Beosin: 36 Major Security Incidents in May Resulting in Over $76 Million in Losses

marsbitPublicado em 2026-06-10Última atualização em 2026-06-10

Resumo

In May 2026, the Web3 ecosystem suffered over $76.15 million in losses across 36 major security incidents, according to Beosin Alert. The primary causes were contract vulnerabilities and private key leaks. The top loss involved the Verus-Ethereum Bridge, which lost $11.58 million due to a cross-chain message validation flaw—a vulnerability type historically responsible for massive losses at Wormhole and Nomad. The Echo Protocol attack, resulting from a private key leak, saw the minting of 1,000 eBTC (nominal value ~$76.7M), with the attacker netting ~$5.13 million due to liquidity constraints. Cross-chain bridges were the hardest-hit category, accounting for $27.995 million in losses. DeFi protocols were the most frequently targeted, with 14 attacks. Ethereum saw the highest chain-specific losses at over $48.76 million, followed by BNB Chain, Monad, and TON, indicating a multi-chain attack landscape. A detailed analysis highlighted three key incidents: 1. **Verus-Ethereum Bridge**: A flaw where the bridge contract verified proof from the Verus chain but failed to validate the underlying asset value, allowing fake outputs. 2. **Trusted Volumes**: A signature parameter defect in its RFQ system allowed an attacker to manipulate authorization checks and drain assets from the Resolver contract. 3. **Private Key Leaks (e.g., StablR)**: Operational failures, including inadequate multi-signature wallet thresholds and lack of timelocks, led to losses exceeding $25 million across...

Author: Beosin

According to monitoring data from the Beosin Alert platform, in May 2026, the total losses from various security incidents amounted to approximately $76.15 million. A total of "36" major hacking incidents occurred, primarily due to contract vulnerabilities and private key leaks. Among these, 17 security incidents were caused by contract/network vulnerabilities, and 10 involved losses due to private key leaks. The code security and operational security of the DeFi ecosystem face severe challenges.

Top 10 Loss-making Protocols in May

The cross-chain bridge connecting the Verus L1 chain and Ethereum, the Verus-Ethereum Bridge, suffered the largest loss of $11.58 million due to a contract vulnerability. Echo Protocol was attacked due to a private key leak, allowing the attacker to mint 1000 eBTC (with a nominal value of approximately $76.7 million). However, due to liquidity constraints, the actual profit was about $5.13 million.

Types of Attacked Projects and Losses by Chain

The targets of attacks encompassed various types such as cross-chain bridges, decentralized exchanges, lending protocols, prediction markets, stablecoins, and ordinary users. Among these, cross-chain bridges suffered the highest total losses, reaching $27.995 million. Projects related to DeFi were attacked the most frequently, with a total of 14 incidents.

In May, the chain with the highest loss amount was Ethereum, with losses exceeding $48.76 million. Security incidents involving some cross-chain bridges and most DeFi protocols still primarily occurred on Ethereum. This was followed by BNB Chain, Monad, and TON. Additionally, security incidents occurred on Monero and Bitcoin, indicating a multi-chain trend in on-chain attacks.

Analysis of Major Security Incidents

1. Verus: Cross-chain Message Verification Flaw

The operation of the Verus-Ethereum Bridge involves a submitter providing proof data to indicate that a notary-confirmed eligible output exists on the Verus chain. The bridge contract verifies this and releases assets on Ethereum. The vulnerability lies in the fact that the bridge contract on the Ethereum side verifies the proof from the Verus chain but does not check whether the data corresponds to a valid original output. This allows an attacker to construct a fraudulent output that passes verification, enabling them to extract funds far exceeding their deposit.

The vulnerable code section:

The vulnerability in this incident is of the same type as those that caused the $320 million loss for Wormhole and the $190 million loss for Nomad in 2022, where the bridge verifies the message itself but not the underlying asset value.

2. Trusted Volumes: Signature Parameter Flaw

In this attack, the perpetrator exploited a design flaw in the signature process of TrustedVolumes' Request for Quote (RFQ) mechanism. By customizing signature data during the actual transfer, they set the transferor as TrustedVolumes' Resolver contract, which successfully passed verification, allowing them to transfer assets out of the Resolver contract for profit.

