Zerion переходить у темний режим онлайн — ось що користувачам потрібно знати зараз

DRIFT8,16%

Zerion виявив ненормальну активність у застосунку app.zerion.io та перевів вебзастосунок в офлайн. Blockaid заблокувала сайт. iOS, Android і розширення для браузера залишаються повністю безпечними.

Zerion повідомив про щось незвичне у своєму вебзастосунку 11 квітня. Команда діяла швидко. За кілька годин app.zerion.io був офлайн.

Платформа Web3-гаманця підтвердила інцидент безпосередньо у X, закликаючи користувачів припинити користування вебінтерфейсом до подальших роз’яснень. «Ми розслідуємо певну ненормальну активність на app.zerion.io», — написав Zerion у X, додавши, що кошти користувачів залишаються в безпеці у самостійно керованих (self-custodial) гаманцях. Команда попросила всіх покладатися лише на офіційні повідомлення з акаунта.

Одразу ж не було повідомлено жодних подробиць про характер активності. Команда не підтвердила, чи був задіяний експлойт, і що саме спричинило сповіщення.

Blockaid втрутилася, мобільні застосунки не чіпали

Надійшло друге оновлення. Zerion заявив, що він попередньо прибрав вебзастосунок, а фірма з безпеки @blockaid_ також заблокувала сайт як запобіжний крок. «Застосунки iOS та Android, Web Extension — БЕЗПЕЧНІ і не постраждали», — підтвердив Zerion у X. Команда повідомила, що вона активно моніторить ситуацію.

Відповідь ставить Zerion серед платформ, які обирають прозорість і швидкість замість очікування. Це відбувається на тлі того, що криптовикрадення впали до $168 мільйона у Q1 2026, різко вниз порівняно з роком раніше, хоча інциденти безпеки й надалі націлюються зокрема на вебінтерфейси.

Самокерована (self-custodial) архітектура — причина, чому кошти користувачів тут захищені. Оскільки Zerion працює як некастодіальний гаманець, платформа не зберігає приватні ключі. Кошти перебувають у користувача. Перехід вебзастосунку в офлайн нічого не змінює.

Що Користувачам Варто Зробити Просто Зараз

Порада від Zerion чітка. Уникайте вебзастосунку повністю. Використовуйте лише застосунок для iOS, застосунок для Android або розширення для браузера. Не взаємодійте з жодними посиланнями, які стверджують, що це app.zerion.io, доки команда не підтвердить, що платформу відновлено.

Такий сценарій — скомпрометований фронтенд, тоді як базові кошти залишаються цілими — не новий. Лише кілька днів тому фейкова торгова компанія скомпрометувала Drift Protocol через складну атаку з використанням соціальної інженерії, націлену на вебінтерфейс і доступ розробників. Характер цих інцидентів показує, що вебшари застосунків часто мають найбільший рівень ризику в інфраструктурі DeFi.

Zerion сказав, що ще одне оновлення з’явиться після відновлення вебзастосунку. Не було надано таймлайну.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Користувачів Robinhood атакують фішинговою кампанією, що експлуатує функцію Gmail Dot Alias

Повідомлення Gate News, 28 квітня — Користувачів Robinhood було атаковано фішинговою кампанією, яка використала функцію Gmail «dot alias» разом із вразливостями в процесі створення акаунтів на платформі. Зловмисники зареєстрували підроблені акаунти Robinhood із злегка зміненими адресами електронної пошти, використовуючи поведінку Gmail ігнорувати крапки в іменах користувачів, щоб маршрутизувати системно згенеровані листи до поштових скриньок легітимних користувачів.

GateNews28хв. тому

Шкідливе ПЗ GlassWorm розміщує 73 «сплячих» розширення в OpenVSX, щоб викрасти криптогаманці

Повідомлення Gate News, 28 квітня — дослідники безпеки виявили 73 зловмисні розширення, які шкідливе ПЗ GlassWorm розмістило в реєстрі OpenVSX; шість із них уже активовано, щоб викрасти криптовалютні гаманці та облікові дані розробників. Розширення було завантажено як підробні копії законних оголошень, з

GateNews1год тому

Криптові хакерські атаки вкрали $17,1 мільярда за минуле десятиліття в межах 518 інцидентів

Повідомлення Gate News, 28 квітня — Накопичені збитки від хакерських атак на криптовалюту за минуле десятиліття досягли $17,1 мільярда в межах 518 інцидентів, згідно з даними ChainCatcher. За останні п’ять років втрати склали $15,2 мільярда через понад 450 інцидентів, тоді як за минулий рік було викрадено приблизно $2,5 мільярда в межах 140+ інцидентів. Це вказує на прискорення частоти атак відносно попереднього десятиліття. Нещодавній аналіз показує, що криптоатаки змістилися з використання вразливостей смартконтрактів на викрадення приватних ключів і порушення контролю доступу, що є помітною зміною в методології нападників.

GateNews9год тому

ШІ-кероване криптошахрайство обчищає пенсійні заощадження літньої людини; ФБР повідомляє $300K про збитки від шахрайств у криптосфері за 2025 рік

Повідомлення Gate News, 28 квітня — 73-річна Кайл Холдер із Нью-Йорка втратила всі свої $300,000 пенсійних заощаджень через шахрайство з криптоінвестиціями, кероване ШІ, яке розпочалося в грудні 2024 року. Після відповіді на небажане повідомлення WhatsApp, де рекламувався курс з криптоінвестицій, її зв’язали з кимось, хто видавав себе за самотню матір на ім’я "Ніамх", а також за представника служби підтримки. Використовуючи класичну шахрайську тактику "відгодовування свині", шахраї допомогли Холдер налаштувати криптогаманці та спочатку показували фальшиві прибутки, щоб завоювати довіру. Протягом двох місяців вона переказала $300,000 на 14 різних гаманців, перш ніж виявила шахрайство. Кримінальне розслідування IRS у Нью-Йорку відстежило ці 14 адрес до п’яти гаманців, через які було спрямовано приблизно мільйон вкрадених коштів від кількох жертв. На думку слідчих, злочинці використовували інструменти на основі ШІ, доступні в даркнеті, щоб збирати персональну інформацію та виявляти вразливі цілі.

GateNews10год тому

Французькі органи влади висунули 88 обвинувачень через сплеск насильницьких крипто-«wrench attacks»

Повідомлення Gate News, 28 квітня — французькі органи влади висунули обвинувачення 88 людям після сплеску насильницьких викрадень, пов’язаних із криптовалютами, відомих як «wrench attacks». Названі на честь популярного вебкоміксу xkcd, «wrench attacks» передбачають, що злочинці застосовують насильство, залякування або ув’язнення, щоб змусити власників криптовалют розкрити свої приватні ключі або паролі. Виявлено…

GateNews10год тому

ZetaChain призупиняє міжланцюгові транзакції після атаки на смартконтракт

Мережа рівня 1 ZetaChain призупинила міжланцюгові транзакції у своїй основній мережі після виявлення атаки на її контракт GatewayEVM, повідомляє The Block. Інцидент зачепив лише внутрішні гаманці команди ZetaChain, і жодні кошти користувачів не постраждали, заявила команда. Згідно з даними DefiLlama, $300,000

CryptoFrontier12год тому
Прокоментувати
0/400
Немає коментарів