#взлом #rseth

MEV-бот перехватил средства при попытке хакера украсть rsETH на ~$7,8 млн После обнаружения уязвимости в стороннем модуле, подключенном к Safe-кошельку, хакер попытался вывести ~2 900 rsETH. MEV-бот Yoink заметил атаку и провел ее раньше. Kelp DAO временно заморозила адрес бота. Kelp DAO и Safe не были взломаны. Средства владельцу кошелька пока не вернули. Пользователям рекомендовали временно отозвать разрешения своим контрактам. Средства пользователей, взаимодействовавших с протоколом, могут быть под угрозой. Источник @SatoshiNews - главное о крипте Криптокарта | eSIM | 😍 BingX

#Kelp #rsETH

Kelp DAO расследует подозрительную активность с rsETH Обнаружена потенциально подозрительная активность на одном адресе, который получил rsETH несколько часов назад. Операции по этому адресу были приостановлены на 24 часа. Это превентивная мера только на уровне кошелька. Контракты Kelp в безопасности, rsETH остается полностью обеспеченным, и все операции — минтинг, выводы и интеграции — работают в штатном режиме. Действий со стороны пользователей не требуется. В Kelp DAO опубликуют отчет после полной проверки. Источник @SatoshiNews - главное о крипте Криптокарта | eSIM | 😍 BingX

Рост криптовалют не вернул интереса к DeFi после апрельских взломов

Рост цен на криптоактивы в конце августа не смог вернуть ликвидность в сектор децентрализованных финансов (DeFi). Сумма пользовательских депозитов в DeFi хоть и выросла почти на 20% с 17 августа к $89 млрд, но вероятнее всего это связано с ростом курсов, а не возвращением депозитов в протоколы. Один из самых заметных ущербов криптоиндустрии в 2026 году был нанесен даже не падением цен на активы, а на фоне взлома протокола Kelp на $293 млн а апреле этого года. Тогда злоумышленники воспользовались уязвимостью в мосте LayerZero и эмитировали необеспеченные токены обернутой версией «эфира» — rsETH. Затем они использовали их в качестве залога в протоколе Aave для получения реальных активов. Из-за размера и влияния Aave на другие протоколы, инцидент затронул десятки смежных криптопроектов. Тогда сумма депозитов обвалилась почти на $15 млрд за несколько дней до $85 млрд, а к середине лета упала ниже $69 млрд — годового минимума. Присоединяйтесь к форуму РБК Крипто | Подписаться на канал

💴 Представьте, что одну и ту же машину вы сдаете в аренду сразу двум службам такси. Разом. Звучит как обман — а в крипте на этом построили целую индустрию.

Начнём с базы. В сетях вроде Ethereum есть стейкинг: вы «запираете» свои монеты, помогаете сети работать и получаете за это процент — что-то вроде вклада. Логичный вопрос: если монеты уже застейканы и приносят доход, как их застейкать ещё раз? А вот как. Оказалось, что застейканные монеты — это, по сути, «залог надёжности». И этот залог можно переиспользовать. Появился EigenLayer — площадка, где вашими уже застейканными эфирами можно заодно охранять другие проекты: оракулы, мосты, новые сети. Им тоже нужна защита, но строить свою сеть валидаторов с нуля дорого и долго. Проще арендовать чужую — вашу. Вы, не вынимая монеты из основного стейкинга, соглашаетесь подстраховать ещё пару таких сервисов и получаете добавку сверху. Та самая машина, что уже возит для Uber, параллельно развозит заказы доставки. Капитал работает в две смены. Отсюда и весь смысл. Обычный стейкинг Ethereum даёт ~3-4%. Рестейкинг добавляет ещё пару процентов — итого 5-7%. Без нового капитала, на тех же монетах. Неудивительно, что деньги хлынули: EigenLayer вырос с миллиарда почти до двадцати и стал одним из крупнейших проектов в DeFi. Но вот где начинается взрослый разговор. Двойная доходность — это двойной риск на том же залоге. В стейкинге есть наказание за нарушения, «слэшинг», когда часть монет сжигают. Подстраховывая каждый новый сервис, вы берёте на себя и его правила