в январе 2026-го; он использует модели Gemini 3.1 Pro и 3.5 Flash, а независимый верификатор подтверждает эксплуатируемость уязвимостей, сводя ложные срабатывания почти к нулю. Google также планирует теснее интегрировать PageBreak с CodeMender, который автоматически генерирует исправления.
2026-09-25

Google раскрыла внутренний ИИ-агент PageBreak, разработанный командой безопасности продуктов для автоматического поиска и подтверждения реальных уязвимостей в своих веб-приложениях. В отличие от обычных ИИ-сканеров, PageBreak сообщает об уязвимости только после её практического подтверждения, что обеспечивает почти нулевой уровень ложных срабатываний. Агент уже обнаружил более 500 XSS-уязвимостей и вскоре будет работать вместе с агентом автоматического исправления CodeMender. В статье также затрагиваются проблемы потока низкокачественных отчётов об уязвимостях, созданных ИИ, и растущий интерес к пересечению ИИ и безопасности.
2026-09-25

В Уэст-Мидлендсе трое мужчин ворвались в дом супружеской пары и под угрозой принудили их перевести крупную сумму криптовалюты на кошелёк злоумышленников; ещё один человек руководил действиями по видеосвязи. Полиция считает это спланированным целенаправленным ограблением, Crimestoppers предлагает до £10 000 за информацию. По данным CertiK, в первой половине 2026 года нападения на дома стали основной формой физического насилия против владельцев криптовалют — зафиксировано 52 случая на сумму около $124,1 млн.
2026-09-24

ФБР провело в Сан-Антонио девятый форум по технологиям виртуальных активов, собрав сотни следователей, зарубежных партнёров и экспертов по кибербезопасности. В 2025 году ущерб от жалоб, связанных с криптовалютами, превысил 11 млрд долларов, а потери от краж, предположительно связанных с КНДР, в первой половине 2026 года достигли 643 млн долларов.
2026-09-24