Beosin: 36 Major Security Incidents in May Resulting in Over $76 Million in Losses

marsbitОпубликовано 2026-06-10Обновлено 2026-06-10

Введение

In May 2026, the Web3 ecosystem suffered over $76.15 million in losses across 36 major security incidents, according to Beosin Alert. The primary causes were contract vulnerabilities and private key leaks. The top loss involved the Verus-Ethereum Bridge, which lost $11.58 million due to a cross-chain message validation flaw—a vulnerability type historically responsible for massive losses at Wormhole and Nomad. The Echo Protocol attack, resulting from a private key leak, saw the minting of 1,000 eBTC (nominal value ~$76.7M), with the attacker netting ~$5.13 million due to liquidity constraints. Cross-chain bridges were the hardest-hit category, accounting for $27.995 million in losses. DeFi protocols were the most frequently targeted, with 14 attacks. Ethereum saw the highest chain-specific losses at over $48.76 million, followed by BNB Chain, Monad, and TON, indicating a multi-chain attack landscape. A detailed analysis highlighted three key incidents: 1. **Verus-Ethereum Bridge**: A flaw where the bridge contract verified proof from the Verus chain but failed to validate the underlying asset value, allowing fake outputs. 2. **Trusted Volumes**: A signature parameter defect in its RFQ system allowed an attacker to manipulate authorization checks and drain assets from the Resolver contract. 3. **Private Key Leaks (e.g., StablR)**: Operational failures, including inadequate multi-signature wallet thresholds and lack of timelocks, led to losses exceeding $25 million across...

Author: Beosin

According to monitoring data from the Beosin Alert platform, in May 2026, the total losses from various security incidents amounted to approximately $76.15 million. A total of "36" major hacking incidents occurred, primarily due to contract vulnerabilities and private key leaks. Among these, 17 security incidents were caused by contract/network vulnerabilities, and 10 involved losses due to private key leaks. The code security and operational security of the DeFi ecosystem face severe challenges.

Top 10 Loss-making Protocols in May

The cross-chain bridge connecting the Verus L1 chain and Ethereum, the Verus-Ethereum Bridge, suffered the largest loss of $11.58 million due to a contract vulnerability. Echo Protocol was attacked due to a private key leak, allowing the attacker to mint 1000 eBTC (with a nominal value of approximately $76.7 million). However, due to liquidity constraints, the actual profit was about $5.13 million.

Types of Attacked Projects and Losses by Chain

The targets of attacks encompassed various types such as cross-chain bridges, decentralized exchanges, lending protocols, prediction markets, stablecoins, and ordinary users. Among these, cross-chain bridges suffered the highest total losses, reaching $27.995 million. Projects related to DeFi were attacked the most frequently, with a total of 14 incidents.

In May, the chain with the highest loss amount was Ethereum, with losses exceeding $48.76 million. Security incidents involving some cross-chain bridges and most DeFi protocols still primarily occurred on Ethereum. This was followed by BNB Chain, Monad, and TON. Additionally, security incidents occurred on Monero and Bitcoin, indicating a multi-chain trend in on-chain attacks.

Analysis of Major Security Incidents

1. Verus: Cross-chain Message Verification Flaw

The operation of the Verus-Ethereum Bridge involves a submitter providing proof data to indicate that a notary-confirmed eligible output exists on the Verus chain. The bridge contract verifies this and releases assets on Ethereum. The vulnerability lies in the fact that the bridge contract on the Ethereum side verifies the proof from the Verus chain but does not check whether the data corresponds to a valid original output. This allows an attacker to construct a fraudulent output that passes verification, enabling them to extract funds far exceeding their deposit.

The vulnerable code section:

The vulnerability in this incident is of the same type as those that caused the $320 million loss for Wormhole and the $190 million loss for Nomad in 2022, where the bridge verifies the message itself but not the underlying asset value.

2. Trusted Volumes: Signature Parameter Flaw

In this attack, the perpetrator exploited a design flaw in the signature process of TrustedVolumes' Request for Quote (RFQ) mechanism. By customizing signature data during the actual transfer, they set the transferor as TrustedVolumes' Resolver contract, which successfully passed verification, allowing them to transfer assets out of the Resolver contract for profit.

The vulnerable code section:

The authorization check referenced `varg4`, while the execution of the fund transfer referenced other parameters. The lack of validation led to a mismatch between the authorized signer domain and the actual debit address.

