Каждый месяц директор по безопасности MetaMask Люкер рассказывает о последних криптоатаках и новых угрозах, о которых вам необходимо знать.
Июнь 2026 года ознаменовал важный шаг вперёд в развитии автономной активности в блокчейне. MetaMask запустил агентский кошелёк с приоритетом безопасности, обеспечив защитные механизмы для DeFi-транзакций на основе ИИ. На стороне защиты MetaMask внедрил обнаружение атак отравления адресов в режиме реального времени — прямой ответ на 65,4 миллиона атак отравления, зафиксированных Blockaid с января 2025 года, — а также углубил партнёрство с Consensys Diligence благодаря системе аудита безопасности Chonky с поддержкой ИИ. Тем временем угрозы продолжали эволюционировать: Microsoft обнаружил новое самораспространяющееся вредоносное ПО типа crypto clipper, распространяющееся через USB-накопители, а поддельные сервисы восстановления криптовалют продолжали охотиться на жертв краж. Подробности — ниже, но сначала...
Выдающийся пионер STEM: Брюстер Кейл, основатель Internet Archive и член Зала славы интернета
Брюстер Кейл руководил разработкой Connection Machine, внёс значительный вклад в создание WAIS — предшественника Всемирной паутины, основал Internet Archive и Wayback Machine, а также был введён в Зал славы интернета.
MetaMask запускает агентский кошелёк с приоритетом безопасности: Guard Mode и Beast Mode для автономного DeFi на базе ИИ
Вступая в новую эпоху автономного DeFi на базе ИИ, MetaMask запустил программу раннего доступа к Agent Wallet — новому некастодиальному кошельку, созданному для агентов и оснащённому защитными механизмами. Агенты теперь могут совершать свопы, торговать бессрочными фьючерсами, участвовать в рынках предсказаний и обеспечивать ликвидность в блокчейн-сетях, совместимых с Ethereum.
Поддерживаемые EVM-транзакции проходят через трёхэтапный конвейер:
Симуляция транзакции
Сканирование угроз с помощью Transaction Shield на базе Blockaid
Защита от MEV.
Вредоносные транзакции автоматически отклоняются, а пограничные случаи передаются пользователю для подтверждения человеком. Пользователи могут выбрать между более осторожным Guard Mode, который устанавливает лимиты расходов, списки разрешённых протоколов и требования подтверждения, или упрощённым Beast Mode, который сокращает количество запросов, но по-прежнему предупреждает о потенциально опасных транзакциях.
Как отметил генеральный директор Consensys Джо Лубин: «Следующий великий расцвет блокчейн-экономики будет обусловлен не только людьми. Машинный интеллект будет всё активнее совершать транзакции, координировать действия и верифицировать друг друга на крипторельсах, поскольку криптопротоколы уникально хорошо приспособлены для автономных участников».
Как MetaMask обнаруживает мошенничество с отравлением адресов после того, как Blockaid зафиксировал 65,4 миллиона атак с января 2025 года
Отравление адресов — это скрытая атака, при которой мошенник отправляет очень небольшую транзакцию с адреса кошелька, намеренно созданного так, чтобы он выглядел идентично адресу, с которым жертва уже взаимодействовала. Атака считается успешной, если жертва копирует вредоносный адрес из истории транзакций и непреднамеренно отправляет средства злоумышленнику. Партнёр MetaMask — Blockaid — зафиксировал 65,4 миллиона атак отравления адресов с января 2025 года.
Функция обнаружения отравления адресов MetaMask теперь сравнивает каждый новый вставляемый адрес с адресами, с которыми вы уже взаимодействовали, требуя проверить наличие самозванцев. Одна из причин широкого распространения этой атаки — отраслевой стандарт отображения сильно усечённых адресов для экономии места. MetaMask показывает большую часть адреса, обеспечивая лучшую видимость и снижая угрозу обфускации, за которой скрываются злоумышленники. Узнайте, как MetaMask защищает от отравления адресов, не жертвуя контролем пользователя.
