Binance Square
#attack

attack

53,019 views
95 Discussing
Aleksandr1981
·
--
Нападения на владельцев криптовалют участились в 2026 году, ущерб уже достиг $101 млнПо всему миру всё чаще нападают на людей, связанных с криптой. В CertiK считают, что о подобных нападениях говорят слишком мало, хотя их становится всё больше. С начала 2026 года компания подтвердила уже 34 случая, когда на владельцев крипты нападали ради доступа к их активам. Такие атаки называют wrench attacks. Обычно всё происходит по одной схеме: человека запугивают, похищают или избивают, чтобы он сам открыл доступ к своим кошелькам. За последний год таких случаев стало значительно больше. По данным CertiK, рост уже составил 41%, а сумма потерь превысила $101 млн. Если тенденция сохранится, то к концу 2026 года число подобных нападений может приблизиться к 130 случаям. И это уже потери на сотни миллионов долларов. Сам термин wrench attack появился ещё как шутка в криптосообществе. Смысл был простой: любая защита бесполезна, если человека можно заставить отдать пароль силой. Больше всего нападений в этом году произошло в январе. Тогда подтвердили 13 случаев. В феврале было 5 атак, в марте 10, ещё 5 зафиксировали в апреле. Сейчас основная волна таких преступлений приходится на Европу. По данным CertiK, на неё уже приходится 82% всех зарегистрированных случаев. Для сравнения, за весь 2025 год показатель был около 40%. Отдельно выделяется Франция. За первые месяцы 2026 года зафиксировали уже 24нападения на владельцев крипты. Для сравнения, за весь 2025 год таких случаев было 20. На ситуацию обратил внимание и основатель Telegram Павел Дуров. В апреле он заявил, что во Франции только за несколько месяцев произошло уже 41 похищение, связанное с криптовалютами. По его словам, одна из главных причин — утечки личных данных пользователей. Когда в сеть попадают домашние адреса, налоговая информация и другие данные, преступникам становится намного проще искать жертв. Из-за этого владельцев крипты всё проще находить и превращать в цели для нападений. В то же время в Северной Америке таких нападений стало заметно меньше. Число случаев сократилось с 10 до 3. В Азии падение оказалось ещё сильнее, там количество атак снизилось с 25 до 2. Атаки на владельцев крипты выходят на новый уровень В CertiK считают, что современные wrench attacks всё чаще строятся на охоте по данным. Теперь преступникам даже не приходится выслеживать жертв вживую. Во многих случаях злоумышленники просто находят слитые данные владельцев крипты в интернете. Этого уже хватает, чтобы понять, кого можно попытаться атаковать. И всё чаще проблемы начинаются не только у самих инвесторов. Преступники нередко выходят на членов семьи или близкое окружение, чтобы через них давить на жертву. Их используют как инструмент шантажа или давления. Более половины нападений во Франции в этом году были связаны именно с членами семьи основной цели. В некоторых случаях родственников похищали или атаковали напрямую. Одним из самых обсуждаемых случаев стало похищение 84-летней матери журналистки Саванны Гатри. За её освобождение преступники потребовали $6 млн в биткоинах. По данным CertiK, за многими такими нападениями стоят молодые группы. В конце апреля французская полиция выдвинула обвинения против 88 человек. Среди них оказалось больше десяти несовершеннолетних. Им вменяют похищения, вымогательство, незаконное удержание людей и отмывание денег. Как защитить себя Сейчас для защиты крипты уже мало просто хранить деньги на холодном кошельке и ставить сложные пароли. Специалисты советуют не светить своими активами лишний раз. Чем меньше в соцсетях постов про прибыль, переводы, дорогие покупки и красивую жизнь, тем ниже шанс привлечь внимание не тех людей. Ещё один важный момент это анонимность. Лучше лишний раз не светить, какие кошельки принадлежат именно вам. Не стоит привязывать крипту к своим соцсетям, личным аккаунтам или данным, по которым вас можно быстро найти. Чем меньше о вас информации в открытом доступе, тем ниже шанс стать целью для таких нападений. #SecurityAlert #crypto #attack #Write2Earn $ETH {spot}(ETHUSDT)

Нападения на владельцев криптовалют участились в 2026 году, ущерб уже достиг $101 млн