Therefore, the attacker only needed to sign an order with a registered signer address, where `maker = Exploit` (passing signature verification), and other signature parameters (token, amount) could be set to arbitrary values, such as a fake 1:1 order, allowing it to pass the reasonable price check of the price oracle, and subsequently drain assets from the protocol contract:

3. Private Key Leak Incidents, exemplified by StablR

Multiple private key leak incidents occurred in May, resulting in total losses exceeding $25 million. Among them, StablR, as a compliant stablecoin issuer, became a typical lesson in security governance for the stablecoin and DeFi sectors.

StablR launched two compliant stablecoin products: EURR and USDR. The multi-signature wallet controlling EURR minting was `0x8278D2881dBF8F6Fc01c98d196c4b16F1aade5Bc`; the multi-signature wallet controlling USDR minting was `0xF45392bd2D6e6b8C5Dc26BA6c8a12889419B82F3`.

Since transactions from these two multi-signature wallets required only 1 signature, the attacker, by controlling the owner address `0xC73fD562de86d7860EE636C20813Bcb2cF4D550d`, added the address `0xD4677B5A8B1b97EA213Fdb876b0FcBAB3f9F6CD1` to the aforementioned two multi-signature wallets, thereby gaining control over the project's minting authority:

Such incidents are not about code vulnerabilities but rather operational security issues for the project team: failure to securely store private keys for privileged addresses, not using high-threshold multi-signatures for high-value/high-risk operations, lacking timelocks for large minting operations, and the absence of rapid emergency response mechanisms.

Web3 Security Threat Trends

The deepest trend in Web3 security in 2026 is the systemic expansion of the attack surface. Vulnerabilities are emerging simultaneously in code, infrastructure, interoperability, and human processes. Relying solely on a few security audits or tools cannot cover areas like operational security, employee endpoints, cloud infrastructure, and software supply chains. This imposes higher requirements on the continuous operational security of Web3 projects.

Furthermore, attacks targeting old/abandoned contracts are frequent, as vulnerabilities or authorizations within them are easily exploited. Contract developers or operators should re-examine the security of past contracts. For abandoned contracts, funds remaining in them should be processed or transferred promptly, and users should be contacted to revoke unnecessary authorizations. Users should also regularly use blockchain explorers or authorization revocation tools to check and cancel unused contract authorizations.

Связанные с этим вопросы

QAccording to Beosin's report, what were the main causes of the significant hacking incidents in May 2026, and what were the respective counts?

AThe main causes were smart contract/network vulnerabilities and private key leaks. There were 17 incidents due to contract/network vulnerabilities and 10 incidents due to private key leaks.

QWhich protocol suffered the largest financial loss in May 2026, as reported by Beosin, and what was the primary cause?

AThe Verus-Ethereum Bridge suffered the largest loss, approximately $11.58 million. The primary cause was a smart contract vulnerability related to a cross-chain message verification defect.

QWhat type of project was attacked the most frequently in May 2026, and which category incurred the highest total loss amount?

ADeFi-related projects were attacked the most frequently, with 14 incidents. Cross-chain bridges incurred the highest total loss amount, at approximately $27.995 million.

QUsing the example of StablR, what operational security failures led to its private key leak incident?

AThe operational security failures for StablR included: not properly securing private keys for privileged addresses, not using a high-threshold multi-signature setup for high-value/high-risk operations (the multi-sig wallets only required 1 signature), lacking a timelock for large minting operations, and having no rapid emergency response mechanism.

QWhat is described as the deepest trend in Web3 security threats for 2026 according to the article's conclusion?

AThe deepest trend is the systemic expansion of the attack surface. Vulnerabilities are now emerging simultaneously in code, infrastructure, interoperability, and human processes, meaning that relying solely on a few security audits or tools is insufficient to cover operational security, employee endpoints, cloud infrastructure, and software supply chains.

Похожее

"119 to 176 Dollars": Behind SpaceX's Listing, MSX Once Again Successfully Executes the Pre-IPO Closed Loop

Following May's 300% gain on Cerebras, MSX delivered another outstanding performance during SpaceX's listing night. On June 12, SpaceX (SPCX) launched on Nasdaq, reaching a high of $176. This marked the successful culmination of MSX's Pre-IPO project launched in March, where users subscribed at $119, achieving gains of approximately 40-48%. This event validated MSX's complete Pre-IPO mechanism, a crucial advantage in a market where access to top-tier private company equity is typically limited to institutions. MSX's model provides a full cycle for users: subscription (at $119 for SpaceX), real-time on-chain portfolio tracking, optional early redemption, seamless conversion to tradable spot assets (SPCX.M) upon IPO, and final settlement in stablecoins. This end-to-end process distinguishes MSX from platforms that faced settlement issues during the SpaceX IPO, highlighting that the core challenge of Pre-IPO is not just access, but a clear exit and conversion path post-listing. This success with SpaceX is MSX's second major Pre-IPO verification, following the Cerebras listing in May, which yielded ~300% returns for early participants. These back-to-back achievements demonstrate MSX's capability to source, structure, and deliver real assets through a replicable on-chain model. The true barrier for Pre-IPO products lies not in providing an entry point, but in ensuring reliable fulfillment from subscription through to post-IPO liquidity. MSX's proven闭环 (closed-loop) process addresses this, offering Web3 users a structured way to access high-growth, pre-public companies in sectors like AI and frontier tech. MSX plans to continue expanding its Pre-IPO portfolio with this focus on authenticity, transparency, and post-listing execution.

