Beosin: 36 Major Security Incidents in May Resulting in Over $76 Million in Losses

marsbitОпубліковано о 2026-06-10Востаннє оновлено о 2026-06-10

Анотація

In May 2026, the Web3 ecosystem suffered over $76.15 million in losses across 36 major security incidents, according to Beosin Alert. The primary causes were contract vulnerabilities and private key leaks. The top loss involved the Verus-Ethereum Bridge, which lost $11.58 million due to a cross-chain message validation flaw—a vulnerability type historically responsible for massive losses at Wormhole and Nomad. The Echo Protocol attack, resulting from a private key leak, saw the minting of 1,000 eBTC (nominal value ~$76.7M), with the attacker netting ~$5.13 million due to liquidity constraints. Cross-chain bridges were the hardest-hit category, accounting for $27.995 million in losses. DeFi protocols were the most frequently targeted, with 14 attacks. Ethereum saw the highest chain-specific losses at over $48.76 million, followed by BNB Chain, Monad, and TON, indicating a multi-chain attack landscape. A detailed analysis highlighted three key incidents: 1. **Verus-Ethereum Bridge**: A flaw where the bridge contract verified proof from the Verus chain but failed to validate the underlying asset value, allowing fake outputs. 2. **Trusted Volumes**: A signature parameter defect in its RFQ system allowed an attacker to manipulate authorization checks and drain assets from the Resolver contract. 3. **Private Key Leaks (e.g., StablR)**: Operational failures, including inadequate multi-signature wallet thresholds and lack of timelocks, led to losses exceeding $25 million across...

Author: Beosin

According to monitoring data from the Beosin Alert platform, in May 2026, the total losses from various security incidents amounted to approximately $76.15 million. A total of "36" major hacking incidents occurred, primarily due to contract vulnerabilities and private key leaks. Among these, 17 security incidents were caused by contract/network vulnerabilities, and 10 involved losses due to private key leaks. The code security and operational security of the DeFi ecosystem face severe challenges.

Top 10 Loss-making Protocols in May

The cross-chain bridge connecting the Verus L1 chain and Ethereum, the Verus-Ethereum Bridge, suffered the largest loss of $11.58 million due to a contract vulnerability. Echo Protocol was attacked due to a private key leak, allowing the attacker to mint 1000 eBTC (with a nominal value of approximately $76.7 million). However, due to liquidity constraints, the actual profit was about $5.13 million.

Types of Attacked Projects and Losses by Chain

The targets of attacks encompassed various types such as cross-chain bridges, decentralized exchanges, lending protocols, prediction markets, stablecoins, and ordinary users. Among these, cross-chain bridges suffered the highest total losses, reaching $27.995 million. Projects related to DeFi were attacked the most frequently, with a total of 14 incidents.

In May, the chain with the highest loss amount was Ethereum, with losses exceeding $48.76 million. Security incidents involving some cross-chain bridges and most DeFi protocols still primarily occurred on Ethereum. This was followed by BNB Chain, Monad, and TON. Additionally, security incidents occurred on Monero and Bitcoin, indicating a multi-chain trend in on-chain attacks.

Analysis of Major Security Incidents

1. Verus: Cross-chain Message Verification Flaw

The operation of the Verus-Ethereum Bridge involves a submitter providing proof data to indicate that a notary-confirmed eligible output exists on the Verus chain. The bridge contract verifies this and releases assets on Ethereum. The vulnerability lies in the fact that the bridge contract on the Ethereum side verifies the proof from the Verus chain but does not check whether the data corresponds to a valid original output. This allows an attacker to construct a fraudulent output that passes verification, enabling them to extract funds far exceeding their deposit.

The vulnerable code section:

The vulnerability in this incident is of the same type as those that caused the $320 million loss for Wormhole and the $190 million loss for Nomad in 2022, where the bridge verifies the message itself but not the underlying asset value.

2. Trusted Volumes: Signature Parameter Flaw

In this attack, the perpetrator exploited a design flaw in the signature process of TrustedVolumes' Request for Quote (RFQ) mechanism. By customizing signature data during the actual transfer, they set the transferor as TrustedVolumes' Resolver contract, which successfully passed verification, allowing them to transfer assets out of the Resolver contract for profit.