наказания. Одна ошибка сервиса или оператора, которому вы доверились — и режут ваш эфир. Чем больше «подработок» у машины, тем больше способов её разбить. Дальше — сложность. В погоне за процентами люди строят этажи: застейкал эфир → получил токен на застейканное → занял под него → купил ещё эфира → снова застейкал. Это уже не «пассивный доход», а закредитованное фермерство с лишними шагами: посыпался один этаж — сложились все. В апреле 2026-го дыра в одном таком протоколе, Kelp, на ~$292 млн вызвала волну выводов на миллиарды по всему сектору. И последнее, что держим в голове: заметная часть этой «доходности» пока платится не реальными комиссиями, а собственными токенами протоколов — по сути напечатанными из воздуха. Старое правило: если непонятно, откуда берётся доход, скорее всего, он прячется там же, где спрятано плечо. Короче: рестейкинг — остроумная идея переиспользовать безопасность Ethereum и выжать из монет больше. Но «больше доходности» тут всегда значит «больше риска на тех же деньгах». Умеешь считать этот риск — инструмент рабочий. Гонишься за красивым процентом вслепую — становишься тем самым таксистом, который взял три смены подряд и уснул за рулём. 📝 Аккуратный трейдинг l 📝 AI внутри l 💴 Криптоарбитраж Pro
📝 Самые крупные кражи в крипте — это часто не взломы бирж и не украденные пароли. Это мосты.
📚 Только за 2022-й через них утекло около $2 млрд — почти 70% всего, что украли в крипте за тот год. 🎞 Сначала — что за мост. Блокчейны друг друга не понимают: биткоин ничего не знает про Ethereum, Ethereum — про Solana. Чтобы перекинуть монеты из одной сети в другую, нужен посредник. Работает он хитро: ваш актив он запирает в сети А, а в сети Б выпускает его «копию». Захотели обратно — копию сжигают, оригинал отпирают. Звучит нормально. Проблема в том, что для этого мост держит у себя огромный склад запертых активов — и чем больше людей им пользуются, тем жирнее склад. По сути, это сейф с сотнями миллионов долларов на видном месте. Мечта грабителя. 💴 Но дело даже не в количестве. Главная слабость тоньше. Мост может быть написан идеально по части логики — и всё равно пасть. Потому что уязвимо не хранилище, а тот, кто решает: «да, депозит реально был, выпускаем копию». Этот привратник — обычно небольшой набор валидаторов или мультиподпись. Обмани или взломай его — и ты либо чеканишь копии из воздуха, либо вскрываешь весь склад. Достаточно сломать одну проверку. 🥇 Как это выглядит вживую. Ronin, март 2022-го — $625 млн: хакеры из северокорейской Lazarus подсунули сотруднику фейковый оффер о работе в PDF, через него добрались до ключей и захватили 5 валидаторов из 9. Большинство есть — склад открыт. Wormhole — $320 млн: атакующий нашёл дыру в проверке подписи и выпустил 120 тысяч «обёрнутых» эфиров, вообще ничего не внеся. Просто нарисовал себе денег, потому что мост поверил поддельному доказательству. Nomad — $190 млн: после кривого обновления любая транзакция стала считаться валидной, и мост грабили толпой, копируя чужой удачный запрос, — растащили по частям сотни людей. 👌 И это не «давно было и прошло». В апреле 2026-го через взломанный мост из протокола KelpDAO вынесли ещё около $292 млн. Схема живёт. А есть вариант и похуже. Мост может только прикидываться мостом, а на самом деле это какой-то посредник- криптообменник или неизвестная компания. Риск выше совсем не из-за техники. 🥇 Короче: мост опасен вдвойне. Он собирает в одном месте гору чужих денег — и доверяет их сохранность тонкому слою из нескольких подписей. Сломать этот слой выгоднее, чем почти что угодно ещё в крипте, поэтому по нему и бьют. Отсюда простое правило: не держите деньги в мосту дольше, чем нужно на сам перевод, и не гоняйте активы через каждый новый блестящий мост — чем он моложе и «удобнее», тем выше шанс, что именно он и окажется дырой.