По всему миру всё чаще нападают на людей, связанных с криптой. В CertiK считают, что о подобных нападениях говорят слишком мало, хотя их становится всё больше.
С начала 2026 года компания подтвердила уже 34 случая, когда на владельцев крипты нападали ради доступа к их активам. Такие атаки называют wrench attacks. Обычно всё происходит по одной схеме: человека запугивают, похищают или избивают, чтобы он сам открыл доступ к своим кошелькам.
За последний год таких случаев стало значительно больше. По данным CertiK, рост уже составил 41%, а сумма потерь превысила $101 млн. Если тенденция сохранится, то к концу 2026 года число подобных нападений может приблизиться к 130 случаям. И это уже потери на сотни миллионов долларов.
Сам термин wrench attack появился ещё как шутка в криптосообществе. Смысл был простой: любая защита бесполезна, если человека можно заставить отдать пароль силой.
Больше всего нападений в этом году произошло в январе. Тогда подтвердили 13 случаев. В феврале было 5 атак, в марте 10, ещё 5 зафиксировали в апреле.
Сейчас основная волна таких преступлений приходится на Европу. По данным CertiK, на неё уже приходится 82% всех зарегистрированных случаев. Для сравнения, за весь 2025 год показатель был около 40%.
Отдельно выделяется Франция. За первые месяцы 2026 года зафиксировали уже 24нападения на владельцев крипты. Для сравнения, за весь 2025 год таких случаев было 20.
На ситуацию обратил внимание и основатель Telegram Павел Дуров. В апреле он заявил, что во Франции только за несколько месяцев произошло уже 41 похищение, связанное с криптовалютами. По его словам, одна из главных причин — утечки личных данных пользователей. Когда в сеть попадают домашние адреса, налоговая информация и другие данные, преступникам становится намного проще искать жертв. Из-за этого владельцев крипты всё проще находить и превращать в цели для нападений.
В то же время в Северной Америке таких нападений стало заметно меньше. Число случаев сократилось с 10 до 3. В Азии падение оказалось ещё сильнее, там количество атак снизилось с 25 до 2.
Атаки на владельцев крипты выходят на новый уровень
В CertiK считают, что современные wrench attacks всё чаще строятся на охоте по данным. Теперь преступникам даже не приходится выслеживать жертв вживую. Во многих случаях злоумышленники просто находят слитые данные владельцев крипты в интернете. Этого уже хватает, чтобы понять, кого можно попытаться атаковать.
И всё чаще проблемы начинаются не только у самих инвесторов. Преступники нередко выходят на членов семьи или близкое окружение, чтобы через них давить на жертву. Их используют как инструмент шантажа или давления.
Более половины нападений во Франции в этом году были связаны именно с членами семьи основной цели. В некоторых случаях родственников похищали или атаковали напрямую.
Одним из самых обсуждаемых случаев стало похищение 84-летней матери журналистки Саванны Гатри. За её освобождение преступники потребовали $6 млн в биткоинах.
По данным CertiK, за многими такими нападениями стоят молодые группы. В конце апреля французская полиция выдвинула обвинения против 88 человек. Среди них оказалось больше десяти несовершеннолетних. Им вменяют похищения, вымогательство, незаконное удержание людей и отмывание денег.
Как защитить себя
Сейчас для защиты крипты уже мало просто хранить деньги на холодном кошельке и ставить сложные пароли. Специалисты советуют не светить своими активами лишний раз. Чем меньше в соцсетях постов про прибыль, переводы, дорогие покупки и красивую жизнь, тем ниже шанс привлечь внимание не тех людей.
Ещё один важный момент это анонимность. Лучше лишний раз не светить, какие кошельки принадлежат именно вам. Не стоит привязывать крипту к своим соцсетям, личным аккаунтам или данным, по которым вас можно быстро найти. Чем меньше о вас информации в открытом доступе, тем ниже шанс стать целью для таких нападений.
#SecurityAlert #crypto #attack #Write2Earn
$ETH
Son of Hamas leader seriously injured in Israeli attack on Gaza City 🚨 An Israeli attack on Gaza City has seriously wounded the son of Hamas leader Khalil al-Hayya, sources have told our colleagues on the ground. As we reported earlier, one person was killed and 10 others were wounded after an airstrike targeted the al-Daraj neighbourhood. $IO | $ZEC | $TON #BREAKING #Israel #Hamas #attack #US
Son of Hamas leader seriously injured in Israeli attack on Gaza City 🚨

An Israeli attack on Gaza City has seriously wounded the son of Hamas leader Khalil al-Hayya, sources have told our colleagues on the ground.

