logo
    • Купить крипто
    • Рынки
    • Фьючерсы
    • Спот
    • Earn
    • Партнеры и ИИ
    • Еще
    1. WEEX
    2. Новости криптовалют
    3. Малоизвестный ИИ-инструмент с открытым исходным кодом предупредил о баге в Kelp DAO на $292 млн за 12 дней до инцидента

    Малоизвестный ИИ-инструмент с открытым исходным кодом предупредил о баге в Kelp DAO на $292 млн за 12 дней до инцидента

    By: blockbeats|2026/04/20 10:00:11
    0
    Поделиться
    copy
    Оценить в GoogleОценить в Google
    ZROZRO
    00.00%--
    AAVEAAVE
    00.00%--
    EIGENEIGEN
    00.00%--
     
    Оригинальное название: Взлом Kelp DAO на $292 млн: что ИИ-агент обнаружил за 12 дней до атаки и что это значит для безопасности DeFi
    Оригинальный источник: Блог Zengineer
    Оригинальный перевод: DeepTide TechFlow

    Резюме DeepTide: 18 апреля протокол Kelp DAO подвергся взлому на сумму $292 млн, что стало крупнейшим DeFi-инцидентом 2026 года. Уязвимость заключалась не в коде смарт-контракта, а в конфигурации узла верификации 1-из-1 кроссчейн-моста LayerZero — это была единая точка отказа, позволившая подделывать кроссчейн-сообщения.

    Автор отметил эту уязвимость за 12 дней до взлома, просканировав Kelp с помощью собственного ИИ-инструмента для аудита. В этой статье подробно описывается процесс атаки, а также приводится честный анализ трех аспектов, которые инструмент на тот момент оценил неверно.

    Что такое Kelp DAO

    Kelp DAO — это протокол ликвидного рестейкинга, построенный на базе EigenLayer. Механизм работает следующим образом: пользователи вносят ETH или токены ликвидного стейкинга (stETH, ETHx) в контракт Kelp, который затем делегирует активы операторским узлам EigenLayer для рестейкинга, обеспечивая безопасность через несколько сервисов активной валидации (AVS). Взамен пользователи получают rsETH в качестве подтверждения владения.

    В отличие от прямого стейкинга в EigenLayer (где активы заблокированы), rsETH является ликвидным — им можно торговать, использовать в качестве обеспечения в протоколах вроде Aave, а также переводить через кроссчейн-мосты.

    Для обеспечения этой кроссчейн-ликвидности Kelp развернул rsETH в более чем 16 сетях, используя стандарт Omnichain Fungible Token (OFT) от LayerZero. Когда вы переводите rsETH из Ethereum в определенную L2-сеть, децентрализованная сеть верификаторов (DVN) LayerZero проверяет легитимность этого кроссчейн-сообщения. Эта архитектура моста является ключевой в произошедших событиях.

    Проект Kelp, запущенный Амитеджем Гаджаллой и Дираджем Боррой (бывшими соучредителями Stader Labs) в декабре 2023 года, достиг пикового TVL в $20,9 млрд. Управление осуществляется через мультисиг 6/8 с 10-дневной задержкой на обновление контрактов. Токен управления KERNEL курирует линейки продуктов Kelp, Kernel и Gain.

    Инцидент с кражей

    18 апреля 2026 года злоумышленник вывел 116 500 rsETH из кроссчейн-моста Kelp DAO на сумму около $292 млн — это крупнейший DeFi-взлом 2026 года на текущий момент. Первопричиной стала не уязвимость смарт-контракта, а проблема конфигурации: настройка DVN 1-из-1 (означает, что консенсус достигается одной подписью от одного узла), что позволило атакующему подделать кроссчейн-сообщения с помощью одного скомпрометированного узла.

    За 12 дней до этого, 6 апреля, мой инструмент аудита безопасности с открытым исходным кодом уже выявил этот вектор атаки.

    Начнем с главного: эта кража привела к тому, что реальные люди потеряли реальные деньги. Средства вкладчиков WETH в Aave, которые никогда не взаимодействовали с rsETH, оказались заморожены; поставщики ликвидности в нескольких протоколах столкнулись с дефолтами, на которые они не рассчитывали. В этой статье анализируется произошедшее и то, что обнаружил наш инструмент, но реальный ущерб для людей значительнее любых оценок.

    Полный отчет опубликован на GitHub с временными метками коммитов для проверки. Ниже мы обсудим, что нам удалось обнаружить, что мы упустили и что этот инцидент означает для инструментов безопасности DeFi.

    46 минут, потрясшие DeFi

    18 апреля в 17:35 UTC злоумышленник скомпрометировал изолированный узел валидации DVN и заставил его «одобрить» поддельное кроссчейн-сообщение. Эндпоинт LayerZero увидел подтверждение DVN и передал сообщение через lzReceive в контракт OFT компании Kelp — контракт выполнил команду, выпустив 116 500 rsETH в основной сети Ethereum. В сообщении утверждалось, что эквивалентные активы заблокированы в других сетях в качестве обеспечения. Этих активов никогда не существовало.