🔒 💸 Антирекорд: криптопроекты потеряли $1,1 млрд за полгода
За первую половину 2026 года в криптоиндустрии случилось 212 подтверждённых взломов — больше, чем за весь 2025 год. Суммарный ущерб — $1,1 млрд. Где воруют чаще всего: – Крупнейшие кражи связывают с хакерами из КНДР: взломы Drift ($285 млн) и KelpDAO ($292 млн). – Больше всего средств потеряли проекты на Ethereum ($332 млн) и Solana ($326 млн). Во втором полугодии эксперты ждут новую волну атак — через ИИ-агентов. Учитывая, что в 2025 году потери от взломов превысили $2,5 млрд (данные Certik), тенденция пугающая. Будь осторожнее с инвестициями и не забывай про холодные кошельки.
Криптопроекты потеряли более $1 млрд из-за взломов в 2026 году❗️
За первое полугодие 2026 года криптопроекты потеряли $1,1 млрд в результате 212 подтвержденных взломов. Это больше, чем общее число подобных инцидентов за весь 2025 год, говорится в отчете Blockaid. Крупнейшую долю похищенных средств обеспечили хакеры, связанные с КНДР. Им приписывают взломы Drift на $285 млн и KelpDAO на $292 млн. Больше всего средств потеряли проекты в сетях Ethereum ($332 млн) и Solana ($326 млн). Во втором полугодии Blockaid также ожидает роста числа атак, связанных с ИИ-агентами.
🔥От крупнейшего дропа к угасающей экосистеме?
Многие помнят золотые времена аирдропов, когда каждый уважающий себя воркер загонял десятки аккаунтов на отработку LayerZero, который в итоге провел самый масштабный анти-сибил по моей памяти. Многие юзеры смогли покушать супер вкусные реварды, другим же оставалось только плакать, смотря на несчастную кнопку Not Eligible. Смотря на крупный аирдроп, древний токен и фад от комьюнити, может казаться, будто такой проект долго не проживет, а его экосистему и токен ждут отсутствие активностей, обьемов и т.д, но не тут-то было. На сегодняшний день их протокол уже обработал $166.9млрд кроссчейн-обьема, а это внушительные суммы, особенно сравнивая их с "крутыми" недавно вышедшими проектами. Могу согласиться, что $ZRO повторил участь многих аирдроп токенов и уже упал с $7.5 на ATH до $0.78 на сегодняшний день. Несмотря на это, токен до сих пор имеет приличные обьемы, постоянные партнерства, выкуп Stargate, почти $300млн капу и т.д. Совсем недавно они объявили о партнерстве с Keeta - сетью, которая токенизирует реальные банковские депозиты через USD, EUR и др. Тут LayerZero выступает основным мостом, а $ZRO используется для оплаты сообщений и обеспечения безопасности, а это даст ему новый utility. 🧐Несмотря на многие positive новости, многие проекты и юзеры продолжают фадить и уходить из проекта из-за недавнего взлома Kelp, где уязвимость была связана с мостом LayerZero. Положив на чашу весов всю эту инфу, действительно может казаться, будто экосистема умирает и роста токена в ближайшее время ждать не стоит, но не тут-то было. Сейчас проект занимается разработкой нового L1 чейна Zero Chain, который при хорошем запуске имеет шанс забустить экосистему и дать то самое топливо токену. Также не стоит забывать про постоянные байбэки от проекта, который регулярно откупает токены. Всуну и 5 копеек про слова фаундера Брайана Пеллегрино, который обещал еще 3 дропа в течение 36 месяцев, но пока что ими даже и не пахнет... Подытожив всю вышесказанную инфу, решил понемногу набирать их токен в свой портфель, чтобы в будущем получить с него профит. Уверен, что совсем скоро рак на горе все же свистнет, и наконец начнется альтсезон, в котором каждая монетка начнет расти. 👀 Обсуждаем, спорим, делимся идеями и помогаем друг-другу в нашем ламповом чате 👌 БИРЖИ: 📊 MEXC | ☝️ ByBit | ◻️ OKX | ↔️ Bitget | 🔀 BingX (без KYC) 🤡 ТУЛЗ: 🪙 Agent-X (антик) | 💲 Spread MEXC/DEX (арбитраж) | 📷 KYC
Криптопроекты потеряли более $1 млрд из-за взломов в 2026 году
За первое полугодие 2026 года криптопроекты потеряли $1,1 млрд в результате 212 подтвержденных взломов. Это больше, чем общее число подобных инцидентов за весь 2025 год, говорится в отчете Blockaid. По оценке компании, крупнейшую долю похищенных средств обеспечили хакеры, связанные с КНДР. Им приписывают взломы Drift на $285 млн и KelpDAO на $292 млн. Больше всего средств потеряли проекты в сетях Ethereum ($332 млн) и Solana ($326 млн). Во втором полугодии Blockaid также ожидает роста числа атак, связанных с ИИ-агентами. Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
👻 Первая половина 2026 года стала самым «хакерским» полугодием в истории криптовалют.
