Ошибка оракула Chainlink привела к краже более $2 млн из DeFi-протоколов

cryptonews.ruОпубликовано 2025-11-17Обновлено 2025-11-17

Инцидент с неправильной работой оракула Chainlink стал причиной крупной серии атак на DeFi-протоколы. Ошибка в передаче данных о цене токена wrstETH, которая временно показывала $5,8 млн вместо реальных $3000, позволила злоумышленнику провести серию эксплойтов, начав с Moonwell. По данным CertiK, хакер использовал флеш-займ на 0,02 wrstETH, внес его как залог и смог неоднократно брать кредиты более чем на 20 wstETH, в результате чего украл 295 ETH, что эквивалентно примерно $1 млн.

Эксперт под псевдонимом Dami назвал произошедшее «безумием» и возложил ответственность на Chainlink, чьи данные стали ключевым источником уязвимости. Согласно его заявлению, ошибка оракула позволила системе переоценить актив и выдать заем под завышенную стоимость. Вследствие этого смарт-контракт Moonwell непреднамеренно предоставил хакеру возможность многократного кредитования без достаточного обеспечения.

Позднее аналитик под псевдонимом Specter сообщил, что тот же атакующий ранее уже уже эксплуатировал протокол Moonwell 10 октября, когда ему удалось вывести 269 ETH (около $1 млн). Судя по всему, команда проекта не устранила уязвимость, что позволило злоумышленнику вернуться и повторно провести атаку, увеличив общие потери до более чем $2 млн.

Дополнительно стало известно, что этот же адрес был замешан в ряде аналогичных эксплойтов других лендинговых протоколов, включая Venus Protocol ($664 тыс.), TakaraLend ($450 тыс.), а также атаковал мелкие проекты вроде LobsterFi и OrbiterOne. Несмотря на схожие признаки, большинство пострадавших команд не делали официальных заявлений, что вызывает обеспокоенность у исследователей в секторе безопасности.

По данным Specter, злоумышленник действует в течение года, эксплуатируя слабые места в системах оракулов и риск-моделях DeFi-протоколов. Его стратегия основывается на поиске несанкционированных расхождений между ценовыми фидами и реальными данными, что позволяет проводить атаки без непосредственного взлома смарт-контрактов. Последний инцидент вновь поставил под сомнение надежность оракульных решений.

Трендовые криптовалюты

Похожее

Bitmine увеличила долю до 5.7 млн ETH, включена в индекс Russell 1000, Том Ли утверждает, что до цели в "5%" остался один шаг

Компания Bitmine увеличила свои активы в Ethereum до 5,7 миллиона монет ETH, что составляет 4,7% от общего предложения криптовалюты. Таким образом, компания выполнила 94% своей цели — владеть 5% всех находящихся в обращении ETH. На прошлой неделе Bitmine купила 27 084 ETH, несмотря на падение цены Ethereum на 8%. Председатель компании Том Ли объяснил снижение сезонной корректировкой портфелей инвесторов в конце квартала. Общая стоимость активов Bitmine, включая криптовалюты, денежные средства и ценные бумаги, достигла 9,8 миллиарда долларов. Кроме того, почти 4,9 миллиона ETH находятся в стейкинге, что приносит компании значительный годовой доход. Важным событием стало включение Bitmine в индекс Russell 1000, что, по мнению Ли, привлечёт значительные пассивные инвестиции от институциональных фондов. Несмотря на текущее падение акций BMNR на 13% за неделю и более чем 90% с годового максимума, компания продолжает стратегию регулярных покупок Ethereum в 2026 году, считая текущий период ранней фазой роста на крипторынке. Bitmine остаётся крупнейшим корпоративным казначейством Ethereum в мире.

marsbit21 мин. назад

Bitmine увеличила долю до 5.7 млн ETH, включена в индекс Russell 1000, Том Ли утверждает, что до цели в "5%" остался один шаг

marsbit21 мин. назад

Обратный отсчет до ИИО. Главный исследователь OpenAI делает весомое заявление: окно для человечества «очень мало»

