Ошибка оракула Chainlink привела к краже более $2 млн из DeFi-протоколов

cryptonews.ru發佈於 2025-11-17更新於 2025-11-17

Инцидент с неправильной работой оракула Chainlink стал причиной крупной серии атак на DeFi-протоколы. Ошибка в передаче данных о цене токена wrstETH, которая временно показывала $5,8 млн вместо реальных $3000, позволила злоумышленнику провести серию эксплойтов, начав с Moonwell. По данным CertiK, хакер использовал флеш-займ на 0,02 wrstETH, внес его как залог и смог неоднократно брать кредиты более чем на 20 wstETH, в результате чего украл 295 ETH, что эквивалентно примерно $1 млн.

Эксперт под псевдонимом Dami назвал произошедшее «безумием» и возложил ответственность на Chainlink, чьи данные стали ключевым источником уязвимости. Согласно его заявлению, ошибка оракула позволила системе переоценить актив и выдать заем под завышенную стоимость. Вследствие этого смарт-контракт Moonwell непреднамеренно предоставил хакеру возможность многократного кредитования без достаточного обеспечения.

Позднее аналитик под псевдонимом Specter сообщил, что тот же атакующий ранее уже уже эксплуатировал протокол Moonwell 10 октября, когда ему удалось вывести 269 ETH (около $1 млн). Судя по всему, команда проекта не устранила уязвимость, что позволило злоумышленнику вернуться и повторно провести атаку, увеличив общие потери до более чем $2 млн.

Дополнительно стало известно, что этот же адрес был замешан в ряде аналогичных эксплойтов других лендинговых протоколов, включая Venus Protocol ($664 тыс.), TakaraLend ($450 тыс.), а также атаковал мелкие проекты вроде LobsterFi и OrbiterOne. Несмотря на схожие признаки, большинство пострадавших команд не делали официальных заявлений, что вызывает обеспокоенность у исследователей в секторе безопасности.

По данным Specter, злоумышленник действует в течение года, эксплуатируя слабые места в системах оракулов и риск-моделях DeFi-протоколов. Его стратегия основывается на поиске несанкционированных расхождений между ценовыми фидами и реальными данными, что позволяет проводить атаки без непосредственного взлома смарт-контрактов. Последний инцидент вновь поставил под сомнение надежность оракульных решений.

熱門幣種推薦

你可能也喜歡

估值倒挂显现,比特币财库企业爆发信任危机

**比特币财库企业正面临严峻的估值与信任危机,市场逻辑发生根本转变。** 过去,企业增持比特币的行为本身就能推高其股价。但现在,投资者的关注点已从“囤积总量”转向“股东实际权益”。他们会仔细核算融资造成的股权稀释、优先股分红、债务利息等成本,以判断普通股股东每股对应的比特币持有量是否真正增加。 关键指标“修正资产净值”(企业市值/持有比特币总价值)的收缩揭示了这一困境。当该值低于1,意味着企业市值已低于其持有的比特币价值,估值溢价消失。例如,亚洲头部企业Metaplanet的修正资产净值已跌至0.9倍,其股价年内重挫约47%。 行业龙头MicroStrategy同样面临挑战。尽管持有大量比特币,但其普通股股东的实际份额因持续的股权融资(尤其是为保障优先股股息)而被稀释。其衡量股东收益的核心指标“比特币收益率”也已下滑。 欧洲新晋企业如法国的Capital B和瑞典的BTC AB,正在推行激进的融资计划,但其复杂的融资工具(如高股息优先股)尚未经过市场充分定价,成本风险不明确。 **市场转向的深层原因在于比特币现货ETF的普及**,它为投资者提供了更直接、低成本持有比特币的渠道,削弱了财库企业股票的稀缺性。如今,这类企业必须证明自己能通过杠杆、高效资本运作带来超额收益,而非仅仅提供一个附带稀释成本的比特币敞口。 此变化正倒逼行业优化:健康融资的企业将获得信任并持续发展;而无法维持估值溢价、融资闭环断裂的企业,将陷入被迫出售资产、转型高风险业务(如借贷)或损害股东利益的困境。下一阶段的赢家,将是那些能证明每次融资都切实增加了普通股股东比特币份额的企业。

Foresight News34 分鐘前

估值倒挂显现,比特币财库企业爆发信任危机

Foresight News34 分鐘前

Claude Code官宣下一版大升级,你在聊天,后台把活干完了

Claude Code 即将推出重大升级,未来版本将默认让子智能体在后台运行。这意味着用户在与 Claude 聊天讨论时,后台的子智能体可以同步执行如代码重构、测试、提交拉取请求等任务,真正实现“边聊边干活”。用户只需在对话结束后查看结果,并可随时将特定智能体切换到前台。 这一改进标志着 Claude Code 正从传统的问答式工具演变为能并行管理多条任务线的工作流引擎。其设计哲学是“不是聊天,是基建”。此前,Anthropic 已陆续推出了定时任务(Routines)和动态工作流(Dynamic workflows)功能,允许将复杂任务编排成脚本,调度大量子智能体协作完成。此次更新是将这些能力打包为开箱即用的默认行为。 实际影响显著。据报道,Claude Code 已将 Anthropic 内部工程师的有效产出提升至实际人数的三倍,导致公司更需要能决定“写什么代码”的产品思考者,而非单纯写代码的工程师。Spotify 的案例更具说服力:其超过2000万行的代码库中,73%的拉取请求由 AI 辅助完成,部署频率提升75%以上。工程副总裁可同时管理多个后台智能体并行工作,非工程师也能通过自然语言描述来生成端到端原型。 核心转变在于,当后台智能体成为标配,工程师的核心价值将从“编写代码”转向“决策与判断”——即思考下一步做什么,并评估结果是否正确。这预示着 AI 编程工具正进入一个以工作流自动化和智能协作为特征的新量级。

marsbit39 分鐘前

Claude Code官宣下一版大升级,你在聊天,后台把活干完了

marsbit39 分鐘前

交易

現貨

熱門文章

如何購買LINK

歡迎來到HTX.com!在這裡,購買ChainLink (LINK)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買ChainLink (LINK)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的ChainLink (LINK)購買ChainLink (LINK)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易ChainLink (LINK)在HTX的現貨市場輕鬆交易ChainLink (LINK)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

1.0k 人學過發佈於 2024.12.13更新於 2026.06.02

如何購買LINK

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 LINK (LINK)幣價的意見。

活动图片