The vulnerable code section:

The authorization check referenced `varg4`, while the execution of the fund transfer referenced other parameters. The lack of validation led to a mismatch between the authorized signer domain and the actual debit address.

Therefore, the attacker only needed to sign an order with a registered signer address, where `maker = Exploit` (passing signature verification), and other signature parameters (token, amount) could be set to arbitrary values, such as a fake 1:1 order, allowing it to pass the reasonable price check of the price oracle, and subsequently drain assets from the protocol contract:

3. Private Key Leak Incidents, exemplified by StablR

Multiple private key leak incidents occurred in May, resulting in total losses exceeding $25 million. Among them, StablR, as a compliant stablecoin issuer, became a typical lesson in security governance for the stablecoin and DeFi sectors.

StablR launched two compliant stablecoin products: EURR and USDR. The multi-signature wallet controlling EURR minting was `0x8278D2881dBF8F6Fc01c98d196c4b16F1aade5Bc`; the multi-signature wallet controlling USDR minting was `0xF45392bd2D6e6b8C5Dc26BA6c8a12889419B82F3`.

Since transactions from these two multi-signature wallets required only 1 signature, the attacker, by controlling the owner address `0xC73fD562de86d7860EE636C20813Bcb2cF4D550d`, added the address `0xD4677B5A8B1b97EA213Fdb876b0FcBAB3f9F6CD1` to the aforementioned two multi-signature wallets, thereby gaining control over the project's minting authority:

Such incidents are not about code vulnerabilities but rather operational security issues for the project team: failure to securely store private keys for privileged addresses, not using high-threshold multi-signatures for high-value/high-risk operations, lacking timelocks for large minting operations, and the absence of rapid emergency response mechanisms.

Web3 Security Threat Trends

The deepest trend in Web3 security in 2026 is the systemic expansion of the attack surface. Vulnerabilities are emerging simultaneously in code, infrastructure, interoperability, and human processes. Relying solely on a few security audits or tools cannot cover areas like operational security, employee endpoints, cloud infrastructure, and software supply chains. This imposes higher requirements on the continuous operational security of Web3 projects.

Furthermore, attacks targeting old/abandoned contracts are frequent, as vulnerabilities or authorizations within them are easily exploited. Contract developers or operators should re-examine the security of past contracts. For abandoned contracts, funds remaining in them should be processed or transferred promptly, and users should be contacted to revoke unnecessary authorizations. Users should also regularly use blockchain explorers or authorization revocation tools to check and cancel unused contract authorizations.

Perguntas relacionadas

QAccording to Beosin's report, what were the main causes of the significant hacking incidents in May 2026, and what were the respective counts?

AThe main causes were smart contract/network vulnerabilities and private key leaks. There were 17 incidents due to contract/network vulnerabilities and 10 incidents due to private key leaks.

QWhich protocol suffered the largest financial loss in May 2026, as reported by Beosin, and what was the primary cause?

AThe Verus-Ethereum Bridge suffered the largest loss, approximately $11.58 million. The primary cause was a smart contract vulnerability related to a cross-chain message verification defect.

QWhat type of project was attacked the most frequently in May 2026, and which category incurred the highest total loss amount?

ADeFi-related projects were attacked the most frequently, with 14 incidents. Cross-chain bridges incurred the highest total loss amount, at approximately $27.995 million.

QUsing the example of StablR, what operational security failures led to its private key leak incident?

AThe operational security failures for StablR included: not properly securing private keys for privileged addresses, not using a high-threshold multi-signature setup for high-value/high-risk operations (the multi-sig wallets only required 1 signature), lacking a timelock for large minting operations, and having no rapid emergency response mechanism.

QWhat is described as the deepest trend in Web3 security threats for 2026 according to the article's conclusion?

AThe deepest trend is the systemic expansion of the attack surface. Vulnerabilities are now emerging simultaneously in code, infrastructure, interoperability, and human processes, meaning that relying solely on a few security audits or tools is insufficient to cover operational security, employee endpoints, cloud infrastructure, and software supply chains.