В результате 212 атак было похищено 1,1 МИЛЛИАРДА долларов, и в 3,4 раза больше инцидентов, чем за весь 2025 год. На долю северокорейской группировки Lazarus пришлось 55% всех убытков, что составляет примерно 609 МИЛЛИОНОВ долларов. Две крупнейшие атаки — на KelpDAO ($292 млн) и Drift Protocol ($285 млн) — принесли в общей сложности $577 млн. Утечка закрытых ключей стала причиной 74% всех убытков в долларах. В отчете Blockaid по безопасности также отмечен первый в истории случай использования уязвимости, связанной с подделкой запросов искусственного интеллекта (AI prompt injection), когда злоумышленник обманом заставил ИИ-агента одобрить транзакцию на сумму $216 000. ⭐️ - поддерживайте канал реакцией ✔️ - подпишитесь на Крипто Сливы
У LayerZero снова проблемы?
Сегодня на $2.4 миллиона взломали внутренний кошелёк LayerZero, с которого обычно рассылали бабки по конечным сетям в процессе работы моста. И это уже второй крупный косяк весеннего взлома KelpDAO на $300 лямов по вине ZRO и компании. Если тенденция продолжится, то третий взлом будет похоронный, а в твиттере будет что-то типа "Ну короче у нас чё-то там сломалось, команда ищет решение, но а падение токена на -95% это норм, не пугайтесь". И ранее хайповый протокол уйдёт на свалку истории из-за своей же недальновидности и критических ошибок. А может прямо сейчас зарядить шорт по ZRO до нуля? Как думаешь? @TheVSE
Standard Chartered считает, что приток токенизированных активов в DeFi подтолкнет рост депозитов в Aave и вернет протоколу долю в ончейн-кредитовании. Аналитик Джефф Кендрик ожидает, что такие активы чаще будут использоваться как залог и источник ликвидности, что усилит спрос на заемные позиции и доходность пулов Aave 📈. Банк также прогнозирует восстановление Aave после рыночного давления и последствий инцидента с KelpDAO 💧.
❌ Взломов стало меньше, а денег украли больше
CertiK подвёл итоги первого полугодия: Web3 потерял $1,31 млрд на 344 инцидентах. На бумаге это на 46,8% меньше прошлогоднего. Но в отчёте CertiK честно оговариваются — сравнение обманчиво. Почему цифра врёт? В прошлом году в статистику попал взлом Bybit на $1,45 млрд — рекорд всех времён. Уберём его — и окажется, что это полугодие на ~28% хуже сопоставимого периода. Красивое «−47%» — это эффект одной аномалии, а не оздоровление рынка. Что изменилось в тактике? Взломы кошельков обошли эксплойты контрактов как главный источник потерь. В первом квартале лидировал фишинг — $508 млн, во втором компрометация кошельков — $807 млн. Два случая, KelpDAO (~$292 млн) и Drift (~$285 млн), дали больше 70% потерь второго квартала; следы ведут к КНДР. Смысл простой: ломают уже не столько код, сколько человека. Атакующие подбираются к старым контрактам и к твоим ключам, а не только к свежим протоколам. Что делаю сама: держу основной капитал в холодном кошельке, проверяю каждый адрес перед подписью и не оставляю бессрочных разрешений на трату. Скучно — зато мои ключи при мне. #Хак #Web3 📈 ByBit: бонус до $30,000 — мой выбор для трейдинга! 📲 Мои каналы: YoutubeXLinkedIn
Во втором квартале 2026 года зафиксировали 83 взлома криптопротоколов — рекорд по числу инцидентов. Совокупный ущерб составил $755,3 млн.
