Binance Square
#defiexploits

defiexploits

992 vizualizări
7 discută
Toju
·
--
Vedeți traducerea
Sui-Based Volo Protocol Hit by $3.5M Exploit, Freezes Vaults to Contain Damage 🚨 Volo Protocol, a liquid staking platform built on the Sui network, reported a security breach that led to the loss of approximately $3.5 million from its vaults. The protocol detected and responded immediately by freezing affected vaults to prevent further losses. In an official update, Volo said it had successfully blocked an attacker’s attempt to bridge 19.6 WBTC out of their control. The team is now working with on-chain investigators to recover the stolen funds. The vulnerability was isolated to three compromised vaults and confirmed that remaining vaults remain secure without shared attack vectors. Volo aims to avoid passing the impact on to users by absorbing the financial loss. This latest exploit adds to a series of major DeFi hacks in April, including $285 million from Drift Protocol and over $7.6 million from Rhea Finance. Are you following all these security breaches? What steps do you think protocols should take to prevent such incidents in the future? 👇 #Sui #VoloProtocol #DeFiExploits
Sui-Based Volo Protocol Hit by $3.5M Exploit, Freezes Vaults to Contain Damage 🚨

Volo Protocol, a liquid staking platform built on the Sui network, reported a security breach that led to the loss of approximately $3.5 million from its vaults. The protocol detected and responded immediately by freezing affected vaults to prevent further losses.

In an official update, Volo said it had successfully blocked an attacker’s attempt to bridge 19.6 WBTC out of their control. The team is now working with on-chain investigators to recover the stolen funds.

The vulnerability was isolated to three compromised vaults and confirmed that remaining vaults remain secure without shared attack vectors.

Volo aims to avoid passing the impact on to users by absorbing the financial loss.

This latest exploit adds to a series of major DeFi hacks in April, including $285 million from Drift Protocol and over $7.6 million from Rhea Finance.

Are you following all these security breaches? What steps do you think protocols should take to prevent such incidents in the future? 👇

#Sui #VoloProtocol #DeFiExploits
Protocolul Volo bazat pe Sui a fost afectat de un exploit de $3.5M, îngheață vaulturile pentru a limita daunele 🚨 Protocolul Volo a suferit o breșă de securitate semnificativă care a dus la pierderea a aproximativ $3.5 milioane din vaulturile sale. Exploitul a impactat trei vaulturi care dețin active în WBTC, XAUm și USDC. Protocolul a reacționat rapid prin înghețarea vaulturilor afectate și notificarea părților relevante pentru o investigație completă. Ca parte a planului lor de reacție, se pregătesc să absoarbă orice pierderi financiare suportate în acest proces pentru a minimiza impactul asupra utilizatorilor. Acest eveniment subliniază importanța unor protocoale de securitate robuste în platformele DeFi, mai ales acum când continuăm să asistăm la o serie de exploituri majore care afectează sectorul recent. Ce părere ai despre măsurile de containment ale Volo și cum ar putea aceste incidente să afecteze încrederea utilizatorilor? 🤔 #Sui #VoloProtocol #DeFiExploits
Protocolul Volo bazat pe Sui a fost afectat de un exploit de $3.5M, îngheață vaulturile pentru a limita daunele 🚨

Protocolul Volo a suferit o breșă de securitate semnificativă care a dus la pierderea a aproximativ $3.5 milioane din vaulturile sale. Exploitul a impactat trei vaulturi care dețin active în WBTC, XAUm și USDC.

Protocolul a reacționat rapid prin înghețarea vaulturilor afectate și notificarea părților relevante pentru o investigație completă. Ca parte a planului lor de reacție, se pregătesc să absoarbă orice pierderi financiare suportate în acest proces pentru a minimiza impactul asupra utilizatorilor.

Acest eveniment subliniază importanța unor protocoale de securitate robuste în platformele DeFi, mai ales acum când continuăm să asistăm la o serie de exploituri majore care afectează sectorul recent.