Leituras Relacionadas

"119 to 176 Dollars": Behind SpaceX's Listing, MSX Once Again Successfully Executes the Pre-IPO Closed Loop

Following May's 300% gain on Cerebras, MSX delivered another outstanding performance during SpaceX's listing night. On June 12, SpaceX (SPCX) launched on Nasdaq, reaching a high of $176. This marked the successful culmination of MSX's Pre-IPO project launched in March, where users subscribed at $119, achieving gains of approximately 40-48%. This event validated MSX's complete Pre-IPO mechanism, a crucial advantage in a market where access to top-tier private company equity is typically limited to institutions. MSX's model provides a full cycle for users: subscription (at $119 for SpaceX), real-time on-chain portfolio tracking, optional early redemption, seamless conversion to tradable spot assets (SPCX.M) upon IPO, and final settlement in stablecoins. This end-to-end process distinguishes MSX from platforms that faced settlement issues during the SpaceX IPO, highlighting that the core challenge of Pre-IPO is not just access, but a clear exit and conversion path post-listing. This success with SpaceX is MSX's second major Pre-IPO verification, following the Cerebras listing in May, which yielded ~300% returns for early participants. These back-to-back achievements demonstrate MSX's capability to source, structure, and deliver real assets through a replicable on-chain model. The true barrier for Pre-IPO products lies not in providing an entry point, but in ensuring reliable fulfillment from subscription through to post-IPO liquidity. MSX's proven闭环 (closed-loop) process addresses this, offering Web3 users a structured way to access high-growth, pre-public companies in sectors like AI and frontier tech. MSX plans to continue expanding its Pre-IPO portfolio with this focus on authenticity, transparency, and post-listing execution.

Odaily星球日报Há 4h

"119 to 176 Dollars": Behind SpaceX's Listing, MSX Once Again Successfully Executes the Pre-IPO Closed Loop

