Загроза поширюється на інші мережі криптовалют: що робить ринок?
- Зловмисник вивів близько 200 000 XRP з резервів мосту, підключеного до XRP Ledger.
- У Harmony без дозволу було створено 4 мільярди ONE, з яких 97% було відправлено на біржі.
Інциденти безпеки знову накопичуються в екосистемі криптовалют. Після зламу апаратних гаманців Coldcard, два атаки, зафіксовані в серпні, досягли дуже різних інфраструктур: мосту, підключеного до XRP Ledger, і основної мережі Harmony.
Хоча вони мають різні походження та наслідки, ці епізоди показують, що ризик безпеки поширюється по різних точках екосистеми. Останні атаки вплинули на пристрої самостійного зберігання, мости між мережами, протоколи децентралізованих фінансів (DeFi) і навіть на функціонування мережі.
Попередній випадок Kelp DAO вже показав у квітні, наскільки далеко може поширитися проблема, коли ці шари з'єднані. Його злам призвів до втрат приблизно в 292 мільйони доларів і спровокував вихід тисяч мільярдів доларів з сектору DeFi.
Різниця між цими випадками також дозволяє спостерігати дещо з ринків: економічний вплив залежить менше від того, чи відбувся злам, а більше від того, яка частина інфраструктури була скомпрометована і скільки ризику вона може передати решті системи.
9 серпня зловмисник експлуатував вразливість у мосту, що з'єднував Coreum з XRP Ledger, і вивів приблизно 200 000 XRP з його резервів, про що повідомило CriptoNoticias.
Помилка полягала в логіці, що використовувалася для виявлення депозитів. Програмне забезпечення визнало дійсними операції, які ніколи не передавали реальні XRP до мосту, і дозволило випустити представлення криптовалюти Ripple Labs без відповідного забезпечення. З цим залишком зловмисник зміг вивести справжні монети з резервів.
Інцидент не скомпрометував XRP Ledger і не дозволив створити нові XRP у цій мережі. Проблема залишилася обмеженою інфраструктурою мосту та криптовалютою, представленою в Coreum, яка перестала бути повністю забезпеченою.
Ця відмінність важлива. Міст додає додатковий шар, щоб актив міг використовуватися поза своєю оригінальною мережею, і, з ним, вводить ризики, які не обов'язково існують у мережі походження.
Три дні потому виникла проблема іншої технічної величини. 12 серпня Harmony, мережа смарт-контрактів, сумісна з Ethereum Virtual Machine, підтвердила вразливість, яка дозволила зловмиснику без дозволу згенерувати 4 мільярди рідного токена ONE шляхом експлуатації порожніх блоків. Цього разу проблема безпосередньо торкнулася економічної властивості активу: його пропозиції.
Крім того, зловмисник діяв швидко. Згідно з аналізом on-chain, 97% згенерованих ONE було переведено на різні біржі, ймовірно, з наміром їх ліквідувати. У цьому контексті розробники Harmony координувалися з цими платформами, щоб спробувати відстежити, перехопити та заморозити кошти.
Реакція ринку була рішучою, і ціна ONE впала до нового історичного мінімуму.
Не всі злами однаково впливають на ринок. Порівняння допомагає пояснити, чому два інциденти безпеки можуть мати абсолютно різні наслідки для цін.
У Coreum проблема залишилася обмеженою мостом і приблизно 200 000 XRP. Пропозиція XRP не була змінена, і XRP Ledger продовжував працювати нормально.
Harmony стикається з іншою ситуацією. Вразливість дозволила створити тисячі мільйонів одиниць своєї власної криптовалюти, в той час як майже вся ця нова пропозиція була відправлена на біржі. Для інвесторів це негайно вводить ризик розмивання та тиску на продаж.
Серйозність ситуації змусила команду розгорнути патч і навіть оцінити можливий rollback, тобто можливе повернення історії мережі до стану до атаки.
Тому з точки зору ринку недостатньо вимірювати, скільки грошей було вкрадено. Також важливо, яка власність системи була скомпрометована і наскільки далеко може поширитися шкода.
А попередній випадок Kelp DAO пропонує найяскравіший приклад цього ефекту зараження.
Ризик полягає в з'єднаннях. Coldcard, Coreum, Harmony та Kelp DAO є технічно різними інцидентами і не повинні інтерпретуватися як єдина вразливість, що поширюється між проектами.
Те, що вони дійсно мають спільного, це інша характеристика. Кожен злам показує, як поверхня атаки зростає в міру того, як екосистема додає нові шари та з'єднання.
Coldcard виявив ризик, пов'язаний з інструментами самостійного зберігання. Coreum показав, що може статися, коли облік мосту дає збій. Harmony зіткнулася з вразливістю, здатною змінити пропозицію свого активу. Kelp DAO, в свою чергу, продемонстрував, як проблема в протоколі може передаватися іншим через активи, що використовуються як забезпечення.
Для ринку ця різниця є основоположною. Периферійна атака може бути стримана; атака, яка компрометує пропозицію, забезпечення активу або гарантії, що використовуються іншими протоколами, може швидко вплинути на ціну та ліквідність.
Події останніх місяців залишають таким чином більш широке повідомлення, ніж просто послідовність зламів: у міру того, як мережі криптовалют стають більш інтероперабельними та фінансово з'єднаними, безпека кожної частини також важлива через наслідки, які її збій може викликати за межами неї.
Ціна --
Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.
Вам також може сподобатися
![[Фінальне інтерв'ю SCAN 2026] ⑦Хаос: Автоматизація агентів для аналізу та відстеження на блокчейні для перемоги](/public-static/27_7613c72975.png?format=avif)
[Фінальне інтерв'ю SCAN 2026] ⑦Хаос: Автоматизація агентів для аналізу та відстеження на блокчейні для перемоги

Оновлення Hegotá для Ethereum заплановане на 2027 рік з 66 пропозиціями

Blockstream запускає сервіс свопів після призупинення роботи Boltz

RealFi запускає публічний тестнет для USDr та sUSDr

Токенізація в Об'єднаних Арабських Еміратах: 500 мільйонів доларів суден незабаром з'являться на блокчейні

Pendle зафіксував TVL у 141,2 мільйона доларів на Monad

Robinhood запускає торгівлю криптовалютами в основному додатку Великобританії через Bitstamp

Наступні завдання Ethereum: конфіденційність та фінанси на блокчейні

Monad проведе перший Open Summit у Сінгапурі 6 жовтня

Minicoin запустить мережу IP RWA на Creditcoin, отримавши офіційний дозвіл IPX (LINE FRIENDS) на використання minini IP

Токени ШІ втрачають динаміку після спекулятивних злетів

CCIP від Chainlink поглинає 7 мільярдів доларів у масовій міграції протоколів

Ukraine among top global crypto markets, FATF report reveals

Фінансування: Чи є крипто-сховища фондами, а куратори - керуючими фондами?

Порівняння білого паперу Solana та Monad (2026)

Порівняння білого паперу Ethereum та BNB (2026)

LocusChain представила демонстраційне відео децентралізованої біржі нового покоління 'LDEX'

Ault Blockchain запускає мережу токенізованих активів для зменшення залежності від банків

Віталік Бутерін оголосив про дорожню карту Lean Ethereum, чотирирічний план вдосконалення

Дочірня компанія Aave під назвою Push отримала дозвіл FCA на надання послуг з торгівлі криптовалютами у Великій Британії