Odaily星球日报4 ч. назад

"119 to 176 Dollars": Behind SpaceX's Listing, MSX Once Again Successfully Executes the Pre-IPO Closed Loop

Odaily星球日报4 ч. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Что такое DOGE M

Doge Matrix ($doge m): Новая порода криптовалюты, управляемой сообществом Введение В постоянно развивающемся мире криптовалют новые проекты постоянно появляются, каждый из которых стремится привлечь интерес инвесторов и энтузиастов. Одним из последних участников этой области является Doge Matrix, представленный тикером $doge m. Этот проект привлек внимание благодаря своим корням в популярной мем-культуре, окружающей Dogecoin, и занял свое место в пространстве web3. Эта статья направлена на предоставление всестороннего анализа Doge Matrix, охватывающего его обзор, создателя, инвесторов, функциональность, временную шкалу и примечательные аспекты. Что такое Doge Matrix ($doge m)? Doge Matrix — это проект криптовалюты, управляемый сообществом, который, по-видимому, основывается на широкой привлекательности Dogecoin, цифровой валюты, известной своим маскотом Шиба Ину и мем-истоками. Хотя общие цели Doge Matrix не определены в широком смысле, он характеризуется стремлением к вовлечению и поддержке сообщества. В отличие от традиционных криптовалют, которые часто подчеркивают полезность или внутреннюю ценность через базовые технологии, Doge Matrix позиционирует себя в пространстве, которое охватывает культурный феномен криптовалют, особенно привлекая тех, кто резонирует с этосом активов на основе мемов. Опираясь на сильные стороны сообщества Dogecoin, Doge Matrix функционирует как часть более широкой экосистемы, приглашая участие и вовлеченность пользователей, которые разделяют интерес к криптовалюте и цифровому пространству. Кто является создателем Doge Matrix ($doge m)? Личность создателя Doge Matrix остается неизвестной. Эта нехватка прозрачности не является редкостью в пространстве криптовалют, где некоторые проекты запускаются без раскрытия личностей своих основателей. Отсутствие информации о команде основателей может вызывать вопросы у потенциальных инвесторов о подотчетности и направлении проекта. Кто являются инвесторами Doge Matrix ($doge m)? На данный момент нет общедоступной информации, подробно описывающей инвесторов или инвестиционные фонды, поддерживающие Doge Matrix. Проект, похоже, в основном полагается на поддержку сообщества, а не на институциональные инвестиции. Эта модель соответствует управляемой сообществом природе инициативы, способствуя созданию среды, в которой направление проекта формируется его участниками, а не диктуется избранными финансовыми спонсорами. Как работает Doge Matrix ($doge m)? Специфика операционных механизмов Doge Matrix несколько расплывчата, отражая более широкую тенденцию проектов в пространстве мем-коинов, где инновационные функции не всегда четко сформулированы. Тем не менее, Doge Matrix, похоже, разработан для того, чтобы использовать существующую экосистему криптовалют, поощряя участие пользователей и опираясь на знакомые культурные ссылки, связанные с Dogecoin. Его потенциально уникальные характеристики происходят от взаимодействий сообщества, а не от технологических достижений, подчеркивая общие переживания и сотрудничество среди держателей токенов. Хотя точные инновации не были явно изложены, проект, похоже, создает пространство, где члены сообщества могут взаимодействовать, делиться идеями и продвигать потенциал проекта вперед. Временная шкала Doge Matrix ($doge m) Обзор временной шкалы проекта выявляет значимые события, которые определили его путь до сих пор: 25 ноября 2024 года: Doge Matrix достиг своего исторического максимума, что стало значительной вехой в его ранней истории. 1 января 2025 года: Напротив, Doge Matrix достиг своего исторического минимума, иллюстрируя волатильность, часто ассоциируемую с криптовалютами, особенно на ранних стадиях жизненного цикла проекта. В процессе: Проект продолжает активно торговаться и поддерживаться своим сообществом, хотя конкретные будущие вехи или цели еще не были раскрыты. Ключевые моменты о Doge Matrix ($doge m) Ориентированность на сообщество В центре Doge Matrix лежит стремление к вовлечению сообщества. Проект процветает на основе сотрудничества и общих целей среди своих участников, подчеркивая важность коллективных усилий. В отличие от централизованных проектов, которые часто имеют четкую структуру руководства, Doge Matrix в настоящее время демонстрирует более гибкий подход к управлению, где голос каждого члена сообщества имеет значение. Волатильность Криптовалютный рынок известен своей волатильностью, и Doge Matrix не является исключением. Его история цен отражает значительные колебания между высокими и низкими значениями, что типично для многих новых криптовалют, но подчеркивает риски, связанные с инвестициями в новые токены. Нехватка детальной информации Одной из самых поразительных особенностей Doge Matrix является нехватка детальной информации о его технологических основах и операционных механизмах. Эта неопределенность требует от потенциальных инвесторов проведения тщательной проверки перед взаимодействием с проектом. Заключение В заключение, Doge Matrix ($doge m) иллюстрирует новую волну проектов криптовалют, которые сильно полагаются на вовлечение сообщества и культурную значимость. Хотя проект и не хватает некоторых конкретных деталей — таких как четкое руководство, определенные цели и детальная функциональность — он сумел вызвать интерес в крипто-сообществе, используя установленную привлекательность мем-культуры. Как и в случае с любыми инвестициями в пространстве криптовалют, понимание присущих рисков и проведение комплексного исследования являются необходимыми для потенциальных участников. Doge Matrix служит напоминанием о динамичной, иногда непредсказуемой природе криптоиндустрии, отмеченной постоянной эволюцией и энтузиазмом в отношении инициатив, управляемых сообществом.

