Протокол Ekubo пострадал от хакерской атаки на EVM-сетях

Протокол Ekubo пострадал от хакерской атаки на EVM-сетях

Протокол Ekubo столкнулся с серьёзной кибератакой, повлёкшей за собой потерю средств в размере около $1{,}4 млн. Инцидент произошёл в EVM-сетях — Эфириум и Arbitrum, однако пользователи Starknet остались невредимыми, как подтвердила команда проекта. Основной удар пришёлся на контракт маршрутизатора свопов, где была обнаружена критическая уязвимость, позволившая злоумышленникам инициировать несанкционированные транзакции.

Специалисты из Blockaid установили, что атака была направлена на кастомный контракт-расширение в сети Эфириум. Уязвимость заключалась в отсутствии строгой проверки прав авторизации платежей, из-за чего система принимала поддельные данные за легитимные. Это дало хакерам возможность обходить защиту и переводить токены с кошельков, ранее выдавших разрешения на использование своих активов.

Особую опасность представляли неограниченные разрешения, выданные пользователями ещё до инцидента. Как выяснили эксперты SlowMist, один из пострадавших разрешил использование WBTC без лимита, что позволило злоумышленнику провести 85 микротранзакций по 0{,}2 WBTC. В результате он потерял 17 WBTC — значительная сумма, украденная по частям и оставшаяся незамеченной долгое время.

Команда Ekubo срочно призвала всех пользователей отозвать активные разрешения, чтобы предотвратить дальнейшие утечки. Такая мера позволяет разорвать связь между кошельком и потенциально опасными контрактами. Особенно важно это делать после взаимодействия с любыми децентрализованными приложениями, даже если они кажутся надёжными, поскольку уязвимости могут проявиться спустя месяцы.

Апрель 2025 года стал рекордным по числу хакерских атак в крипто-сфере. За месяц зафиксировано более 25 инцидентов, общие убытки превысили $630 млн. Самым масштабным стал взлом моста Kelp на $292 млн, который напрямую затронул платформу Aave — хакеры использовали украденные токены как залог для получения крупных кредитов, что усугубило последствия атаки.

Источник: bits.media
Дата публикации: 06.05.2026 15:10