За последнюю неделю три проекта в сфере децентрализованных финансов стали жертвами атак, в результате которых было украдено более $5.7 миллионов. Все три инцидента подчеркивают уязвимость блокчейн-мостов.
В последние дни в криптоиндустрии произошло несколько атак на блокчейн-мосты, в результате которых было украдено более $5.7 миллионов. Проекты Allbridge, Across Protocol и TeleSwap понесли убытки в размере $1.65 миллиона, $3.35 миллиона и $735,000 соответственно.
С начала года Protos зафиксировал 20 атак на мосты, в результате которых было украдено более $355 миллионов. Хотя суммы, потерянные на этой неделе, не сопоставимы с более крупными взломами, произошедшими в начале года, они все же подчеркивают продолжающуюся уязвимость блокчейн-мостов.
17 июля 2026 года Across Protocol сообщил о взломе на Solana, при этом были приостановлены депозиты на затронутом блокчейне. По данным проекта, потерянные средства принадлежат релею, управляемому Risk Labs. В ходе анализа двух адресов, указанных проектом, было обнаружено, что на момент взлома на них находилось $3.35 миллиона.
Атака на Allbridge произошла 20 июля 2026 года и была осуществлена с использованием флеш-кредита. В результате манипуляции с ценами был выведен $1.66 миллиона в стейблкоинах USDC и USDT. В своем первоначальном сообщении Allbridge призвал пользователей, которые получили прибыль от временного арбитражного окна, возникшего в результате атаки, рассмотреть возможность возврата средств.
TeleSwap также стал жертвой взлома 15 июля 2026 года. Исследователь блокчейна ZachXBT сообщил о подозрительных выводах средств на сумму более $735,000 и отметил, что горячий кошелек TeleSwap перестал обрабатывать транзакции. На момент написания статьи проект еще не опубликовал информацию о потерях на своем официальном аккаунте.
Атаки на блокчейн-мосты продолжают набирать популярность, и источники финансирования, такие как Tornado Cash и no-KYC обменники, часто используются злоумышленниками. В случае с Across, адреса злоумышленников были профинансированы через эти платформы.
В ближайшие дни ожидается публикация полного технического отчета от Across, который должен прояснить детали взлома. Это может помочь в понимании причин уязвимости и в разработке мер по предотвращению подобных инцидентов в будущем.
Источники
Материал носит информационный характер и не является инвестиционной рекомендацией.