Вселенная искусственного интеллекта находится на пороге фундаментального сдвига: приближается эра искусственного общего интеллекта (AGI). Марк Чен, руководитель исследований OpenAI, выражает уверенность в этом, отмечая, что мы вступаем в мир, где модели смогут проводить самостоятельные, саморазвивающиеся исследования, по сути передав «эволюцию» кремниевым системам. Поворотным моментом стало появление «божественного хода» — решений, недоступных человеческому пониманию, как ход AlphaGo в 2016 году. Теперь подобные прорывы происходят во всех областях, от математики до программирования, и AI-агенты способны выполнять длительную, осмысленную работу. Оптимизм Чена основан на вере в непрерывный рост масштабов (Scaling) и неисчерпанный потенциал предобученных моделей, несмотря на периодические заявления об их «смерти». Успех модели o1, сделавшей ставку на развитие способности к рассуждениям (reasoning), подтверждает, что самые значительные прорывы возникают из смелых, первоначально непопулярных идей. Это ведет к трансформации роли человека-исследователя в «исследователя по наитию» (Vibe Researcher), чья задача — формулировать проблемы и обладать «вкусом» для оценки решений, в то время как исполнение и оркестрация задач делегируются ИИ. Однако путь к AGI усеян серьезными вызовами. Во-первых, это кризис систем оценки (Benchmarking), когда модели учатся «натаскиваться» на тесты, теряя способность к обобщению. Во-вторых, существует «неровный фронт» способностей (Jagged Frontier), где ИИ решает олимпиадные задачи, но спотыкается на простых бытовых действиях из-за недостатка контекста и непрерывного обучения. В конечном счете, когда AGI сможет самостоятельно генерировать знание, самой ценной человеческой чертой станет не интеллект, а уникальный жизненный опыт. Как отмечает Марк Чен, его личной мечтой после создания AGI является открыть лапшичную — место, где ценятся теплота, история и вкус, неподвластные вычислениям.

marsbit35 мин. назад

Обратный отсчет до ИИО. Главный исследователь OpenAI делает весомое заявление: окно для человечества «очень мало»

marsbit35 мин. назад

Повторится ли история? Fidelity называет пять катализаторов для окончания криптозимы

Компания Fidelity в новом отчете указала, что текущая «криптозима» для биткоина может приближаться к завершению, если история повторится. Аналитики выделяют пять потенциальных катализаторов для окончания медвежьего рынка: 1. **Четырехлетний цикл биткоина**: С 2011 года биткоин формирует максимумы и минимумы примерно каждые четыре года, что связывают с халвингом (уполовиниванием награды майнерам). Последний минимум был в ноябре 2022 года, следующий потенциальный — около ноября 2026 года. Однако циклы варьируются, и их следует рассматривать как аналитический инструмент, а не точный сигнал для сделок. 2. **Регулирование**: Четкие правила часто предшествовали прошлым бычьим рынкам. Одобрение спотовых ETF на биткоин SEC в январе 2024 года стало ключевым моментом. Сейчас внимание приковано к законопроекту CLARITY, который разграничивает полномочия SEC и CFTC в регулировании цифровых активов. Его принятие может разблокировать активность, ранее сдерживаемую юридической неопределенностью. 3. **Политика ФРС**: Существует устойчивая корреляция между снижением процентных ставок и ростом цен на криптовалюты. Более мягкая денежная политика снижает стоимость заимствований и повышает готовность инвесторов к риску. В середине 2026 года траектория ФРС остается неясной, но рынки могут отреагировать заранее. 4. **Прорывные варианты использования**: В прошлом неожиданные тренды, такие как NFT и мем-токены, подстегивали бычий рынок 2019–2021 годов. Сейчас в фокусе токенизация реальных активов (RWA), инфраструктура на стыке с искусственным интеллектом и стейблкоины. Однако исторически самые сильные катализаторы часто оказывались неожиданными. 5. **Институциональное принятие**: Хотя эта тема уже не нова, неожиданные шаги крупных институтов могут изменить картину. Например, значительное приобретение биткоина одной из компаний «великолепной семерки» или использование его в качестве хеджа во время глобального кризиса может создать мощный новый нарратив. Анализ Fidelity напоминает, что, хотя сейчас рынок переживает зиму, исторические поворотные точки часто возникали при совпадении подобных факторов. Следующая фаза для биткоина и индустрии может зависеть от того, какой из этих катализаторов сработает первым.

