# Сопутствующие статьи по теме Взлом

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Взлом", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Взлом в сфере криптовалют ударил по Echo: рынок eBTC от Monad столкнулся с последствиями

Протокол Echo расследует инцидент безопасности, связанный с его мостом в сети Monad. По данным аналитиков, злоумышленник эмитировал 1000 eBTC (на сумму около $76,64 млн), использовал часть (45 eBTC) в качестве залога в протоколе Curvance для займа 11,3 WBTC (~$867 тыс.), затем вывел WBTC в сеть Ethereum, конвертировал в ETH и отправил средства через Tornado Cash. Эксперты, включая основателя Phylax Systems, указывают на компрометацию прав администратора (ключа/ролей) в контракте eBTC, а не на уязвимость в Curvance. Команда Echo приостановила кросс-чейн транзакции для расследования. По предварительным данным Monad CEO, похищено около $816 тыс., сама сеть Monad не затронута. Echo позже подтвердил, что проблема возникла из-за скомпрометированного ключа администратора в развертывании на Monad. Команда вернула контроль над ключами и сожгла оставшиеся 955 eBTC у злоумышленника. Curvance приостановил работу с рынком eBTC, но его изолированная архитектура ограничила воздействие. Инцидент высветил риски, связанные с мостами и использованием синтетических активов в качестве залога в DeFi.

bitcoinist05/19 15:34

Взлом в сфере криптовалют ударил по Echo: рынок eBTC от Monad столкнулся с последствиями

bitcoinist05/19 15:34

Когда Hyperliquid забирает у Solana сценарий «интернет-рынков капитала»

Статья анализирует сложную ситуацию, в которой оказалась блокчейн-платформа Solana в 2026 году. Несмотря на прежние амбиции стать «рынком капитала для интернета», то есть глобальной торговой сетью для всех видов активов, Solana сталкивается с серьёзными проблемами. Цена её токена SOL показала одно из худших падений среди крупных криптовалют. Кроме того, её ключевая концепция сталкивается с неожиданной конкуренцией. Основным вызовом стал рост Hyperliquid — специализированного L1-блокчейна, изначально созданного для торговли perpetual-контрактами. Его успех демонстрирует, что для финансового рынка может быть эффективнее вертикально интегрированная платформа с фокусом на производительность и торговый опыт, чем универсальный блокчейн, такой как Solana. Внутри экосистемы Solana также произошёл удар: крупная хакерская атака на протокол Drift в апреле 2026 года привела к потере более $200 млн и подорвала доверие. В ответ основатель Solana Анатолий Яковенко активно начал продвигать новый протокол perpetual-контрактов Phoenix, чтобы заполнить вакуум. Однако, несмотря на шумиху, объёмы торгов на Phoenix пока значительно отстают от лидеров рынка. Solana также попыталась критиковать Hyperliquid за централизацию (малое количество валидаторов, закрытый код), но сама столкнулась с контр-критикой о снижении децентрализации в своей сети и недовольством разработчиков других проектов внутри экосистемы, которые чувствуют себя обделёнными вниманием фонда. Вывод статьи: борьба за будущее «интернет-рынка капитала» обостряется. Пока что Hyperliquid, предлагающий превосходный торговый движок, перехватывает инициативу. Если Solana не сможет быстро восстановить свои позиции в ключевом сегменте деривативов, её перспективы могут ограничиться ролью платформы для мем-токенов, а не глобального финансового хаба.

marsbit05/19 15:09

Когда Hyperliquid забирает у Solana сценарий «интернет-рынков капитала»

marsbit05/19 15:09

После взлома KelpDAO: 40 миллиардов долларов активов переходят с LayerZero на Chainlink, который стал основным «бенефициаром»

После взлома KelpDAO в апреле, в результате которого было украдено около 292 миллионов долларов, безопасность кросс-чейн инфраструктуры подверглась серьезным испытаниям. Атака, предположительно совершенная группой Lazarus, использовала уязвимость в конфигурации с одним валидатором (1-of-1) в сети LayerZero. Это вызвало массовую миграцию протоколов на кросс-чейн решение Chainlink CCIP. Такие крупные проекты, как KelpDAO, Solv Protocol, Kraken и Lombard, объявили о переходе с LayerZero на Chainlink CCIP, общая стоимость перемещаемых активов оценивается примерно в 40 миллиардов долларов. Этот сдвиг отразился на рыночных показателях: токен LINK показал рост, в то время как ZRO (токен LayerZero) значительно упал в цене. Основная причина миграции — различия в подходах к безопасности. Chainlink CCIP основан на децентрализованной сети оракулов с множеством независимых валидаторов, что обеспечивает глубоко эшелонированную защиту. LayerZero, предлагая гибкую модульную архитектуру, возлагает большую ответственность за выбор конфигурации безопасности на сами проекты. Инцидент с KelpDAO выявил риски ошибочных конфигураций. LayerZero признала ошибку, позволившую использовать конфигурацию с одним валидатором для высокоценных транзакций, и пообещала улучшения. Тем временем объем транзакций через CCIP превысил 2 миллиарда долларов, что указывает на растущее доверие рынка к этому решению.

