Отчёт о безопасности в крипто: июнь 2026

MetaMask представляет новый кошелёк с приоритетом безопасности, обнаружение подмены адресов, методологию Chonky от Consensys Diligence, предупреждение о мошенниках, вредоносное ПО через USB и многое другое.

6 минут
Отчёт о безопасности в крипто: июнь 2026

Каждый месяц директор по безопасности MetaMask Люкер рассказывает о последних криптоатаках и новых угрозах, о которых вам необходимо знать.

Июнь 2026 года ознаменовал важный шаг вперёд в развитии автономной активности в блокчейне. MetaMask запустил агентский кошелёк с приоритетом безопасности, обеспечив защитные механизмы для DeFi-транзакций на основе ИИ. На стороне защиты MetaMask внедрил обнаружение атак отравления адресов в режиме реального времени — прямой ответ на 65,4 миллиона атак отравления, зафиксированных Blockaid с января 2025 года, — а также углубил партнёрство с Consensys Diligence благодаря системе аудита безопасности Chonky с поддержкой ИИ. Тем временем угрозы продолжали эволюционировать: Microsoft обнаружил новое самораспространяющееся вредоносное ПО типа crypto clipper, распространяющееся через USB-накопители, а поддельные сервисы восстановления криптовалют продолжали охотиться на жертв краж. Подробности — ниже, но сначала...

Выдающийся пионер STEM: Брюстер Кейл, основатель Internet Archive и член Зала славы интернета

Брюстер Кейл руководил разработкой Connection Machine, внёс значительный вклад в создание WAIS — предшественника Всемирной паутины, основал Internet Archive и Wayback Machine, а также был введён в Зал славы интернета.

MetaMask запускает агентский кошелёк с приоритетом безопасности: Guard Mode и Beast Mode для автономного DeFi на базе ИИ

Вступая в новую эпоху автономного DeFi на базе ИИ, MetaMask запустил программу раннего доступа к Agent Wallet — новому некастодиальному кошельку, созданному для агентов и оснащённому защитными механизмами. Агенты теперь могут совершать свопы, торговать бессрочными фьючерсами, участвовать в рынках предсказаний и обеспечивать ликвидность в блокчейн-сетях, совместимых с Ethereum.

Поддерживаемые EVM-транзакции проходят через трёхэтапный конвейер:

  1. Симуляция транзакции

  2. Сканирование угроз с помощью Transaction Shield на базе Blockaid

  3. Защита от MEV.

Вредоносные транзакции автоматически отклоняются, а пограничные случаи передаются пользователю для подтверждения человеком. Пользователи могут выбрать между более осторожным Guard Mode, который устанавливает лимиты расходов, списки разрешённых протоколов и требования подтверждения, или упрощённым Beast Mode, который сокращает количество запросов, но по-прежнему предупреждает о потенциально опасных транзакциях.

Как отметил генеральный директор Consensys Джо Лубин: «Следующий великий расцвет блокчейн-экономики будет обусловлен не только людьми. Машинный интеллект будет всё активнее совершать транзакции, координировать действия и верифицировать друг друга на крипторельсах, поскольку криптопротоколы уникально хорошо приспособлены для автономных участников».

Как MetaMask обнаруживает мошенничество с отравлением адресов после того, как Blockaid зафиксировал 65,4 миллиона атак с января 2025 года

Отравление адресов — это скрытая атака, при которой мошенник отправляет очень небольшую транзакцию с адреса кошелька, намеренно созданного так, чтобы он выглядел идентично адресу, с которым жертва уже взаимодействовала. Атака считается успешной, если жертва копирует вредоносный адрес из истории транзакций и непреднамеренно отправляет средства злоумышленнику. Партнёр MetaMask — Blockaid — зафиксировал 65,4 миллиона атак отравления адресов с января 2025 года.

Функция обнаружения отравления адресов MetaMask теперь сравнивает каждый новый вставляемый адрес с адресами, с которыми вы уже взаимодействовали, требуя проверить наличие самозванцев. Одна из причин широкого распространения этой атаки — отраслевой стандарт отображения сильно усечённых адресов для экономии места. MetaMask показывает большую часть адреса, обеспечивая лучшую видимость и снижая угрозу обфускации, за которой скрываются злоумышленники. Узнайте, как MetaMask защищает от отравления адресов, не жертвуя контролем пользователя.