Odaily星球日报Há 4h

Trading

Spot
Futuros

Artigos em Destaque

O que é DOGE M

Doge Matrix ($doge m): A Nova Raça de Criptomoeda Orientada pela Comunidade Introdução No panorama em constante evolução das criptomoedas, novos projetos surgem constantemente, cada um visando captar o interesse de investidores e entusiastas. Um dos mais recentes entrantes neste domínio é o Doge Matrix, representado pelo símbolo de ticker $doge m. Este projeto atraiu atenção graças às suas raízes na popular cultura de memes em torno do Dogecoin, estabelecendo o seu lugar dentro do espaço web3. Este artigo visa fornecer uma análise abrangente do Doge Matrix, cobrindo a sua visão geral, criador, investidores, funcionalidade, cronologia e aspetos notáveis. O que é o Doge Matrix ($doge m)? O Doge Matrix é um projeto de criptomoeda orientado pela comunidade que aparentemente se baseia no apelo generalizado do Dogecoin, uma moeda digital conhecida pelo seu mascote Shiba Inu e pelas suas origens em memes. Embora os objetivos gerais do Doge Matrix não estejam extensivamente definidos, caracteriza-se por um compromisso em aproveitar o envolvimento e o apoio da comunidade. Ao contrário das criptomoedas tradicionais que muitas vezes enfatizam a utilidade ou o valor intrínseco através de tecnologias subjacentes, o Doge Matrix posiciona-se dentro de um espaço que abraça o fenómeno cultural das criptomoedas, apelando particularmente àqueles que se identificam com a ética dos ativos baseados em memes. Aproveitando as forças da comunidade Dogecoin, o Doge Matrix opera como parte de um ecossistema mais amplo, convidando à participação e ao envolvimento de utilizadores que partilham um interesse pela criptomoeda e pelo espaço digital. Quem é o Criador do Doge Matrix ($doge m)? A identidade do criador do Doge Matrix permanece desconhecida. Esta falta de transparência não é uma ocorrência incomum no espaço das criptomoedas, onde alguns projetos são lançados sem revelar as identidades dos seus fundadores. A ausência de informação sobre a equipa fundadora pode levantar questões entre potenciais investidores sobre a responsabilidade e a direção do projeto. Quem são os Investidores do Doge Matrix ($doge m)? Atualmente, não há informações disponíveis publicamente que detalhem os investidores ou as fundações de investimento que apoiam o Doge Matrix. O projeto parece depender principalmente do apoio da comunidade em vez de investimento institucional. Este modelo alinha-se com a natureza orientada pela comunidade da iniciativa, promovendo um ambiente onde a direção do projeto é moldada pelos seus participantes em vez de ser ditada por um pequeno grupo de financiadores. Como Funciona o Doge Matrix ($doge m)? Os detalhes sobre os mecanismos operacionais do Doge Matrix são um tanto vagos, refletindo uma tendência mais ampla de projetos no espaço das moedas meme, onde funcionalidades inovadoras nem sempre são claramente articuladas. No entanto, o Doge Matrix parece ser projetado para aproveitar o ecossistema existente de criptomoedas, incentivando a participação dos utilizadores enquanto se liga às referências culturais familiares associadas ao Dogecoin. As suas características potencialmente únicas derivam das interações da comunidade em vez de avanços tecnológicos, enfatizando experiências partilhadas e colaboração entre os detentores de tokens. Embora as inovações exatas não tenham sido explicitamente delineadas, o projeto parece criar um espaço onde os membros da comunidade podem interagir, partilhar ideias e impulsionar o potencial do projeto para a frente. Cronologia do Doge Matrix ($doge m) Refletir sobre a cronologia do projeto revela eventos notáveis que definiram a sua jornada até agora: 25 de Novembro de 2024: O Doge Matrix alcançou o seu valor máximo histórico, marcando um marco significativo na sua história inicial. 1 de Janeiro de 2025: Por outro lado, o Doge Matrix atingiu o seu valor mínimo histórico, ilustrando a volatilidade frequentemente associada às criptomoedas, especialmente nas fases iniciais do ciclo de vida de um projeto. Em Curso: O projeto continua a ser ativamente negociado e apoiado pela sua comunidade, embora marcos ou objetivos futuros específicos ainda não tenham sido divulgados. Pontos Chave Sobre o Doge Matrix ($doge m) Foco na Comunidade No coração do Doge Matrix está um compromisso com o envolvimento da comunidade. O projeto prospera na premissa de colaboração e objetivos partilhados entre os seus membros, enfatizando a importância do esforço coletivo. Ao contrário de projetos centralizados que muitas vezes têm uma estrutura de liderança definida, o Doge Matrix apresenta atualmente uma abordagem mais fluida à governança, onde a voz de cada membro da comunidade importa. Volatilidade O mercado de criptomoedas é notório pela sua volatilidade, e o Doge Matrix não é exceção. A sua história de preços reflete flutuações significativas entre valores altos e baixos, o que é típico de muitas novas criptomoedas, mas sublinha os riscos associados ao investimento em tokens emergentes. Falta de Informação Detalhada Uma das características mais marcantes do Doge Matrix é a escassez de informação detalhada sobre os seus fundamentos tecnológicos e mecanismos operacionais. Esta ambiguidade exige que potenciais investidores realizem uma diligência prévia minuciosa antes de se envolverem com o projeto. Conclusão Em resumo, o Doge Matrix ($doge m) ilustra uma nova onda de projetos de criptomoeda que dependem fortemente do envolvimento da comunidade e da relevância cultural. Embora falte em certos pormenores—como liderança clara, objetivos definidos e funcionalidade detalhada—o projeto conseguiu gerar interesse dentro da comunidade cripto, aproveitando o apelo estabelecido da cultura de memes. Como em qualquer investimento no espaço das criptomoedas, compreender os riscos inerentes e realizar uma pesquisa abrangente é essencial para potenciais participantes. O Doge Matrix serve como um lembrete da natureza dinâmica, por vezes imprevisível, da indústria cripto, marcada por uma evolução constante e entusiasmo por iniciativas orientadas pela comunidade.