As we reported earlier, one person was killed and 10 others were wounded after an airstrike targeted the al-Daraj neighbourhood.

$IO | $ZEC | $TON

#BREAKING #Israel #Hamas #attack #US
What to know about the latest attacks in the UAE 🚨 As we’ve reported, the UAE says it is responding to more missile and drone attacks from Iran, in what is the second straight day of attacks. Here’s a breakdown of the latest strikes targeting the Gulf country: On May 4: The UAE said it intercepted 15 missiles and four drones fired from Iran, marking the first time it had been targeted since the US-Iran ceasefire on April 8. One drone attack set off a “large” fire at the Fujairah Petroleum Industries Zone and wounded three Indian nationals. Iran also attacked an empty crude oil tanker belonging to the Abu Dhabi state oil firm as it attempted to pass through the Strait of Hormuz, according to Emirati officials. Iran’s government issued no official comment on the attacks, but the state broadcaster carried a statement blaming “US military adventurism”. The UAE said it reserves the right to respond to the “treacherous” attacks. On May 5: At around 6:15pm [14:15 GMT], the UAE’s Defence Ministry said its defence systems were “actively engaging” missile and drone threats from Iran. $TON | $HIVE | $FHE #BREAKING #UAE #attack #update #USAndIranTradeShotInTheStraitOfHormuz
What to know about the latest attacks in the UAE 🚨

As we’ve reported, the UAE says it is responding to more missile and drone attacks from Iran, in what is the second straight day of attacks. Here’s a breakdown of the latest strikes targeting the Gulf country:

On May 4:

The UAE said it intercepted 15 missiles and four drones fired from Iran, marking the first time it had been targeted since the US-Iran ceasefire on April 8.
One drone attack set off a “large” fire at the Fujairah Petroleum Industries Zone and wounded three Indian nationals.
Iran also attacked an empty crude oil tanker belonging to the Abu Dhabi state oil firm as it attempted to pass through the Strait of Hormuz, according to Emirati officials.
Iran’s government issued no official comment on the attacks, but the state broadcaster carried a statement blaming “US military adventurism”.
The UAE said it reserves the right to respond to the “treacherous” attacks.
On May 5:

At around 6:15pm [14:15 GMT], the UAE’s Defence Ministry said its defence systems were “actively engaging” missile and drone threats from Iran.

$TON | $HIVE | $FHE

#BREAKING #UAE #attack #update #USAndIranTradeShotInTheStraitOfHormuz
شنو قاعد يصير بجنوب لبنان الليلة 🚨 حزب الله أعلن إنه استهدف موقع المدفعية الجديد لإسرائيل في بلدة رابية الثلاثين، جنوب لبنان، بـ "سرب من الطائرات المسيرة". في نفس الوقت، القوات الإسرائيلية مستمرة في هجماتها عبر جنوب لبنان. طائرات حربية استهدفت بلدات برج قلاوية، حاريس، شقرا، وكفار في موجتين، باراشيت، كفردونين، فَرن وغندورية في منطقة بنت جبيل. حوالي الساعة 8 مساءً بالتوقيت المحلي (17:00 بتوقيت غرينتش)، نفذت الطائرات سلسلة من الهجمات، حيث تعرضت بلدة قلاوية لأربع هجمات، وبلدات الجميجمة وصفد البطيخ لهجمتين. كما حدث قصف مدفعي في بلدات فَرن وغندورية. في بلدة خيام، الجنود قاموا بعملية تمشيط كبيرة بأسلحة رشاشة، مع سماع صوت انفجارات نارية كثيفة في المنطقة. طائرات حربية إسرائيلية شنت أيضًا غارة على وادي الحجير بالقرب من بلدة الغندورية، مما قطع الطريق المؤدي إليها. $TST {spot}(TSTUSDT) | $LUNC | $GIGGLE {spot}(GIGGLEUSDT) #BREAKING #Hezbollah #IranAttackIsrael #lebanonisrael #attack
شنو قاعد يصير بجنوب لبنان الليلة 🚨
حزب الله أعلن إنه استهدف موقع المدفعية الجديد لإسرائيل في بلدة رابية الثلاثين، جنوب لبنان، بـ "سرب من الطائرات المسيرة".
في نفس الوقت، القوات الإسرائيلية مستمرة في هجماتها عبر جنوب لبنان.
طائرات حربية استهدفت بلدات برج قلاوية، حاريس، شقرا، وكفار في موجتين، باراشيت، كفردونين، فَرن وغندورية في منطقة بنت جبيل.
حوالي الساعة 8 مساءً بالتوقيت المحلي (17:00 بتوقيت غرينتش)، نفذت الطائرات سلسلة من الهجمات، حيث تعرضت بلدة قلاوية لأربع هجمات، وبلدات الجميجمة وصفد البطيخ لهجمتين.
كما حدث قصف مدفعي في بلدات فَرن وغندورية.
في بلدة خيام، الجنود قاموا بعملية تمشيط كبيرة بأسلحة رشاشة، مع سماع صوت انفجارات نارية كثيفة في المنطقة.
طائرات حربية إسرائيلية شنت أيضًا غارة على وادي الحجير بالقرب من بلدة الغندورية، مما قطع الطريق المؤدي إليها.
$TST
| $LUNC | $GIGGLE