Что такое Chonky: Consensys Diligence запускает аудит смарт-контрактов на базе ИИ, обученный на более чем 100 000 данных об уязвимостях экосистемы

Эксперты по аудиту смарт-контрактов из Consensys Diligence давно являются добрыми друзьями лиса. Команда Diligence сыграла ключевую роль в обеспечении безопасности таких проектов, как MetaMask EIP-7715, MetaMask USD и MetaMask Snaps. Теперь их методология аудита с поддержкой ИИ, получившая восхитительное название Chonky, выводит наше партнёрство на новый уровень. Опираясь на более чем 100 000 прошлых данных об уязвимостях в экосистеме Ethereum, независимый от языка программирования Chonky способен выявлять уязвимости, специфичные для MetaMask, которые упустил бы универсальный инструмент. Узнайте, как Chonky сочетает масштабное сканирование на базе ИИ и целевые глубокие проверки в сочетании с экспертным контролем со стороны человека, чтобы система оставалась надёжной.

Как поддельные сервисы восстановления криптовалют атакуют жертв мошенничества повторно

Поддельные сервисы восстановления криптовалют — не новый вид атаки, однако осведомлённость имеет значение: иногда мошенничество не заканчивается вместе с кражей. Жертвы криптокраж всё чаще становятся мишенью повторно — со стороны поддельных сервисов восстановления, которые гарантируют результат и быстрое решение вопроса. Легитимные компании по восстановлению средств существуют, однако они работают методом терпеливой блокчейн-криминалистики и никогда не обещают возврат средств с гарантией. Многие из них также устанавливают минимальные требования к сумме потерь.

Microsoft обнаружил вредоносное ПО типа crypto clipper, распространяющееся через USB-накопители

Crypto clipper перехватывает копируемый вами адрес назначения или Secret Recovery Phrase, подменяя его адресом, контролируемым злоумышленником. Microsoft обнаружил новую версию этого вредоносного ПО — Trojan:Win32/CryptoBandits.A, — которое самораспространяется через USB-накопители как минимум с февраля 2026 года. Отличительная особенность этого трояна состоит в том, что вместо традиционного установщика или инфраструктуры на основе открытых IP-адресов он маршрутизирует всю коммуникацию через портативный Tor-клиент по локальному SOCKS5-прокси, совмещая кражу данных с удалённым выполнением кода — то, что Microsoft описывает как «облегчённый бэкдор». Всегда проверяйте адрес, на который отправляете средства. Другие стратегии защиты включают отключение автозапуска для съёмных носителей и блокировку выполнения .lnk-файлов с USB-накопителей. Microsoft опубликовал блок-схему, объясняющую принцип работы мошеннической схемы.

Поучительные истории: эксплойт afiUSD на $480 тыс., SecondFi опустошает кошельки Cardano, волна вредоносного ПО для кражи учётных данных и другое

Инциденты и эксплойты

Кража учётных данных


Отчёт MetaMask о безопасности в криптовалютной сфере за июнь 2026 года охватывает запуск агентского кошелька с приоритетом безопасности для DeFi на базе ИИ, обнаружение атак отравления адресов в режиме реального времени, методологию аудита Chonky с поддержкой ИИ от Consensys Diligence, мошенничество с поддельными сервисами восстановления средств и вредоносное ПО CryptoBandits, распространяющееся через USB-накопители.

Просматривайте предыдущие выпуски Отчёта MetaMask о безопасности в криптовалютной сфере, чтобы узнавать об угрозах, тенденциях и советах по обеспечению безопасности в экосистеме.

Переведено ИИ. Может содержать ошибки. Пожалуйста, всегда проверяйте информацию.

Оцените перевод
  • Luker
    Luker

      Jen Luker, known by most as just Luker, is the Director of Product Security at Consensys, where she leads the frontline defenders who protect millions of users from vulnerabilities, emerging threats, and malicious actors across decentralized tech. An active participant in the Ethereum ecosystem since 2017, she has held key roles including Editor at ETHNews and Project Manager at MyCrypto. Luker is a regular speaker at industry conferences, the author of MetaMask's monthly Crypto Security Report, and an official ETH Security Badge holder as designated by The DAO. She's also a passionate advocate for continuous education and security awareness as essential pillars for the future of Ethereum and blockchain technology.

      Читать все статьи