Мероприятия

Как исследователи предотвратили взлом DeFi на $10 миллионов через уязвимость в смарт-контрактах

Мероприятия
 Researchers foil $10M DeFi backdoor in thousands of smart contracts

Кибербезопасность в мире децентрализованных финансов получила серьезный удар по уязвимости, угрожающей миллионам долларов. Раскрытие и блокировка скрытой бэкдоры в тысячах смарт-контрактов стала важным шагом для защиты DeFi-сектора от масштабных потерь и хакерских атак.

Мир децентрализованных финансов (DeFi) вновь оказался под угрозой после выявления критической уязвимости в тысячах смарт-контрактов, которая могла бы привести к краже более 10 миллионов долларов в криптовалюте. Благодаря напряженной совместной работе исследователей безопасности удалось вовремя нейтрализовать эту угрозу и предотвратить потенциальные крупные финансовые потери для пользователей и протоколов. Уязвимость была обнаружена командой Venn Network — группой экспертов в криптобезопасности, которые обратили внимание на необычное поведение ряда ERC-1967 прокси-контрактов. Эти смарт-контракты относятся к стандарту, широко используемому для создания обновляемых решений в экосистеме Ethereum и других совместимых блокчейнах. Прокси-контракты важно правильно инициализировать, чтобы их функциональность была безопасной и надежной.

Однако именно здесь злоумышленники нашли лазейку. Злоумышленники эксплуатировали момент, когда прокси-контракты были еще не инициализированы, что позволяло им подменять реализацию контракта вредоносным кодом. Фактически это означало возможность войти в систему до того, как владелец или разработчик успевал получить контроль над контрактом. Таким образом, хакеры получили скрытый бекдор, который позволял им управлять тысячами контрактов незаметно для пользователей и команд проекта. Разведка уязвимости стала результатом напряженной работы нескольких команд и специалистов, среди которых выделяются исследователи Deeberiroz, Pcaversaccio, Dedaub и Seal 911.

После доказательства наличия проблемы была развернута масштабная 36-часовая операция по выявлению всех пораженных контрактов, а также перехвату и обезвреживанию вредоносных элементов. Основной задачей стало не только обнаружение уязвимых контрактов, но и экстренное перемещение и защита средств пользователей от возможного хищения. Не менее важным фактором стал тот факт, что специалисты держали детали уязвимости в секрете до завершения операции. Благодаря этому злоумышленники не успели воспользоваться ситуацией, а команды DeFi протоколов смогли оперативно принимать меры – приостанавливать работу уязвимых контрактов, переводить активы и усиливать безопасность. Одним из пострадавших проектов стал Berachain – блокчейн, ориентированный на децентрализованные финансовые сервисы.

Команда оперативно отреагировала, приостановив работу контракта с климом стимулов и перенесла все средства в новую, безопасную версию смарт-контракта. Представители Berachain подчеркнули, что никакие средства пользователей не пострадали и не были утрачены. Вскоре выплаты поощрений были восстановлены после пересоздания распределительных деревьев Меркла для безопасного Claim. Исследователь безопасности от Venn Network, Дэвид Бенчимол, выдвинул предположение о причастности к атаке северокорейской хакерской группы Lazarus. Известно, что Lazarus специализируется на сложных и масштабных кибератаках с целью кражи криптовалюты и вмешательства в критические инфраструктуры.

Аттака была настолько изощренной и масштабной, что коснулась практически всех блокчейнов, совместимых с Ethereum Virtual Machine (EVM). Схема атаки и методология указывали на высокоорганизованное действие, с долгосрочным планированием и тактическим ожиданием более крупной добычи. Однако на сегодняшний день никакого официального подтверждения связи с Lazarus Group нет, и расследование продолжается. Тем не менее гипотеза о государственном или квази-государственном акторе звучит более чем убедительно ввиду сложности и характера эксплойта. Обнаружение такого рода уязвимостей подчеркивает важность непрерывного мониторинга и оценки безопасности в экосистеме DeFi, которая остается наиболее уязвимой частью криптоиндустрии.

Миллионы долларов продолжают ежедневно перемещаться через смарт-контракты, и малейший недочет в их коде может привести к катастрофическим потерям для пользователей и проектов. Появление этой угрозы заставляет пересмотреть методы разработки и аудит смарт-контрактов, уделять больше внимания их инициализации и управлению обновлениями. Также повышает актуальность создания инструментов для автоматического выявления подобных уязвимостей на ранних стадиях развертывания протоколов. Кроме того, эпизод с $10 млн указывает на необходимость координации между различными командами безопасности и проектами в криптопространстве. Только совместные усилия позволяют быстро реагировать на экстренные угрозы и минимизировать ущерб, избегая непоправимых последствий.