#BREAKING #Hezbollah #IranAttackIsrael #lebanonisrael #attack
What’s going on in southern Lebanon tonight 🚨 Hezbollah has announced that it has targeted Israel’s newly established artillery location in the town of Rab el-Thalathine, southern Lebanon, with a “swarm of attack drones”. At the same time, Israeli forces have continued their attacks across southern Lebanon. Warplanes targeted the towns of Burj Qalawiya, Haris, Chaqra, and Kfar in two waves, Barashit, Kfardounin, Froun and Ghandouriya in the Bint Jbeil district. At about 8pm local time (17:00 GMT), the aircraft carried out a series of attacks, with the town of Qalawiya subjected to four and the towns of al-Jamijmah and Safad al-Batikh to two. Artillery shelling also took place in the towns of Froun and al-Ghandouriyeh. In the town of Khiam, soldiers carried out a large-scale sweep with machine guns, with the sound of heavy bursts of gunfire heard in the area. Israeli warplanes also raided Wadi al-Hujair near the town of al-Ghandouriyeh, which cut off the road leading to it. $TST | $LUNC | $GIGGLE #BREAKING #Hezbollah #iran #lebanonisrael #attack
What’s going on in southern Lebanon tonight 🚨

Hezbollah has announced that it has targeted Israel’s newly established artillery location in the town of Rab el-Thalathine, southern Lebanon, with a “swarm of attack drones”.

At the same time, Israeli forces have continued their attacks across southern Lebanon.

Warplanes targeted the towns of Burj Qalawiya, Haris, Chaqra, and Kfar in two waves, Barashit, Kfardounin, Froun and Ghandouriya in the Bint Jbeil district.

At about 8pm local time (17:00 GMT), the aircraft carried out a series of attacks, with the town of Qalawiya subjected to four and the towns of al-Jamijmah and Safad al-Batikh to two.

Artillery shelling also took place in the towns of Froun and al-Ghandouriyeh.

In the town of Khiam, soldiers carried out a large-scale sweep with machine guns, with the sound of heavy bursts of gunfire heard in the area.

Israeli warplanes also raided Wadi al-Hujair near the town of al-Ghandouriyeh, which cut off the road leading to it.

$TST | $LUNC | $GIGGLE

#BREAKING #Hezbollah #iran #lebanonisrael #attack
UAE schools to transfer to remote learning amid Iranian attack 🚨 The UAE’s Education Ministry has announced distance learning for students and teachers across public and private schools nationwide until Friday, following Iran’s attack. “The measure is being taken to ensure the safety and wellbeing of the educational community. The situation will be reviewed on Friday, 8 May 2026, and the period may be extended if necessary,” the ministry said in a statement. $TST | $GIGGLE | $DASH #BREAKING #iran #UAE #attack
UAE schools to transfer to remote learning amid Iranian attack 🚨

The UAE’s Education Ministry has announced distance learning for students and teachers across public and private schools nationwide until Friday, following Iran’s attack.

“The measure is being taken to ensure the safety and wellbeing of the educational community. The situation will be reviewed on Friday, 8 May 2026, and the period may be extended if necessary,” the ministry said in a statement.