475 Visualizações TotaisPublicado em {updateTime}Atualizado em 2025.02.03

O que é DOGE M

O que é $M

Compreender o Mantis ($M): Uma Nova Era na Interoperabilidade entre Cadeias No panorama em constante evolução do Web3 e das criptomoedas, novos projetos esforçam-se por oferecer soluções inovadoras destinadas a melhorar a experiência do utilizador e expandir as possibilidades funcionais dentro do ecossistema financeiro descentralizado. Um desses projetos que está a ganhar atenção é o Mantis ($M), um protocolo pioneiro fundado nos princípios da interoperabilidade entre cadeias e liquidações baseadas em intenções. Este artigo explora os aspetos essenciais do Mantis, incluindo a sua funcionalidade central, criadores, apoio ao investimento, características inovadoras e marcos críticos. O que é o Mantis ($M)? O Mantis é descrito como um protocolo de liquidação de intenções multi-domínio que simplifica as interações entre cadeias, permitindo que os utilizadores executem transações financeiras complexas em várias plataformas de blockchain de forma contínua. O protocolo opera através de três camadas principais: Expressão de Intenção: Os utilizadores podem articular os seus objetivos de transação utilizando linguagem natural facilitada pelo DISE LLM, um modelo avançado de linguagem de IA. Por exemplo, um utilizador pode expressar o desejo de trocar Ethereum (ETH) por Solana (SOL) com uma tolerância de slippage específica de 1%. Execução: Esta camada utiliza uma rede de solucionadores que competem para satisfazer as intenções dos utilizadores. As transações são executadas utilizando mecanismos como Coincidência de Vontades (CoWs) e Leilões de Fluxo de Ordens (OFAs), que garantem que as exigências dos utilizadores sejam atendidas de forma otimizada. Liquidação: Aproveitando o protocolo de Comunicação Inter-Blockchain (IBC), o Mantis permite transações atómicas entre cadeias, permitindo que os utilizadores operem em várias cadeias suportadas, incluindo Ethereum, Solana e Cosmos. O Mantis é projetado para introduzir geração de rendimento nativa para ativos inativos, utilizando provas criptográficas para manter a integridade das transações ao longo de todo o processo. Criadores e Equipa de Desenvolvimento O Mantis foi concebido pela Composable Foundation, uma organização orientada para a pesquisa notável pela sua ênfase em soluções de interoperabilidade de blockchain. Esta fundação colabora com instituições académicas de prestígio, incluindo a Universidade de Harvard e a Universidade de Lisboa, contribuindo para extensos esforços de pesquisa e desenvolvimento que informam a arquitetura e funcionalidade do Mantis. O compromisso da Composable Foundation em fomentar a inovação no espaço da blockchain posiciona o Mantis como uma solução robusta para a crescente demanda por interoperabilidade entre várias redes de blockchain. Investidores e Apoio Embora detalhes específicos sobre investidores individuais não tenham sido divulgados publicamente, o Mantis conta com um apoio substancial de várias entidades, incluindo: Subsídios de ecossistemas de cadeias habilitadas para IBC, que apoiam o crescimento e integração do protocolo dentro dos ecossistemas de finanças descentralizadas. Parcerias estratégicas com fornecedores de infraestrutura que melhoram as capacidades de rede do Mantis e as estratégias de implementação. Financiamento através do tesouro da Composable Foundation, garantindo apoio financeiro sustentado para o desenvolvimento contínuo e custos operacionais. Esses esforços colaborativos refletem um consenso entre as partes interessadas sobre a importância de melhorar a funcionalidade entre cadeias e o potencial utilitário das inovações infraestruturais do Mantis. Inovações Chave O Mantis distingue-se através de várias inovações pioneiras que melhoram a sua funcionalidade e utilidade: Intenções Agnósticas em Relação à Cadeia: Os utilizadores podem iniciar transações a partir de qualquer cadeia suportada enquanto liquidam em outra. Esta flexibilidade empodera os utilizadores, promovendo uma maior interação entre diferentes plataformas. Interface Potenciada por IA: A integração do DISE LLM permite que os utilizadores realizem operações DeFi complexas utilizando linguagem natural, simplificando assim as interações e tornando a tecnologia blockchain acessível a um público mais amplo. Captura de MEV Inter-Domínio: O Mantis cria um mercado interno para valor máximo extraível (MEV) através de competições entre solucionadores. Esta abordagem inovadora permite uma maior eficiência e extração de valor em transações complexas. Camada de Liquidação Modular: O protocolo suporta vários métodos de verificação, incluindo provas de conhecimento nulo e rollups otimistas, proporcionando uma estrutura versátil que pode adaptar-se a tecnologias de blockchain emergentes. Cronologia Histórica O desenvolvimento do Mantis é marcado por vários marcos críticos que traçam a sua trajetória e crescimento: | Ano | Marco | |————|————————————————————————| | 2022 | Desenvolvimento do conceito inicial dentro da divisão de pesquisa da Composable Foundation. | | Q3 2024 | Lançamento da testnet com capacidades de ponte entre Solana e Ethereum. | | Q1 2025 | Evento de Geração de Token (TGE) antecipado juntamente com o lançamento da mainnet. | | Q2 2025 | Integração esperada do DISE LLM e expansão das capacidades entre cadeias. | | 2025 H2 | Apoio planeado para mais de 15 cadeias através de mais atualizações do IBC. | Esta cronologia delineia a evolução do Mantis, desde discussões conceituais até à implementação ativa e fases de crescimento futuro. Estratégia de Crescimento do Ecossistema A estratégia do Mantis para o crescimento do ecossistema inclui várias iniciativas destinadas a incentivar a participação dos utilizadores e o envolvimento dos desenvolvedores: Sistema de Créditos: Os utilizadores podem ganhar créditos do protocolo ao fornecer liquidez e participar em programas de referência. Esses créditos são resgatáveis por incentivos no futuro, promovendo uma comunidade de utilizadores robusta. Kit de Desenvolvimento de Software Modular (SDK): Este kit de ferramentas capacita os desenvolvedores a criar aplicações baseadas em modelos orientados por intenções utilizando a infraestrutura do Mantis, promovendo assim a inovação dentro do seu ecossistema. Modelo de Governança: À medida que o protocolo amadurece, os detentores de tokens $M terão voz na governança do protocolo, permitindo-lhes votar em atualizações e alterações propostas, aumentando assim o envolvimento da comunidade e a descentralização. O Mantis representa um avanço significativo no domínio da arquitetura entre cadeias. Ao integrar de forma contínua algoritmos avançados de IA com uma estrutura de liquidação robusta, o Mantis procura abordar os problemas de fragmentação dentro de ecossistemas multi-cadeia. A sua abordagem inovadora prioriza a melhoria das experiências dos utilizadores, enquanto adere aos princípios fundamentais de descentralização e segurança, estabelecendo um novo padrão para a futura interoperabilidade das tecnologias blockchain. À medida que o Mantis continua a sua jornada de crescimento e implementação, promete ser um projeto a observar de perto no competitivo panorama do Web3 e das finanças descentralizadas. Com o seu foco em ultrapassar fronteiras e elevar o envolvimento dos utilizadores, o Mantis está posicionado para ser uma parte integral dos desenvolvimentos futuros no espaço das criptomoedas.

