Отчёт о безопасности в крипто: март 2026

Постквантовые угрозы от Google и Ethereum Foundation, кражи учётных данных с помощью ИИ, схема фейковых новостей, раскрытая ZachXBT, и другое.

8 минут
Отчёт о безопасности в крипто: март 2026

Каждый месяц эксперт MetaMask по безопасности Luker рассказывает о последних угрозах в сфере криптобезопасности и новых рисках, о которых вам необходимо знать. Погружайтесь в материал ниже. Но сначала...

Выдающийся пионер STEM: Фил Циммерманн и шифрование PGP

Американский учёный в области компьютерных наук и криптограф Фил Циммерманн создал самое распространённое в мире программное обеспечение для шифрования электронной почты — Pretty Good Privacy (PGP), которое существует как в виде реализации с открытым исходным кодом, так и в коммерческой версии.


MetaMask и CoinFello запускают фреймворк безопасности для взаимодействия AI-агентов со смарт-контрактами

Мы объединились с CoinFello, чтобы запустить навык Openclaw, делающий взаимодействие агентов со смарт-контрактами более безопасным. Как отмечает генеральный директор CoinFello Бретт Клири: «Навык CoinFello внедряет аппаратно-изолированные ключи и детализированные делегирования, предоставляя AI-агентам безопасный способ выполнения транзакций и помогая развивать onchain-возможности для более широкой экосистемы агентов». Нас воодушевляет будущее, которое ждёт permissioned-фреймворки и MetaMask Smart Accounts!

MetaMask вносит вклад в разработку стандартов безопасности AI-агентов NIST

Американский центр стандартов и инноваций в области ИИ (CAISI), входящий в состав Национального института стандартов и технологий (NIST), опубликовал запрос на предоставление информации (RFI) «с целью получения мнений от представителей индустрии, академического сообщества и специалистов по безопасности относительно безопасной разработки и развёртывания систем AI-агентов» — и мы откликнулись на этот призыв! Материнская компания MetaMask, Consensys, направила письмо с комментариями, подготовленное при непосредственном участии Marco De Rossi, директора по продукту и руководителя направления ИИ в MetaMask.

В письме используются результаты работы Де Росси в качестве соавтора ERC-8004 — открытого стандарта для идентификации агентов и управления доверием, который с момента предложения в августе 2025 года насчитывает уже более 49 000 зарегистрированных агентов. В письме NIST призывают разграничить «агентов с неограниченным хранением ключей и агентов, действующих через отзываемые делегирования с ограниченными политиками», а также подчёркивается важность учёта мнений сообществ открытого исходного кода и децентрализованных технологий. Подробнее читайте в блоге Consensys.

Новости сообщества безопасности: SEAL darkMode на ETHDenver и разоблачение мошеннической сети ZachXBT

Мне посчастливилось принять участие в первом мероприятии darkMode, и оно стало главным впечатлением от ETHDenver. Если вы испытываете FOMO, блог Security Alliance — Radar — опубликовал обзор наиболее запоминающихся выступлений. MetaMask особенно рад предстоящей премьере документального фильма Chain Patrol и исследователя безопасности @dobsec под названием Lights in Dark Rooms, анонсированного в Денвере. Документальный фильм раскрывает пугающую реальность операций по «разделке свиней» (pig butchering) и выйдет на EthCC.

ZachXBT разоблачает сеть фейковых новостей и мошенничества в X

Исследователь безопасности ZachXBT обнаружил сеть аккаунтов в X, которые выдают себя за инфлюенсеров и публикуют провокационные и преувеличенные материалы о событиях, связанных с войной и геополитикой. Заманив пользователей кликами, авторы тредов переходят к продвижению криптомошенничеств. Это вновь привлекло пристальное внимание к социальной сети, несмотря на её недавние усилия по борьбе с активностью ботов и вредоносным использованием ИИ под угрозой блокировки. Зак настаивал на том, что более уместными мерами стали бы блокировки и правовые последствия.

Постквантовые риски для Bitcoin, Ethereum и Solana

Последствия, которые квантовые вычисления окажут на интернет в его нынешнем виде, обсуждаются давно — как минимум с 1981 года, — включая их потенциал для взлома шифрования и угрозу конфиденциальной информации. (Ознакомьтесь с публикацией NIST для получения дополнительной информации по теме.)

Google Quantum AI, Ethereum Foundation и дедлайн 2029 года

Квантовые вычисления вызывают обеспокоенность как в web2, так и в web3. В то время как Google и IBM установили дедлайн 2029 года для устранения надвигающейся угрозы, участники сообществ Bitcoin и Ethereum работают над собственными внутренними сроками для решения проблем квантовых вычислений в соответствии с web2. В частности, Ethereum Foundation (EF) создал специализированную постквантовую команду.

29 марта 2026 года команда Google Quantum AI опубликовала white paper, написанный в соавторстве с исследователем EF Джастином Дрейком и стэнфордским криптографом Дэном Боне. В нём описаны некоторые способы, которыми квантовый компьютер мог бы атаковать Bitcoin, Ethereum, Solana и другие сети. Хотя выводы не являются автоматическим приговором для мира криптовалют, документ подтверждает необходимость срочного устранения рисков.

«Собери сейчас, расшифруй потом»: угроза для распределённых реестров

Один из элементов этой головоломки — угроза «Harvest Now Decrypt Later» для распределённых реестров (например, блокчейнов), которая уже используется злоумышленниками и была подробно описана Федеральной резервной системой США в сентябре 2025 года. Это в сочетании с будущими угрозами цифровым подписям вызвало повышенную обеспокоенность во всей отрасли.