Ce părere ai despre măsurile de containment ale Volo și cum ar putea aceste incidente să afecteze încrederea utilizatorilor? 🤔

#Sui #VoloProtocol #DeFiExploits
🚨 #Incidente de Securitate Web3 în Februarie 2025 Conduc la Pierderi Masive! 🚨 Spațiul Web3 s-a confruntat cu încălcări severe de securitate în Februarie 2025, rezultând în pierderi financiare semnificative pe multiple protocoale. Iată o descompunere a celor mai mari incidente: 🔹 Exploatări DeFi: Mai multe platforme de finanțare descentralizată au suferit atacuri prin împrumuturi rapide și vulnerabilități ale contractelor inteligente, drenând milioane în active. 🔹 Phishing și Drenaj de Portofele: Atacatorii au vizat utilizatori Web3 de renume, folosind escrocherii de phishing și dApps malițioase pentru a fura fonduri. 🔹 Continuu Hack-uri ale Podurilor: Podurile între lanțuri au rămas o țintă majoră, cu hackeri care au exploatat măsuri de securitate slabe pentru a siphona criptomonede. 🔹 Încălcări ale Schimburilor: Cel puțin un schimb centralizat a raportat retrageri neautorizate din cauza cheilor API compromise. 💡 Securitatea rămâne o preocupare de top în Web3. Verificați întotdeauna contractele inteligente, activați portofelele cu semnătură multiplă și folosiți portofele hardware pentru protecție. 📢 Care este părerea ta despre riscurile de securitate în creștere în crypto? Lasă-ți gândurile mai jos! ⬇️🔥 #SecuritateCrypto #Web3Hacks #DefiExploits #BlockchainSecurity #CryptoScams #RămâiÎnSiguranță #SecuritateCibernetică #Hacks #ȘtiriCrypto
🚨 #Incidente de Securitate Web3 în Februarie 2025 Conduc la Pierderi Masive! 🚨

Spațiul Web3 s-a confruntat cu încălcări severe de securitate în Februarie 2025, rezultând în pierderi financiare semnificative pe multiple protocoale. Iată o descompunere a celor mai mari incidente:

🔹 Exploatări DeFi: Mai multe platforme de finanțare descentralizată au suferit atacuri prin împrumuturi rapide și vulnerabilități ale contractelor inteligente, drenând milioane în active.
🔹 Phishing și Drenaj de Portofele: Atacatorii au vizat utilizatori Web3 de renume, folosind escrocherii de phishing și dApps malițioase pentru a fura fonduri.
🔹 Continuu Hack-uri ale Podurilor: Podurile între lanțuri au rămas o țintă majoră, cu hackeri care au exploatat măsuri de securitate slabe pentru a siphona criptomonede.
🔹 Încălcări ale Schimburilor: Cel puțin un schimb centralizat a raportat retrageri neautorizate din cauza cheilor API compromise.

💡 Securitatea rămâne o preocupare de top în Web3. Verificați întotdeauna contractele inteligente, activați portofelele cu semnătură multiplă și folosiți portofele hardware pentru protecție.

📢 Care este părerea ta despre riscurile de securitate în creștere în crypto? Lasă-ți gândurile mai jos! ⬇️🔥

#SecuritateCrypto #Web3Hacks #DefiExploits #BlockchainSecurity #CryptoScams #RămâiÎnSiguranță #SecuritateCibernetică #Hacks #ȘtiriCrypto
Articol
Hackerul a epuizat protocolul DeFi USPD de $1 milion în 12 minute.Un atacator necunoscut pe 5 decembrie 2025 a drenat complet protocolul DeFi United States Peg Dollar (USPD) - un stablecoin care se poziționa ca un activ „compatibil din punct de vedere regulamentar” în SUA. Pierderile totale s-au ridicat la $1.03 milioane. Atacul a fost posibil datorită unei vulnerabilități critice în contractul inteligent al funcției mint(), care permitea oricui să mineze o cantitate nelimitată de USPD fără o garanție corespunzătoare. Exploatarea a durat doar 12 minute: hackerul a creat 1 030 000 de token-uri USPD, le-a schimbat pe USDC și USDT prin piscinele Curve și Balancer, după care a retras fondurile prin Tornado Cash.

