Zerion переходит в тень в режиме онлайн — вот что пользователям нужно знать прямо сейчас

DRIFT-15,79%
DEFI-2,61%

Zerion обнаружил подозрительную активность в приложении app.zerion.io и перевёл веб-приложение в офлайн-режим. Blockaid заблокировал сайт. iOS, Android и расширения для браузера остаются полностью безопасными.

Zerion 11 апреля отметил что-то необычное в своём веб-приложении. Команда среагировала быстро. В течение нескольких часов app.zerion.io оказалось недоступно.

Платформа кошелька Web3 подтвердила инцидент напрямую в X, призвав пользователей прекратить пользоваться веб-интерфейсом до дальнейшего уведомления. «Мы расследуем некоторую аномальную активность в app.zerion.io», — написал Zerion в X, добавив, что средства пользователей остаются в безопасности внутри само-кастодиальных кошельков. Команда попросила всех полагаться только на официальные сообщения с аккаунта.

Сразу не появились подробности о характере активности. Команда не подтвердила, был ли задействован эксплойт, и что именно стало причиной срабатывания предупреждения.

Blockaid Вмешался, Мобильные Приложения Не Затронуты

Последовало второе обновление. Zerion заявил, что он заранее убрал веб-приложение, и что компания по кибербезопасности @blockaid_ также заблокировала сайт в качестве предупредительной меры. «Мобильные приложения для iOS и Android, а также Web Extension — БЕЗОПАСНЫ и не затронуты», — подтвердил Zerion в X. Команда заявила, что она активно отслеживает ситуацию.

Ответ ставит Zerion в один ряд с платформами, которые выбирают прозрачность и скорость вместо ожидания. Это происходит на фоне того, что в Q1 2026 количество крипто-взломов снизилось до $168 million, резко по сравнению с годом ранее, хотя инциденты безопасности продолжают в первую очередь нацеливаться на веб-ориентированные интерфейсы.

Само-кастодиальная архитектура — причина того, что средства пользователей здесь защищены. Поскольку Zerion работает как не-кастодиальный кошелёк, платформа не хранит приватные ключи. Средства находятся у пользователя. Перевод веб-приложения в офлайн не меняет этого.

Что Пользователи Должны Сделать Прямо Сейчас

Советы Zerion однозначны. Полностью избегайте веб-приложения. Используйте только приложение для iOS, приложение для Android или расширение для браузера. Не взаимодействуйте ни с какими ссылками, которые утверждают, что это app.zerion.io, пока команда не подтвердит, что платформа восстановлена.

Подобный сценарий — скомпрометированный фронтенд при сохранности лежащих средств — не нов. Всего несколько дней назад фальшивая торговая фирма скомпрометировала Drift Protocol с помощью сложной атаки социальной инженерии, нацеленной на веб-интерфейс и доступ разработчика. Характер этих инцидентов показывает, насколько часто именно слои веб-приложений несут наибольшую подверженность в инфраструктуре DeFi.

Zerion сказал, что следующее обновление появится после восстановления веб-приложения. Сроки не были указаны.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Подробности Chainalysis о разоблачении «теневой криптоэкономики» по мере того, как Grinex приостанавливает работу

Отключение Grinex усиливает внимание к тактикам отмывания криптовалюты, поскольку перемещения средств указывают на поведение, не соответствующее типичным действиям правоохранительных органов. Анализ Chainalysis выделяет модели, которые вызывают вопросы о том, соответствует ли эта активность обычному внешнему взлому или

Coinpedia1м назад

Rhea Finance подвергся атаке со стороны Oracle, потери составили 18,40 млн долларов: ZachXBT предупредил, Tether заморозил 4,34 млн USDT; злоумышленник вернул часть средств

Rhea Finance подверглась атаке с манипуляцией оракулом на NEAR Protocol, в результате потери составили 18,40 млн долларов, что вдвое больше первоначальной оценки. Атакующий управлял котировками фальшивых токенов, из-за чего была неверно оценена стоимость залогового обеспечения. Tether заморозил около 4,34 млн USDT, а злоумышленник вернул порядка 3,50 млн долларов; на данный момент удалось вернуть более 7,80 млн долларов, что подчеркивает важность безопасности оракулов.

ChainNewsAbmedia8ч назад

DNS eth.limo подвергся атаке: Виталик призывает пользователей сделать паузу и перейти на IPFS

Виталик Бутерин предупредил 18 апреля о атаке на DNS-регистратор для eth.limo, призвав пользователей избегать доступа к vitalik.eth.limo и связанным страницам. Он рекомендовал использовать IPFS в качестве альтернативы, пока проблема не будет устранена.

GateNews8ч назад

Санкционированная биржа Grinex подверглась хакерской атаке на $13,7 млн; обвиняет иностранные разведывательные службы

Grinex, санкционированная биржа крипто-рубля, прекратила работу из-за кибератаки, в ходе которой было похищено более $13.74 миллиона в USDT. Считается, что атака связана с субъектами на уровне государства, которые стремятся дестабилизировать финансовую систему России. Grinex сотрудничает с правоохранительными органами, но не располагает графиком возобновления услуг.

Coinpedia16ч назад

Figure сталкивается с обвинениями от шорт-селлера из-за заявлений о блокчейн-интеграции; акции FIGR упали на 53% с пика января

Финтех-компания Figure Technology Solutions столкнулась с обвинениями со стороны Morpheus Research в том, что она преувеличивает использование своей блокчейн-технологии, что привело к значительному падению котировок акций. Figure защитила свою деятельность, подчеркнув функции в сфере цифровых активов и сильные показатели эффективности.

GateNews23ч назад

Мошенник с криптовалютой из Хьюстона приговорен к 23 годам за схему с $20M Meta-1 Coin

Роберт Данлап, предприниматель из Хьюстона, был приговорен к 23 годам тюремного заключения за $20 миллионное криптомошенничество с участием поддельных активов и обманных практик, которое затронуло более 1,000 жертв. Его дело отражает более широкое распространение киберпреступлений, связанных с криптовалютами.

GateNews04-17 12:11
комментарий
0/400
Нет комментариев