Foresight News1 ч. назад

Повторится ли история? Fidelity называет пять катализаторов для окончания криптозимы

Foresight News1 ч. назад

Премия USDT в Индии превысила 8,5% из-за ужесточения регулирования и сокращения предложения

Премия USDT в Индии превысила 8,5% из-за сокращения внутреннего предложения стейблкоинов на фоне усиления регулирования. Стоимость Tether (USDT) достигла 102,88 индийских рупий при официальном курсе около 94,65 рупий за доллар, что значительно превышает обычный диапазон премии в 3-4%. Этот дисбаланс вызван ужесточением надзора и правоприменительных мер, которые ограничили приток новых USDT в страну, снизив ликвидность на P2P-платформах и внебиржевых площадках. Несмотря на падение предложения, спрос на USDT для трансграничных платежей и в качестве долларового актива остаётся высоким. Данные по P2P-сделкам показывают высокое количество транзакций, но низкие объёмы и значительный дисбаланс между объёмами покупки и продажи, что указывает на ограниченные возможности маркет-мейкеров. Если регуляторная неопределённость сохранится, повышенная премия может закрепиться, подталкивая трейдеров к использованию неформальных каналов. В долгосрочной перспективе восстановление эффективности рынка и снижение премии зависят от появления более чётких правил и улучшения доступа к долларовой ликвидности через легальные каналы.

ambcrypto2 ч. назад

Премия USDT в Индии превысила 8,5% из-за ужесточения регулирования и сокращения предложения

ambcrypto2 ч. назад

CFTC проводит широкое расследование в отношении Polymarket: конец праздника рынков предсказаний?

Американская Комиссия по торговле товарными фьючерсами (CFTC) начала широкомасштабное расследование в отношении платформы прогнозных рынков Polymarket. Поводом послужили обвинения в недобросовестном маркетинге, включая оплату публикаций лидерам мнений (KOL) с ложными данными о прибылях для привлечения американских пользователей. Расследование происходит на фоне взрывного роста рынка прогнозов, подогреваемого Чемпионатом мира по футболу в 2026 году. Объемы торгов достигли рекордных уровней: еженедельный оборот по рынку превысил 144 млрд долларов, а такие платформы, как Kalshi и Polymarket, демонстрируют экспоненциальный рост. Даже крупные технологические компании, такие как Meta, проявляют интерес к этому сектору. Конфликт выходит за рамки одного расследования. CFTC подала иск против штата Кентукки, отстаивая свою исключительную федеральную юрисдикцию над "событийными контрактами", которые она классифицирует как производные финансовые инструменты. Штаты же, включая Нью-Йорк и Кентукки, рассматривают деятельность этих платформ как незаконные азартные игры и пытаются их запретить, защищая свои налоговые поступления от традиционного спортивного беттинга. Противостояние также затрагивает традиционные биржи, такие как CME Group, которые обвиняют CFTC в нарушении закона, одобрив выпуск перпетуальных фьючерсов Kalshi. На фоне этих событий отмечается влияние семьи Трампа. Дональд Трамп-младший является платным советником и инвестором как в Kalshi, так и в Polymarket, а бывший президент Дональд Трамп публично поддерживал развитие этой индустрии при своей администрации. Эксперты полагают, что расследование CFTC знаменует конец "дикого" этапа роста прогнозных рынков. Результатом, вероятно, станет установление более четких федеральных правил в области маркетинга, содержания контрактов и защиты инвесторов, что определит будущее всей отрасли.

marsbit3 ч. назад

CFTC проводит широкое расследование в отношении Polymarket: конец праздника рынков предсказаний?

marsbit3 ч. назад

Торговля

Спот

Популярные статьи

Как купить LINK

Добро пожаловать на HTX.com! Мы сделали приобретение ChainLink (LINK) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки ChainLink (LINK).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение ChainLink (LINK)После приобретения вами ChainLink (LINK) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля ChainLink (LINK)С легкостью торгуйте ChainLink (LINK) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

1.7k просмотров всегоОпубликовано 2024.03.29Обновлено 2026.06.02

Как купить LINK

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на LINK (LINK) представлены ниже.

活动图片