Юридические новости Крипто-кошельки

Исследователи предотвратили кражу $10 миллионов в DeFi с помощью сложной уязвимости в смарт-контрактах

Юридические новости Крипто-кошельки
 Researchers foil $10M DeFi backdoor in thousands of smart contracts

Узнайте о масштабной кибератаке на DeFi-протоколы, которая могла привести к потере более $10 миллионов, и как специалисты обнаружили и нейтрализовали опасную уязвимость в тысячах смарт-контрактов. Статья раскрывает детали атаки, методы защиты и анализ возможной причастности хакерской группы Lazarus.

В современном мире децентрализованных финансов (DeFi) безопасность является одной из ключевых задач, от решения которой зависит доверие пользователей и стабильность криптоэкосистемы. Недавно специалисты в области криптозащиты сумели предотвратить серьезнейшую угрозу, способную привести к потере свыше $10 миллионов в криптовалютах. Речь идет о выявлении уязвимости в тысячах смарт-контрактов, используемых в различных DeFi-проектах, которая позволяла злоумышленникам устанавливать скрытые бэкдоры и контролировать активы пользователей. Уязвимость была обнаружена командой исследователей из Venn Network, которая специализируется на безопасности блокчейн-технологий. По словам их представителя, исследователя, известного под псевдонимом Deeberiroz, обнаруженный эксплойт представлял собой бэкдор в смарт-контрактах, построенных на протоколе ERC-1967.

Основная проблема заключалась в неинициализированных прокси-контрактах, в которые нападавшие могли внедрить вредоносные реализации до того, как контракты были корректно активированы. Такая ошибка позволяла злоумышленникам не просто получить несанкционированный доступ, но и управлять контрактами на расстоянии, скрывая свои действия после инициализации. Именно эта особенность делала угрозу практически невидимой и чрезвычайно опасной. В течение нескольких месяцев хакеры имели возможность осуществлять вмешательство, полностью контролируя контракты, но по счастливой случайности их манипуляции остались незамеченными до вмешательства экспертной группы. После выявления уязвимости началась масштабная и напряженная операция по нейтрализации угрозы, которая продлилась 36 часов.

В процессе участвовали несколько команд исследователей и разработчиков безопасности, включая Pcaversaccio, Dedaub и Seal 911. Совместными усилиями удалось отследить и обезопасить сотни уязвимых смарт-контрактов и переместить под угрозой оказавшиеся активы в безопасные хранилища. Особое внимание в расследовании уделялось расследованию мотивов и связи нападения. Западные исследователи допускают возможное участие киберпреступной группы Lazarus, известной связями с Северной Кореей и многократными атаками на криптовалютные проекты. Их способности создавать сложные и многоуровневые кибератаки хорошо известны индустрии, а масштабность последней операции лишь усиливает подозрения в адрес этой группы.

Тем не менее, прямых подтверждений причастности Lazarus пока нет. Одной из пострадавших от уязвимости систем стала платформа Berachain, которая в ответ на обнаружение угрозы незамедлительно приостановила работу пострадавшего смарт-контракта. В официальных заявлениях команда подчеркнула, что пользовательские средства остались в безопасности, а операции по переводу средств в новые, защищенные контракты были проведены оперативно. Это позволило избежать финансовых потерь среди пользователей и сохранить доверие к платформе. Данная история наглядно демонстрирует важность постоянного мониторинга и аудита смарт-контрактов как со стороны разработчиков, так и независимых экспертов.

В мире DeFi, где большинство операций происходит без посредников и под полным контролем программного кода, любой баг или ошибка в коде могут дорого стоить пользователям и самим проектам. Российские и международные компании, работающие с DeFi и смарт-контрактами, обязаны учесть уроки последних событий и инвестировать в безопасность своих решений максимально серьезно. Помимо технических аспектов, это включает развитие компетенций в области киберразведки и противодействия сложным атакам, таких, как эксплойт на ERC-1967 прокси-контракты. Преступники в криптомире становятся все изощренней, используя передовые методы проникновения, социальную инженерию и уязвимости в популярных платформах для получения доступа к чужим средствам. Без комплексного подхода к кибербезопасности даже масштабные проекты и инициативы могут оказаться под угрозой.

