Крипто әлеміндегі жаңалықтар

16.06.2026
07:30

Thetanuts-тың $2,1 млн-ға бұзылуы: ескі осалдық, қаражатты қайтару және DeFi үшін сабақтар

Thetanuts Finance децентрализацияландырылған қаржы (DeFi) хаттамасы пайдалануға ұшырады, нәтижесінде шабуылдаушы ескірген қоймадан шамамен $2,1 млн шығарды. Дегенмен, ерекше назар аударарлығы, «ақ хакерлер» қаражаттың көп бөлігін — шамамен $2 млн — қайтарып үлгерді. Осы оқиғаның мәліметтерін егжей-тегжейлі қарастырайық.

Шабуыл қалай болды?

Блокчейн жобаларының қауіпсіздігіне маманданған компаниялар алғашқы болып дабыл қақты. Аналитиктердің мәліметтері бойынша, бұзылудың себебі смарт-келісімшарттың ішкі минтинг функциясындағы бүтін сандарды бөлу қатесі болды. Мәселенің мәні мынада: қаражатты шығарғаннан кейін депозиттер формуласы бүтін сандарды бөлу кезіндегі дөңгелектеу ерекшеліктеріне байланысты нөлді бере бастады. Бұл хакерге токендерді іс жүзінде тегін және шексіз мөлшерде шығаруға мүмкіндік берді.

Атап өту маңызды, шабуыл тек бір, ұзақ уақыт бойы пайдаланылмаған қоймаға әсер етті. Thetanuts командасы бұл келісімшарттың ағымдағы өнімдермен және жұмыс істеп тұрған инфрақұрылыммен байланысы жоқ екенін ресми түрде мәлімдеді. Олар барлық жағдайлар анықталғаннан кейін егжей-тегжейлі есеп жариялауға уәде берді.

Қаражат қозғалысы және қайтару

Блокчейн-детективтердің мәліметтері бойынша, хакер $105 000 USDC-ны шамамен 60 Ethereum (ETH)-ге айырбастады. Шабуылдаушының әмиянында шамамен $34 000 сомасындағы опциондық токендер де қалады. Дегенмен, негізгі сәт — қаражатты қайтару. «Ақ хакерлер» немесе, мүмкін, шабуылдаушының өзі ұрланған соманың барлығын дерлік қайтарды, бұл қауымдастық үшін оң сигнал болып табылады.

«Ұмытылған» келісімшарттарға шабуылдар үрдісі

Thetanuts жағдайы жалғыз емес. Біз алаңдатарлық үрдісті байқап отырмыз: хакерлер тасталған немесе ескірген смарт-келісімшарттарға жиі бағыт алуда. Қолдау тоқтатылғаннан кейін де мұндай келісімшарттар блокчейнде өмір сүруін жалғастырады және олардың осалдықтары пайдаланылуы мүмкін. Бұған дейін осындай шабуылдар Aztec Connect ($2,1 млн шығару) және Raydium (ескі өтімділік пулдарынан $1,3 млн жоғалту) бойынша тіркелген.

Менің сараптамалық пікірім: Бұл оқиға DeFi-де «өлі» келісімшарттардың із-түзсіз жоғалмайтынын еске салатын қатаң ескерту. Жоба командалары ескірген смарт-келісімшарттарды «жою» немесе толық бұғаттау рәсімдерін енгізуі керек, ал пайдаланушылар өздерінің қандай хаттама нұсқаларымен әрекеттесетінін мұқият тексеруі қажет. Қауіпсіздік — бір реттік әрекет емес, үздіксіз процесс.