The vulnerable code section:

The authorization check referenced `varg4`, while the execution of the fund transfer referenced other parameters. The lack of validation led to a mismatch between the authorized signer domain and the actual debit address.

Therefore, the attacker only needed to sign an order with a registered signer address, where `maker = Exploit` (passing signature verification), and other signature parameters (token, amount) could be set to arbitrary values, such as a fake 1:1 order, allowing it to pass the reasonable price check of the price oracle, and subsequently drain assets from the protocol contract:

3. Private Key Leak Incidents, exemplified by StablR

Multiple private key leak incidents occurred in May, resulting in total losses exceeding $25 million. Among them, StablR, as a compliant stablecoin issuer, became a typical lesson in security governance for the stablecoin and DeFi sectors.

StablR launched two compliant stablecoin products: EURR and USDR. The multi-signature wallet controlling EURR minting was `0x8278D2881dBF8F6Fc01c98d196c4b16F1aade5Bc`; the multi-signature wallet controlling USDR minting was `0xF45392bd2D6e6b8C5Dc26BA6c8a12889419B82F3`.

Since transactions from these two multi-signature wallets required only 1 signature, the attacker, by controlling the owner address `0xC73fD562de86d7860EE636C20813Bcb2cF4D550d`, added the address `0xD4677B5A8B1b97EA213Fdb876b0FcBAB3f9F6CD1` to the aforementioned two multi-signature wallets, thereby gaining control over the project's minting authority:

Such incidents are not about code vulnerabilities but rather operational security issues for the project team: failure to securely store private keys for privileged addresses, not using high-threshold multi-signatures for high-value/high-risk operations, lacking timelocks for large minting operations, and the absence of rapid emergency response mechanisms.

Web3 Security Threat Trends

The deepest trend in Web3 security in 2026 is the systemic expansion of the attack surface. Vulnerabilities are emerging simultaneously in code, infrastructure, interoperability, and human processes. Relying solely on a few security audits or tools cannot cover areas like operational security, employee endpoints, cloud infrastructure, and software supply chains. This imposes higher requirements on the continuous operational security of Web3 projects.

Furthermore, attacks targeting old/abandoned contracts are frequent, as vulnerabilities or authorizations within them are easily exploited. Contract developers or operators should re-examine the security of past contracts. For abandoned contracts, funds remaining in them should be processed or transferred promptly, and users should be contacted to revoke unnecessary authorizations. Users should also regularly use blockchain explorers or authorization revocation tools to check and cancel unused contract authorizations.

Пов'язані питання

QAccording to Beosin's report, what were the main causes of the significant hacking incidents in May 2026, and what were the respective counts?

AThe main causes were smart contract/network vulnerabilities and private key leaks. There were 17 incidents due to contract/network vulnerabilities and 10 incidents due to private key leaks.

QWhich protocol suffered the largest financial loss in May 2026, as reported by Beosin, and what was the primary cause?

AThe Verus-Ethereum Bridge suffered the largest loss, approximately $11.58 million. The primary cause was a smart contract vulnerability related to a cross-chain message verification defect.

QWhat type of project was attacked the most frequently in May 2026, and which category incurred the highest total loss amount?

ADeFi-related projects were attacked the most frequently, with 14 incidents. Cross-chain bridges incurred the highest total loss amount, at approximately $27.995 million.

QUsing the example of StablR, what operational security failures led to its private key leak incident?

AThe operational security failures for StablR included: not properly securing private keys for privileged addresses, not using a high-threshold multi-signature setup for high-value/high-risk operations (the multi-sig wallets only required 1 signature), lacking a timelock for large minting operations, and having no rapid emergency response mechanism.

QWhat is described as the deepest trend in Web3 security threats for 2026 according to the article's conclusion?

AThe deepest trend is the systemic expansion of the attack surface. Vulnerabilities are now emerging simultaneously in code, infrastructure, interoperability, and human processes, meaning that relying solely on a few security audits or tools is insufficient to cover operational security, employee endpoints, cloud infrastructure, and software supply chains.

