Крипто әлеміндегі жаңалықтар

16.06.2026
08:41

Thetanuts Finance-ке жасалған шабуыл: тасталған қоймадан $2,1 млн және қаражатты қайтару

Орталықтандырылмаған қаржы (DeFi) протоколы Thetanuts Finance шабуылға ұшырап, нәтижесінде шамамен $2,1 млн жоғалтты. Алайда, күтпеген оқиғада, ақ хакерлер ұрланған қаражаттың көп бөлігін — шамамен $2 млн — қайтарды. Бұл оқиға бірнеше жыл бұрын жоба пайдалануды тоқтатқан ескірген қоймаға қатысты болды.

Шабуыл қалай болды

Оқиға туралы алғашқы сигналды блокчейн жобаларының қауіпсіздігіне маманданған компаниялар берді. SlowMist сарапшылары бұзылудың себебі — смарт-келісімшарттың ішкі минтинг функциясындағы бүтін сандарды бөлу қатесі екенін анықтады. Қаражатты шығарғаннан кейін, бүтін сандарды бөлу кезіндегі дөңгелектеу ерекшеліктеріне байланысты депозиттер формуласы нөлді көрсете бастады. Бұл зиянкеске ешқандай шығынсыз шектеусіз мөлшерде токендер шығаруға мүмкіндік берді.

PeckShield деректері бойынша, хакер $105 000 USDC-ны шамамен 60 Ethereum-ға (ETH) айырбастады. Шабуылдаушының әмиянында әлі де шамамен $34 000 сомасында опциондық токендер қалып отыр.

Хакер операцияларының скриншоты

Thetanuts командасы жағдайға жария түрде түсініктеме берді:

«Біздің алғашқы талдауымыз көрсеткендей: бұл қайтадан біз бұрын жұмысын тоқтатқан ескірген қоймаға қатысты. Бұл оқиға қолданыстағы смарт-келісімшарттар мен ағымдағы өнімдерге ешқандай қатысы жоқ. Мәліметтерді анықтағаннан кейін біз толық есеп жариялаймыз».

Қауіпті үрдіс: «өлі» келісімшарттарға шабуылдар

Thetanuts жағдайы жалғыз емес. Бұл ұмытылған немесе ескірген смарт-келісімшарттарға жасалатын шабуылдар сериясының бір бөлігі. Қолдау тоқтатылғаннан кейін де мұндай келісімшарттар желіде жұмыс істей береді, осал болып қалады. Бұған дейін Aztec Connect протоколында осыған ұқсас оқиға болып, одан шамамен $2,1 млн шығарылған, сондай-ақ Raydium өтімділік пулдары шамамен $1,3 млн жоғалтқан.

Сарапшы пікірі: Бұл бұзылу — блокчейндегі «өлі код» ізсіз жоғалмайтынын еске салады. Жобалар ескі келісімшарттарды қолдаусыз қалдырудың орнына, оларды толығымен жою немесе бұғаттау тәжірибесін енгізуі керек. Әйтпесе, бұл «цифрлық елестер» зиянкестерді тарта береді, ал пайдаланушылар пайдаланылмайтын сияқты активтерге байланысты зардап шегуі мүмкін.