Биткойн Стейблкоины

Взлом Bedrock UniBTC на $2 млн: экс-сотрудник Fuzzland стоит за атакой

Биткойн Стейблкоины
 Fuzzland says ex-employee was behind $2M Bedrock UniBTC exploit

Раскрыт масштабный взлом протокола UniBTC от Bedrock, причиной которого стал инсайдер из компании Fuzzland. В статье подробно рассматриваются детали атаки, методы обхода безопасности, последствия и меры по усилению защиты в криптосфере.

В сентябре 2024 года криптовалютный мир потрясла новость о серьезном взломе протокола UniBTC, функционирующего в экосистеме Bedrock. Платформа умных контрактов Fuzzland сообщила, что причастным к атаке на сумму в 2 миллиона долларов стал бывший сотрудник компании. Инцидент вскрыл целый ряд проблем в области внутренней безопасности и подчеркивает растущую угрозу инсайдерских атак в блокчейн-индустрии. Bedrock является популярным мультиактивным протоколом ликвидного рестейкинга, предоставляющим продукты UniBTC, UniETH и UniLOTX. Эти синтетические токены позволяют пользователям получать доход через стейкинг, привязывая реальные криптоактивы к децентрализованным финансовым механизмам.

Успех и рост платформы очевидны, подтверждаемый увеличением общей заблокированной стоимости (TVL) с 240 миллионов долларов в сентябре 2024 года до 535 миллионов к июню 2025 года. Тем не менее, крупный взлом выявил ряд серьезных уязвимостей. Согласно отчету Fuzzland, бывший сотрудник компании использовал уникальные методы атаки, включая социальную инженерию, поставленные цепочки заражения и техники постоянных целенаправленных угроз (APT). С первым этапом атаки связаны внедрение вредоносного кода в рабочие станции инженеров, что создало незаметные для команды разработчиков бэкдоры. Эти бэкдоры обеспечили несанкционированный доступ к внутренним данным — в том числе к информации о существующих уязвимостях, выявленных еще в ранней стадии проверки протокола.

Особое внимание стоит уделить тому факту, что уязвимость была сначала обнаружена Fuzzland, но из-за большого количества ложных срабатываний и шума в системе приоритезация проблемы была отложена. Тем временем инсайдеру удалось воспользоваться этой уязвимостью, чтобы совершить кражу средств из пула ликвидности UniBTC, что привело к потере 2 миллионов долларов. В ответ на случившееся, Fuzzland взяла на себя обязательства по компенсации Bedrock за причиненный ущерб и совместно со специализированной фирмой ZeroShadow начала тщательное расследование инцидента. Кроме того, по факту взлома были поданы заявления в правоохранительные органы — ФБР в США и соответствующие органы Китая, где расположена часть деятельности компаний. Сотрудничество с ведущими компаниями по обеспечению безопасности Seal 911 и SlowMist направлено на совершенствование стандартов индустрии, а также предотвращение подобных атак в будущем.

Важно отметить, что, по официальным заявлениям, в ходе инцидента не были затронуты пользовательские данные или клиентская информация — атака ограничилась внутренней инфраструктурой. Этот случай ясно демонстрирует, насколько высок риск внутренних угроз в организациях, работающих в сфере криптовалют и блокчейна. В отличие от классических хакерских взломов, основанных на поиске внешних уязвимостей, инсайдерские атаки опираются на доступ, предоставленный работникам, и зачастую являются более сложными для обнаружения и предотвращения. Аналитики отрасли отмечают тенденцию роста числа подобных социальных атак, включая фишинг и компрометацию кошельков, которые уже стали основной причиной утраты криптоактивов в 2025 году. Компания CertiK, занимающаяся мониторингом безопасности в блокчейн-пространстве, констатирует, что за первые месяцы года было украдено свыше 2,1 миллиарда долларов, причем большая часть атаках связана именно с социальной инженерией.