Пов'язані матеріали

"119 to 176 Dollars": Behind SpaceX's Listing, MSX Once Again Successfully Executes the Pre-IPO Closed Loop

Following May's 300% gain on Cerebras, MSX delivered another outstanding performance during SpaceX's listing night. On June 12, SpaceX (SPCX) launched on Nasdaq, reaching a high of $176. This marked the successful culmination of MSX's Pre-IPO project launched in March, where users subscribed at $119, achieving gains of approximately 40-48%. This event validated MSX's complete Pre-IPO mechanism, a crucial advantage in a market where access to top-tier private company equity is typically limited to institutions. MSX's model provides a full cycle for users: subscription (at $119 for SpaceX), real-time on-chain portfolio tracking, optional early redemption, seamless conversion to tradable spot assets (SPCX.M) upon IPO, and final settlement in stablecoins. This end-to-end process distinguishes MSX from platforms that faced settlement issues during the SpaceX IPO, highlighting that the core challenge of Pre-IPO is not just access, but a clear exit and conversion path post-listing. This success with SpaceX is MSX's second major Pre-IPO verification, following the Cerebras listing in May, which yielded ~300% returns for early participants. These back-to-back achievements demonstrate MSX's capability to source, structure, and deliver real assets through a replicable on-chain model. The true barrier for Pre-IPO products lies not in providing an entry point, but in ensuring reliable fulfillment from subscription through to post-IPO liquidity. MSX's proven闭环 (closed-loop) process addresses this, offering Web3 users a structured way to access high-growth, pre-public companies in sectors like AI and frontier tech. MSX plans to continue expanding its Pre-IPO portfolio with this focus on authenticity, transparency, and post-listing execution.

Odaily星球日报4 год тому

"119 to 176 Dollars": Behind SpaceX's Listing, MSX Once Again Successfully Executes the Pre-IPO Closed Loop

