Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 323 Биржи: 1416
Рыночная капитализация: $2 467 233 405 173,63
Объём за 24 ч: $92 479 453 919,781
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Халборн

В августе 2025 года кредитный протокол BetterBank, работающий на сети Pulsechain, подвергся крупной атаке. Подробности нападения рассказали специалисты компании Halborn. Хакеры использовали уязвимость в системе начисления бонусов, что позволило им вывести средства на сумму $5 млн. Инцидент стал одним из крупнейших для экосистемы и вновь показал слабые места в управлении логикой вознаграждений в DeFi-протоколах.

Механизм атаки основывался на создании поддельных торговых пар. Злоумышленники сформировали пары из токена FAVOR и собственного бесполезного актива. При совершении массовых сделок система начисляла им огромные бонусы в ESTEEM-криптовалютах. Дополнительно проблему усугубляло то, что налоговые правила протокола применялись только к официальным парам. В итоге хакеры смогли обойти оплату комиссионных и эффективно обнулить защитные механизмы.

После обнаружения атаки команда BetterBank остановила торговлю и заявила, что сумела договориться с хакером. В результате около 550 млн pDAI было возвращено на смарт-контракт. Однако ущерб в $5 млн потряс экспертов, а доверие пользователей к платформе оказалось серьезно подорвано.

Особое внимание привлек тот факт, что уязвимость ранее была зафиксирована во время аудита. Эксперты безопасности описали сценарий атаки, но использовали в примере тестовый эфир вместо неликвидного токена. По этой причине разработчики посчитали атаку финансово нереализуемой и понизили ее статус с «критического» до «низкого». Патч, предложенный аудиторами, внедрен не был.

Таким образом, ситуация с BetterBank показала, что даже наличие аудита не гарантирует безопасность протокола, если выводы специалистов интерпретируются неправильно. Неполное понимание рисков и снижение их приоритета в итоге стоили протоколу миллионов долларов. Инцидент стал наглядным примером, как недооцененные предупреждения могут обернуться катастрофическими последствиями.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
FedWatch: вероятность сохранения ставки ФРС в марте оценивается в 90,8%
По данным инструмента FedWatch от CME, вероятность того, что ФРС оставит процентные ставки без изменений в марте, составляет 90,8%. Шансы на снижение ставки на 25 базисных пунктов оцениваются в 9,2%.
Чжу Су: криптовалюты могут обогнать акции Mag7 в ближайшие годы
Чжу Су, соучредитель Three Arrows Capital, написал, что криптовалюты в ближайшие годы могут заметно превзойти по доходности акции так называемой «великолепной семерки» (Mag7), объединяющей крупнейшие технологические компании.
В X готовят функцию торговли акциями и криптовалютами прямо из ленты новостей
Руководитель продукта X и советник Solana Никита Бир заявил, что криптоиндустрия может развиваться на платформе, но спам, бригадирование и преследование пользователей вредят опыту миллионов людей. По его словам, в ближайшие несколько недель X запустит новые функции, включая Smart Cash Tags, которые позволят торговать акциями и криптовалютами прямо из ленты новостей.
Vanguard раскрыла убыток более $400 млн по пакету акций Circle CRCL Holdings
Vanguard Group в отчете 13F для SEC сообщила, что владеет 5 653 110 акциями Circle CRCL Holdings на сумму $339,4 млн. Средняя стоимость покупки пакета составила $739,6 млн, из-за чего нереализованный убыток превышает $400 млн. Отчет 13F обязаны подавать управляющие активами с портфелем ценных бумаг от $100 млн в течение 45 дней после окончания квартала.
Соучредитель F2Pool Ван Чун заявил, что «умные деньги» покупают BTC
Соучредитель F2Pool Ван Чун написал в соцсетях, что «умные деньги» сейчас покупают BTC. Он не привёл дополнительных деталей и причин для такого вывода.