Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 452 Биржи: 1423
Рыночная капитализация: $2 777 971 531 260,37
Объем за 24 ч: $64 803 587 981,409
ETH Газ: 0,117 Gwei
Быстро
0,119 Gwei
Стандарт
0,117 Gwei
Медленно
0,117 Gwei
Хакер

Блокчейн-исследователь под псевдонимом Atiselsts прокомментировал инцидент со взломом DUSD-хранилища проекта Makina, связанный с пулом Curve DUSD/USDC. По его словам, основной причиной атаки стала манипуляция оракулом, использующим данные пула MIM-3CRV для расчета активов под управлением. Злоумышленник искусственно завысил показатели с помощью флеш-кредита.

Эксперт отметил, что подобные уязвимости напоминают атаки начала 2020-х годов, когда протоколы часто страдали от манипуляций ценовыми источниками. При этом он задался вопросом, почему данная проблема не была выявлена аудиторами и командой проекта. По его мнению, ключевая причина кроется в архитектурных особенностях Makina.

Atiselsts указал, что протокол использует ончейн-виртуальную машину WeirollVM, позволяющую исполнять заранее одобренные пользовательские инструкции. Именно они применялись для учета стоимости LP-позиций. Однако это и оказалось уязвимостью, подходящей для манипуляций и не вошедший в рамки проведенных аудитов.

Эксперт подчеркнул, что отчеты экспертов, включая анализ от ChainSecurity, прямо указывают на ограниченный охват проверки. Уязвимый механизм оценки активов не рассматривался как отдельный риск. В результате команда недооценила потенциальные угрозы, связанные с гибкой архитектурой.

В официальном отчете представители Makina также подтвердили, что причиной атаки стал уязвимый Weiroll-скрипт, использовавшийся для внутреннего учета позиции в пуле MIM-3CRV. Злоумышленники завысили цену MIM через «мгновенный займ», после чего искаженные данные были переданы в систему расчета AUM. Это привело к искусственному росту курса DUSD и последующему выводу USDC.

Согласно отчету, атака длилась около 11 минут и сопровождалась участием MEV-ботов и валидаторов. Большая часть прибыли в размере около 1299 ETH оказалась распределена между создателями блоков и валидаторами. При этом другие пулы и основные резервы DUSD не пострадали, а токен остался обеспеченным.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Внебиржевые резервы BTC упали до рекордного минимума
Резервы биткоина BTC на внебиржевых площадках снизились до исторического минимума 142 000 BTC против примерно 550 000 BTC в сентябре 2021 года, что может указывать на скрытые покупки со стороны крупных инвесторов и сокращение доступного предложения. Аналитик Darkfost отмечает, что спрос «тихо» поглощает монеты без заметного влияния на цену, а открытый интерес по деривативам на BTC показал максимальный прирост с начала 2026 года при преимущественно отрицательных ставках финансирования. По его данным, Binance удерживает около 34% рынка со среднемесячным показателем $2,5 млрд на 5 мая, тогда как gateio составляет $1,75 млрд, а Bybit — $1,15 млрд, что, по мнению эксперта, повышает уязвимость рынка из-за роста леверидж-позиций.
Kraken запросила федеральную банковскую лицензию в США для запуска трастового подразделения
Kraken подала в OCC заявку на чартер национальной трастовой компании и планирует запустить Payward National Trust company (PNTC) для кастодиальных услуг институциональным клиентам под федеральным надзором. Компания рассчитывает, что такой статус позволит работать по всей территории США без отдельных лицензий в штатах и усилит доверие инвесторов на фоне подготовки к возможному IPO. Ранее в 2025 году Kraken купила NinjaTrader за $1,5 млрд и договорилась о покупке Bitnomial за $550 млн, а новое подразделение должно дополнить уже работающий Kraken Financial в Вайоминге.
CoinShares: криптовалюты занимают в портфелях крупных инвесторов в среднем 0,1%, медиана — 1%
CoinShares подсчитала, что средневзвешенная доля криптовалют в портфелях 26 инвесторов с активами под управлением в $1,3 трлн составляет 0,1%, а медиана — 1%, при этом 1% чаще всего становится стартовой долей для первых вложений. 32% респондентов уже инвестировали в BTC, около четверти — в ETH, 12% — в SOL, а интерес смещается от ADA и DOT к AAVE, SUI и TRX. Главные мотивы вложений — диверсификация и спрос со стороны клиентов, их суммарная доля выросла до 63% против 36% два года назад, тогда как «спекуляции» снизились до 15%. Среди основных ограничений инвесторы чаще всего называют корпоративные правила и неопределенность регулирования на фоне застопорившегося принятия CLARITY Act.
CEO Strategy: BTC через 10 лет станет цифровым резервом наравне с долларом США
CEO Strategy Фонг Ле заявил, что через 10 лет биткоин (BTC) станет мировым цифровым резервным активом сопоставимого уровня с долларом США, а правительства будут держать его вместе с золотом и USD. Он добавил, что через 20 лет при балансе в 1 млн BTC Strategy может стать самой дорогой публичной компанией в мире. Ле также назвал выпуски Strike, Strife, Stride и Stretch «цифровыми облигациями» на рынке объемом более $300 трлн, отметив, что у компании есть $2,25 млрд под гарантии выплат и около $60 млрд в BTC. По его словам, серьезные проблемы с долгом возможны лишь при падении BTC до $8000 и закреплении на этом уровне на следующие пять-шесть лет, а 2026-2028 он считает ключевыми годами для роста за счет сближения децентрализованных и традиционных финансов и притока институционального капитала через продукты вроде STRC.
Ondo Finance провела трансграничный расчет токенизированных гособлигаций США через Ripple, Mastercard и JPMorgan
Ondo Finance сообщила о первом трансграничном выкупе токенов фонда казначейских облигаций США Ondo Short-Term U.S. Government Treasuries (OUSG) в режиме реального времени. В пилотной сделке Ripple погасила часть OUSG на XRP Ledger, а денежный расчет запустили через Mastercard Multi-Token Network и завершили на платформе Kinexys от JPMorgan, которая перевела доллары на банковский счет Ripple в Сингапуре. По словам участников, тест показал возможность расчетов 24/7 между финансовыми институтами, совмещая публичный блокчейн и банковскую инфраструктуру.