Odaily星球日报4 год тому

Торгівля

Спот
Ф'ючерси

Популярні статті

Що таке DOGE M

Doge Matrix ($doge m): Нова порода криптовалюти, що керується спільнотою Вступ У постійно змінюваному ландшафті криптовалюти нові проекти постійно з'являються, кожен з яких прагне привернути увагу інвесторів та ентузіастів. Одним з останніх учасників цього домену є Doge Matrix, представлений тикером $doge m. Цей проект привернув увагу завдяки своїм корінням у популярній культурі мемів навколо Dogecoin, закріплюючи своє місце в просторі web3. Ця стаття має на меті надати всебічний аналіз Doge Matrix, охоплюючи його огляд, творця, інвесторів, функціональність, хронологію та помітні аспекти. Що таке Doge Matrix ($doge m)? Doge Matrix — це проект криптовалюти, що керується спільнотою, який, здається, будує на широкій привабливості Dogecoin, цифрової валюти, відомої своїм маскотом Shiba Inu та мем-походженням. Хоча загальні цілі Doge Matrix не є детально визначеними, він характеризується зобов'язанням залучати участь та підтримку спільноти. На відміну від традиційних криптовалют, які часто підкреслюють корисність або внутрішню цінність через підлягаючі технології, Doge Matrix позиціонує себе в просторі, що охоплює культурне явище криптовалют, особливо приваблюючи тих, хто резонує з етикою активів на основі мемів. Спираючись на сильні сторони спільноти Dogecoin, Doge Matrix працює як частина більш широкої екосистеми, запрошуючи участь та залучення користувачів, які поділяють інтерес до криптовалюти та цифрового простору. Хто є творцем Doge Matrix ($doge m)? Особистість творця Doge Matrix залишається невідомою. Ця відсутність прозорості не є рідкісним явищем у сфері криптовалют, де деякі проекти запускаються без розкриття ідентичностей своїх засновників. Відсутність інформації про засновницьку команду може викликати питання серед потенційних інвесторів щодо відповідальності та напрямку проекту. Хто є інвесторами Doge Matrix ($doge m)? На даний момент немає публічно доступної інформації про інвесторів або інвестиційні фонди, які підтримують Doge Matrix. Проект, здається, покладається переважно на підтримку спільноти, а не на інституційні інвестиції. Ця модель узгоджується з природою ініціативи, що керується спільнотою, сприяючи середовищу, де напрям проекту формується його учасниками, а не диктується вибраними фінансовими спонсорами. Як працює Doge Matrix ($doge m)? Специфіка операційних механізмів Doge Matrix є дещо розмитою, відображаючи ширшу тенденцію проектів у просторі мем-коінів, де інноваційні функціональності не завжди чітко сформульовані. Проте Doge Matrix, здається, розроблений для того, щоб використовувати існуючу екосистему криптовалют, заохочуючи участь користувачів, одночасно використовуючи знайомі культурні посилання, пов'язані з Dogecoin. Його потенційно унікальні характеристики походять від взаємодій у спільноті, а не від технологічних досягнень, підкреслюючи спільний досвід та співпрацю серед власників токенів. Хоча точні інновації не були чітко окреслені, проект, здається, створює простір, де члени спільноти можуть взаємодіяти, ділитися ідеями та просувати потенціал проекту вперед. Хронологія Doge Matrix ($doge m) Розглядаючи хронологію проекту, можна виявити помітні події, які визначили його шлях до цього часу: 25 листопада 2024: Doge Matrix досяг свого історичного максимуму, що стало значною віхою в його ранній історії. 1 січня 2025: Навпаки, Doge Matrix досяг свого історичного мінімуму, ілюструючи волатильність, яка часто асоціюється з криптовалютами, особливо на ранніх етапах життєвого циклу проекту. Триває: Проект продовжує активно торгуватися та підтримуватися своєю спільнотою, хоча конкретні майбутні віхи або цілі ще не були розкриті. Ключові моменти про Doge Matrix ($doge m) Орієнтація на спільноту У центрі Doge Matrix лежить зобов'язання до залучення спільноти. Проект процвітає на основі співпраці та спільних цілей серед своїх учасників, підкреслюючи важливість колективних зусиль. На відміну від централізованих проектів, які часто мають визначену структуру керівництва, Doge Matrix наразі демонструє більш гнучкий підхід до управління, де голос кожного члена спільноти має значення. Волатильність Ринок криптовалют відомий своєю волатильністю, і Doge Matrix не є винятком. Його історія цін відображає значні коливання між високими та низькими значеннями, що є типовим для багатьох нових криптовалют, але підкреслює ризики, пов'язані з інвестиціями в нові токени. Відсутність детальної інформації Однією з найпомітніших рис Doge Matrix є брак детальної інформації щодо його технологічних основ та операційних механізмів. Ця невизначеність вимагає від потенційних інвесторів провести ретельну перевірку перед залученням до проекту. Висновок Підсумовуючи, Doge Matrix ($doge m) ілюструє нову хвилю проектів криптовалюти, які сильно покладаються на залучення спільноти та культурну значущість. Хоча йому бракує певних специфікацій — таких як чітке керівництво, визначені цілі та детальна функціональність — проект зміг викликати інтерес у криптоспільноті, використовуючи вже встановлену привабливість культури мемів. Як і з будь-якими інвестиціями в сфері криптовалют, розуміння вроджених ризиків і проведення всебічного дослідження є важливими для потенційних учасників. Doge Matrix слугує нагадуванням про динамічну, іноді непередбачувану природу криптоіндустрії, що відзначається постійною еволюцією та ентузіазмом щодо ініціатив, що керуються спільнотою.