Hackerul a epuizat protocolul DeFi USPD de $1 milion în 12 minute.

Un atacator necunoscut pe 5 decembrie 2025 a drenat complet protocolul DeFi United States Peg Dollar (USPD) - un stablecoin care se poziționa ca un activ „compatibil din punct de vedere regulamentar” în SUA. Pierderile totale s-au ridicat la $1.03 milioane.
Atacul a fost posibil datorită unei vulnerabilități critice în contractul inteligent al funcției mint(), care permitea oricui să mineze o cantitate nelimitată de USPD fără o garanție corespunzătoare. Exploatarea a durat doar 12 minute: hackerul a creat 1 030 000 de token-uri USPD, le-a schimbat pe USDC și USDT prin piscinele Curve și Balancer, după care a retras fondurile prin Tornado Cash.
Articol
Vedeți traducerea
The KelpDAO bridge exploit (April 18–22, 2026)has become a defining case study in systemic DeFi risk. Here is the expanded intelligence on the laundering operation, the Aave liquidity collapse, and the specific security failures involved.  1. The Laundering: A Masterclass in Cross-Chain Speed The exploiter, linked to North Korea’s Lazarus Group, executed a highly efficient exit strategy after minting 116,500 rsETH (approx. $292M) out of thin air via a message-forgery attack.  • THORChain as a Black Box: Within 36 hours of the hack, the attackers routed nearly 75,700 ETH ($175M) through THORChain, swapping it directly into Native Bitcoin. By utilizing THORChain’s permissionless, non-custodial nodes, they successfully bypassed centralized exchange (CEX) freezes and mixed the funds before the Bitcoin rally to $78,400.  • The Arbitrum "Stumble": The only significant recovery occurred on April 21, when the Arbitrum Security Council used emergency intervention powers to freeze 30,766 ETH ($71M) held on the Arbitrum One network. This was a "jurisdictional" win: while the council could "steal back" the funds on their Layer 2, they had no power over the remaining $175M on Ethereum Mainnet.  • Privacy Layer: Small portions of the loot (approx. $78,000) were also detected moving through the Umbra privacy protocol to obscure the digital trail further.  2. Aave's $16B "Ghost" Crisis Aave’s TVL didn't just drop; it underwent a structural liquidity collapse. Although Aave’s core smart contracts remained secure, the protocol’s risk management was weaponized by the hacker.  • Bad Debt Mechanics: The hacker deposited the unbacked rsETH into Aave V3 as collateral to borrow $190M in WETH and other assets. Because the rsETH had no real value, Aave was left with an estimated $196M to $230M in bad debt once the KelpDAO bridge was confirmed compromised.  • The 100% Utilization Trap: As whales and institutions (including Justin Sun) scrambled to withdraw, the WETH and USDT markets hit 100% utilization. This meant many regular depositors were effectively locked in, unable to withdraw their funds because the pools were completely drained by the panic.  • Flight to Quality: Over $1.3B of the withdrawn capital immediately rotated into SparkLend and other "hard" collateral protocols, signaling a massive loss of faith in Liquid Restaking Tokens (LRTs) as viable collateral.  3. Bridge Security: The "1-of-1" Single Point of Failure The post-mortem from Chainalysis and LayerZero Labs revealed that this was not a code bug, but an infrastructure takeover.  • The RPC Compromise: Lazarus Group didn't hack the smart contracts. Instead, they compromised the internal RPC nodes used by the LayerZero Decentralized Verifier Network (DVN). They fed forged data to the verifier while simultaneously launching a DDoS attack on external nodes to prevent them from "correcting" the lie.  • The 1-of-1 Configuration: A major public feud erupted between KelpDAO and LayerZero. LayerZero revealed that KelpDAO had used a 1-of-1 DVN setup—meaning only one verifier needed to be fooled to release the bridge funds.  • Lazarus Sophistication: The malware used on the RPC nodes was engineered to self-destruct and wipe all logs/binaries once the $292M was released, leaving investigators with a "cold" digital crime scene.  The Bottom Line for 2026 This event confirms that while on-chain code is getting safer, off-chain infrastructure (RPCs/Oracles) and cross-chain verifier configurations are now the primary targets. The "Kelp Contagion" has forced a massive industry-wide shift toward Multi-Sig DVNs and lower LTVs for restaked assets. 🛡️🌉📉  #KelpDAO #Aave #LazarusGroup #DefiExploits #BridgeSecurity #Arbitrum #THORChain Complete Laundering Operation The KelpDAO exploiter swapped nearly all 75,700 stolen ETH (worth $175M) into Bitcoin through THORChain in just 36 hours, narrowing recovery to only Arbitrum's frozen portion. DeFi Contagion Spreads Aave TVL collapsed from $45.8B to $29.6B, losing $16.2B in deposits as the exploit created $230M bad debt and triggered panic withdrawals across protocols with no direct exposure. Bridge Security Crisis LayerZero attributed the attack to North Korea's Lazarus Group, highlighting cross-chain bridges remain the weakest link with 2026 exploit losses matching 2025 levels.$ETH {spot}(ETHUSDT)

