Налоги и криптовалюта

Исследователи предотвращают хакерскую атаку на сумму $10 миллионов в DeFi: угроза в тысячах смарт-контрактов

Налоги и криптовалюта
 Researchers foil $10M DeFi backdoor in thousands of smart contracts

Кибербезопасность в сфере децентрализованных финансов вновь выходит на первый план после предотвращения масштабной атаки с использованием уязвимости в смарт-контрактах. Эксперты раскрывают детали инцидента и его последствия для индустрии DeFi.

Мир децентрализованных финансов (DeFi) продолжает быстро развиваться, и вместе с этим растёт и количество угроз для экосистемы. Недавно команда исследователей безопасности из сети Venn Network выявила и нейтрализовала серьёзную уязвимость, которая могла привести к хищению более $10 миллионов из тысяч смарт-контрактов. Эта история получила большое внимание в криптосообществе, поскольку продемонстрировала как высокий уровень риска, так и эффективность скоординированной работы экспертов в области кибербезопасности. Уязвимость была связана с тем, что во многих смарт-контрактах стандарта ERC-1967 оставались неинициализированные прокси-адреса, что позволило злоумышленникам захватывать управление этими контрактами до их полноценной настройки. Такие прокси-контракты предназначены для упрощения обновлений логики в децентрализованных приложениях, однако неправильная инициализация создала «дыру» для атакующих.

Злоумышленники использовали методики форсированного внедрения вредоносных контрактов, внедряя бэкдор на момент деплоя прокси-контрактов. Благодаря этому они получили невидимый и практически неудаляемый контроль над смарт-контрактами — даже после их активации. В результате исполнение злонамеренных функций становилось почти незаметным для владельцев и пользователей протоколов. Такая стратегия указывает на высокий уровень подготовки хакеров и предполагает, что атака могла быть долго спланирована и проведена с максимальной скрытностью. Обнаружение уязвимости случилось внезапно во вторник, когда исследователи из Venn Network выступили с предупреждением и сразу же приступили к спасательной операции, которая длилась 36 часов.

В неё вошли разработчики и эксперты из нескольких команд, включая Pcaversaccio, Dedaub и Seal 911. Совместная работа позволила быстро оценить объём поражённых контрактов, выявить количество подверженных угрозе средств и оперативно перевести активы в безопасные хранилища. Одним из ключевых этапов работы стало скрытное сохранение информации об уязвимости, чтобы не дать злоумышленникам возможности воспользоваться ситуацией и попытаться вывести активы. Благодаря высокой степени секретности специалисты сумели опередить хакеров и предотвратить масштабные потери. Известно, что в числе пострадавших протоколов был Berachain, который незамедлительно отреагировал, приостановив работу своего уязвимого контракта и переведя средства в новую безопасную версию.

Представители фонда подчеркнули, что в результате инцидента ни один пользователь не пострадал и потери средств не произошло. Также было объявлено об обновлении распределения вознаграждений, что восстановит процесс начисления в ближайшее время. Некоторые эксперты, включая исследователя David Benchimol из Venn Network, выдвинули предположение о причастности к атаке знаменитой северокорейской группы Lazarus. Эти киберпреступники уже ранее отличались сложными и масштабными операциями, направленными на кражу криптовалютных средств по всему миру. По мнению исследователей, сложность эксплуатации и её широкое распространение на всех EVM-совместимых блокчейнах свидетельствуют о том, что атака могла носить скоординированный и организованный характер.

Однако официальных подтверждений этому пока нет. Потенциально под угрозой находились десятки миллионов долларов, что могло негативно повлиять на всю инфраструктуру DeFi. Эксперты предупреждают, что в случае невыявления и неустранения подобных уязвимостей, общий объем заблокированных средств (TVL) на различных протоколах мог бы сократиться, подорвав доверие пользователей и инвесторов. Этот инцидент стал очередным сигналом для сообщества о необходимости усиления мер кибербезопасности и регулярного проведения аудитов кода смарт-контрактов, а также внедрения лучших практик разработки и мониторинга. Механизмы автоматического обнаружения и своевременного реагирования на угрозы играют ключевую роль в защите экосистемы DeFi и сохранении капиталов пользователей.