478 переглядів усьогоОпубліковано 2025.02.03Оновлено 2025.02.03

Що таке DOGE M

Що таке $M

Розуміння Mantis ($M): Нова ера в кросчейн-інтероперабельності У постійно змінюваному ландшафті Web3 та криптовалют нові проекти прагнуть запропонувати інноваційні рішення, спрямовані на покращення користувацького досвіду та розширення функціональних можливостей у рамках децентралізованої фінансової екосистеми. Один з таких проектів, що привертає увагу, - це Mantis ($M), піонерський протокол, заснований на принципах кросчейн-інтероперабельності та угод на основі намірів. Ця стаття розглядає основні аспекти Mantis, включаючи його основну функціональність, творців, інвестиційну підтримку, інноваційні особливості та ключові етапи. Що таке Mantis ($M)? Mantis описується як протокол врегулювання намірів у кількох доменах, який спрощує кросчейн-взаємодії, дозволяючи користувачам безперешкодно виконувати складні фінансові транзакції на різних блокчейн-платформах. Протокол працює через три основні шари: Вираження намірів: Користувачі можуть формулювати свої цілі транзакцій, використовуючи природну мову, що забезпечується DISE LLM, передовою мовною моделлю штучного інтелекту. Наприклад, користувач може висловити бажання обміняти Ethereum (ETH) на Solana (SOL) з певною допустимою похибкою в 1%. Виконання: Цей шар використовує мережу розв'язувачів, які змагаються за виконання намірів користувачів. Транзакції виконуються за допомогою механізмів, таких як Coincidence of Wants (CoWs) та Order Flow Auctions (OFAs), які забезпечують оптимальне задоволення запитів користувачів. Врегулювання: Використовуючи протокол міжблокчейн-комунікації (IBC), Mantis дозволяє атомарні кросчейн-транзакції, що дозволяє користувачам працювати на різних підтримуваних ланцюгах, включаючи Ethereum, Solana та Cosmos. Mantis розроблений для впровадження рідної генерації доходу для бездіяльних активів, використовуючи криптографічні докази для підтримки цілісності транзакцій протягом усього процесу. Творці та команда розробників Mantis був задуманий Composable Foundation, дослідницькою організацією, відомою своїм акцентом на рішеннях для блокчейн-інтероперабельності. Ця організація співпрацює з відомими академічними установами, такими як Гарвардський університет та Університет Лісабона, сприяючи широким дослідженням та розробкам, які формують архітектуру та функціональність Mantis. Зобов'язання Composable Foundation сприяти інноваціям у сфері блокчейн-технологій позиціонує Mantis як надійне рішення для зростаючого попиту на інтероперабельність між кількома блокчейн-мережами. Інвестори та підтримка Хоча конкретні деталі про окремих інвесторів не були публічно розкриті, Mantis користується значною підтримкою від різних суб'єктів, включаючи: Гранти екосистеми від ланцюгів, що підтримують IBC, які підтримують зростання протоколу та інтеграцію в децентралізовані фінансові екосистеми. Стратегічні партнерства з постачальниками інфраструктури, які покращують мережеві можливості Mantis та стратегії впровадження. Фінансування через казну Composable Foundation, що забезпечує стабільну фінансову підтримку для поточних розробок та операційних витрат. Ці спільні зусилля відображають консенсус серед зацікавлених сторін щодо важливості покращення кросчейн-функціональності та потенційної корисності інфраструктурних інновацій Mantis. Ключові інновації Mantis вирізняється кількома піонерськими інноваціями, які покращують його функціональність та корисність: Незалежні від ланцюга наміри: Користувачі можуть ініціювати транзакції з будь-якого підтримуваного ланцюга, при цьому врегулюючи їх на іншому. Ця гнучкість надає користувачам більше можливостей, стимулюючи взаємодію між різними платформами. Інтерфейс на базі штучного інтелекту: Інтеграція DISE LLM дозволяє користувачам виконувати складні DeFi-операції, використовуючи природну мову, що спрощує взаємодію та робить технологію блокчейн доступною для ширшої аудиторії. Захоплення MEV у кросдоменному середовищі: Mantis створює внутрішній ринок для максимального екстракційного значення (MEV) через конкуренцію серед розв'язувачів. Цей інноваційний підхід дозволяє досягати більшої ефективності та екстракції вартості в складних транзакціях. Модульний шар врегулювання: Протокол підтримує різні методи верифікації, включаючи нульові знання та оптимістичні роллапи, забезпечуючи універсальну структуру, яка може адаптуватися до нових блокчейн-технологій. Історична хронологія Розвиток Mantis відзначений кількома критичними етапами, які окреслюють його траєкторію та зростання: | Рік | Етап | |————|————————————————————————-| | 2022 | Початкова розробка концепції в дослідницькому підрозділі Composable Foundation. | | Q3 2024 | Запуск тестової мережі з можливостями мосту між Solana та Ethereum. | | Q1 2025 | Очікувана подія генерації токенів (TGE) разом із запуском основної мережі. | | Q2 2025 | Очікувана інтеграція DISE LLM та розширення кросчейн-можливостей. | | 2025 H2 | Запланована підтримка понад 15 ланцюгів через подальші оновлення IBC. | Ця хронологія окреслює еволюцію Mantis, від концептуальних обговорень до активної реалізації та майбутніх етапів зростання. Стратегія зростання екосистеми Стратегія Mantis щодо зростання екосистеми включає кілька ініціатив, спрямованих на заохочення участі користувачів та залучення розробників: Система кредитів: Користувачі можуть заробляти кредити протоколу, надаючи ліквідність та беручи участь у реферальних програмах. Ці кредити можна буде обміняти на винагороди в майбутньому, сприяючи формуванню сильної спільноти користувачів. Модульний набір для розробки програмного забезпечення (SDK): Цей набір інструментів надає розробникам можливість створювати додатки на основі моделей, що керуються намірами, використовуючи інфраструктуру Mantis, тим самим сприяючи інноваціям у його екосистемі. Модель управління: У міру розвитку протоколу, власники токенів $M отримають можливість брати участь в управлінні протоколом, що дозволить їм голосувати за запропоновані оновлення та зміни, підвищуючи залученість спільноти та децентралізацію. Mantis представляє собою значний прогрес у сфері кросчейн-архітектури. Завдяки безперешкодній інтеграції передових алгоритмів штучного інтелекту з надійною структурою врегулювання, Mantis прагне вирішити проблеми фрагментації в багатоланцюгових екосистемах. Його інноваційний підхід ставить на перше місце покращення користувацького досвіду, дотримуючись основоположних принципів децентралізації та безпеки, встановлюючи новий стандарт для майбутньої інтероперабельності блокчейн-технологій. Оскільки Mantis продовжує свій шлях зростання та реалізації, він обіцяє стати проектом, за яким варто уважно стежити в конкурентному середовищі Web3 та децентралізованих фінансів. Зосереджуючись на подоланні кордонів та підвищенні залученості користувачів, Mantis готовий стати невід'ємною частиною майбутніх розробок у сфері криптовалют.