Нарастание таких угроз заставляет компании активнее внедрять комплексные программы информационной безопасности, уделять повышенное внимание мониторингу и искусственному интеллекту для выявления аномалий в поведении сотрудников и систем. В противном случае даже высокотехнологичные протоколы подвержены серьезным уязвимостям со стороны тех, кому доверено поддержание их работоспособности. Вред, нанесенный Bedrock, стал важным уроком для всего крипто-сообщества. Рост TVL платформы после инцидента свидетельствует о доверии и устойчивости проекта, но одновременно подчеркивает необходимость совершенствования механизмов защиты на уровне поставщиков услуг и пользователей. Нам всем важно понимать, что в условиях децентрализованной экономики безопасность — это не только технологический вызов, но и культура ответственности в командах разработчиков и операторах криптоплатформ.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
 US home mortgage regulator to recognize crypto assets in risk assessments
Понедельник, 22 Сентябрь 2025 Как американский регулятор ипотеки признал криптоактивы в оценке рисков

Федеральное агентство США по финансовому жилью (FHFA) инициировало включение криптовалют в оценку рисков при ипотечном кредитовании через такие крупные организации, как Fannie Mae и Freddie Mac. Это знаменательное событие меняет привычный подход к анализу финансовых активов и открывает новые возможности для владельцев цифровых активов на рынке недвижимости.

 Barclays to ban crypto transactions on  credit cards from Friday
Понедельник, 22 Сентябрь 2025 Barclays запрещает операции с криптовалютой по кредитным картам: что нужно знать потребителям

Банк Barclays вводит запрет на покупки криптовалюты с использованием кредитных карт, объясняя это рисками высокой волатильности рынка и отсутствием защиты для инвесторов. Последствия этого решения и реакция рынка на новые ограничения.

 Everyone laughed at these 10 gadgets. Now, they’re in every home
Понедельник, 22 Сентябрь 2025 От насмешек до повседневности: 10 гаджетов, которые изменили наши дома

История удивительных технологических преобразований: как изначально провальные гаджеты стали неотъемлемой частью современного быта во всем мире, изменив наш стиль жизни и повседневные привычки.

 Bitcoin’s next stop could be $120K: BTC analysts explain why
Понедельник, 22 Сентябрь 2025 Почему следующий рубеж Bitcoin может стать $120,000: мнение аналитиков

Подробный обзор факторов, которые могут привести к росту цены Bitcoin до отметки в $120,000, включая снижение инфлюкс BTC на Binance, технические индикаторы и настроения инвесторов.

 BIS says stablecoins fail as money, calls for strict limits on their role
Понедельник, 22 Сентябрь 2025 Почему Банк международных расчетов критикует стейблкоины и требует строгих ограничений их роли в мировой экономике

Банк международных расчетов (BIS) подчеркнул, что стейблкоины не соответствуют ключевым критериям денег и могут представлять серьёзные риски для финансовой стабильности и монетарного суверенитета. В докладе раскрываются основные проблемы и предлагаются меры регулирования для ограничения влияния этих цифровых активов.

 Animoca-backed Moca Chain launches for decentralized digital identity
Понедельник, 22 Сентябрь 2025 Запуск Moca Chain от Animoca Brands: Новый этап в мире децентрализованной цифровой идентичности

Moca Chain — новый слой-1 блокчейна от Moca Foundation при поддержке Animoca Brands, который открывает перед пользователями и разработчиками возможности децентрализованной и конфиденциальной идентификации в цифровом пространстве. Эта платформа строится на технологии, позволяющей обеспечить полную собственность пользователя над своими данными без централизованных посредников.

 South Korean banks plan won-pegged stablecoin launch by 2026
Понедельник, 22 Сентябрь 2025 Южнокорейские банки готовят запуск стабильной монеты, привязанной к вону, к 2026 году

Ведущие банки Южной Кореи объединяются для создания стабильной криптовалюты, привязанной к национальной валюте – южнокорейскому вону. Проект направлен на укрепление позиций страны в цифровой экономике и борьбу с доминированием долларовых стабильных монет на глобальном рынке.