    Далее последовал стандартный процесс отмывания денег в DeFi:

    1. Внесение украденных rsETH в качестве обеспечения в Aave V3, Compound V3, Euler

    2. Заимствование около $236 млн в WETH под это необеспеченное залоговое имущество

    3. Сбор около 74 000 ETH и вывод через Tornado Cash

    В 18:21, спустя 46 минут, мультисиг экстренной остановки Kelp заморозил контракт. Злоумышленник дважды пытался опередить систему (по 40 000 rsETH каждый раз, около $100 млн), но транзакции были отклонены — это позволило заблокировать еще около $200 млн.

    Однако последствия оказались катастрофическими. Aave V3 понесла убытки около $177 млн из-за дефолтов. Токен AAVE упал на 10,27%. ETH подешевел на 3%. Уровень использования WETH на Aave мгновенно достиг 100%, вкладчики начали массово выводить средства. rsETH в более чем 20 L2-сетях за одну ночь превратились в активы сомнительной стоимости.

    Результаты отчета от 6 апреля

    В начале апреля, вскоре после кражи $285 млн у Drift Protocol 1 апреля, я создал навык для Claude Code под названием crypto-project-security-skill — ИИ-фреймворк для оценки архитектурных рисков, анализирующий DeFi-протоколы на основе публичных данных (DeFiLlama, GoPlus, Safe API, ончейн-верификация). Это не сканер кода и не инструмент формальной верификации.

    Инцидент с Drift заставил меня осознать: главная причина крупнейших потерь кроется не в коде смарт-контрактов, а в уязвимостях управления, ошибках конфигурации и «слепых зонах» архитектуры, которые не видят сканеры кода. В результате я разработал инструмент специально для оценки этих уровней: структуры управления, зависимостей от оракулов, экономических механизмов и кроссчейн-архитектуры, сравнивая каждый протокол с паттернами атак из известных исторических случаев (Drift, Euler, Ronin, Harmony, Mango).

    6 апреля я провел комплексный аудит Kelp DAO. Полный отчет доступен публично на GitHub с неизменяемой временной меткой коммита.

    Общая оценка риска, сообщенная Kelp, составила 72/100 (средний риск). Оглядываясь назад, эта оценка была слишком мягкой — несколько неотвеченных вопросов по кроссчейн-инфраструктуре должны были снизить балл. Но даже при рейтинге «средний риск» отчет подсветил поверхность атаки, которая впоследствии была использована.

    На скриншоте ниже показан оригинальный текст раздела «Информационный пробел» из отчета — о проблеме с конфигурацией DVN в Kelp, которая в конечном итоге привела к краже $292 млн:

    Малоизвестный ИИ-инструмент с открытым исходным кодом предупредил о баге в Kelp DAO на 92 млн за 12 дней до инцидента

    Раздел «Информационный пробел» в отчете от 6 апреля прямо указывал на отсутствие прозрачности в конфигурации DVN

    Ниже приведено сравнение каждого отмеченного в отчете пункта с тем, как именно произошел взлом.

    Открытие 1: Непрозрачная конфигурация DVN (раннее предупреждение)

    Текст отчета: «Конфигурация LayerZero DVN (наборы валидаторов для каждой сети, требования к порогу подписей) не раскрыта публично»

    Что произошло на самом деле: Kelp использовал конфигурацию DVN 1-из-1. Один узел. Одна точка отказа. Скомпрометировав этот единственный узел, злоумышленник подделал кроссчейн-сообщения. Если бы конфигурация была 2-из-3 (отраслевая минимальная рекомендация), атакующему пришлось бы взломать несколько независимых валидаторов одновременно.

    Давайте проясним: это проблема Kelp, а не LayerZero. LayerZero — это инфраструктура, она предоставляет фреймворк DVN, а каждый протокол выбирает свою конфигурацию: сколько узлов валидации (1-из-1, 2-из-3, 3-из-5...), чьи узлы использовать и какой порог для каждой сети. При развертывании моста OFT компания Kelp выбрала 1-из-1. LayerZero полностью поддерживает 2-из-3 и выше — это было собственное решение Kelp не использовать их.

    Например: AWS предлагает MFA (многофакторную аутентификацию). Если ваш аккаунт взломан, потому что вы не включили MFA, это ваша проблема, а не AWS. У LayerZero есть меры безопасности, но Kelp ими не воспользовался.

    На момент составления отчета мы не могли определить конкретный порог DVN (потому что Kelp его никогда не раскрывал), но мы четко указали на отсутствие прозрачности как на нерешенный информационный пробел и фактор риска. Само по себе отсутствие раскрытия информации — это «красный флаг».