Что такое Chonky: Consensys Diligence запускает аудит смарт-контрактов на базе ИИ, обученный на более чем 100 000 данных об уязвимостях экосистемы
Эксперты по аудиту смарт-контрактов из Consensys Diligence давно являются добрыми друзьями лиса. Команда Diligence сыграла ключевую роль в обеспечении безопасности таких проектов, как MetaMask EIP-7715, MetaMask USD и MetaMask Snaps. Теперь их методология аудита с поддержкой ИИ, получившая восхитительное название Chonky, выводит наше партнёрство на новый уровень. Опираясь на более чем 100 000 прошлых данных об уязвимостях в экосистеме Ethereum, независимый от языка программирования Chonky способен выявлять уязвимости, специфичные для MetaMask, которые упустил бы универсальный инструмент. Узнайте, как Chonky сочетает масштабное сканирование на базе ИИ и целевые глубокие проверки в сочетании с экспертным контролем со стороны человека, чтобы система оставалась надёжной.
Как поддельные сервисы восстановления криптовалют атакуют жертв мошенничества повторно
Поддельные сервисы восстановления криптовалют — не новый вид атаки, однако осведомлённость имеет значение: иногда мошенничество не заканчивается вместе с кражей. Жертвы криптокраж всё чаще становятся мишенью повторно — со стороны поддельных сервисов восстановления, которые гарантируют результат и быстрое решение вопроса. Легитимные компании по восстановлению средств существуют, однако они работают методом терпеливой блокчейн-криминалистики и никогда не обещают возврат средств с гарантией. Многие из них также устанавливают минимальные требования к сумме потерь.
Microsoft обнаружил вредоносное ПО типа crypto clipper, распространяющееся через USB-накопители
Crypto clipper перехватывает копируемый вами адрес назначения или Secret Recovery Phrase, подменяя его адресом, контролируемым злоумышленником. Microsoft обнаружил новую версию этого вредоносного ПО — Trojan:Win32/CryptoBandits.A, — которое самораспространяется через USB-накопители как минимум с февраля 2026 года. Отличительная особенность этого трояна состоит в том, что вместо традиционного установщика или инфраструктуры на основе открытых IP-адресов он маршрутизирует всю коммуникацию через портативный Tor-клиент по локальному SOCKS5-прокси, совмещая кражу данных с удалённым выполнением кода — то, что Microsoft описывает как «облегчённый бэкдор». Всегда проверяйте адрес, на который отправляете средства. Другие стратегии защиты включают отключение автозапуска для съёмных носителей и блокировку выполнения .lnk-файлов с USB-накопителей. Microsoft опубликовал блок-схему, объясняющую принцип работы мошеннической схемы.
Поучительные истории: эксплойт afiUSD на $480 тыс., SecondFi опустошает кошельки Cardano, волна вредоносного ПО для кражи учётных данных и другое
Инциденты и эксплойты
Хранилище afiUSD подверглось эксплойту на $480 тыс. в ходе июньских инцидентов безопасности.
DeFi-протокол Fluid потерял более $213 000 в криптовалюте из-за компрометации бэкенда.
Мост приватного роллапа Aztec снова атакован: злоумышленники вывели $2,2 миллиона.
Ethereum layer-2 Taiko предупреждает пользователей о необходимости вывести средства с моста после нарушения безопасности.
Эксплойт SecondFi опустошает кошельки Cardano, потери могут превысить $20 млн.
Stake DAO публикует постмортем инцидента с vsdCRV. (MetaMask сожалеет о произошедшем, но рад, что смог помочь!)
Кража учётных данных
Поддельный BlueWallet похищает пароли, аккаунты и криптовалюту с Mac.
Инфостилер Reaper для macOS использует редактор скриптов для кражи криптовалюты и паролей.
Google подаёт в суд на китайскую преступную группировку за предполагаемое использование Gemini AI для массовых фишинговых атак.
Новый Android-троян Rokarolla атакует 217 банковских и криптоприложений.
Аниме-девушки могут украсть вашу криптовалюту: вредоносное ПО в виде обоев атакует геймеров Steam.
Фишинговый набор на тему приложения World Cup Coin нацелен на Secret Recovery Phrase и приватные ключи.
Отчёт MetaMask о безопасности в криптовалютной сфере за июнь 2026 года охватывает запуск агентского кошелька с приоритетом безопасности для DeFi на базе ИИ, обнаружение атак отравления адресов в режиме реального времени, методологию аудита Chonky с поддержкой ИИ от Consensys Diligence, мошенничество с поддельными сервисами восстановления средств и вредоносное ПО CryptoBandits, распространяющееся через USB-накопители.
Просматривайте предыдущие выпуски Отчёта MetaMask о безопасности в криптовалютной сфере, чтобы узнавать об угрозах, тенденциях и советах по обеспечению безопасности в экосистеме.