The KelpDAO bridge exploit (April 18–22, 2026)

has become a defining case study in systemic DeFi risk. Here is the expanded intelligence on the laundering operation, the Aave liquidity collapse, and the specific security failures involved.
1. The Laundering: A Masterclass in Cross-Chain Speed
The exploiter, linked to North Korea’s Lazarus Group, executed a highly efficient exit strategy after minting 116,500 rsETH (approx. $292M) out of thin air via a message-forgery attack.
• THORChain as a Black Box: Within 36 hours of the hack, the attackers routed nearly 75,700 ETH ($175M) through THORChain, swapping it directly into Native Bitcoin. By utilizing THORChain’s permissionless, non-custodial nodes, they successfully bypassed centralized exchange (CEX) freezes and mixed the funds before the Bitcoin rally to $78,400.
• The Arbitrum "Stumble": The only significant recovery occurred on April 21, when the Arbitrum Security Council used emergency intervention powers to freeze 30,766 ETH ($71M) held on the Arbitrum One network. This was a "jurisdictional" win: while the council could "steal back" the funds on their Layer 2, they had no power over the remaining $175M on Ethereum Mainnet.
• Privacy Layer: Small portions of the loot (approx. $78,000) were also detected moving through the Umbra privacy protocol to obscure the digital trail further.
2. Aave's $16B "Ghost" Crisis
Aave’s TVL didn't just drop; it underwent a structural liquidity collapse. Although Aave’s core smart contracts remained secure, the protocol’s risk management was weaponized by the hacker.
• Bad Debt Mechanics: The hacker deposited the unbacked rsETH into Aave V3 as collateral to borrow $190M in WETH and other assets. Because the rsETH had no real value, Aave was left with an estimated $196M to $230M in bad debt once the KelpDAO bridge was confirmed compromised.
• The 100% Utilization Trap: As whales and institutions (including Justin Sun) scrambled to withdraw, the WETH and USDT markets hit 100% utilization. This meant many regular depositors were effectively locked in, unable to withdraw their funds because the pools were completely drained by the panic.
• Flight to Quality: Over $1.3B of the withdrawn capital immediately rotated into SparkLend and other "hard" collateral protocols, signaling a massive loss of faith in Liquid Restaking Tokens (LRTs) as viable collateral.
3. Bridge Security: The "1-of-1" Single Point of Failure
The post-mortem from Chainalysis and LayerZero Labs revealed that this was not a code bug, but an infrastructure takeover.
• The RPC Compromise: Lazarus Group didn't hack the smart contracts. Instead, they compromised the internal RPC nodes used by the LayerZero Decentralized Verifier Network (DVN). They fed forged data to the verifier while simultaneously launching a DDoS attack on external nodes to prevent them from "correcting" the lie.
• The 1-of-1 Configuration: A major public feud erupted between KelpDAO and LayerZero. LayerZero revealed that KelpDAO had used a 1-of-1 DVN setup—meaning only one verifier needed to be fooled to release the bridge funds.
• Lazarus Sophistication: The malware used on the RPC nodes was engineered to self-destruct and wipe all logs/binaries once the $292M was released, leaving investigators with a "cold" digital crime scene.
