# Сопутствующие статьи по теме Эксплойт

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Эксплойт", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Блокчейн-платформу WEMIX взломали на $6,25 млн

Хакеры, воспользовавшись правами администратора смарт-контракта блокчейн-платформы WEMIX, сгенерировали около 5,2 млн необеспеченных токенов WEMIX на сумму примерно $5,22 млн. Эти токены были обменены через децентрализованную биржу на USDC.e (версию USDC в сети WEMIX3.0), которые затем были выведены в сети Ethereum и BNB Smart Chain, конвертированы в ETH и USDT и распределены по множеству кошельков. Общий ущерб от взлома оценён в $6,25 млн. В ответ команда WEMIX отключила почти все сервисы, приостановила работу мостов и заморозила торговлю в затронутых пулах ликвидности. Платформа пытается добиться заморозки выведенных активов на централизованных биржах. В результате инцидента стейблкоин WEMIX потерял привязку к доллару, упав до $0,01. Это не первая атака на экосистему: в феврале 2023 года из-за компрометации ключей с моста Play Bridge было похищено токенов на $6,15 млн.

cryptonews.ru2 дня назад 11:15

Блокчейн-платформу WEMIX взломали на $6,25 млн

cryptonews.ru2 дня назад 11:15

Garden Finance отключает приложение после сообщения Blockaid об эксплуатации на $450 000

Garden Finance временно отключила свое приложение после инцидента, в результате которого, по данным Blockaid, было похищено около 450 000 долларов в USDT. Как заявил представитель протокола, взлому подверглась не сама блокчейн-система, а офф-чейн база данных одного из независимых «решателей» (solver). Злоумышленник внес в нее фиктивные записи о транзакциях, что привело к несанкционированной выдаче средств, принадлежащих этому решателю. Garden Finance подчеркивает, что смарт-контракты протокола (HTLC) не были скомпрометированы, и средства пользователей не пострадали. Компания работает с фирмами Blockaid, Quantstamp и zeroShadow по отслеживанию и возврату украденных активов. Работа сервиса приостановлена в качестве меры предосторожности до завершения проверки безопасности. Это уже второй подобный инцидент с инфраструктурой решателей Garden Finance после взлома в октябре 2025 года.

cointelegraph2 дня назад 09:55

Garden Finance отключает приложение после сообщения Blockaid об эксплуатации на $450 000

cointelegraph2 дня назад 09:55

Страхи перед эпидемией взломов DeFi с использованием ИИ на данный момент преувеличены — но ненадолго

Волна громких взломов криптовалютных проектов в апреле, которые многие связывали с использованием ИИ для поиска уязвимостей в смарт-контрактах, вызвала опасения о новой эре массовых атак на DeFi. Однако, несмотря на прогнозы о катастрофе ("хакпокалипсисе"), данные первой половины 2026 года показывают снижение среднего размера убытков от взломов. Эксперты считают, что опасения о доминировании ИИ в хакерских атаках пока преувеличены. Основными причинами убытков по-прежнему являются компрометация приватных ключей, слабая операционная безопасность и человеческий фактор. Например, на эти категории пришлось 88% потерь во втором квартале 2026 года. Тем не менее, ИИ уже меняет ландшафт угроз, выступая в роли "усилителя". Он позволяет злоумышленникам анализировать огромные объёмы кода, находить старые уязвимости и атаковать непроверенные контракты. В сфере мошенничества ИИ резко повышает эффективность за счёт создания дипфейков и масштабирования фишинговых атак, что делает угрозы доступными даже для неспециалистов. Таким образом, ИИ пока не создаёт принципиально новых классов атак, но делает существующие методики быстрее, дешевле и масштабнее. Ключевым фактором безопасности остаются фундаментальные основы: надёжная инфраструктура и операционная безопасность.

cointelegraph2 дня назад 09:52

Страхи перед эпидемией взломов DeFi с использованием ИИ на данный момент преувеличены — но ненадолго

cointelegraph2 дня назад 09:52

WEMIX сообщает, что злоумышленник переместил около 724 000 долларов после взлома контракта