История о предотвращении крупной кражи также подчёркивает важность сотрудничества между исследовательскими группами, разработчиками и протоколами. В эпоху децентрализованных финтех-проектов своевременный обмен информацией и совместные усилия способны спасти миллионы долларов и удержать доверие масс к новым технологиям. В будущем индустрия DeFi будет продолжать сталкиваться с новыми рисками и вызовами, и уроки, извлечённые из таких случаев, должны стать основой для разработки более безопасных и прозрачных моделей работы. Повышение квалификации команд по безопасности, автоматизация контроля и внедрение передовых стандартов программирования являются необходимыми шагами для укрепления блока криптовалютных финансов. Таким образом, история с предотвращённой атакой на сумму $10 миллионов показывает, что даже малейшие ошибки в управлении смарт-контрактами могут привести к серьёзным финансовым последствиям.

Но также она демонстрирует, что общими усилиями возможно не только снизить угрозы, но и укрепить цифровую экосистему, задавая новые ориентиры безопасности для всего крипто-сообщества.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
 XAI teases Grok upgrades; Musk says AI could discover new physics
Пятница, 17 Октябрь 2025 Искусственный интеллект Grok и новые горизонты науки: прогнозы Илона Маска и перспективы xAI

Развитие искусственного интеллекта Grok от компании xAI под руководством Илона Маска открывает новые возможности в области физики и технологий. Рассмотрены последние обновления, интеграция с Tesla и потенциальное влияние AI на будущее экономики и науки.

 Australia to test CBDCs, stablecoins in next stage of crypto play
Пятница, 17 Октябрь 2025 Австралия запускает тестирование CBDC и стейблкоинов на новом этапе развития криптоиндустрии

Центральный банк Австралии инициирует масштабное испытание цифровых валют и токенизации для поддержки оптовых рынков и повышения эффективности финансовых операций.

 NFT sales hit $2.8B in first half of 2025 as trading volumes tank
Пятница, 17 Октябрь 2025 NFT-рынок в первой половине 2025 года: объем продаж достиг 2.8 миллиардов долларов при падающих торговых объемах

Анализ динамики рынка NFT в первой половине 2025 года демонстрирует, как объем продаж в 2. 8 миллиарда долларов сочетается с сокращением торговой активности, что отражает переход рынка к более зрелой и устойчивой модели развития.

 Bitcoiners underprepared for possible $133K price tag in September
Пятница, 17 Октябрь 2025 Почему биткоин-инвесторы оказываются не готовы к возможному росту цены до $133 000 к сентябрю

Рынок биткоина демонстрирует признаки приближающегося ралли с потенциалом достижения отметки в $133 000. В условиях растущего оптимизма у трейдеров и позитивного прогноза от экспертов многие инвесторы оказываются недостаточно подготовленными к предстоящему росту, что может привести к упущенным возможностям и рискам.

 ‘See you at $150K,’ says Bitcoin bull after BTC taps new highs
Пятница, 17 Октябрь 2025 «Движение к $150000»: Почему биткоин продолжает ставить новые рекорды и что ждать инвесторам

Биткоин вновь обновил исторический максимум, вызвав волну оптимизма среди аналитиков и инвесторов. Эксперты прогнозируют рост до $150000, отмечая ключевые факторы, которые влияют на нынешнее состояние крипторынка и перспективы главной криптовалюты.

US Ethereum Spot ETFs See Second-Highest Inflows in Five Months
Пятница, 17 Октябрь 2025 Второй по величине приток средств в US Ethereum Spot ETF за последние пять месяцев: что это значит для рынка криптовалют

Обзор значительного роста притока инвестиций в Ethereum спотовые ETF в США и его влияние на рынок цифровых активов и институциональное участие.

Bitcoin Price Prediction: Trump Family Quietly Expands Crypto Holdings – Big Announcement Soon?
Пятница, 17 Октябрь 2025 Прогноз цены Биткоина: семья Трампа активно расширяет криптопортфель – скоро крупное объявление

Подробный анализ текущего состояния рынка биткоина и влияние расширения криптовложений семьи Трампа на динамику цен. Обзор институциональных инвестиций и технических сигналов указывает на возможный рост стоимости BTC в ближайшем будущем.