    Находка 2: Единая точка отказа в 16 сетях (прямое попадание)

    Оригинальный отчет: «Единая точка отказа DVN LayerZero, потенциально затрагивающая 16 сетей, поддерживающих rsETH ончейн».

    Что произошло на самом деле: Поддельное сообщение напрямую ударило по основной сети Ethereum, вызвав цепную реакцию во всех сетях с развернутым rsETH. LayerZero превентивно приостановил все исходящие мосты OFT из Ethereum. Держатели rsETH в более чем 20 L2-сетях за одну ночь оказались в ситуации, когда они не знали, обеспечены ли их токены.

    Это представляет собой системный риск мультичейн-развертывания: rsETH циркулирует в нескольких L2, таких как Arbitrum, Optimism, Base и Scroll, но стоимость всех этих токенов производна от активов в основной сети Ethereum. Поскольку мост основной сети был скомпрометирован, rsETH в каждой L2 одновременно потерял обеспечение — держатели не могли обменять токены и не могли проверить, имеют ли они еще какую-то ценность. Сервисы вроде earnETH от Lido (имеющий экспозицию на rsETH) и кроссчейн-мост Ethena были вынуждены остановить работу. Радиус поражения вышел далеко за пределы одного Kelp.

    Находка 3: Непроверенный контроль кроссчейн-управления (связанная проблема)

    Оригинальный отчет: «Непроверенный контроль управления над конфигурациями LayerZero OFT в разных сетях — в частности, принадлежит ли этот контроль тому же мультисигу 6/8 и 10-дневной задержке, или управляется независимыми ключами администратора».

    Что произошло на самом деле: Конфигурация DVN, очевидно, не подпадает под строгое управление основного протокола. Если бы изменения конфигурации моста также регулировались мультисигом 6/8 и 10-дневной задержкой, настройка DVN 1-из-1 потребовала бы согласия 6 из 8 подписантов — такая настройка вряд ли осталась бы без внимания.

    Это обнажает общую «слепую зону» управления: в то время как многие протоколы имеют строгие настройки мультисигов и задержек для обновлений основных контрактов, операционные изменения — такие как конфигурации мостов, параметры оракулов и управление белыми списками — часто полагаются на один ключ администратора. Управление основным протоколом Kelp является лучшим в своем классе (мультисиг 6/8 + 10-дневная задержка), но эти меры защиты не распространяются на самую большую поверхность атаки: кроссчейн-мосты.

    Цена --

    --
    --
    --

    Открытие 4: Соответствие паттерну атаки Ronin/Harmony (прямое попадание)

    Оригинальный отчет: «Наиболее актуальный исторический прецедент связан с безопасностью мостов. Развертывание Kelp на базе LayerZero в 16 сетях привнесло операционную сложность, схожую с мультичейн-архитектурой Ronin».

    Что произошло на самом деле: Путь атаки почти идеально повторил сценарий Ronin — взлом валидаторов моста, подделка сообщений и вывод активов. Модуль сопоставления паттернов атак нашего инструмента сравнил архитектуру протокола с категориями исторических атак, верно определив это как вектор атаки с наивысшим риском.

    Исторический контекст: в 2022 году мост Ronin понес убытки в $625 млн из-за взлома 5 из 9 валидаторов; в том же году мост Horizon от Harmony потерял $100 млн из-за взлома 2 из 5 валидаторов.

    Ситуация с Kelp была еще более экстремальной — с одним валидатором порог атаки был снижен до абсолютного минимума. Причина, по которой инструмент смог выявить этот риск, заключается в том, что он автоматически сравнивает архитектуру протокола с этими историческими паттернами, а не просто анализирует код.

    Открытие 5: Отсутствие страхового пула (усиление убытков)

    Оригинальный отчет: «В настоящее время протокол не имеет выделенного страхового пула или механизма социализированного поглощения убытков для покрытия событий конфискации».

    Что произошло на самом деле: Из-за отсутствия страхового резерва убыток в $292 млн был полностью поглощен нижестоящим протоколом. Резерв восстановления Aave покрыл лишь 30% от дефолта в $177 млн. Поставщики ликвидности, не связанные с конфигурацией моста Kelp, приняли на себя основной удар.

    Злоумышленник использовал украденные rsETH в качестве обеспечения, внес их в Aave V3, Compound V3 и Euler, а затем занял реальные WETH. Как только rsETH были признаны необеспеченными, эти позиции стали «невозвратными» дефолтами — залог превратился в макулатуру, а занятые WETH уже исчезли. Использование WETH на Aave мгновенно достигло максимума, не позволяя даже обычным пользователям вывести средства. Если вы вкладчик WETH на Aave, даже если вы никогда не касались rsETH, ваши средства затронуты. Страховое партнерство между Kelp и Nexus Mutual покрывало только специфические казначейские продукты, а не основную экспозицию протокола rsETH.