$TST | $GIGGLE | $DASH

#BREAKING #iran #UAE #attack
·
--
ကျရိပ်ရှိသည်
An academic paper suggests that state actors may target privacy-focused blockchain networks like #Monero and #Zcash due to their ability to obscure transaction details. This raises concerns that governments could attack these privacy chains to hinder criminal activities such as money laundering, while also posing a risk to legitimate users seeking financial privacy. The paper advocates for a balance between privacy and regulatory measures to avoid misuse without compromising personal freedoms. #PrivacyfocusedBlockchain #attack #TrendingTopic
An academic paper suggests that state actors may target privacy-focused blockchain networks like #Monero and #Zcash due to their ability to obscure transaction details.
This raises concerns that governments could attack these privacy chains to hinder criminal activities such as money laundering, while also posing a risk to legitimate users seeking financial privacy.
The paper advocates for a balance between privacy and regulatory measures to avoid misuse without compromising personal freedoms.
#PrivacyfocusedBlockchain #attack #TrendingTopic
Ever thought about why there's a massive sell-off in the crypto market during attacks? The war using has a big impact on crypto because it creates uncertainty and fear in the market. When conflicts like the Israel-Hezbollah strikes or the Russia-Ukraine escalation happen, investors tend to move their money to more stable assets like gold or traditional currencies, causing a dump in the crypto market. This dump occurs because people are looking to protect their investments during times of crisis, leading to a decrease in demand for cryptocurrencies and a drop in their prices. #CryptoNewss #attack #MarketDownturn
Ever thought about why there's a massive sell-off in the crypto market during attacks?

The war using has a big impact on crypto because it creates uncertainty and fear in the market.
When conflicts like the Israel-Hezbollah strikes or the Russia-Ukraine escalation happen, investors tend to move their money to more stable assets like gold or traditional currencies, causing a dump in the crypto market.
This dump occurs because people are looking to protect their investments during times of crisis, leading to a decrease in demand for cryptocurrencies and a drop in their prices. #CryptoNewss #attack #MarketDownturn
```ALERT: #Pakistan is also under cyber att*ck. Pakistan Islamia University of Bahawalpur Bre*ched (150k+ Records Le*ked) Do NOT click on random links being circulated especially ones asking you to open web pages. This is a trap. Stay smart, stay alert and spread the word.``` #CYBER #attack
```ALERT: #Pakistan is also under cyber att*ck. Pakistan Islamia University of Bahawalpur Bre*ched (150k+ Records Le*ked)

Do NOT click on random links being circulated especially ones asking you to open web pages. This is a trap.

Stay smart, stay alert and spread the word.```
#CYBER
#attack
Binance News
·
--
UXLINK Experiences Significant Drop Following Alleged Attack
According to BlockBeats, UXLINK's market value experienced a sharp decline, dropping over 44% in a short period. This downturn is reportedly linked to news of a suspected attack on UXLINK, resulting in losses exceeding $11 million. Consequently, the market capitalization fell to $86 million.
🚨🚨 Security vulnerability attack on Loopring smart wallets. Loopring smart wallets, especially those using #Loopring's Guardian, targeted by hacker. Hacker reset ownership and withdraw assets by impersonating wallet owner. #CyberSafety #attack #Loopring #HackerNews
🚨🚨 Security vulnerability attack on Loopring smart wallets.

Loopring smart wallets, especially those using #Loopring's Guardian, targeted by hacker. Hacker reset ownership and withdraw assets by impersonating wallet owner.

#CyberSafety #attack #Loopring #HackerNews
us attack venezuelaIn January 2026, the United States conducted a large-scale military operation in Venezuela, resulting in the capture of Venezuelan President Nicolás Maduro and his wife, Cilia Flores. The operation involved airstrikes on military targets and the use of U.S. special forces to extract them to the United States to face federal drug trafficking and weapons charges. $OL {future}(OLUSDT) #attack #US #venezuela

us attack venezuela

In January 2026, the United States conducted a large-scale military operation in Venezuela, resulting in the capture of Venezuelan President Nicolás Maduro and his wife, Cilia Flores. The operation involved airstrikes on military targets and the use of U.S. special forces to extract them to the United States to face federal drug trafficking and weapons charges. $OL #attack #US #venezuela
SAGA EXPLODES. 7 MILLION GONE. Entry: 0.75 🟩 Target 1: 0.90 🎯 Stop Loss: 0.60 🛑 SagaEVM is DOWN. A massive attack drained 7 million USD. Saga Dollar collapsed to 0.75. Stablecoins Colt and Mustang are also hit. The Saga team paused the chain. They are locking funds and working with exchanges. The mainnet is secure but TVL tanked 55%. Security audit incoming. This is your chance. Disclaimer: Trading is risky. DYOR. #Saga #Crypto #DeFi #Attack #FOMO 🚨
SAGA EXPLODES. 7 MILLION GONE.