78 Visualizações TotaisPublicado em {updateTime}Atualizado em 2025.03.18

O que é $M

Como comprar M

Bem-vindo à HTX.com!Tornámos a compra de MemeCore (M) simples e conveniente.Segue o nosso guia passo a passo para iniciar a tua jornada no mundo das criptos.Passo 1: cria a tua conta HTXUtiliza o teu e-mail ou número de telefone para te inscreveres numa conta gratuita na HTX.Desfruta de um processo de inscrição sem complicações e desbloqueia todas as funcionalidades.Obter a minha contaPasso 2: vai para Comprar Cripto e escolhe o teu método de pagamentoCartão de crédito/débito: usa o teu visa ou mastercard para comprar MemeCore (M) instantaneamente.Saldo: usa os fundos da tua conta HTX para transacionar sem problemas.Terceiros: adicionamos métodos de pagamento populares, como Google Pay e Apple Pay, para aumentar a conveniência.P2P: transaciona diretamente com outros utilizadores na HTX.Mercado de balcão (OTC): oferecemos serviços personalizados e taxas de câmbio competitivas para os traders.Passo 3: armazena teu MemeCore (M)Depois de comprar o teu MemeCore (M), armazena-o na tua conta HTX.Alternativamente, podes enviá-lo para outro lugar através de transferência blockchain ou usá-lo para transacionar outras criptomoedas.Passo 4: transaciona MemeCore (M)Transaciona facilmente MemeCore (M) no mercado à vista da HTX.Acede simplesmente à tua conta, seleciona o teu par de trading, executa as tuas transações e monitoriza em tempo real.Oferecemos uma experiência de fácil utilização tanto para principiantes como para traders experientes.

602 Visualizações TotaisPublicado em {updateTime}Atualizado em 2026.06.02

Como comprar M

Discussões

Bem-vindo à Comunidade HTX. Aqui, pode manter-se informado sobre os mais recentes desenvolvimentos da plataforma e obter acesso a análises profissionais de mercado. As opiniões dos utilizadores sobre o preço de M (M) são apresentadas abaixo.

活动图片