marsbit05/19 08:11

После взлома KelpDAO: 40 миллиардов долларов активов переходят с LayerZero на Chainlink, который стал основным «бенефициаром»

marsbit05/19 08:11

Разбор реальных рисков децентрализованного кредитования DeFi: годовые потери составляют всего 0.03%

Каждая инновационная финтех-отрасль проходит через трудности, и децентрализованные финансы (DeFi) не исключение. Однако современная экосистема DeFi, в частности сегмент кредитования, достигла зрелости. Согласно анализу данных DeFi Llama, если исключить инциденты, связанные с мостами между блокчейнами, годовой уровень фактических потерь от взломов и злонамеренных атак в секторе кредитования на блокчейнах EVM и Solana составляет примерно 0,03% от общей заблокированной стоимости (TVL). Это сопоставимо с низкими статистическими рисками в традиционной жизни. Взломы в DeFi сильно различаются по типам. Кредитные протоколы и автоматические маркет-мейкеры (AMM) являются наиболее частыми целями из-за больших объемов активов, хранящихся в их смарт-контрактах. Тем не менее, потери обычно ограничены отдельными модулями протокола, а не всей его базой активов. Риски стали поддающимися количественной оценке и управлению. Важным фактором снижения убытков является возможность возврата похищенных активов. Для кредитных протоколов на EVM и Solana (без учета мостов) доля возвращенных средств достигает около 20% от заявленных потерь. Кроме того, диверсификация инвестиций по различным протоколам значительно снижает влияние единичного инцидента на общий портфель. В целом, данные свидетельствуют о том, что сектор кредитования DeFi эволюционировал: фактические потери от уязвимостей крайне малы по сравнению с общим объемом рынка, риски поддаются классификации, а общая картина безопасности продолжает улучшаться.

marsbit05/19 02:15

Разбор реальных рисков децентрализованного кредитования DeFi: годовые потери составляют всего 0.03%

marsbit05/19 02:15

Годовая убыль всего 0.03%: данные раскрывают реальные риски DeFi-кредитования

Анализ показывает, что реальные риски кредитования в DeFi значительно ниже общепринятых представлений. Исключив инциденты с мостовыми протоколами, годовые потери от взломов и злонамеренных атак в кредитных протоколах на EVM и Solana составляют всего около 0.03% от общего объема заблокированных средств (TVL). Большинство инцидентов связано с кредитными протоколами и AMM из-за концентрации в них активов. Однако потери распределены неравномерно: подавляющее большинство атак наносят незначительный ущерб, в то время как на несколько крупных инцидентов приходится основная часть сумм. Важным фактором снижения рисков стала возможность возврата украденных активов — в кредитном сегменте возвращается около 20% от заявленных убытков (пример — возврат средств Euler в 2023 году). Диверсификация инвестиций между протоколами также смягчает последствия отдельных инцидентов. Таким образом, данные свидетельствуют о зрелости и повышении безопасности сектора DeFi-кредитования. Фактические потери от уязвимостей минимальны на фоне общего объема рынка, а риски становятся измеримыми и управляемыми.

marsbit05/18 07:47

Годовая убыль всего 0.03%: данные раскрывают реальные риски DeFi-кредитования

marsbit05/18 07:47

$10 млн утрачено: Эксплойт в Thorchain вызывает опасения по поводу безопасности в DeFi