    Это случай, когда обе стороны не выполнили свои обязанности. Со стороны Kelp: протокол с TVL $1,3 млрд, нулевым страховым пулом и нулевым механизмом поглощения убытков. Когда мост был скомпрометирован, не было буфера для поглощения ущерба. Со стороны Aave: принятие rsETH в качестве обеспечения без адекватной оценки риска конфигурации кроссчейн-моста.

    Параметры риска Aave (LTV, порог ликвидации) были разработаны для нормальных колебаний цен, но не учитывали «хвостовой риск» сценария «компрометации конфигурации моста, ведущей к уничтожению обеспечения». Даже 30% резерв восстановления не может покрыть такой сценарий. По сути, это был провал оценки рисков: Aave рассматривал rsETH как обычный волатильный актив, но на самом деле он нес бинарный хвостовой риск отказа моста. Провалы с обеих сторон усугубились — Kelp не имел страховки, чтобы предотвратить попадание «плохого» обеспечения в систему, а Aave не провел достаточно детальное моделирование рисков, чтобы ограничить экспозицию в этом сценарии.

    Где мы ошиблись

    Три вещи следовало сделать лучше:

    Недооценка рейтинга риска. Мы оценили риск кроссчейн-моста как «средний». Из 5 нерешенных информационных пробелов в отчете 3 были связаны с конфигурацией моста LayerZero, что соответствовало историческому паттерну атак Ronin/Harmony — это должно было быть оценено как «высокий» или «критический» риск. Сама по себе непрозрачность должна была стать более сильным сигналом.

    Мы не смогли проникнуть в уровень конфигурации. Отчет неоднократно призывал Kelp раскрыть порог DVN, но мы не могли проверить это независимо. Это та же структурная «слепая зона», которую подчеркнул пост-мортем анализ The Block: существующие инструменты аудита фокусируются на логике кода и упускают риски на уровне конфигурации. Мы отметили проблему, но не смогли дать на нее ответ.

    Мы не проверили ончейн. Конфигурацию DVN на самом деле можно было прочитать прямо в блокчейне через контракт EndpointV2 от LayerZero. Мы могли бы запросить реестр ULN302, чтобы независимо подтвердить порог DVN Kelp, вместо того чтобы помечать его как «не раскрытый». Если бы мы проверили тогда, мы бы сразу увидели конфигурацию 1-из-1 без необходимости раскрытия со стороны Kelp. Это самое конкретное направление для улучшения инструментов: добавление ончейн-верификации конфигурации DVN в процесс оценки кроссчейн-рисков.

    Открытие было недостаточно специфичным и недостаточно применимым. Фраза «конфигурация DVN не раскрыта» была наблюдением за пробелом в документации, а не прогнозом атаки. Эти риски (централизация оракулов, зависимость от мостов, отсутствие страховки) на самом деле одинаково распространены в большинстве кроссчейн-DeFi-протоколов. Инструмент отметил непрозрачность Kelp, но он также отметил схожие паттерны у десятков протоколов, которые не подвергались атакам. Без раскрытия уровня ложных срабатываний утверждение «мы предсказали это» является преувеличением фактов. Более честное заявление звучало бы так: мы задали несколько правильных вопросов, которые никто другой не задавал, и один из них случайно затронул критическую слабую точку.

    Об «ответственном раскрытии»

    Справедливый вопрос: если мы выявили эти риски 6 апреля, почему мы не уведомили Kelp до атаки 18 апреля?

    Никакого уведомления не было. Причина: отчет выявил непрозрачность — «Конфигурация DVN не раскрыта» — а не конкретную уязвимость, которую можно эксплуатировать. Мы не знали, что конфигурация была 1-из-1, только то, что она не была публичной. Не было ничего достаточно конкретного для раскрытия. «Ваша конфигурация моста не задокументирована» было наблюдением за управлением, а не отчетом, подходящим для подачи в программу bug bounty.

    Оглядываясь назад, мы могли бы напрямую связаться с командой Kelp, чтобы узнать об их пороге DVN. Этот разговор мог бы выявить конфигурацию 1-из-1 и привести к исправлению. Мы этого не сделали. Это урок: даже если открытие кажется слишком расплывчатым для формального процесса раскрытия, все равно стоит написать личное сообщение и задать вопрос.

    Что это значит для безопасности DeFi

    Кража у Kelp — как и кража у Drift 17 дней назад — произошла не из-за ошибки в смарт-контракте. Автоматизированные сканеры кода, такие как Slither, Mythril или даже GoPlus, не могут этого поймать. Уязвимость кроется в конфигурациях развертывания, пробелах в управлении и архитектурных решениях, выше уровня кода.

