Пользователи потеряли криптовалюту на общую сумму $20 млрд

Пользователи потеряли криптовалюту на общую сумму $20 млрд

Пользователи потеряли криптовалюту на общую сумму $20 млрд

Интересные результаты исследования криптовалютных кошельков предоставили сотрудники американской компании Chainalys. Согласно их отчету, большая часть цифровой валюты утеряна по той причине, что пользователи забывают приватные ключи.

Такая забывчивость стоила пользователям в общей сумме 20 миллиардов долларов в криптовалюте. После утери ключей пользователи просто не могут получить доступ к своим средствам.

Среди утерянных средств лидирует биткоин — по праву старшая из всех цифровых валют.

К счастью для пользователей, есть компании, которые помогают в определенных случаях вернуть доступ к утерянной криптовалюте. Но в этом случае потерявшим ключи лицам придется предоставить максимальное количество правильной информации, на основе которой можно создать ключ для входа.

Среди известных случаев восстановление доступа можно вспомнить ФБР — спецслужбе удалось вернуть контроль над 1 миллиардом долларов в цифровых деньгах.

Не дремлют также деятели довольно сомнительных форм жизни — например, некий гипнотизер предлагает свои услуги, благодаря которым пользователь сможет вспомнить информацию для входа в свой кошелек.

В это время, как стало известно на прошлой неделе, в Японии уже сажают за использование скриптов для майнинга криптовалюты. Согласно местному изданию Kahoku, Йошида Шинкару был признан виновным в незаконной добыче цифровой валюты за счет ресурсов компьютеров пользователей.

Шинкару использовал общедоступный легитимный инструмент Coinhive.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В GRUB2 пропатчили уязвимости, грозящие обходом UEFI Secure Boot

Новый набор патчей для GRUB2 суммарно закрывает шесть уязвимостей, позволяющих обойти защиту UEFI Secure Boot. Пять проблем, устраненных в загрузчике, классифицируются как использование освобожденной памяти — use-after-free.

Уровень угрозы во всех случаях оценен как умеренный. Готовность исправлений для дистрибутивов Linux можно отслеживать по соответствующим записям в их трекерах.

Список уязвимостей, найденных и закрытых в GRUB2:

  • CVE-2025-61661 — запись за границами буфера при выполнении функции grub_usb_get_string(), а точнее, при обработке строк в кодировке UTF-8 и UTF-16, передаваемых при подключении USB-устройств;
  • CVE-2025-61662, CVE-2025-61663, CVE-2025-61664, CVE-2025-54770 — возможность use-after-free из-за отсутствия очистки обработчиков команд gettext, normal, normal_exit, net_set_vlan при выгрузке соответствующих модулей;
  • CVE-2025-54771 — возможность use-after-free из-за некорректного подсчета ссылок на структуры fs при выполнении grub_file_close().

Около года назад в GRUB2 устранили два десятка похожих уязвимостей. Почти все они были вызваны ошибками по памяти и позволяли обойти UEFI Secure Boot.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru