# Сопутствующие статьи по теме Эксплойт

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Эксплойт", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

«Файлы Circle USDC»: ZachXBT обнаружил подозрительные транзакции на $420 млн и слабый надзор

Ончейн-исследователь ZachXBT опубликовал отчет «The Circle USDC Files», в котором утверждается, что с 2022 года компания Circle допустила нарушения на сумму более $420 млн, связанные со своим стейблкоином USDC. В отчете подробно описываются многочисленные случаи, когда Circle, по утверждениям, не использовала свои возможности по заморозке и блокировке средств для остановки потока украденных средств после громких взломов в DeFi. Среди примеров — инцидент с Drift Protocol 1 апреля 2026 года, в результате которого было похищено около $280 млн, и атака на SwapNet 25 января 2026 года, в результате которой было украдено $16 млн. В отчете утверждается, что, несмотря на запросы правоохранительных органов и аналитиков, Circle не заморозила средства или действовала с значительной задержкой по сравнению с другими эмитентами стейблкоинов. ZachXBT подчеркивает, что общая сумма убытков, вызванных бездействием Circle, исчисляется девятизначными цифрами, а реальная сумма может быть значительно выше. Отчет завершается вопросом о том, чьи интересы на самом деле защищает Circle.

bitcoinist04/04 11:02

«Файлы Circle USDC»: ZachXBT обнаружил подозрительные транзакции на $420 млн и слабый надзор

bitcoinist04/04 11:02

ZachXBT сообщает о предполагаемых упущениях в соблюдении требований на $420 млн в USDC, поднимая вопросы о правоприменении Circle

ZachXBT опубликовал отчет, в котором утверждается, что с 2022 года более $420 млн в USDC были связаны с незаконными потоками средств, а компания Circle не замораживала их или действовала с задержкой. В отчете, опубликованном 3 апреля, приводятся примеры, включая взлом Drift Protocol на $280 млн, при котором средства не были заморожены во время перевода между сетями. Также упоминаются инциденты с Cetus Protocol, Mango Markets и Nomad Bridge. Отмечается, что другие стейблкоины, такие как Tether, действовали быстрее. Circle позиционирует USDC как регулируемый стейблкоин с функцией заморозки, но применение этих мер ставится под вопрос. Это может усилить давление на эмитентов в условиях ужесточения регулирования в США, Канаде и Европе.

ambcrypto04/03 17:03

ZachXBT сообщает о предполагаемых упущениях в соблюдении требований на $420 млн в USDC, поднимая вопросы о правоприменении Circle

ambcrypto04/03 17:03

Шутка на День дурака? Drift Protocol потеряломали на сумму более 280 миллионов долларов, что может стать вторым по величине ограблением DeFi в экосистеме Solana

В День дурака, 1 апреля, протокол Drift Protocol, ведущий деривативный протокол в экосистеме Solana, подвергся масштабной хакерской атаке, в результате которой было похищено активов на сумму более 280 миллионов долларов США. Атака, вероятно, стала второй по величине кражей в истории DeFi на Solana после инцидента с мостом Wormhole. По данным расследования, злоумышленники получили доступ к мультиподписи (2 из 5), которая была обновлена всего неделю назад и не имела временной блокировки (timelock). Используя права администратора, атакующие сгенерировали поддельные токены CVT, манипулировали оракулами, отключили механизмы безопасности и вывели ликвидные активы из казны протокола. За несколько минут общая стоимость активов в казне Drift сократилась с 309 миллионов до 41 миллиона долларов. Злоумышленник конвертировал украденные средства в ETH и перевел их в сеть Ethereum. Нативный токен DRIFT упал в цене на 38%, а цена SOL временно снизилась. Ряд проектов, интегрированных с Drift, приостановили функции депозита и снятия средств, в то время как другие, включая Jupiter и Kamino, заявили об отсутствии воздействия. Предварительные выводы указывают на утечку приватных ключей администратора, а не на уязвимость в смарт-контрактах. Инцидент подчеркивает критическую важность операционной безопасности в дополнение к аудиту кода. Пользователям рекомендуется избегать взаимодействия с протоколом до полного расследования и решения проблемы.

Odaily星球日报04/02 04:15

Шутка на День дурака? Drift Protocol потеряломали на сумму более 280 миллионов долларов, что может стать вторым по величине ограблением DeFi в экосистеме Solana

Odaily星球日报04/02 04:15

В наше время даже хакеры теряют деньги

В сентябре 2025 года хакер взломал мультисиг-кошелек Web3-платформы UXLink, похитив активы на сумму более $11,3 млн, включая стейблкоины, ETH и нативные токены UXLINK. Вместо стандартной схемы отмывания через миксеры, злоумышленник начал активно торговать на DEX (в основном на CoW Swap), совершив 625 сделок за полгода. Однако его торговые навыки оказались слабыми: он неоднократно нес убытки, достигавшие $4,8 млн, и лишь к марту 2026 года смог выйти в безубыток по ETH, но остался в значительном минусе из-за неудачных покупок WBTC. История демонстрирует, что даже успешный хакер не застрахован от рыночных рисков, а современные инструменты анализа блокчейна делают подобные операции крайне прозрачными. Проект UXLink, хотя и отслеживает активы, столкнулся с катастрофическим падением токена на 99% и долгим восстановлением.