    Это также основной постулат crypto-project-security-skill:

    Безопасность протокола — это не только безопасность кода. Протокол может иметь безупречный Solidity, пять аудитов от топовых фирм, баунти в $250 000 — и все равно потерять $292 млн из-за проблемы с конфигурацией валидатора моста.

    Инструменты имеют открытый исходный код на GitHub — любой может изучить методологию, запустить их самостоятельно или улучшить.

    Хронология

    12 дней. Сигналы были давно. Вопрос в том: как экосистеме создать инструменты, которые смогут увидеть эти сигналы до того, как рухнет следующий мост?

    Что вы можете сделать

    Если у вас есть активы в DeFi-протоколе с кроссчейн-мостом:

    1. Проведите самоаудит. Инструмент имеет открытый исходный код. Не доверяй, проверяй.

    2. Проверьте конфигурацию валидатора моста. Если протокол не желает раскрывать свой порог DVN, считайте это «красным флагом». Именно это сделал наш отчет, и он оказался прав.

    3. Не думайте, что аудиты кода покрывают все. Kelp прошел более 5 аудитов кода от известных компаний и платформ (Code4rena, SigmaPrime, MixBytes). Традиционные аудиты кода не предназначены для выявления рисков на уровне конфигурации, таких как настройки порога DVN — это другой вид анализа, и это не вина аудиторских фирм.

    4. Оцените страховое покрытие. Если у протокола нет страхового пула, а вы являетесь поставщиком ликвидности на кредитной платформе, которая принимает его токен в качестве обеспечения, вы неявно выступаете его андеррайтером. Инцидент с вкладчиками WETH на Aave стал горьким уроком.

    Более широкая картина: ИИ-агент как уровень безопасности

    Эта статья обсуждает инструмент и взлом. Но базовое предложение шире: ИИ-агент может быть независимым уровнем безопасности для DeFi-инвесторов.

    Традиционная модель безопасности в криптоиндустрии выглядит так: протокол нанимает аудиторскую фирму, фирма проверяет код, фирма публикует отчет. У этой модели есть «слепые зоны» — как показал инцидент с Kelp, она фокусируется на корректности кода, но упускает из виду риски конфигурации, управления и архитектуры.

    То, что приносят Claude Code и подобные инструменты, — это другой путь: любой может запустить ИИ-оценку рисков любого протокола, используя общедоступные данные за считанные минуты. Вам не нужно тратить $200 000 на аудиторскую фирму. Вам не нужно уметь читать Solidity. Вы позволяете агенту сравнить архитектуру протокола с известными паттернами атак, и он представляет вам вопросы, которые вы должны задать перед внесением средств.

    Это не заменяет профессиональные аудиты, но снижает барьер для первичной проверки до уровня, доступного каждому. Поставщик ликвидности, планирующий вложить средства в новый протокол стейкинга, теперь может запустить DeFi-аудит.

    Отчет по Kelp не был идеальным. Он оценил риск моста как средний, хотя он должен был быть критическим. Он не углубился в уровень конфигурации. Но он задал правильные вопросы — если бы команда Kelp или любой поставщик ликвидности отнеслись к этим вопросам серьезно в то время, потери в $292 млн можно было бы избежать.

    Ссылка на оригинальную статью

    Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.

    Вам также может понравиться

    Запуск стабильного токена FRNT на LayerZero с добавлением Hedera

    Запуск стабильного токена FRNT на LayerZero с добавлением Hedera

    Первоначальные записи мультицепного развертывания стабильного токена Frontier (FRNT), выпущенного штатом Вайоминг, остаются на LayerZero, после чего было добавлено развертывание на Hedera (HBAR).
    Переход стабильной монеты FRNT в Вайоминге на Chainlink для повышения безопасности

    Переход стабильной монеты FRNT в Вайоминге на Chainlink для повышения безопасности

    Сумерки титанов: как появление новых стейблкоинов подрывает империи Tether и Circle?

    Сумерки титанов: как появление новых стейблкоинов подрывает империи Tether и Circle?

    Solana предоставляет Base ежегодную «скрытую субсидию» в размере 500 млн долларов, о чем мало кто догадывается.
    Гайд по аирдропу ETH: как получить награды из пула 50 000 USDT на Виикс

    Гайд по аирдропу ETH: как получить награды из пула 50 000 USDT на Виикс

    Понятное руководство по аирдропу ETH на Виикс: уровни наград, ежедневные торговые задания, правила реферальной программы и общий контекст рынка ETH в 2026 году.
    Криптосаммит Трампа: как закон о ясности может повлиять на COIN и MSTR

    Криптосаммит Трампа: как закон о ясности может повлиять на COIN и MSTR

    Как закон о ясности может повлиять на COIN и MSTR, почему цена биткоина выше $70 000 имеет значение и за какими рисками инвесторам следует следить в акциях криптокомпаний.
    Национальная ассоциация криптовалют Ripple: 67 миллионов американцев владеют криптовалютой