Крупнейшие атаки: KelpDAO на $293 млн и Drift Protocol на $280 млн. В кроссчейн-мостах потери достигли $351 млн, 38% из них связали с инцидентом LayerZero OFT и атакой на KelpDAO. По причинам 37% ущерба пришлось на компрометацию админ-доступа и манипуляции ценами токенов, кража приватных ключей — 5,66%. При этом по объему потерь квартал не стал рекордным: максимум остается за Q4 2020 с $3,56 млрд. Новости криптовалют 📲
Taiko остановила сеть после взлома на $1,7 млн❗️
Разработчики L2-сети Taiko остановили работу сети и выпуск новых блоков после взлома моста между Taiko и Ethereum. Пользователям рекомендовали вывести средства из мостов с поддержкой сети, а биржам отключить депозиты TAIKO. Сам токен сначала вырос на 15%, а затем рухнул на 30%, обновив исторический минимум. Атакующий смог провести фиктивный вывод средств через мост и вывести из него около $1,7 млн. Причиной могла стать утечка ключа одного из сервисов Taiko, который проверяет и подтверждает операции для Ethereum. Это позволило взломщику создавать поддельные подтверждения для вывода средств. Это тот же механизм, который лежал в основе ряда крупных взломов криптовалютных мостов в этом году, включая взлом моста Kelp DAO на $292 млн. Taiko в 2023 и 2024 годах провела несколько инвестраундов и IDO, привлекая в общей сложности более $37 млн. Токен TAIKO торгуется на 98% ниже цены листинга на биржах в июне 2024 года.
Taiko остановила сеть после взлома на $1,7 млн
Разработчики L2-сети Taiko остановили работу сети и выпуск новых блоков после взлома моста между Taiko и Ethereum. Пользователям рекомендовали вывести средства из мостов с поддержкой сети, а биржам отключить депозиты TAIKO. Сам токен сначала вырос на 15%, а затем рухнул на 30%, обновив исторический минимум. Атакующий смог провести фиктивный вывод средств через мост и вывести из него около $1,7 млн. Причиной могла стать утечка ключа одного из сервисов Taiko, который проверяет и подтверждает операции для Ethereum. Это позволило взломщику создавать поддельные подтверждения для вывода средств. Это тот же механизм, который лежал в основе ряда крупных взломов криптовалютных мостов в этом году, включая взлом моста Kelp DAO на $292 млн. Taiko в 2023 и 2024 годах провела несколько инвестраундов и IDO, привлекая в общей сложности более $37 млн. Токен TAIKO торгуется на 98% ниже цены листинга на биржах в июне 2024 года. Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
🌉 У сети Swellchain остались сутки: вывести активы нужно до 23 июня
Swell Network объявила, что её сеть второго уровня Swellchain закрывается, и всё, что останется на ней после 23 июня, вернуть будет уже нельзя. Вывод идёт через мост Superbridge, и времени почти не осталось. На сети висят далеко не пустяки. Там лежат wstETH от Lido, weETH от ether.fi, rsETH от KelpDAO, ezETH от Renzo, а ещё USDe, sUSDe и ENA от Ethena. Lido заранее просила держателей wstETH забрать свои монеты до 15 июня, не дожидаясь общего срока. История будничная, но из неё есть что забрать. Когда проект сворачивает сеть, отсчёт по твоим деньгам идёт по-настоящему, а не на бумаге. Самостоятельное хранение это ещё и самостоятельная ответственность: открыть кошелёк, увидеть остаток, перевести его. Если на Swellchain ещё что-то лежит, разумнее сделать это сегодня. #DeFi #Swell 📈 ByBit: бонус до $30,000 — мой выбор для трейдинга! 📲 Мои каналы: YoutubeXLinkedIn
Ловим вечерний лфч от Checkpoint! 🤫