Entry: 0.75 🟩
Target 1: 0.90 🎯
Stop Loss: 0.60 🛑

SagaEVM is DOWN. A massive attack drained 7 million USD. Saga Dollar collapsed to 0.75. Stablecoins Colt and Mustang are also hit. The Saga team paused the chain. They are locking funds and working with exchanges. The mainnet is secure but TVL tanked 55%. Security audit incoming. This is your chance.

Disclaimer: Trading is risky. DYOR.

#Saga #Crypto #DeFi #Attack #FOMO 🚨
·
--
#BREAKING "Terror in Washington DC" Two Israeli Embassy staffers were assassinated outside the Capital Jewish Museum in Washington, DC. The attacker, identified as Elias Rodriguez, shouted “Free Palestine” before opening fire and killing the Jewish couple. #Washington #DC #TRUMP #attack
#BREAKING "Terror in Washington DC" Two Israeli Embassy staffers were assassinated outside the Capital Jewish Museum in Washington, DC.
The attacker, identified as Elias Rodriguez, shouted “Free Palestine” before opening fire and killing the Jewish couple.
#Washington #DC #TRUMP #attack
Article
290 млн за час!!!290 млн за час: технический пост-мортем эксплойта Kelp DAO rsETH bridge 18 апреля 2026 года, в 17:35 UTC, произошёл один из крупнейших DeFi-эксплойтов 2026 года. Аттакер вывел 116 500 rsETH (примерно $292–293 млн по текущему курсу) через мост на базе LayerZero OFT. Это около 18% от всего циркулирующего supply rsETH. Важно: основной протокол Kelp DAO (депозитные пулы, EigenLayer-интеграция и restaking-логика) не пострадал. Удар пришёлся исключительно на cross-chain bridge — адаптер OFT (Omnichain Fungible Token), построенный поверх инфраструктуры LayerZero. Как именно прошёл эксплойт (технический разбор) 1. Подготовка За ~10 часов до атаки кошельки атакующего получили средства через Tornado Cash (классический приём для отмывания входного капитала и сокрытия происхождения). 2. Критический вызов Аттакер выполнил вызов функции lzReceive на контракте LayerZero EndpointV2. Этот вызов прошёл через Kelp DAO’s OFT bridge contract и привёл к выпуску (mint) или разблокировке 116 500 rsETH без соответствующего backing на исходной цепи. Транзакция: 0x1ae232da212c45f35c1525f851e4c41d529bf18af862d9ce9fd40bf709db4222 (Ethereum). События в логах показывают, что bridge принял сообщение как валидное, хотя оно, судя по всему, пришло от некорректного/тестового peer’а или с манипуляцией верификацией. 3. Механика уязвимости (предполагаемая) Это не классический reentrancy или integer overflow в Solidity. Это типичная конфигурационная уязвимость моста: - Слабая проверка peer’ов в security stack LayerZero (Ultra Light Node / EndpointV2). - Отсутствие строгой валидации source chain + nonce + payload в конкретной реализации Kelp OFT adapter. - Возможность подмены или подделки cross-chain сообщения, которое bridge интерпретировал как легитимный unlock/mint. LayerZero OFT позволяет токену «летать» между цепями с минимальным trust, но в обмен на это требует очень точной настройки верификаторов, DVNs (Decentralized Verifier Networks) и library. Именно здесь, похоже, и возникла щель. 4. Монетизация (17:35–18:21 UTC) Сразу после получения rsETH аттакер начал депозитить токены как коллатерал в lending-протоколы: - В первую очередь Aave V3 и V4 (Ethereum + Arbitrum). - Также Compound V3, Euler и другие. Против rsETH брались крупные займы в WETH/ETH и других активах. Часть средств была выведена в «чистый» ETH и распределена по нескольким адресам. В результате на Aave образовался значительный bad debt (необеспеченные позиции), так как rsETH после паузы потерял доверие и ликвидность. Реакция команд (время реакции — критично) - Kelp DAO: через 46 минут (в 18:21 UTC) emergency multisig активировал pauser. Все основные контракты rsETH (токен, депозиты, выводы, оракулы) были поставлены на паузу на Ethereum и ряде L2. Две последующие попытки эксплойта были заблокированы. Официальное заявление вышло около 20:10 UTC. Команда сотрудничает с LayerZero, Unichain, аудиторами и security-экспертами для root cause analysis (RCA). - Aave: в 20:01 UTC заморозил все rsETH-маркеты на V3 и V4. Основные контракты Aave не затронуты. Планируется покрытие возможного bad debt через Safety Module. - Другие протоколы (SparkLend, Fluid, Ethena, Yearn, Pendle и др.) оперативно заморозили или ограничили позиции с rsETH. Почему это важно - Это напоминание, что cross-chain bridges остаются одной из самых опасных поверхностей в DeFi. Даже при использовании «современных» решений вроде LayerZero OFT риски конфигурации и верификации peer’ов никуда не исчезают. - Liquid restaking токены (LRT) с высокой мульти-чейн экспозицией становятся особенно привлекательными целями: большой TVL + использование в lending → каскадный эффект. - Инцидент затронул экосистему шире: давление на цену AAVE (–10–13%), временная потеря доверия к rsETH, заморозки по всему DeFi. Что дальше (на момент написания) - Контракты rsETH всё ещё на паузе. - Идёт расследование: Kelp + LayerZero + аудиторы. - Ожидаются: полный post-mortem, план миграции на rsETH v2 (если потребуется), возможный blacklist атакующих адресов, обсуждение компенсаций. - Аттакер пока удерживает средства в консолидированных адресах #kelpdao #attack #hacked

