2 июня исследователи поймали неприятную картину: больше 30 популярных NPM-пакетов Red Hat оказались заражены. Эти пакеты разработчики скачивают свыше 116 000 раз в неделю. Вредоносный код тихо живёт в зависимостях, которые собирают DApp-интерфейсы: ворует приватные ключи, SSH-данные и токены GitHub. Уже найдено более 300 GitHub-репозиториев со слитыми учётными данными, и атака продолжается. Это не взлом...
Как отозвать аппрувы и вывести активы из DeFi после предупреждения OpenZeppelin
Как отозвать аппрувы и не потерять всё, что нажито непосильным фармингом, пошагово разберём прямо сейчас. Если ты держишь хоть один токен в DeFi, эта инструкция касается тебя напрямую. «В последнее время я лично советую друзьям и семье выходить из всех DeFi-позиций, включая даже относительно "низкорисковые" протоколы вроде Aave, MakerDAO и Compound». Так написал не анонимный...
Уязвимость мультисиг кошельков: разбор взлома StablR 2026
Уязвимость мультисиг кошельков ударила по StablR на $2 800 000. Европейский эмитент стейблкоинов, полностью совместимый с MiCA, потерял контроль над эмиссией за несколько часов. Не из-за бага в смарт-контракте. Не из-за атаки на блокчейн. Один скомпрометированный приватный ключ и схема 1-of-3, в которой одна подпись решает всё. Звучит дико, но это реальность 2026 года. Проект...