Немного про сам проект. Checkpoint - команда строит довольно интересную платформу, где юзеры могут отслеживать и торговать поинтами разных крипто-проектов ещё до выхода их токенов. Идея, на самом деле, очень хорошая. Среди интеграций уже есть: Ethena, Plume, Solv, KelpDAO, Bedrock и др. Вложений тут практически нет. Вся торговля идет на тест. токенах проекта и поэтому рисков тут нет. Ну а теперь, перейдем к действиям! Наши действия: для начала заходим на сайт и коннектим кош. Далее, переходим в "Portfolio" и проверяем тест. токены. Заходим в "Markets" и забираем тестовые $USDC. Торгуем токенами разных проектов, тем самым фармя поинты. Ну и если вам не лень, то можете пройти квестики на Galxe тут и тут Кто любит торговать - для вас самое то. Да и плюсом поинты фармим и поднимаемся в лидерборде. И кстати, команда уже подтвердила будущие награды в токене $XP, поэтому не скипаем! 🕺 CRYPTO PARTY: Telegram | Chat
💎Фришно трейдим поинтами под Airdrop от Checkpoint
В недавнем посте с раффлами упоминал проект Checkpoint, который билдит платформу, позволяющую отслеживать, оценивать и в будущем торговать поинтами до их TGE. Проект уже имеет интеграции и сапорт от Ethena, Strata, Plume, Bedrock, Solv Finance, KelpDAO, Blockscout и многих других. Сейчас на платформе проекта в ходе тестнета на Arbitrum можно трейдить своими поинтами от разных экосистемных проектов, чтобы фармить XP поинты ради будущей аллокации в токенах $XP. Дополнительно к этому можно отработать пару квестов на Galxe, чтобы забрать NFT и копейку в стейблах. ▪️Guide: - Заходим на сайт и подключаем кошелек (более активный) - В разделе Portfolio сразу же чекаем разные поинты - Смотрим доступные рынки в Markets и выбираем нужный - В поле Buy/Sell вписываем любую сумму и получаем тест $USDC при подписи кошелька - Трейдим любыми поинтами на платформе за эти же токены - За трейдинг на платформе получаем XP и отслеживаем их в Leaderboard - Отрабатываем Early Checker - V и Checkpoint Testnet 🤓Несмотря на отсутствие инвеста, шила и привычных нам партнерств, проект выглядит довольно неплохо, учитывая что платформа точно будет пользоваться спросом. Реварды ранее уже подтвердили в своих токенах $XP, а значит фарм поинтов точно актуален, чтобы позже вынести копейку. Вложений тут нет совсем, а значит ворк гем без сложных мувов. 💬 Делимся мувами, обсуждаем и помогаем друг-другу в нашем уютном чатике 😜 🪞 БИРЖИ: ☝️ ByBit | ◻️ OKX |📊 MEXC | ↔️ Bitget | 🔀 BingX (без KYC) 🚬 ТУЛЗ: 🪙 Agent-X | 💲 Spread MEXC/DEX | 📷 KYC
🗣🪁 Aave. Инициатива.
Компания Aave Labs опубликовала документ ARFC, в котором предлагается новая стандартизированная структура листинга активов для Aave v.3, v.4 и Aave Horizon. Эта инициатива - очередной шаг, который продолжает укрепление инфраструктуры после взлома KelpDAO. Новый фреймворк устанавливает единые технические параметры листинга активов. ✅Цель - стандартизировать систему листинга и запустить постоянный мониторинг уже добавленных токенов. 🔹 Помимо технических особенностей, в качестве основного источника котировок в целевой сети предлагается использовать решения ChainLink (LINK). В начале мая протокол Aave сообщил о намерении пересмотреть стандарты оценки залога и листинга, расширив фокус на кибербезопасность, совместимость и техническую архитектуру. 🤔В теории, эти шаги должны увеличить доверие к протоколу криптокредитования и его нативной монете. ⚠️ Не рекомендация! @cashflowincrypto ➡️Торгую на биржах: ☝️ Bybit @cashflowincrypto/X2Fw95hJPEZ">(инструкция на регистрацию c бонусом до 30000$) ◻️ OKX @cashflowincrypto/7i21784jqca">(инструкция на регистрацию) 🔀 BingX (инструкция на регистрацию) ↔️ BitGet подарочный бонус 6200USDT ⁉️А у вас есть в портфеле Aave? 👍-Да, 👎- Нет, ❤️-Наблюдаю