2026 крипто-атаки (янв - апрель):
-) Truebit (Truebitprotocol) — $26M
ошибка смарт-контракта позволила злоумышленнику выпускать дешевые токены + выводить ETH
-) Step Finance (StepFinance_ ) — $27–40M
взлом устройства команды, украден приватный ключ (фишинг)
-) SwapNet — $13M
неправильные разрешения + неограниченные одобрения вывели средства
-) Saga bridge — $7M
эксплуатация моста
-) Makina/Curve — $5M
манипуляция ценой/ораклом с помощью флеш-займов
-) TMX — $1.4M
манипуляция ликвидностью
-) Aperture — $3.7M
проблема с контрактом
-) random user — $282M
обманут в предоставлении доступа (социальная инженерия)
фев:
-) CrossCurve — $3M
фальшивое сообщение межсетевого взаимодействия
-) IoTeX bridge — $4.4M
украден ключ валидатора → выпущены фальшивые токены
март:
-) Resolv Labs — $25M
взлом облачной системы → выпущен фальшивый стейблкоин
-) Venus — $2–3.7M
обход правил обеспечения
-) Solv — $2.7M
ошибка двойного выпуска
-) несколько пользователей — $18M–24M
фишинг / отравление адресов
апрель:
-) @DriftProtocol Drift — $285M
долгосрочная социальная инженерия + фальшивое обеспечение + доступ администратора
-) @hyperbridge Hyperbridge — $237K
фальшивые сообщения моста → выпущены фальшивые токены
-) @dango Dango — $1.9M
ошибка, но хакер вернул всё (белая шляпа)
основная схема:
большинство атак не являются "гениальными кодовыми эксплуатациями"
это:
- люди, которые попались на уловку
- украденные приватные ключи
- мосты, выпускающие фальшивые активы
- старый код ломается
#hack #trade