Налоговый орган Южной Кореи раскрыл seed-фразы кошельков на публичном фото

Говорят, что одна картинка стоит тысячи слов — но мошенникам не понадобилось столько, когда фразы восстановления кошельков оказались видны на публично опубликованном фото. Средства, о которых идёт речь, были изъяты в ходе рейдов против 124 крупных уклонистов от уплаты налогов. Когда государственная организация отпраздновала успех, поделившись фотографией, она не осознала, что та содержит конфиденциальную информацию.

Этот случай последовал за аналогичным инцидентом 2021 года, когда сеульская полиция района Каннам потеряла 22 BTC после того, как оставила средства и seed-фразу у стороннего кастодиана.

TRM Labs внедряет AI-агентов для отслеживания незаконных криптотранзакций

Компания по анализу блокчейна TRM Labs представила инструмент на основе AI-агента, призванный помочь правоохранительным органам расследовать незаконные криптовалютные транзакции. Инструмент встроен в сервис TRM Forensics и преобразует запросы на естественном языке в сложные следственные действия — компания рассчитывает, что это поможет следователям отслеживать движение средств без необходимости в высокотехнических вводных данных. Момент примечателен.

По данным TRM, объём незаконных криптотранзакций в 2025 году достиг 158 миллиардов долларов, а мошенничество с использованием ИИ выросло на 500%, поскольку злоумышленники используют автоматизацию, дипфейки и инструменты на базе ИИ для масштабирования операций быстрее, чем когда-либо прежде. «Количество дел растёт быстрее, чем численность персонала, и следователям приходится одновременно работать в десятках блокчейнов, юрисдикций и типологий», — отметил Ари Редборд, руководитель юридического отдела и отдела по работе с государственными органами TRM. Этот инструмент призван помочь закрыть этот разрыв.

Кампании по краже учётных данных, нацеленные на криптокошельки в марте 2026 года

Появилось несколько отчётов с подробным описанием мошеннических схем, в которых целью являлись учётные данные, нередко ставя под угрозу криптоактивы. Вот обзор последних открытий исследователей безопасности:

Как защититься от кражи учётных данных

  • Относитесь скептически к нежелательным сообщениям: мошенничество на основе ИИ теперь использует дипфейки и автоматизацию, чтобы выглядеть более убедительно

  • Проверяйте личность через несколько каналов

  • Убедитесь, что на всех устройствах всегда установлены самые актуальные операционные системы

  • Избегайте перехода по ссылкам на незнакомых сайтах, особенно связанных с финансовыми или криптосервисами. Скрытые iFrame известны как способ доставки эксплойтов

  • Помните, что менеджеры паролей (LastPass, 1Password, Bitwarden и др.) и инструменты 2FA (Google Authenticator, Authy и др.) также могут быть целями атак; одно заражение может скомпрометировать сразу несколько уровней защиты

  • Избегайте хранения конфиденциальных файлов (seed-фраз, кодов восстановления, резервных копий аккаунтов) в папках «Рабочий стол» или «Документы»: именно эти места целенаправленно сканируются вредоносными программами

Риски безопасности LLM и AI-агентов для пользователей криптовалют

Стремительное развитие больших языковых моделей (LLM) и фреймворков AI-агентов принесло реальные преимущества, однако вместе с тем породило целый ряд проблем безопасности и конфиденциальности, которые нельзя игнорировать. Как и любой другой инструмент, они могут использоваться как во благо, так и во вред. Вот ещё один обзор для вас:

Как защититься от угроз на основе ИИ

  • Если вас беспокоит анонимность, регулярно удаляйте старые публикации и меняйте идентификаторы и аккаунты

  • Избегайте рекламных ссылок и переходите напрямую на официальные сайты проектов

  • Будьте осторожны с airdrop'ами и раздачами токенов

  • Проверяйте разрешения расширений, удаляйте ненужные расширения и следите за их обновлением

  • Никогда не открывайте фреймворки AI-агентов (например, Langflow) напрямую в интернет

  • Меняйте API-ключи и учётные данные при обнаружении подозрительной активности

Используйте традиционные списки разрешённых и запрещённых объектов для критически важных решений в области безопасности вместо того, чтобы полагаться на оценку LLM.


В отчёте за март 2026 года рассматривались постквантовые риски для Bitcoin и Ethereum, кампании по краже учётных данных с использованием ИИ и новые фреймворки безопасности для взаимодействия агентных смарт-контрактов. Просматривайте предыдущие выпуски отчёта MetaMask о безопасности в криптосфере для ознакомления с более ранними рисками и дополнительными советами по обеспечению безопасности в экосистеме.

Переведено ИИ. Может содержать ошибки. Пожалуйста, всегда проверяйте информацию.

Оцените перевод
  • Luker
    Luker

      Jen Luker, known by most as just Luker, is the Director of Product Security at Consensys, where she leads the frontline defenders who protect millions of users from vulnerabilities, emerging threats, and malicious actors across decentralized tech. An active participant in the Ethereum ecosystem since 2017, she has held key roles including Editor at ETHNews and Project Manager at MyCrypto. Luker is a regular speaker at industry conferences, the author of MetaMask's monthly Crypto Security Report, and an official ETH Security Badge holder as designated by The DAO. She's also a passionate advocate for continuous education and security awareness as essential pillars for the future of Ethereum and blockchain technology.

      Читать все статьи