Ошибка оракула Chainlink привела к краже более $2 млн из DeFi-протоколов

cryptonews.ruPublished on 2025-11-17Last updated on 2025-11-17

Инцидент с неправильной работой оракула Chainlink стал причиной крупной серии атак на DeFi-протоколы. Ошибка в передаче данных о цене токена wrstETH, которая временно показывала $5,8 млн вместо реальных $3000, позволила злоумышленнику провести серию эксплойтов, начав с Moonwell. По данным CertiK, хакер использовал флеш-займ на 0,02 wrstETH, внес его как залог и смог неоднократно брать кредиты более чем на 20 wstETH, в результате чего украл 295 ETH, что эквивалентно примерно $1 млн.

Эксперт под псевдонимом Dami назвал произошедшее «безумием» и возложил ответственность на Chainlink, чьи данные стали ключевым источником уязвимости. Согласно его заявлению, ошибка оракула позволила системе переоценить актив и выдать заем под завышенную стоимость. Вследствие этого смарт-контракт Moonwell непреднамеренно предоставил хакеру возможность многократного кредитования без достаточного обеспечения.

Позднее аналитик под псевдонимом Specter сообщил, что тот же атакующий ранее уже уже эксплуатировал протокол Moonwell 10 октября, когда ему удалось вывести 269 ETH (около $1 млн). Судя по всему, команда проекта не устранила уязвимость, что позволило злоумышленнику вернуться и повторно провести атаку, увеличив общие потери до более чем $2 млн.

Дополнительно стало известно, что этот же адрес был замешан в ряде аналогичных эксплойтов других лендинговых протоколов, включая Venus Protocol ($664 тыс.), TakaraLend ($450 тыс.), а также атаковал мелкие проекты вроде LobsterFi и OrbiterOne. Несмотря на схожие признаки, большинство пострадавших команд не делали официальных заявлений, что вызывает обеспокоенность у исследователей в секторе безопасности.

По данным Specter, злоумышленник действует в течение года, эксплуатируя слабые места в системах оракулов и риск-моделях DeFi-протоколов. Его стратегия основывается на поиске несанкционированных расхождений между ценовыми фидами и реальными данными, что позволяет проводить атаки без непосредственного взлома смарт-контрактов. Последний инцидент вновь поставил под сомнение надежность оракульных решений.

Trending Cryptos

Related Reads

Valuation Inversion Emerges, Bitcoin Treasury Companies Face Trust Crisis

"Valuation Inversion Emerges, Sparking Trust Crisis for Bitcoin Treasury Firms" The investment thesis for corporate Bitcoin treasury stocks has fundamentally shifted. Investors are no longer rewarding companies simply for accumulating more Bitcoin. Instead, the focus is now on net Bitcoin per share, with intense scrutiny on whether new financings truly benefit existing shareholders or merely dilute their stake. Key indicators highlight the new reality. Metaplanet's market capitalization has fallen below the total value of its Bitcoin holdings, indicating a valuation discount. While MicroStrategy maintains a premium, its core metric—Bitcoin per diluted share for common shareholders—has been declining due to dilution from financing activities, primarily through its STRAT permanent preferred shares. This marks a transition from a pure "asset accumulation" phase to an "equity attribution" phase. Investors now deduct costs like preferred dividends and debt to calculate the actual Bitcoin claim for common equity. The widespread adoption of spot Bitcoin ETFs has removed the scarcity value these stocks once held, forcing them to justify their structure with superior leverage, dividends, or capital efficiency. European entrants like France's Capital B and Sweden's BTC AB are testing this new environment with ambitious funding plans backed by relatively small Bitcoin holdings. They are asking investors to bear complex capital structures, betting future Bitcoin purchases will cover all dilution and dividend costs. The sector's core risk is a broken financing loop. Once a company's stock trades below its Bitcoin net asset value, it loses the ability to issue equity for accretive purchases. It is then left with unpalatable choices: dilutive financing at a discount, venturing into new businesses like Bitcoin lending, or selling assets. The winners in this next phase will be those that demonstrably increase Bitcoin per share for common shareholders with every financing move.

Foresight News30m ago

Valuation Inversion Emerges, Bitcoin Treasury Companies Face Trust Crisis

Foresight News30m ago

Trading

Spot

Hot Articles

How to Buy LINK

Welcome to HTX.com! We've made purchasing ChainLink (LINK) simple and convenient. Follow our step-by-step guide to embark on your crypto journey.Step 1: Create Your HTX AccountUse your email or phone number to sign up for a free account on HTX. Experience a hassle-free registration journey and unlock all features.Get My AccountStep 2: Go to Buy Crypto and Choose Your Payment MethodCredit/Debit Card: Use your Visa or Mastercard to buy ChainLink (LINK) instantly.Balance: Use funds from your HTX account balance to trade seamlessly.Third Parties: We've added popular payment methods such as Google Pay and Apple Pay to enhance convenience.P2P: Trade directly with other users on HTX.Over-the-Counter (OTC): We offer tailor-made services and competitive exchange rates for traders.Step 3: Store Your ChainLink (LINK)After purchasing your ChainLink (LINK), store it in your HTX account. Alternatively, you can send it elsewhere via blockchain transfer or use it to trade other cryptocurrencies.Step 4: Trade ChainLink (LINK)Easily trade ChainLink (LINK) on HTX's spot market. Simply access your account, select your trading pair, execute your trades, and monitor in real-time. We offer a user-friendly experience for both beginners and seasoned traders.

9.3k Total ViewsPublished 2024.03.29Updated 2026.06.02

How to Buy LINK

Discussions

Welcome to the HTX Community. Here, you can stay informed about the latest platform developments and gain access to professional market insights. Users' opinions on the price of LINK (LINK) are presented below.

活动图片