The Bottom Line for 2026
This event confirms that while on-chain code is getting safer, off-chain infrastructure (RPCs/Oracles) and cross-chain verifier configurations are now the primary targets. The "Kelp Contagion" has forced a massive industry-wide shift toward Multi-Sig DVNs and lower LTVs for restaked assets. 🛡️🌉📉
#KelpDAO #Aave #LazarusGroup #DefiExploits #BridgeSecurity #Arbitrum #THORChain
Complete Laundering Operation
The KelpDAO exploiter swapped nearly all 75,700 stolen ETH (worth $175M) into Bitcoin through THORChain in just 36 hours, narrowing recovery to only Arbitrum's frozen portion.
DeFi Contagion Spreads
Aave TVL collapsed from $45.8B to $29.6B, losing $16.2B in deposits as the exploit created $230M bad debt and triggered panic withdrawals across protocols with no direct exposure.
Bridge Security Crisis
LayerZero attributed the attack to North Korea's Lazarus Group, highlighting cross-chain bridges remain the weakest link with 2026 exploit losses matching 2025 levels.$ETH
·
--
Bullish
🛡️ Exploatarea Meta Pool: Staking-ul Lichid Este Drenuat Like & comentariu dacă ești în continuare optimist cu privire la LST-uri. O altă zi, o altă exploatare DeFi. De data aceasta, Meta Pool — un protocol de staking lichid pe NEAR — pierde controlul asupra permisiunilor validatorilor. Atacatorul a folosit manipularea multisig pentru a deturna fonduri și a dezlega active, drenându-le rapid. Aceasta nu este doar o lovitură pentru Meta Pool, ci o lovitură de încredere în platformele LST trans-chain. De asemenea, ridică o întrebare esențială: cine este cu adevărat în controlul activelor tale „decentralizate”? Pe măsură ce narațiunile de restaking devin mai intense, riscurile scurtăturilor de contracte inteligente cresc. ⏳ Decentralizarea necesită timp — iar adevărata securitate nu poate fi programată peste noapte. #MetaPool $NEAR #DefiExploits #LiquidStakingMomentum #CryptoSecurity #SmartContractRisk
🛡️ Exploatarea Meta Pool: Staking-ul Lichid Este Drenuat

Like & comentariu dacă ești în continuare optimist cu privire la LST-uri.

O altă zi, o altă exploatare DeFi. De data aceasta, Meta Pool — un protocol de staking lichid pe NEAR — pierde controlul asupra permisiunilor validatorilor. Atacatorul a folosit manipularea multisig pentru a deturna fonduri și a dezlega active, drenându-le rapid.

Aceasta nu este doar o lovitură pentru Meta Pool, ci o lovitură de încredere în platformele LST trans-chain. De asemenea, ridică o întrebare esențială: cine este cu adevărat în controlul activelor tale „decentralizate”?

Pe măsură ce narațiunile de restaking devin mai intense, riscurile scurtăturilor de contracte inteligente cresc.

⏳ Decentralizarea necesită timp — iar adevărata securitate nu poate fi programată peste noapte.
#MetaPool $NEAR #DefiExploits #LiquidStakingMomentum #CryptoSecurity #SmartContractRisk
Conectați-vă pentru a explora mai mult conținut
Alăturați-vă utilizatorilor globali de cripto pe Binance Square
⚡️ Obțineți informații recente și utile despre criptomonede.
💬 Alăturați-vă celei mai mari platforme de schimb cripto din lume.
👍 Descoperiți informații reale de la creatori verificați.
E-mail/Număr de telefon