Аналитическая фирма Arkham Intelligence выявила подозрительные кошельки, связанные с эксплойтом в протоколе THORChain, с активами на сумму около 3 миллионов долларов в BTC и ETH. Сначала инцидент обнаружил исследователь ZachXBT, который сообщил о подозрительных перемещениях средств на сумму более 7,2 млн долларов через несколько блокчейнов. Позже оценка ущерба была пересмотрена в сторону увеличения и может превышать 10 миллионов долларов. Атака затронула сети Bitcoin, Ethereum, BNB Chain и Base одновременно. Безопасность протокола подтвердила и фирма PeckShield. Нативная монета протокола, RUNE, упала почти на 14% после новостей о взломе. Команда THORChain на момент публикации не предоставила официального заявления о масштабах инцидента и предпринимаемых мерах, что усилило нервозность на рынке. Этот случай вновь подчеркивает уязвимость кросс-чейн инфраструктуры в DeFi, которая неоднократно становилась целью для масштабных атак. Похищенные средства пока остаются в идентифицированных кошельках.

bitcoinist05/17 07:32

$10 млн утрачено: Эксплойт в Thorchain вызывает опасения по поводу безопасности в DeFi

bitcoinist05/17 07:32

Миграция DeFi-средств на 30 миллиардов: LayerZero падает, Chainlink преуспевает

В результате взлома Kelp DAO, крупнейшего события DeFi безопасности в 2026 году, возникла массовая миграция ликвидности с кросс-чейн-протокола LayerZero на Chainlink. За неделю более 30 миллиардов долларов TVL от таких протоколов, как Kelp DAO, Solv Protocol, Re и Tydro, перешли на решение Chainlink CCIP. Это привело к рекордному росту числа активных адресов в сети Chainlink и увеличению стоимости токена LINK. LayerZero столкнулся с кризисом доверия из-за спорных вопросов безопасности, включая уязвимость в конфигурации по умолчанию, позволявшей подделывать кросс-чейн-сообщения, и непрофессиональные действия с мультисиг-кошельками. Компания публично извинилась и объявила о мерах по повышению безопасности, таких как переход на конфигурации с несколькими подписями и запуск новых инструментов. В то время как LayerZero пытается восстановить репутацию, Chainlink укрепляет свои позиции, получая одобрение как от традиционных финансовых институтов (DTCC, Amundi, SIX Group), так и от криптопроектов. Инцидент подчеркивает, что безопасность становится ключевым критерием выбора инфраструктуры в DeFi.

marsbit05/13 09:42

Миграция DeFi-средств на 30 миллиардов: LayerZero падает, Chainlink преуспевает

marsbit05/13 09:42

Растут опасения по поводу безопасности криптовалют после раскрытия Chaos Labs попытки сложной атаки на кошельки

Несколько криптовалютных компаний, включая Tydro, Solv Protocol и Kelp DAO, начали переходить на оракулы Chainlink после того, как Chaos Labs раскрыла попытку сложной хакерской атаки на свои операционные кошельки в прошлые выходные. По данным компании, сама сеть оракулов Chaos, предоставляющая ценовые и другие данные блокчейн-приложениям, не была скомпрометирована. Основатель Chaos Labs Омер Голдберг заявил, что методы атаки, по мнению киберспециалистов и властей, соответствуют тактике, используемой государственными хакерскими группами. Расследование продолжается. Компания уже заменила все ключи и не обнаружила подозрительной активности после инцидента. Это событие происходит на фоне многочисленных атак в криптоиндустрии в апреле, включая взлом Kelp DAO, который привел к значительным потерям. Группы, связанные с Северной Кореей, рассматриваются как одна из основных угроз криптоинфраструктуре.

bitcoinist05/09 09:07

Растут опасения по поводу безопасности криптовалют после раскрытия Chaos Labs попытки сложной атаки на кошельки

bitcoinist05/09 09:07

От кражи до возвращения на рынок: как «отмыли» 292 миллиона долларов?

Краткое содержание: 18 апреля хакеры из Северной Кореи похитили активы на сумму 292 миллиона долларов из Kelp DAO. Атака была тщательно спланирована: заранее созданы анонимные кошельки через Tornado Cash. Похищенные токены rsETH, которые могли быть заморожены, были быстро использованы в качестве залога в протоколах Aave и Compound для получения «чистого» ETH. Это вызвало банковский кризис в Aave. Затем средства были фрагментированы через множество кошелекoв. Ключевым этапом отмывания стал кросс-чейн обменник THORChain, который конвертировал ETH в Bitcoin, что значительно усложнило отслеживание из-за модели UTXO. Финальный этап — конвертация в USDT в сети Tron и вывод через азиатские OTC-брокеров в фиатные деньги, которые в конечном итоге финансируют северокорейские программы.

marsbit04/26 07:14

От кражи до возвращения на рынок: как «отмыли» 292 миллиона долларов?

marsbit04/26 07:14

活动图片