Повідомлення Gate News, 26 квітня — Scallop Protocol, платформа для кредитування в блокчейні Sui, зазнала експлойту з використанням флеш-кредиту, націленого на застарілий сторонній контракт, пов’язаний із її пулом винагород sSUI. Це призвело до втрати приблизно $142,000 (150,000 SUI). Атака використала маніпуляцію подачею цін оркулів (oracle) для штучного зниження котирувань обміну SUI/USDC і позичання активів за спотвореними цінами, при цьому зловмисник погасив флеш-кредит у межах того самого транзакційного циклу та привласнив різницю.
Проблема мала джерело в застарілому контракті V2, розгорнутому в листопаді 2023 року, який залишався доступним для виклику в мережі. У цьому застарілому контракті критична змінна, що називається “last_index”, ніколи не ініціалізувалася під час створення нових облікових записів. Цей недолік дозволив атакувальнику вимагати винагороди так, ніби він здійснював стейкінг від початку роботи пулу. Оскільки індекс винагород виріс до 1,19 мільярда за 20 місяців, атакувальник зробив стейкінг на 136 000 sSUI, але отримав кредит за 162 трильйони очок. Оскільки пул винагород працював за курсом 1:1, ці очки напряму конвертувалися в 162 000 SUI вартості винагород. У пулі було лише 150 000 SUI, і всі кошти були виведені. Дані on-chain показують, що викрадені кошти швидко були переказані через сервіс змішування, що ускладнює процес відновлення.
Команда Scallop відреагувала, тимчасово призупинивши роботу, перш ніж розморозити ключові контракти та відновити всі операції. Протокол підтвердив, що експлойт був ізольований лише в застарілому контракті винагород і не вплинув на основний протокол або депозити користувачів, при цьому всі кошти залишилися в безпеці. Згодом атакувальник звернувся до команди, запропонувавши повернути 80% викрадених коштів в обмін на винагороду у форматі white-hat, і наразі інцидент розслідується. Команда перевірить, як цей недолік не вдалося виявити під час попередніх аудитів компаніями, серед яких OtherSec та MoveBit.
Ціна SUI залишалася стійкою після експлойту: вона зросла приблизно на 2% протягом 24 годин після атаки та торгувалася на рівні $0,94 із щоденним обсягом торгів близько $187 мільйон. Інцидент відображає ширшу тенденцію в квітні 2026 року, коли великі експлойти DeFi націлювалися на застарілі контракти та інфраструктурні рівні, а не на логіку основного протоколу, причому сукупні збитки перевищили $600 мільйон у 12 ключових інцидентах протягом місяця.
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до
Застереження.
Пов'язані статті
Токен RAVE Стрімко Злетів У 110 Разів За Два Тижні, А Потім Впав На 98% На Тлі Повідомлень Про Маніпуляції Ринком
Повідомлення Gate News, 27 квітня — RAVE, нативний токен RaveDAO (a Web3-культурного проєкту спільноти), за два тижні виріс у 110 разів, а потім за два дні впав на 98% 19–20 квітня, що викликало порівняння з сумнозвісним скандалом 2007 року з маніпуляцією акціями Lubo у Південній Кореї.
19 квітня RAVE r
GateNews26хв. тому
Дослідження виявляє: гравці Polymarket отримали 30% прибутку з 3% комісії, понад 70% гравців покривають усі збитки
Нове дослідження проаналізувало торгові записи Polymarket за 2023–2025 роки та показало, що лише 3,14% досвідчених переможців контролюють понад 30% прибутків; внесок натовпу не може достатньо пояснити загальну точність. Водночас було відстежено 1 950 рахунків високо підозрілих інсайдерських торговців: хоча вони не керували прогнозами, вони розширили цінову волатильність. У конкретному випадку видно, що в США, ще до публікації оголошень щодо дій у Венесуелі, робили великі ставки й отримували прибуток. Дослідження ставить під сумнів «мудрість натовпу» та підкреслює необхідність дедалі суворішого регулювання.
ChainNewsAbmedia1год тому
Франції 2026 року інвесторів у криптовалюту викрадали понад 40 разів, причетні до витоку податкових даних
За повідомленням Market Forces Africa від 27 квітня, у Франції різко зросла кількість викрадень і насильницьких нападів на інвесторів у криптовалюти. Засновник Telegram Павло Дуров (Pavel Durov) у X заявив, що з початку 2026 року він зафіксував 41 випадок викрадення криптоінвесторів, у середньому один випадок відбувається кожні 2,5 дні, і що це пов’язано з витоком французьких податкових даних.
MarketWhisper1год тому
Міліціонери з кібербезпеки провінції Хубей отримали орден ІІ ступеня; за 70 днів розкрили першу в провінції справу про крадіжку віртуальної валюти на суму «1 млрд юанів»
Згідно з повідомленням Hubei Daily від 27 квітня, співробітник відділу кіберполіції Бюро громадської безпеки в районі Ціншань міста Ухань, поліцейський Го Тінюй, нещодавно був нагороджений персональною відзнакою другого ступеня за заслуги. Го Тінюй закінчив Хуачжунський університет науки і технологій за спеціальністю «комп’ютерні науки», у 2023 році склав іспит на державну службу та вступив на службу в поліцію, на початку 2024 року взявся за першу в усій провінції Хубей справу про крадіжку криптовалюти, розслідував і розкрив її протягом майже 70 днів; сума коштів у справі перевищує 100 мільйонів юанів, усіх 5 підозрюваних було притягнуто до відповідальності згідно із законом.
MarketWhisper1год тому
Litecoin виконує глибоку реорганізацію ланцюга, щоб скасувати експлойт рівня приватності MWEB
Повідомлення Gate News, 27 квітня — У суботу Litecoin зазнав глибокої реорганізації ланцюга (26 квітня) після того, як нападники скористалися уразливістю нульового дня в його рівні конфіденційності MimbleWimble Extension Block (MWEB), повідомила Litecoin Foundation. Реорганізація охопила блоки 3,095,930–3,095,943 і
GateNews2год тому
Китай викрив угруповання з крадіжок криптовалюти вартістю понад $140 Мільйон, заарештовано 5 підозрюваних
Повідомлення Gate News, 27 квітня — Підрозділ з кіберзлочинів у місті Ухань, провінція Хубей, Китай, ліквідував угруповання з крадіжок криптовалюти, пов’язане з підробленими застосунками гаманців; розслідування показало, що в незаконному обігу було понад 100 мільйонів юанів (приблизно $14 мільйонів) у протиправних доходах. П’ять підозрюваних
GateNews2год тому