    Национальная ассоциация криптовалют Ripple: 67 миллионов американцев владеют криптовалютой

    Трамп называет Hyperliquid, входящий в США, моментом "примирения" для DeFi

    Трамп называет Hyperliquid, входящий в США, моментом "примирения" для DeFi

    NASDAQ перейдет на 23-часовую торговлю акциями в США, конкуренция с токенизированными акциями усиливается

    NASDAQ перейдет на 23-часовую торговлю акциями в США, конкуренция с токенизированными акциями усиливается

    BitGo зарегистрировался как оператор криптовалют в Корее — СМИ

    BitGo зарегистрировался как оператор криптовалют в Корее — СМИ

    Перемещение 308884 HYPE вызывает давление на продажу

    Перемещение 308884 HYPE вызывает давление на продажу

    Адреса, связанные с Multicoin Capital, снова зафиксированы, перемещая 308884 HYPE в Coinbase Prime. С учетом продолжающихся депозитов на счетах биржи, интерпретации касательно поставок HYPE разделились.
    800 миллионов в инвестициях, что получено в результате — «связь приложений»... 고민 глубока у Han투증권 и Coinone

    800 миллионов в инвестициях, что получено в результате — «связь приложений»... 고민 глубока у Han투증권 и Coinone

    Бюджет 2027: Беркси ужесточает контроль над всеми министерствами, кроме Министерства обороны

    Бюджет 2027: Беркси ужесточает контроль над всеми министерствами, кроме Министерства обороны

    Беркси ограничивает рост расходов на 2027 год до 0,4% для гражданских министерств, кроме Министерства обороны. Ограниченный бюджет вновь поднимает вопрос о французском долге.
    Спешка с законом CLARITY может подорвать сделку, говорит Галлего

    Спешка с законом CLARITY может подорвать сделку, говорит Галлего

    Утренний обзор Уолл-стрит: Бесент нажал на "кнопку остановки" для долгосрочных облигаций, золото и биткойн взлетают; Moderna разжигает бычий рынок медицины, акции AI подвергаются ликвидации

    Утренний обзор Уолл-стрит: Бесент нажал на "кнопку остановки" для долгосрочных облигаций, золото и биткойн взлетают; Moderna разжигает бычий рынок медицины, акции AI подвергаются ликвидации

    Полная речь Ван Синсина на Всемирной конференции по робототехнике 2026 года: Воплощенный интеллект ChatGPT появится в течение двух-трех лет в лучшем случае

    Полная речь Ван Синсина на Всемирной конференции по робототехнике 2026 года: Воплощенный интеллект ChatGPT появится в течение двух-трех лет в лучшем случае

    Артур Хейс: Ожидание сигналов от ФРС для перезагрузки крипто-булл-рынка

    Артур Хейс: Ожидание сигналов от ФРС для перезагрузки крипто-булл-рынка

    Последний исследовательский отчет Артура Хейса: механизм иены заставляет Федеральную резервную систему "косвенно печатать деньги", и криптоактивы испытают взрыв ликвидности.
    AI-агенты могут сделать сегодняшние миллиарды долларов в крипто-взломах похожими на 'копейки', предупреждают лидеры отрасли

    AI-агенты могут сделать сегодняшние миллиарды долларов в крипто-взломах похожими на 'копейки', предупреждают лидеры отрасли

    Волна долгового финансирования ИИ в США может привлечь внимание рынка в сентябре

    Волна долгового финансирования ИИ в США может привлечь внимание рынка в сентябре

    Обзор встречи в Белом доме: Что сказал Трамп?

    Обзор встречи в Белом доме: Что сказал Трамп?

    Венчурный капитал мертв? Письмо "отказа" всем устаревающим управляющим фондами

    Венчурный капитал мертв? Письмо "отказа" всем устаревающим управляющим фондами

    Китай расширяет сеть управления цифровым юанем до 30 банков, добавив 8 новых местных банков

    Китай расширяет сеть управления цифровым юанем до 30 банков, добавив 8 новых местных банков

    Чаевые в Соединенных Штатах: обычаи и рекомендуемые суммы, чтобы не тратить лишние доллары

    Чаевые в Соединенных Штатах: обычаи и рекомендуемые суммы, чтобы не тратить лишние доллары

    Рестораны, бары, такси и отели имеют разные правила, которые необходимо знать перед оплатой, чтобы избежать ошибок или ненужных расходов.
    Рынок потребительских кредитов на триллионы долларов: ключевые игроки отсутствуют

    Рынок потребительских кредитов на триллионы долларов: ключевые игроки отсутствуют

    Экспорт: первые результаты соглашений с США и ЕС, мясо как главный продукт

    Экспорт: первые результаты соглашений с США и ЕС, мясо как главный продукт

    Торговые соглашения добавляются к рекордному урожаю, буму Вака Мерта, улучшению цен и таким мерам, как отмена удержаний, все факторы, способствующие продажам в другие страны.
    Толкование новых крипто-регуляций SEC: регистрация не требуется для сбора средств ниже 5 миллионов долларов, возвращается ли сезон альткоинов?