В итоге, предотвращенная угроза показывает, насколько важна роль сообщества криптозащитников, исследователей и разработчиков, которые неустанно борются с шахраями и хакерами, сохраняя безопасность и стабильность децентрализованных финансов. Только благодаря их объединенным усилиям тысячи смарт-контрактов смогли избежать компрометации, что позволило сохранить миллионы долларов цифровых активов. Для конечных пользователей DeFi решений проводится важное напоминание — всегда внимательно проверять проекты, с которыми вы взаимодействуете, и отдавать предпочтение тем, кто демонстрирует высокие стандарты безопасности и открытость к аудитам. В то же время разработчики обязаны не только создавать новые функции и инновации, но и уделять первостепенное внимание защите своих платформ от сложных и скрытых угроз. Платформа Venn Network и связанные с ней команды показали пример успешного взаимодействия и взаимопомощи в сложной ситуации, что должно стать стандартом для всего криптосообщества.

Благодаря слаженной и оперативной работе специалистов удалось не просто предотвратить кражу, но и выявить пути улучшения безопасности на глобальном уровне. Таким образом, уроки последних событий в сфере безопасности DeFi заставляют признать необходимость дальнейшего развития отрасли с опорой на инновации в защите, укрепление партнерств и обмен опытом. Индустрия криптовалют и децентрализованных финансов продолжит расти, и только гармоничное сочетание технологий, людей и процессов позволит сохранить космические объемы средств и репутацию проектов на рынке.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
 Nvidia becomes first company to hit $4T valuation, thanks to AI boom
Суббота, 18 Октябрь 2025 Nvidia: Первая компания с оценкой в 4 триллиона долларов благодаря буму ИИ

Nvidia установила новый рекорд, став первой компанией с рыночной капитализацией в 4 триллиона долларов. Важнейшую роль в этом достижении сыграл стремительный рост технологий искусственного интеллекта, который кардинально меняет индустрию и экономику в целом.

 How to legally stake crypto in 2025 under the SEC’s new rules
Суббота, 18 Октябрь 2025 Как законно заниматься стейкингом криптовалют в 2025 году по новым правилам SEC

Подробное руководство по легальному стейкингу криптовалют в 2025 году с учётом новых правил Комиссии по ценным бумагам и биржам США. Узнайте, какие методы стейкинга разрешены, какие практики следует избегать и как обеспечить соответствие требованиям SEC, чтобы безопасно принимать участие в развитии PoS-сетей.

 Bitcoin hits $113.8K all-time high as liquidity influx backs BTC price discovery
Суббота, 18 Октябрь 2025 Bitcoin достиг рекордных $113,8K на фоне притока ликвидности и новой волны роста

Рост курса Bitcoin до $113,8 тысячи стал следствием значительного притока ликвидности и снижения активности розничных инвесторов, что открывает новую фазу ценового открытия и усиливает позиции институциональных игроков на рынке.

 Is privacy crypto’s last stand? Industry experts on the legal battles ahead
Суббота, 18 Октябрь 2025 Конфиденциальность в криптовалютах: последний рубеж в юридической борьбе за свободу цифровых финансов

В условиях растущего финансового контроля и усиления регулирования конфиденциальность становится ключевой темой в развитии криптовалют. Эксперты отрасли обсуждают правовые вызовы, стоящие перед технологиями цифровой приватности и их защитой в современном мире.

 XAI teases Grok upgrades; Musk says AI could discover new physics
Суббота, 18 Октябрь 2025 Эволюция ИИ: Grok от xAI и смелые прогнозы Илона Маска о новых открытиях в физике

Развитие искусственного интеллекта от компании xAI и заявленные Илоном Маском перспективы открытия новых законов физики и технологий с помощью Grok открывают новую эру научных достижений и интеграции ИИ в повседневную жизнь, включая автомобильную и робототехническую отрасли.

 NFT sales hit $2.8B in first half of 2025 as trading volumes tank
Суббота, 18 Октябрь 2025 NFT рынок в 2025 году: продажи достигли 2,8 миллиарда долларов несмотря на спад торговой активности

Обзор текущего состояния рынка NFT в первой половине 2025 года, включая динамику продаж, снижение объёмов торгов и перспективы развития цифровых коллекционных активов.

 Bitcoin investors have now splashed over $50B on US spot ETFs
Суббота, 18 Октябрь 2025 Инвесторы в биткоин вложили более 50 миллиардов долларов в спотовые ETF США

Обзор стремительного роста инвестиций в спотовые биткоин ETF на рынке США и анализ ключевых факторов, которые сделали этот сегмент привлекательным для крупных институциональных и корпоративных игроков.