48 переглядів усьогоОпубліковано 2025.03.18Оновлено 2025.03.18

Що таке $M

Як купити M

Ласкаво просимо до HTX.com! Ми зробили покупку MemeCore (M) простою та зручною. Дотримуйтесь нашої покрокової інструкції, щоб розпочати свою криптовалютну подорож.Крок 1: Створіть обліковий запис на HTXВикористовуйте свою електронну пошту або номер телефону, щоб зареєструвати обліковий запис на HTX безплатно. Пройдіть безпроблемну реєстрацію й отримайте доступ до всіх функцій.ЗареєструватисьКрок 2: Перейдіть до розділу Купити крипту і виберіть спосіб оплатиКредитна/дебетова картка: використовуйте вашу картку Visa або Mastercard, щоб миттєво купити MemeCore (M).Баланс: використовуйте кошти з балансу вашого рахунку HTX для безперешкодної торгівлі.Треті особи: ми додали популярні способи оплати, такі як Google Pay та Apple Pay, щоб підвищити зручність.P2P: Торгуйте безпосередньо з іншими користувачами на HTX.Позабіржова торгівля (OTC): ми пропонуємо індивідуальні послуги та конкурентні обмінні курси для трейдерів.Крок 3: Зберігайте свої MemeCore (M)Після придбання MemeCore (M) збережіть його у своєму обліковому записі на HTX. Крім того, ви можете відправити його в інше місце за допомогою блокчейн-переказу або використовувати його для торгівлі іншими криптовалютами.Крок 4: Торгівля MemeCore (M)Легко торгуйте MemeCore (M) на спотовому ринку HTX. Просто увійдіть до свого облікового запису, виберіть торгову пару, укладайте угоди та спостерігайте за ними в режимі реального часу. Ми пропонуємо зручний досвід як для початківців, так і для досвідчених трейдерів.

509 переглядів усьогоОпубліковано 2025.07.02Оновлено 2026.06.02

Як купити M

Обговорення

Ласкаво просимо до спільноти HTX. Тут ви можете бути в курсі останніх подій розвитку платформи та отримати доступ до професійної ринкової інформації. Нижче представлені думки користувачів щодо ціни M (M).

活动图片