290 млн за час!!!

290 млн за час: технический пост-мортем эксплойта Kelp DAO rsETH bridge

18 апреля 2026 года, в 17:35 UTC, произошёл один из крупнейших DeFi-эксплойтов 2026 года. Аттакер вывел 116 500 rsETH (примерно $292–293 млн по текущему курсу) через мост на базе LayerZero OFT. Это около 18% от всего циркулирующего supply rsETH.
Важно: основной протокол Kelp DAO (депозитные пулы, EigenLayer-интеграция и restaking-логика) не пострадал. Удар пришёлся исключительно на cross-chain bridge — адаптер OFT (Omnichain Fungible Token), построенный поверх инфраструктуры LayerZero.
Как именно прошёл эксплойт (технический разбор)
1. Подготовка
За ~10 часов до атаки кошельки атакующего получили средства через Tornado Cash (классический приём для отмывания входного капитала и сокрытия происхождения).
2. Критический вызов
Аттакер выполнил вызов функции lzReceive на контракте LayerZero EndpointV2.
Этот вызов прошёл через Kelp DAO’s OFT bridge contract и привёл к выпуску (mint) или разблокировке 116 500 rsETH без соответствующего backing на исходной цепи.
Транзакция: 0x1ae232da212c45f35c1525f851e4c41d529bf18af862d9ce9fd40bf709db4222 (Ethereum).
События в логах показывают, что bridge принял сообщение как валидное, хотя оно, судя по всему, пришло от некорректного/тестового peer’а или с манипуляцией верификацией.
3. Механика уязвимости (предполагаемая)
Это не классический reentrancy или integer overflow в Solidity.
Это типичная конфигурационная уязвимость моста: - Слабая проверка peer’ов в security stack LayerZero (Ultra Light Node / EndpointV2).
- Отсутствие строгой валидации source chain + nonce + payload в конкретной реализации Kelp OFT adapter.
- Возможность подмены или подделки cross-chain сообщения, которое bridge интерпретировал как легитимный unlock/mint.
LayerZero OFT позволяет токену «летать» между цепями с минимальным trust, но в обмен на это требует очень точной настройки верификаторов, DVNs (Decentralized Verifier Networks) и library. Именно здесь, похоже, и возникла щель.
4. Монетизация (17:35–18:21 UTC)
Сразу после получения rsETH аттакер начал депозитить токены как коллатерал в lending-протоколы:
- В первую очередь Aave V3 и V4 (Ethereum + Arbitrum).
- Также Compound V3, Euler и другие.
Против rsETH брались крупные займы в WETH/ETH и других активах.
Часть средств была выведена в «чистый» ETH и распределена по нескольким адресам.
В результате на Aave образовался значительный bad debt (необеспеченные позиции), так как rsETH после паузы потерял доверие и ликвидность.