Блокчейн-сеть WEMIX сообщила о компрометации контракта, связанного со своей стейблкоином WEMIX$, в результате чего злоумышленник несанкционированно выпустил около 5,23 млн WEMIX$. Эти токены были конвертированы в 30 736 WEMIX и 724 198,27 USDC.e. Атакующий перевел средства USDC.e в сети Ethereum и BNB Smart Chain, обменял их на Ether и USDT и распределил по нескольким адресам. Часть средств была внесена на централизованные биржи. Команда WEMIX выявила кошельки атакующего, обратилась к биржам и эмитентам стейблкоинов с просьбой заморозить активы и приостановила работу всех мостов к своей сети WEMIX3.0, включая Chainlink CCIP, а также торговлю в затронутых пулах ликвидности и некоторые сервисы. Причина инцидента и полный масштаб ущерба расследуются.

cointelegraph2 дня назад 09:42

WEMIX сообщает, что злоумышленник переместил около 724 000 долларов после взлома контракта

cointelegraph2 дня назад 09:42

Продажа блочного пространства умерла: публичные блокчейны должны найти новый способ существования

Статья "Продажа блок-пространства мертва: публичным блокчейнам нужно найти новый путь" утверждает, что традиционная бизнес-модель публичных блокчейнов, основанная на продаже пространства в блоках, больше не работает. Из 14 криптокомпаний, заработавших более $200 млн за два года, только Hyperliquid является блокчейном, чей месячный доход ($58 млн) в 100 раз превышает доход Arbitrum ($430 тыс.). Чтобы выжить, блокчейны должны превращаться в продуктовые студии, агрегаторы приложений или вертикальные SaaS-решения, отходя от роли нейтральной инфраструктуры. В статье также разбираются три ключевых события: 1. **Взлом Ostium**: Атака на LP-пулы протокола привела к потере более 40% TVL ($23,7 млн) из-за уязвимости в офф-чейн инфраструктуре, поставляющей цены. Это подчеркивает критическую важность контроля для протоколов, работающих с офф-чейн активами. 2. **Будущее опционов**: Чтобы достичь массового принятия, мощные возможности опционов должны быть абстрагированы от сложной терминологии и представлены через понятные продукты: структурированные продукты, vaultы для получения дохода, бинарные опционы и прогнозные рынки. 3. **На радаре**: Отмечаются тренды, такие как фиксированные займы (Yearn's Flex), смена стратегии Base после неудач с социальными токенами, запуск перпетуальных контрактов на индекс доллара (Plether) и фокус Starknet на приватности и защите от квантовых угроз.

marsbit07/22 05:29

Продажа блочного пространства умерла: публичные блокчейны должны найти новый способ существования

marsbit07/22 05:29

Взлом казны BonkDAO показывает, что риски управления в Solana реальны

Казначейство BonkDAO было опустошено примерно на 20 миллионов долларов в результате злонамеренного голосования в системе управления Realms. Этот инцидент стал ярким примером рисков, присущих децентрализованным автономным организациям (DAO) в экосистеме Solana. Важно отметить, что это не было сбоем базового уровня блокчейна Solana. Эксплойт стал возможен из-за уязвимости в механизмах управления DAO: злоумышленники использовали правила голосования, чтобы легитимно провести вредоносное предложение и вывести средства. Инцидент подчеркивает, что система управления DAO сама по себе может стать вектором атаки. Если правила, регулирующие голосование, кворум и исполнение решений, недостаточно надежны, злоумышленникам не нужно взламывать смарт-контракт — они могут использовать сам процесс управления. Realms, широко используемая платформа для управления DAO на Solana, оказалась в центре событий. Проблема заключалась не в сбое платформы, а в настройках конкретного DAO, что должно побудить другие проекты пересмотреть свои конфигурации, включая пороги кворума и правила расчета веса голосов. Для сообщества BONK, одного из самых известных мем-токенов Solana, этот случай стал испытанием на доверие. Восстановление уверенности будет зависеть от прозрачности расследования и планов по предотвращению подобных атак в будущем. Главный вывод: безопасность управления DAO требует такого же внимания, как и безопасность кода. Даже при идеально работающем блокчейне активы сообщества находятся под угрозой, если правила управления казначейством уязвимы для злоупотреблений.