    Толкование новых крипто-регуляций SEC: регистрация не требуется для сбора средств ниже 5 миллионов долларов, возвращается ли сезон альткоинов?

    Ситуация на Ближнем Востоке: Иран заявляет о намерении объявить о новом коридоре в Ормузском проливе, США утверждают, что заставили 65 торговых судов изменить курс

    Ситуация на Ближнем Востоке: Иран заявляет о намерении объявить о новом коридоре в Ормузском проливе, США утверждают, что заставили 65 торговых судов изменить курс

    Рекордная задолженность семей: что делать, когда долги накапливаются и когда стоит рефинансировать кредит

    Рекордная задолженность семей: что делать, когда долги накапливаются и когда стоит рефинансировать кредит

    Расширение цифровых кошельков упростило доступ к займам, но также увеличило риск получения финансирования без учета его стоимости. Эксперты рекомендуют определить все обязательства, приоритизировать самые дорогие и вести переговоры о лучших условиях, прежде чем долг станет непосильным.
    Уолл-стрит начинает смотреть дальше падения биткойна

    Уолл-стрит начинает смотреть дальше падения биткойна

    Биткойн — это «секретный код» для выхода на пенсию без продажи, по словам аналитика

    Биткойн — это «секретный код» для выхода на пенсию без продажи, по словам аналитика

    AILA привлекает 3 миллиона долларов для расширения решений в области обучения с использованием искусственного интеллекта

    AILA привлекает 3 миллиона долларов для расширения решений в области обучения с использованием искусственного интеллекта

    Запуск стабильного токена FRNT на LayerZero с добавлением Hedera

    Первоначальные записи мультицепного развертывания стабильного токена Frontier (FRNT), выпущенного штатом Вайоминг, остаются на LayerZero, после чего было добавлено развертывание на Hedera (HBAR).

    Переход стабильной монеты FRNT в Вайоминге на Chainlink для повышения безопасности

    Сумерки титанов: как появление новых стейблкоинов подрывает империи Tether и Circle?

    Solana предоставляет Base ежегодную «скрытую субсидию» в размере 500 млн долларов, о чем мало кто догадывается.

    Гайд по аирдропу ETH: как получить награды из пула 50 000 USDT на Виикс

    Понятное руководство по аирдропу ETH на Виикс: уровни наград, ежедневные торговые задания, правила реферальной программы и общий контекст рынка ETH в 2026 году.

    Криптосаммит Трампа: как закон о ясности может повлиять на COIN и MSTR

    Как закон о ясности может повлиять на COIN и MSTR, почему цена биткоина выше $70 000 имеет значение и за какими рисками инвесторам следует следить в акциях криптокомпаний.

    Национальная ассоциация криптовалют Ripple: 67 миллионов американцев владеют криптовалютой

    ...
    Один аккаунт, каждый рынок
    Торгуйте акциями, золотом...
    Один аккаунт, каждый рынокТорговать

    Содержание

    Открытие 1: Непрозрачная конфигурация DVN (раннее предупреждение)
    Находка 2: Единая точка отказа в 16 сетях (прямое попадание)
    Находка 3: Непроверенный контроль кроссчейн-управления (связанная проблема)
    layerzero
    Открытие 4: Соответствие паттерну атаки Ronin/Harmony (прямое попадание)
    Открытие 5: Отсутствие страхового пула (усиление убытков)

    Свежие статьи

    20.04.2026

    Малоизвестный ИИ-инструмент с открытым исходным кодом предупредил о баге в Kelp DAO на $292 млн за 12 дней до инцидента

    ИИ-агент потенциально может стать дополнительным уровнем безопасности для DeFi-инвесторов.
    ZROZRO
    00.00%--
    AAVEAAVE
    00.00%--
    EIGENEIGEN
    00.00%--
    29.10.2025

    Сумерки титанов: как появление новых стейблкоинов подрывает империи Tether и Circle?

