Новости / DeFi

Атакующий похитил USDC на $18 млн из хранилища ликвидности проекта Ostium

Ostium

Атаку обнаружили специалисты компании Blockaid.Чтобы вывести деньги, злоумышленник задействовал собственную инфраструктуру Ostium. Он получил доступ к зарегистрированному компоненту PriceUpKeep и отправил через него поддельные ценовые данные с временными метками из будущего. Платформа приняла сведения за настоящие и посчитала, что открытые позиции …

Читать пост

Блокчейн-проекты потеряли из-за атак, DeFi-уязвивостей и взломов мостов $16,69 млрд

хакер

Около 40% ущерба вызвано кражей частных ключей, а не уязвимостями смарт-контрактов или самой блокчейн-инфраструктуры. Ключ работает как пароль к банковскому счёту, но без привычной системы восстановления. Публичный ключ можно передавать другим людям для получения средств, а приватный подтверждает право распоряжаться активами. При потере такого ключ …

Читать пост

Хакеры ограбили площадку DxSale на $7,3 млн

https://tokenminds.co/blog/crypto-presale-platform

По данным PeckShield, атака затронула примерно 1 400 поставщиков ликвидности. Адрес злоумышленника 0xC457 перевёл BNB на сумму $1,87 млн в два основных кошелька, а затем распределил средства по нескольким депозитным адресам Binance.

Читать пост

Злоумышленник вывел 2,7 млн долларов из протокола Solv

https://www.binance.com/en/square/post/19055123145569

Solv выступает резервным протоколом. Пользователь может обменять биткоины на токены SolvBTC, после чего задействовать активы в других блокчейнах для стейкинга, кредитования и займов. В марте 2026 года уязвимость обнаружили в хранилище BRO. Ошибка в смарт-контракте позволила злоумышленнику выпускать токены повторно, пишет Securitylab.

Читать пост

DeFi-протокол CrossCurve потерял $3 млн в криптовалюте Solana

CrossCurve

В результате атаки злоумышленник смог перевести активы пользователей на несколько сторонних адресов. Инцидент произошёл в воскресенье. По словам команды проекта, эксплойт был связан с ошибкой в логике смарт-контракта, которая позволила обойти механизм проверки сообщений между блокчейнами, пишет Securitylab.

Читать пост

Злоумышленник использовал слабое место в контракте покупки биржи Truebit

https://cioinfluence.com/itechnology-series-news/introducing-truebits-verified-computing-platform-for-building-decentralized-applications-without-blockchains/

По описанию преступления, атака уперлась в старый смарт-контракт, которому примерно 5 лет и который в экосистеме Truebit так и не заменили, хотя внутри оставались значимые резервы в ETH. Контракт при этом был закрытым: исходники не публиковались, из-за чего со стороны нельзя было нормально оценить его логику и риски, а сейчас сложно точно восстанов …

Читать пост

За хищениием биткоинов у оператора LuBian в 2020 стояла США

биткоинов

Национальный центр реагирования на чрезвычайные ситуации с компьютерными вирусами Китая (CVERC) заявил, что за атакой 2020 года на компанию по добыче биткоинов стояла государственная структура, вероятно, США, и тем самым встал на защиту организаций, которые Пекин обычно критикует.

Читать пост

Хакер украл $120 млн у DeFi-протокола Balancer

https://cryptovalleyjournal.com/hot-topics/news/defi-protocol-balancer-suffers-128-million-usd-hack/

По оценкам, злоумышленнику удалось вывести криптовалюты примерно на 120 млн долларов, возможно больше. Сначала было непонятно, каким именно образом прошла атака. Теперь команда Balancer опубликовала предварительный разбор и свела все к тому, как в протоколе обрабатывались операции с балансами токенов и как работало округление.

Читать пост

Хакеры взломали De-Fi-протокол Balancer и похитили криптовалюты на сумму свыше 120 миллионов долларов

криптовалюта

По оценкам аналитиков, около 99 миллионов из них приходятся на эфир (ETH). Инцидент произошёл рано утром 3 ноября и стал одним из крупнейших взломов в сфере DeFi за последние месяцы.

Читать пост

Хакеры нашли системную слабость в протоколе New Gold Protocol

BNB Chain

Децентрализованный протокол New Gold Protocol (NGP), работающий в сети BNB Chain, стал жертвой атаки, в результате которой злоумышленники вывели около 2 миллионов долларов из пула ликвидности его нативного токена. Инцидент был связан с уязвимостью в механизме определения цены. Об этом пишет Securitylab.

Читать пост