dropdown_arrow

Блог

Все
Кейсы
Упоминание в СМИ
Аналитика
Вакансии
news.content.title
Кейсы
CoinKyt Company 03.08.2026

Два взлома в один день: $690 тыс. через манипуляцию ценой и $900 тыс. через функцию без замка

2 августа 2026 года два протокола на BNB Smart Chain потеряли суммарно около $1,59 млн. LpdFi — из-за доверия к спотовой цене, которую злоумышленник временно поднял флэш-лоаном. MOKE — из-за публичной функции выдачи токенов, которую мог вызвать любой желающий.

news.content.title
Кейсы
CoinKyt Company 31.07.2026

Ошибка в генераторе случайных чисел COLDCARD позволила угадать ключи от 500 кошельков

30 июля 2026 года злоумышленник вывел ~594 BTC (~$38 млн) примерно из 500 Bitcoin-кошельков за менее чем 30 минут. Причина — ошибка в генераторе случайных чисел ряда версий COLDCARD: seed-фразы создавались с предсказуемой энтропией.

news.content.title
Кейсы
CoinKyt Company 29.07.2026

Поддельные депозиты и взломанная база данных: $2,8 млн и $370 тыс. ушли через офчейн-уязвимости

17 и 26 июля 2026 года Across Protocol и Garden Finance потеряли суммарно около $3,17 млн. В обоих случаях злоумышленники обманули не смарт-контракты, а программные системы вне блокчейна — те, которые принимали решения о выдаче реальных средств.

news.content.title
Кейсы
CoinKyt Company 28.07.2026

Получил права владельца контрактов WEMIX — и напечатал $731 тыс. токенов прямо из воздуха

26 июля 2026 года злоумышленник захватил административные права нескольких контрактов WEMIX3.0 и без разрешения выпустил 5,2 млн токенов WEMIX$. Большая часть средств ушла на биржи XT.com и HitBTC, часть предположительно заморожена.

news.content.title
Кейсы
CoinKyt Company 27.07.2026

Казначейские кошельки Triple-A опустошили в семи сетях одновременно — $11,8 млн за 31 час

24–26 июля 2026 года злоумышленники получили несанкционированный доступ к казначейским кошелькам платёжного сервиса Triple-A и вывели $11,8 млн в семи блокчейнах. Клиентские средства не пострадали, убыток компания покроет из резервов.

news.content.title
Кейсы
CoinKyt Company 27.07.2026

Как повторяющийся идентификатор позволил получить $542 тыс. без реального обеспечения

24 июля 2026 года злоумышленник воспользовался ошибкой в проверке облигационных токенов Lien Finance: при обмене контракт не замечал повторяющихся bondID, что позволило получить новые токены без внесения реального обеспечения. Ущерб — около $542 тыс. USDC.

news.content.title
Кейсы
CoinKyt Company 24.07.2026

Три атаки на мосты и контракты за двое суток: $35,36 млн через компрометацию валидаторов, забытый ключ и подделку суммы перевода

22–23 июля 2026 года три протокола потеряли суммарно около $35,36 млн. AFX Trade лишился $24 млн из-за скомпрометированных валидаторов. BSquared потерял $3,86 млн через забытый ключ с правами обновления. Verus Ethereum Bridge — $7,5 млн из-за повторной уязвимости в проверке суммы перевода.