    Solana предоставляет Base ежегодную «скрытую субсидию» в размере 500 млн долларов, о чем мало кто догадывается.
    ZROZRO
    00.00%--
    LINKLINK
    00.00%--
    USDCUSDC
    00.00%--
    20.08.2026

    Гайд по аирдропу ETH: как получить награды из пула 50 000 USDT на Виикс

    Понятное руководство по аирдропу ETH на Виикс: уровни наград, ежедневные торговые задания, правила реферальной программы и общий контекст рынка ETH в 2026 году.
    20.08.2026

    Криптосаммит Трампа: как закон о ясности может повлиять на COIN и MSTR

    Как закон о ясности может повлиять на COIN и MSTR, почему цена биткоина выше $70 000 имеет значение и за какими рисками инвесторам следует следить в акциях криптокомпаний.
    AMPAMP
    00.00%--
    20.08.2026

    Национальная ассоциация криптовалют Ripple: 67 миллионов американцев владеют криптовалютой

    Еще

    Свежие листинги на WEEX

    logoСообщество
    iconiconiconiconiconiconiconiconicon
    Служба поддержки:@weikecs
    Деловое сотрудничество:@weikecs
    Количественная торговля и ММ:[email protected]
    VIP-программа:[email protected]
    • О нас
    • Центр объявлений
    • Медиакит
    • Сообщество
    • Зона WXT
    • Юридическое заявление
    • Информация о рисках
    • Условия и политика
    • Конфиденциальность
    • Уведомление информатора
    • Политики AML/CTF
    • Правообеспечение
    • Руководство пользователя
    • Запуск продуктов
    • Новости криптовалют
    • Запуск продуктов
    • Крипто Wiki
    • Академия
    • Вопросы и ответы
    • Спот
    • Фьючерсы
    • Глоссарий
    • VIP-программа
    • Скачать
    • Партнерство
    • Защитный фонд
    • Резервы
    • Карта сайта
    • ETF
    • Цены на криптовалюты
    • Прогнозы цен
    • Цена WXT
    • Цена BTC
    • Цена ETH
    • Цена DOGE
    • Как купить крипто
    • Как купить WXT
    • Как купить BTC
    • Как купить ETH
    • Как купить DOGE
    • Справочный центр
    • Перечень комиссий
    • Правила торговли
    • Академия WEEX
    • Проверка контактов
    • О нас
    • Центр объявлений
    • Медиакит
    • Сообщество
    • Зона WXT
    • Справочный центр
    • Перечень комиссий
    • Правила торговли
    • Академия WEEX
    • Проверка контактов
    • Бот службы поддержки
    • VIP-программа
    • Юридическое заявление
    • Информация о рисках
    • Условия и политика
    • Конфиденциальность
    • Уведомление информатора
    • Политики AML/CTF
    • Правообеспечение
    • Резервы
    • Пригласите друзей
    • ОТС торговля
    • Скачать
    • Партнерство
    • VIP-программа
    • API
    • Брокер
    • Приложение для листинга
    • Карта сайта
    • Фьючерсы
    • Спот
    • Копитрейдинг
    • Рынки
    • Магазин WEEX
    • Руководство пользователя
    • Запуск продуктов
    • Новости криптовалют
    • Запуск продуктов
    • Крипто Wiki
    • Академия
    • Вопросы и ответы
    • Спот
    • Фьючерсы
    • Глоссарий
    • VIP-программа
    • Скачать
    • Партнерство
    • Защитный фонд
    • Резервы
    • Карта сайта
    • ETF
    • Цены на криптовалюты
    • Прогнозы цен
    • Цена WXT
    • Цена BTC
    • Цена ETH
    • Цена DOGE
    • Как купить крипто
    • Как купить WXT
    • Как купить BTC
    • Как купить ETH
    • Как купить DOGE
    • О нас
    • Центр объявлений
    • Медиакит
    • Сообщество
    • Зона WXT
    • Справочный центр
    • Перечень комиссий
    • Правила торговли
    • Академия WEEX
    • Проверка контактов
    • Юридическое заявление
    • Информация о рисках
    • Условия и политика
    • Конфиденциальность
    • Уведомление информатора
    • Политики AML/CTF
    • Правообеспечение
    • Бот службы поддержки
    • VIP-программа
    • Фьючерсы
    • Спот
    • Копитрейдинг
    • Рынки
    • Магазин WEEX
    • Резервы
    • Пригласите друзей
    • ОТС торговля
    • Скачать
    • Партнерство
    • VIP-программа
    • API
    • Брокер
    • Приложение для листинга
    • Карта сайта
    • Руководство пользователя
    • Запуск продуктов
    • Новости криптовалют
    • Запуск продуктов
    • Крипто Wiki
    • Академия
    • Вопросы и ответы
    • Спот
    • Фьючерсы
    • Глоссарий
    • VIP-программа
    • Скачать
    • Партнерство
    • Защитный фонд
    • Резервы
    • Карта сайта
    • ETF
    • Цены на криптовалюты
    • Прогнозы цен
    • Цена WXT
    • Цена BTC
    • Цена ETH
    • Цена DOGE
    • Как купить крипто
    • Как купить WXT
    • Как купить BTC
    • Как купить ETH
    • Как купить DOGE

    Здесь создается новый капитал

    Скачать приложение

    Зарегистрироваться
    h5 logo
    Скачать