Cryptocurrency news

Хакер взломал криптомост IoTeX и вывел почти $9 млн

Bits.media / 22.02.2026 / 17:35
Хакер взломал криптомост IoTeX и вывел почти $9 млн
Криптопроект IoTeX подвергся хакерской атаке. Злоумышленник получил доступ к смарт‑контрактам TokenSafe и MinterPool из‑за компрометации приватного ключа, сообщили специалисты компании PeckShield.

Сначала хакер вывел из хранилища криптоактивы примерно на $4,3 млн: USDC, USDT, IOTX, PAYG, WBTC и BUSD. Средства были изъяты напрямую, а не через уязвимость смарт‑контракта, уточнил ончейн‑аналитик под ником Specter. 

Общий ущерб мог достичь $8,8 млн, хотя представители IoTeX оспаривают эти цифры.

Хакер оперативно замаскировал следы кражи. Он обменял выведенные активы на эфир через децентрализованные биржи, включая Uniswap, а затем перевел около 45 ETH в сеть Биткоина через кроссчейн‑мост. Для перемещения средств между сетями злоумышленник использовал THORChain. 

После этого неизвестный воспользовался скомпрометированными контрактами для выпуска около 111 млн токенов CIOTX (на $4 млн), которые используются IoTeX для обеспечения ликвидности в протоколе DePIN. Благодаря CIOTX дополнительно было выведено 9,3 млн токенов CCS на сумму около $4,5 млн. 

Платформа IoTeX подтвердила инцидент. Сооснователь и генеральный директор Рауллен Чай (Raullen Chai) сообщил, что централизованные биржи сотрудничают с проектом для отслеживания и заморозки средств. Сейчас блокчейн IoTeX временно отключен. Первоначальная оценка ущерба самой платформой составляет около $2 млн. Чай утверждает, что токены CCS и некоторые другие давно устарели и не имеют ценности, а CIOTX заморожен и команда работает над тем, чтобы хакер не смог переместить активы. 

Сразу после сообщений о взломе, в субботу, 21 февраля, токен IOTX торговался около $0,0049: снижение составило 9%. В воскресенье цена IOTX упала еще на 5,3%, до $0,0047.   

Specter обнаружил связь кошелька взломщика IoTeX с атакой на необанк Infini в феврале 2025 года — ущерб от атаки составил $49 млн. Команда Infini обвинила бывшего разработчика по имени Чэнь Шаньсюань (Chen Shanxuan) в использовании ключей доступа и краже активов.  

На днях децентрализованный криптокредитный протокол Moonwell подвергся взлому — из него было выведено $1,78 млн из‑за ошибки, допущенной искусственным интеллектом. 


Source
Recently News

© Token Radar 2024. All Rights Reserved.
IMPORTANT DISCLAIMER: All content provided herein our website, hyperlinked sites, associated applications, forums, blogs, social media accounts and other platforms (“Site”) is for your general information only, procured from third party sources. We make no warranties of any kind in relation to our content, including but not limited to accuracy and updatedness. No part of the content that we provide constitutes financial advice, legal advice or any other form of advice meant for your specific reliance for any purpose. Any use or reliance on our content is solely at your own risk and discretion. You should conduct your own research, review, analyse and verify our content before relying on them. Trading is a highly risky activity that can lead to major losses, please therefore consult your financial advisor before making any decision. No content on our Site is meant to be a solicitation or offer.