BETA — Сайт у режимі бета-тестування. Можливі помилки та зміни.
UK | EN |
LIVE
Крипто

В ZetaChain раскрыли детали кроссчейн-атаки на $334 000

ForkLog (UA) Мирослава Андреева 0 переглядів 5 хв читання
В ZetaChain раскрыли детали кроссчейн-атаки на $334 000
hack #ZetaChain#Киберпреступления В ZetaChain раскрыли детали кроссчейн-атаки на $334 000 29.04.2026

L1-сеть ZetaChain опубликовала постмортем хакерской атаки, произошедшей 27 апреля. Команда заявила, что причиной взлома стала уязвимость в механизме кроссчейн-сообщений. 

Под удар попал контракт GatewayEVM, который представляет собой единую точку отказа при взаимодействия между внешними сетями и приложениями в экосистеме. 

Пользователи не пострадали: эксплойт затронул только три внутренних кошелька разработчиков. Общий ущерб составил $333 868 (в основном USDC и USDT). Злоумышленник вывел средства через девять транзакций в Ethereum, Arbitrum, Base и BSC. 

imageimage
Украденные активы. Источник: ZetaChain

В ZetaChain объяснили взлом сочетанием трех факторов:

  • архитектура сети позволяла любому пользователю совершать произвольные вызовы с минимальными ограничениями;
  • GatewayEVM на принимающей стороне обрабатывал широкий спектр команд, включая transferFrom — то есть разрешал перемещать активы от имени владельца другого адреса при наличии одобрения;
  • старые безлимитные разрешения не отзывались автоматически: пользователи, ранее депонировавшие токены через GatewayEVM.deposit(), предоставили контракту неограниченное право на списание средств. 

Разработчики считают, что хакер готовил атаку заранее: он пополнил кошелек через криптомиксер Tornado Cash за три дня до инцидента. Злоумышленник использовал метод «отравления адресов». После кражи он конвертировал активы в ETH. 

Команда ZetaChain выпустила патч в основной сети и устранила уязвимость. Пользователям рекомендовали отозвать все старые разрешения ERC-20

Взлом Syndicate и Aftermath

28 апреля взлому подвергся инфраструктурный Ethereum-проект Syndicate. Команда зафиксировала «необычные перемещения» нативных токенов SYND — предположительно из-за компрометации кроссчейн-моста Commons. 

«Мы отслеживаем атаку и взаимодействуем с фирмами по кибербезопасности. Также рассматриваем варианты возмещения потерь. У Syndicate есть достаточное количество токенов, чтобы помочь пострадавшим пользователям», — написали разработчики. 

Атаку подтвердили специалисты CertiK, оценив ущерб в $330 000.

Злоумышленник приобрел около 18,5 млн SYND, продал их и перевел активы в Ethereum. 

На фоне инцидента цена монеты упала более чем на 36% — до $0,02, согласно CoinGecko

Параллельно в CertiK сообщили о взломе биржи Aftermath Finance в экосистеме Sui. По данным экспертов, киберпреступник вывел около $900 000 в USDC. 

Команда проекта заявила, что все продукты торговой площадки остаются в безопасности. По словам разработчиков, под удар попал протокол бессрочных фьючерсов. 

Напомним, в конце апреля хакеры атаковали DeFi-проект Scallop и вывели из пула вознаграждений sSUI около 150 000 SUI. 

Безопасных мест в DeFi не осталось? Чему учит кейс Aave и Kelp

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Facebook X Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Материалы по теме

ZetaChain приостановил кроссчейн-операции после атаки на смарт-контракт

Хакеры атаковали DeFi-протокол Scallop

Волна DeFi-взломов поставила под вопрос криптопланы Уолл-стрит

Эксперты по кибербезопасности предупредили о новой волне атак хакеров из КНДР 

Хакеры атаковали Volo и вывели $3,5 млн из пулов WBTC и USDC

Arbitrum заморозил 30 000 ETH в рамках расследования взлома Kelp

Eth.limo восстановила контроль над доменом после взлома easyDNS

Инвесторы вывели из Aave более $8,6 млрд на фоне взлома Kelp

Протокол Kelp лишился $293 млн после атаки на кроссчейн-мост

Поділитися

Схожі новини