bitcoinist07/21 22:33

Взлом казны BonkDAO показывает, что риски управления в Solana реальны

bitcoinist07/21 22:33

Токен Midnight (NIGHT) обвалился после эксплойта моста Wanchain на $13 млн

Токен NIGHT проекта Midnight резко упал в цене после эксплуатации уязвимости в мосту Wanchain, в результате которой было похищено 515 миллионов токенов NIGHT на сумму около $13,2 млн. Инцидент был связан с недостатком, позволяющим повторно использовать подписи в инфраструктуре кросс-чейн моста. Команда Wanchain приостановила работу затронутого маршрута моста. Стоит отметить, что атака была направлена на смарт-контракты моста, а не на базовый уровень Cardano или валидаторную инфраструктуру Midnight. Однако такие взломы оказывают сильное давление на токены экосистемы из-за нарушения ликвидности и потери доверия, даже если исходные блокчейны остаются безопасными. Рынок теперь будет оценивать действия команд по устранению последствий, отслеживанию похищенных средств и восстановлению безопасности моста, что определит скорость возвращения доверия пользователей.

bitcoinist07/21 22:18

Токен Midnight (NIGHT) обвалился после эксплойта моста Wanchain на $13 млн

bitcoinist07/21 22:18

Подробный разбор эксплуатации уязвимости моста Wanchain Cardano-BNB – Как $9 млн в токенах NIGHT исчезли за несколько часов

Ванчейн (Wanchain) сообщил об уязвимости в своем кросс-чейн мосту Cardano-BNB Bridge, в результате которой злоумышленники похитили около 515 миллионов токенов NIGHT на сумму 9 миллионов долларов. Эксплойт стал возможным из-за криптографической уязвимости, известной как non-injective signed-message encoding в валидаторе TreasuryCheck. Это позволило использовать одну и ту же цифровую подпись для авторизации нескольких фальшивых запросов на вывод средств. Атакующий сконвертировал украденные токены NIGHT в ADA в сети Cardano. Команда Wanchain остановила работу моста и начала расследование, подчеркнув, что инцидент затронул только мост и не повлиял на основные сети Midnight и Cardano. В той же неделе в криптопространстве произошла серия других атак, включая взлом моста Allbridge Core (убыток 1,65 млн долларов) и протокола Ostium (18 млн долларов). Несмотря на рост числа инцидентов, общий объем убытков в 2026 году, по данным DeFiLlama, снизился.

ambcrypto07/21 11:33

Подробный разбор эксплуатации уязвимости моста Wanchain Cardano-BNB – Как $9 млн в токенах NIGHT исчезли за несколько часов

ambcrypto07/21 11:33

Сеть Aurora EVM остановила работу основной сети на фоне падения заблокированных средств на 99% от пика

Сеть Aurora EVM, работающая на протоколе NEAR, полностью остановила работу основной сети 20 июля 2026 года в 2:16 по UTC из-за незапланированного прекращения производства блоков. Это привело к немедленному прерыванию всех транзакций и выполнения смарт-контрактов. Команда проекта не предоставила подробного технического заявления о причинах сбоя и сроках восстановления работы, оставив разработчиков и пользователей в неведении. Авария произошла на фоне резкого падения активности в экосистеме: общая стоимость заблокированных средств (TVL) в Aurora снизилась с пиковых $2,5 млрд в 2022 году до примерно $4,65 млн, что означает коллапс на более чем 99%. Длительный период низкой ликвидности и отсутствие заметной реакции рынка на инцидент подчеркивают снижение влияния платформы. Восстановление доверия теперь будет зависеть от скорейшего возобновления производства блоков, анализа первопричин и четкой коммуникации с сообществом.

TheNewsCrypto07/20 09:30

Сеть Aurora EVM остановила работу основной сети на фоне падения заблокированных средств на 99% от пика

TheNewsCrypto07/20 09:30

活动图片