В целом, предотвращение массовой атаки через уязвимые прокси-контракты стало отражением сильных позиций сообщества специалистов по кибербезопасности в DeFi и примером того, как технологии и человеческий фактор создают надежную защиту для децентрализованных приложений. Несмотря на возможные риски, индустрия демонстрирует зрелость, непрерывно совершенствуя свои механизмы защиты. Дальнейшее развитие событий и усилия в области безопасности сделают обстановку в децентрализованных финансах еще более устойчивой и доверенной, что позволит привлечь новых пользователей и увеличить масштаб рынка. Одновременно с этим технологии и стандарты аудита должны стать обязательным элементом разработки, чтобы исключить повторение подобных ошибок и обеспечить более строгий контроль над смарт-контрактами. Подобные инциденты служат напоминанием для всех участников рынка о незаменимой роли профессиональной экспертизы и проактивных действий в защите цифровых активов.

Криптоэкосистема, несмотря на молодость и динамичность, продолжает выстраивать механизмы доверия и безопасности, способные противостоять самым изощренным кибератакам будущего.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
US Spot Bitcoin ETFs Sustain Strong Inflow Streak, Hitting $365 Million
Пятница, 17 Октябрь 2025 Американские спотовые Bitcoin ETF демонстрируют стабильный рост притока инвестиций на $365 миллионов

Американские спотовые Bitcoin ETF продолжают набирать популярность, демонстрируя значительный приток капитала и подтверждая интерес инвесторов к криптовалютным инструментам. Обзор текущих трендов, ведущих фондов и динамики рынка в сфере спотовых Bitcoin ETF.

Bitcoin ETFs Brimming With Inflows Amid Tariff Turmoil
Пятница, 17 Октябрь 2025 Биткоин ETF на пике популярности: рекордные притоки инвестиций на фоне тарифной нестабильности

Резкий рост спроса на биткоин ETF демонстрирует уверенность инвесторов в цифровых активах, несмотря на экономическую нестабильность и тарифные споры. Факторы роста, перспективы рынка и ключевые игроки в центре внимания криптоинвесторов.

Spot Bitcoin ETF Biggest Winners and Losers One Year On - Investopedia
Пятница, 17 Октябрь 2025 Лучшие и худшие спотовые Bitcoin ETF спустя год: кто победил на рынке криптовалютных фондов

Обзор динамики спотовых Bitcoin ETF спустя год с момента их появления на рынке. Анализ лидеров и аутсайдеров, причины успехов и провалов, а также перспективы инвестирования в эти популярные финансовые инструменты.

BitBoy Put Behind Bars on Partner Assault Charge - DailyCoin
Пятница, 17 Октябрь 2025 БитБой арестован по обвинению в нападении на партнёра: разбор скандала вокруг Бена Армстронга

История ареста Бена Армстронга, более известного как BitBoy, раскрывает сложные взаимоотношения в криптоиндустрии и вопросы этики среди криптовлиятельных фигур. Рассмотрены обстоятельства инцидента, личности участников и последствия для репутации и доверия в сообществе.

Four Arrested in £440M Cyber Attack on Marks & Spencer, Co-op, and Harrods
Пятница, 17 Октябрь 2025 Задержание участников кибератаки на Marks & Spencer, Co-op и Harrods: масштабный удар на £440 миллионов

Крупнейшая кибератака на известные британские бренды Marks & Spencer, Co-op и Harrods привела к аресту четырёх подозреваемых. Рассмотрены подробности инцидента, методы преступников и значение международного сотрудничества в борьбе с киберпреступностью.

Analyzing Microsoft Corporation’s (MSFT) Strategic Journey in AI Revolution
Пятница, 17 Октябрь 2025 Стратегическое путешествие Microsoft в революцию искусственного интеллекта: анализ и перспективы

Подробный анализ развития корпорации Microsoft в сфере искусственного интеллекта, включая ключевые стратегические шаги, партнерства и финансовые показатели, раскрывающий пути компании к лидерству в эпоху цифровой трансформации.

Programming Affordances That Invite Mistakes
Пятница, 17 Октябрь 2025 Программные возможности, которые способствуют ошибкам: как проектировать код без ловушек

Изучение того, как особенности языков программирования и паттерны могут неосознанно подталкивать разработчиков к ошибкам, и что делать, чтобы создавать устойчивый и надежный код в различных условиях.