Реакция команд (время реакции — критично)
- Kelp DAO: через 46 минут (в 18:21 UTC) emergency multisig активировал pauser. Все основные контракты rsETH (токен, депозиты, выводы, оракулы) были поставлены на паузу на Ethereum и ряде L2. Две последующие попытки эксплойта были заблокированы.
Официальное заявление вышло около 20:10 UTC. Команда сотрудничает с LayerZero, Unichain, аудиторами и security-экспертами для root cause analysis (RCA).
- Aave: в 20:01 UTC заморозил все rsETH-маркеты на V3 и V4. Основные контракты Aave не затронуты. Планируется покрытие возможного bad debt через Safety Module.
- Другие протоколы (SparkLend, Fluid, Ethena, Yearn, Pendle и др.) оперативно заморозили или ограничили позиции с rsETH.

Почему это важно
- Это напоминание, что cross-chain bridges остаются одной из самых опасных поверхностей в DeFi. Даже при использовании «современных» решений вроде LayerZero OFT риски конфигурации и верификации peer’ов никуда не исчезают.
- Liquid restaking токены (LRT) с высокой мульти-чейн экспозицией становятся особенно привлекательными целями: большой TVL + использование в lending → каскадный эффект.
- Инцидент затронул экосистему шире: давление на цену AAVE (–10–13%), временная потеря доверия к rsETH, заморозки по всему DeFi.

Что дальше (на момент написания)
- Контракты rsETH всё ещё на паузе.
- Идёт расследование: Kelp + LayerZero + аудиторы.
- Ожидаются: полный post-mortem, план миграции на rsETH v2 (если потребуется), возможный blacklist атакующих адресов, обсуждение компенсаций.
- Аттакер пока удерживает средства в консолидированных адресах
#kelpdao #attack #hacked
#BREAKING Trump says German chancellor "doesn't know what he's talking about" on Iran 🚨 President Donald Trump criticized German Chancellor Friedrich Merz on Tuesday, saying he “doesn’t know what he’s talking about.” Merz said a day earlier that the United States was “being humiliated” by Iran. “The Chancellor of Germany, Friedrich Merz, thinks it’s OK for Iran to have a Nuclear Weapon,” Trump said in a Truth Social post. “He doesn’t know what he’s talking about! If Iran had a Nuclear Weapon, the whole World would be held hostage.” In his comments Monday during a visit to a school in Marsberg, central Germany, Merz accused US officials of entering a war without a clear strategy, saying the “whole affair is ill-considered to say the least.” “The Iranians are obviously very skilled at negotiating, or rather, very skillful at not negotiating, letting the Americans travel to Islamabad and then leave again without any result,” Merz said. “An entire nation is being humiliated by the Iranian leadership, especially by these so-called Revolutionary Guards. And so I hope that this ends as quickly as possible.” $APE | $BB | $ZKP #TRUMP #news #iran #attack
#BREAKING

Trump says German chancellor "doesn't know what he's talking about" on Iran 🚨

President Donald Trump criticized German Chancellor Friedrich Merz on Tuesday, saying he “doesn’t know what he’s talking about.”

Merz said a day earlier that the United States was “being humiliated” by Iran.

“The Chancellor of Germany, Friedrich Merz, thinks it’s OK for Iran to have a Nuclear Weapon,” Trump said in a Truth Social post. “He doesn’t know what he’s talking about! If Iran had a Nuclear Weapon, the whole World would be held hostage.”

In his comments Monday during a visit to a school in Marsberg, central Germany, Merz accused US officials of entering a war without a clear strategy, saying the “whole affair is ill-considered to say the least.”

“The Iranians are obviously very skilled at negotiating, or rather, very skillful at not negotiating, letting the Americans travel to Islamabad and then leave again without any result,” Merz said. “An entire nation is being humiliated by the Iranian leadership, especially by these so-called Revolutionary Guards. And so I hope that this ends as quickly as possible.”

$APE | $BB | $ZKP

#TRUMP #news #iran #attack
နောက်ထပ်အကြောင်းအရာများကို စူးစမ်းလေ့လာရန် အကောင့်ဝင်ပါ
Join global crypto users on Binance Square
⚡️ Get latest and useful information about crypto.
💬 Trusted by the world’s largest crypto exchange.
👍 Discover real insights from verified creators.
အီးမေးလ် / ဖုန်းနံပါတ်