676 просмотров всегоОпубликовано 2025.02.03Обновлено 2025.02.03

Что такое DOGE M

Что такое $M

Понимание Mantis ($M): Новая эра в кросс-цепной интероперабельности В постоянно развивающемся ландшафте Web3 и криптовалют новые проекты стремятся предложить инновационные решения, направленные на улучшение пользовательского опыта и расширение функциональных возможностей в рамках децентрализованной финансовой экосистемы. Один из таких проектов, привлекающих внимание, — Mantis ($M), пионерский протокол, основанный на принципах кросс-цепной интероперабельности и расчетов на основе намерений. Эта статья углубляется в основные аспекты Mantis, включая его основную функциональность, создателей, инвестиционную поддержку, инновационные функции и ключевые вехи. Что такое Mantis ($M)? Mantis описывается как протокол расчетов по намерениям в нескольких доменах, который упрощает кросс-цепные взаимодействия, позволяя пользователям без труда выполнять сложные финансовые транзакции на различных блокчейн-платформах. Протокол работает через три основных уровня: Выражение намерений: Пользователи могут формулировать свои цели транзакций на естественном языке с помощью DISE LLM, продвинутой модели AI. Например, пользователь может выразить желание обменять Ethereum (ETH) на Solana (SOL) с определенной допустимой проскальзыванием в 1%. Исполнение: Этот уровень использует сеть решателей, которые конкурируют за выполнение намерений пользователей. Транзакции выполняются с использованием таких механизмов, как совпадение желаний (CoWs) и аукционы потока заказов (OFAs), которые обеспечивают оптимальное удовлетворение потребностей пользователей. Расчет: Используя протокол межблокчейн-коммуникации (IBC), Mantis позволяет атомарные кросс-цепные транзакции, позволяя пользователям работать на различных поддерживаемых цепях, включая Ethereum, Solana и Cosmos. Mantis разработан для введения родного генерации дохода для неактивных активов, используя криптографические доказательства для поддержания целостности транзакций на протяжении всего процесса. Создатели и команда разработки Mantis был задуман Composable Foundation, исследовательской организацией, известной своим акцентом на решениях для блокчейн-интероперабельности. Этот фонд сотрудничает с уважаемыми академическими учреждениями, включая Гарвардский университет и Университет Лиссабона, внося вклад в обширные исследования и разработки, которые информируют архитектуру и функциональность Mantis. Обязательство Composable Foundation по содействию инновациям в области блокчейна позиционирует Mantis как надежное решение для растущего спроса на интероперабельность среди множества блокчейн-сетей. Инвесторы и поддержка Хотя конкретные детали о частных инвесторах не были публично раскрыты, Mantis пользуется значительной поддержкой от различных организаций, включая: Гранты экосистемы от цепей с поддержкой IBC, которые поддерживают рост протокола и его интеграцию в экосистемы децентрализованных финансов. Стратегические партнерства с поставщиками инфраструктуры, которые усиливают сетевые возможности Mantis и стратегии развертывания. Финансирование через казну Composable Foundation, обеспечивая устойчивую финансовую поддержку для продолжающейся разработки и операционных расходов. Эти совместные усилия отражают консенсус среди заинтересованных сторон о важности улучшения кросс-цепной функциональности и потенциальной полезности инфраструктурных инноваций Mantis. Ключевые инновации Mantis выделяется благодаря нескольким пионерским инновациям, которые улучшают его функциональность и полезность: Независимые от цепи намерения: Пользователи могут инициировать транзакции с любой поддерживаемой цепи, при этом расчет происходит на другой. Эта гибкость дает пользователям больше возможностей, способствуя увеличению взаимодействия между различными платформами. Интерфейс