Новости: криптокошелек
Ledger заявляет, что нашумевший «hack» уже был исправлен, но два реальных бага всё ещё требовали исправления.
Обновите приложение Ethereum на Ledger до версии 1.22.3: она закрывает две уязвимости подписи, оставшиеся в предыдущем патче. Узнайте, как ошибки LSB-024 и LSB-025 позволяли скрывать операции и подменять одобрения токенов, и почему версия 1.22.2 не была окончательным исправлением.

«Coldcard» теперь требует 65 нажатий клавиш после seed-эксплойта, тогда как скомпрометированные средства всё ещё необходимо переместить
Установите прошивки 5.6.1 и 1.5.1Q для усиления защиты новых кошельков Coldcard. Старые сиды, созданные на уязвимых версиях, не подлежат исправлению — перенесите средства, если не применяется исключение по броскам костей.

Взлом компании SafePal — производителя криптокошельков — раскрыл данные 39 798 клиентов
Утечка данных SafePal: 39 798 клиентов под угрозой фишинга. Криптокошельки не взломаны, но личные данные (имена, email, адреса) раскрыты. Узнайте, как защититься от целевых атак и почему аппаратные кошельки остаются надежными.

У пользователей CyberWallet есть время до 15 августа, пока вывод криптовалюты не превратится в операцию по восстановлению через смарт-контракт.
Cyber закрывает кошельки 15 августа. Токены останутся в блокчейне, но без доступа через интерфейсы. Немедленно выведите активы: CyberWallet — на кошелек подписанта, Passkey Wallet — на внешний кошелек, иначе потребуется неподдерживаемое восстановление.

На фоне всплеска жестоких крипто-ограблений утечка данных, раскрывшая более 10 000 владельцев Trezor, ставит под угрозу физическую безопасность
Утечка у поставщика доставки ShipMonk раскрыла адреса и личности покупателей Trezor. Оцените риски целевого фишинга и физической безопасности, а также меры защиты от Trezor.

Ончейн-данные показывают перевод 5 280 ETH на один адрес после незаметного взлома кошелька Triple-A
Узнайте, как Triple-A локализовала взлом кошельков с собственными активами, не затронув средства клиентов. Публичные Ethereum-потоки показывают 5 287 ETH на одном адресе, но размер потерь и путь доступа остаются нераскрытыми. Детали инцидента и реакция регулятора.

Крипто-малварь в 8 играх Steam крадёт токены, оставляя следы в заказах Uber Eats
Восемь игр в Steam заразили 8 000 устройств и украли $220 000 из криптокошельков. Проследите схему атаки: от целевых сообщений в Discord до биткоин-платежей через Bitrefill и Uber Eats. Узнайте, почему хранение начинается с распространения ПО и как защитить активы от инфостилеров.

Как трейдер использовал азбуку Морзе, чтобы обманом заставить Grok отправить миллиарды криптотокенов с верифицированного кошелька
Отметка @grok в посте X с точками и тире позволила злоумышленнику украсть средства из криптокошелька без доступа к приватным ключам. Bankrbot отправил 3 млрд DRB на неавторизованный адрес. Пост: Как один трейдер использовал азбуку Морзе, чтобы обмануть Grok и заставить его отправить миллиарды токенов со своего верифицированного кошелька. — cryptoslate.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