marsbit03/25 05:27

В наше время даже хакеры теряют деньги

marsbit03/25 05:27

Помимо взлома Resolv, этот тип уязвимости DeFi появлялся уже четыре раза

В тихое воскресное утро злоумышленник превратил $100 000 в $25 миллионов за 17 минут, воспользовавшись уязвимостью в протоколе Resolv. Атака привела к обвалу стейблкоина USR до $0.25 и вызвала каскадный эффект в DeFi-экосистеме: платформы Fluid/Instadapp понесли убытки в $10 миллионов, а Morpho, Euler и другие протоколы были вынуждены приостановить рынки USR. Ключевая проблема заключалась в том, что механизм займов оценивал депегнутый стейблкоин по $1 через жестко запрограммированные оракулы. Это позволило атакующему закупить дешевый USR на рынке и использовать его как залог по завышенной цене для получения кредитов. Аналогичные инциденты происходили ранее с Usual Protocol, Stream Finance и Moonwell, что свидетельствует о системной уязвимости модели кураторов в DeFi. Кураторы, получающие комиссию с доходности, заинтересованы в рискованных активах, но убытки несут вкладчики. Событие подчеркивает необходимость реального риск-менеджмента и улучшения инфраструктуры оракулов.

marsbit03/24 12:11

Помимо взлома Resolv, этот тип уязвимости DeFi появлялся уже четыре раза

marsbit03/24 12:11

Потратив 200 тысяч, получили почти 100 миллионов: DeFi-стейблкоин снова атакован

Хакерская атака на протокол Resolv Labs, выпускающий стейблкоин USR, позволила злоумышленнику сгенерировать 80 миллионов токенов USR, используя всего 200 000 USDC. В результате атаки стоимость USR упала до $0.25, а затем частично восстановилась до $0.8. Хакер конвертировал украденные средства в USDT, USDC и Ethereum на сумму более $20 миллионов. По предварительным данным, причиной взлома стала уязвимость в механизме minting: контракт полностью доверял параметрам, предоставленным сервисной ролью (SERVICE_ROLE), без проверки через оракул и без установки лимитов на выпуск токенов. Это позволило хакеру, предположительно получившему контроль над SERVICE_ROLE, указать произвольную сумму для minting. Инцидент также затронул связанные кредитные протоколы (Morpho, Lista DAO) и держателей токенов RLP, которые несут ответственность за покрытие убытков протокола. Критиковалась и медленная реакция команды: на остановку протокола потребовалось 3 часа из-за необходимости сбора множества подписей.

marsbit03/22 09:53

Потратив 200 тысяч, получили почти 100 миллионов: DeFi-стейблкоин снова атакован

marsbit03/22 09:53

Разбор атаки на Venus THE: Как извлечь выгоду в мгновенном окне?

Два часа назад платформа Venus подверглась классической атаке с манипуляцией ценой по образцу Mango Markets. Атакующий выбрал низколиквидный актив THE в качестве залога: сначала внес его, занял другие активы, выкупил еще больше THE, искусственно взвинтив цену с $0.27 до почти $5. После обновления данных оракула (усредненная цена) он получил возможность увеличить кредитное плечо. Обойдя лимит эмиссии THE через «атаку донацией» (прямое пополнение контракта vTHE), злоумышленник продолжил наращивать позицию. Однако при попытке повторить атаку столкнулся с огромным давлением продаж и оказался на грани ликвидации с номинальным залогом в $30M, но нулевой ликвидностью. Автор воспользовался ситуацией: открыл короткую позицию по THE с высоким плечом, справедливо предположив, что реальная стоимость актива близка к нулю. После ликвидации цена THE рухнула до $0.24, принеся прибыль в ~15K. В результате атаки Venus получила убытки в ~$2M. Инцидент наглядно демонстрирует: номинальная стоимость залога в DeFi ≠ ликвидируемой стоимости при отсутствии ликвидности.

marsbit03/16 08:38

Разбор атаки на Venus THE: Как извлечь выгоду в мгновенном окне?

marsbit03/16 08:38

Venus Protocol обнаружила атаку на лимит поставки в пуле THE на сумму $3,7 млн

15 марта протокол Venus обнаружил подозрительную активность в своем пуле ликвидности для токена Thena (THE). Инцидент, классифицированный как атака на лимит поставки, произошел в два этапа: злоумышленник сначала сконцентрировал около 84% рыночной капитализации THE, а затем использовал эти средства в качестве залога для займа других активов на платформе. В результате атаки, по данным Allez Labs (управляющего рисками Venus), было похищено активов на сумму свыше $3,7 млн, включая 6,67 млн токенов CAKE, 1,58 млн USDC, 2,801 BNB и 20 Bitcoin. Непосредственно затронутыми оказались только пулы CAKE и THE. В ответ Venus Protocol оперативно приостановил все займы и вывод средств THE, а также ввел ограничения для других низколиквидных токенов в качестве меры предосторожности. Этот инцидент выделяется на фоне общего снижения убытков от взломов в феврале ($49 млн), демонстрируя растущую угрозу атак на уровне протоколов, а не отдельных пользователей.

TheNewsCrypto03/16 05:19

Venus Protocol обнаружила атаку на лимит поставки в пуле THE на сумму $3,7 млн

TheNewsCrypto03/16 05:19

活动图片