Cryptocurrency news

Неизвестные вывели из протокола Ekubo $1,4 млн за 85 транзакций

Bits.media / 06.05.2026 / 16:22
Неизвестные вывели из протокола Ekubo $1,4 млн за 85 транзакций
Криптовалютный протокол Ekubo подвергся хакерской атаке — по предварительным оценкам, общие потери проекта в сетях Эфириум и Arbitrum составили около $1,4 млн. Поставщики ликвидности и пользователи блокчейна Starknet при этом не пострадали, заверила платформа.

Инцидент затронул контракт маршрутизатора свопов на EVM‑сетях. Команда протокола рекомендовала немедленно отозвать все активные разрешения на использование токенов — пользователи, пока не сделают этого, остаются уязвимы.

Как выяснили аналитики компании Blockaid, специализирующейся на безопасности блокчейнов, злоумышленники атаковали кастомный контракт‑расширение на Эфириуме. Проблема заключалась в слабой функции, которая не могла корректно подтвердить, кто имеет право авторизовать платежи. В результате хакеры могли подставлять собственные данные и инициировать переводы со счетов пользователей, ранее предоставивших разрешения использовать свои токены. Иными словами, система доверяла внешним данным без должной проверки — это позволило злоумышленникам перемещать средства без согласия владельцев.

Один из пользователей еще несколько месяцев назад предоставил неограниченное разрешение на использование WBTC, предположили аналитики SlowMist. Хакер этим воспользовался и провел с кошелька 85 небольших транзакций, каждая из которых забирала у жертвы по 0,2 WBTC. В итоге кошелек потерял 17 WBTC. 

Апрель стал самым неудачным месяцем года с точки зрения хакерских атак: за 30 дней произошло более 25 инцидентов, а потери составили свыше $630 млн. Самым крупным назван взлом моста Kelp на сумму $292 млн, из-за которого пострадала кредитная платформа Aave: злоумышленники взяли кредит под залог украденных токенов. 


Source
Recently News

© Token Radar 2024. All Rights Reserved.
IMPORTANT DISCLAIMER: All content provided herein our website, hyperlinked sites, associated applications, forums, blogs, social media accounts and other platforms (“Site”) is for your general information only, procured from third party sources. We make no warranties of any kind in relation to our content, including but not limited to accuracy and updatedness. No part of the content that we provide constitutes financial advice, legal advice or any other form of advice meant for your specific reliance for any purpose. Any use or reliance on our content is solely at your own risk and discretion. You should conduct your own research, review, analyse and verify our content before relying on them. Trading is a highly risky activity that can lead to major losses, please therefore consult your financial advisor before making any decision. No content on our Site is meant to be a solicitation or offer.