на базе AI: Интеграция DISE LLM позволяет пользователям проводить сложные операции DeFi на естественном языке, тем самым упрощая взаимодействия и делая технологии блокчейн доступными для более широкой аудитории. Кросс-доменное захватывание MEV: Mantis создает внутренний рынок для максимальной извлекаемой ценности (MEV) через конкуренцию между решателями. Этот инновационный подход позволяет достичь большей эффективности и извлечения ценности в сложных транзакциях. Модульный уровень расчетов: Протокол поддерживает различные методы верификации, включая нулевые доказательства и оптимистичные роллапы, предоставляя универсальную структуру, которая может адаптироваться к новым технологиям блокчейна. Историческая хронология Разработка Mantis отмечена несколькими критическими вехами, которые определяют его траекторию и рост: | Год | Веха | |————|———————————————————————–| | 2022 | Начальная разработка концепции в исследовательском подразделении Composable Foundation. | | Q3 2024 | Запуск тестовой сети с возможностями мостов между Solana и Ethereum. | | Q1 2025 | Ожидаемое событие генерации токенов (TGE) наряду с запуском основной сети. | | Q2 2025 | Ожидаемая интеграция DISE LLM и расширение кросс-цепных возможностей. | | 2025 H2 | Запланированная поддержка более 15 цепей через дальнейшие обновления IBC. | Эта хронология описывает эволюцию Mantis, от концептуальных обсуждений до активной реализации и будущих этапов роста. Стратегия роста экосистемы Стратегия Mantis по росту экосистемы включает несколько инициатив, направленных на поощрение участия пользователей и вовлечения разработчиков: Система кредитов: Пользователи могут зарабатывать кредиты протокола, предоставляя ликвидность и участвуя в реферальных программах. Эти кредиты можно будет обменять на стимулы в будущем, способствуя формированию активного сообщества пользователей. Модульный комплект для разработки программного обеспечения (SDK): Этот инструмент позволяет разработчикам создавать приложения на основе моделей, управляемых намерениями, используя инфраструктуру Mantis, тем самым способствуя инновациям в его экосистеме. Модель управления: По мере взросления протокола держатели токенов $M получат возможность участвовать в управлении протоколом, позволяя им голосовать за предлагаемые обновления и изменения, тем самым усиливая вовлеченность сообщества и децентрализацию. Mantis представляет собой значительный шаг вперед в области кросс-цепной архитектуры. Путем бесшовной интеграции продвинутых алгоритмов AI с надежной расчетной структурой Mantis стремится решить проблемы фрагментации в многоцепных экосистемах. Его инновационный подход приоритизирует улучшение пользовательского опыта, соблюдая при этом основные принципы децентрализации и безопасности, устанавливая новый стандарт для будущей интероперабельности технологий блокчейн. По мере того как Mantis продолжает свой путь роста и реализации, он обещает стать проектом, за которым стоит внимательно следить в конкурентной среде Web3 и децентрализованных финансов. С акцентом на преодоление границ и повышение вовлеченности пользователей Mantis готов стать неотъемлемой частью будущих разработок в области криптовалют.

54 просмотров всегоОпубликовано 2025.03.18Обновлено 2025.03.18

Что такое $M

Как купить M

Добро пожаловать на HTX.com! Мы сделали приобретение MemeCore (M) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки MemeCore (M).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение MemeCore (M)После приобретения вами MemeCore (M) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля MemeCore (M)С легкостью торгуйте MemeCore (M) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

1.1k просмотров всегоОпубликовано 2025.07.02Обновлено 2026.06.02

Как купить M

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на M (M) представлены ниже.

活动图片