
Атака на UniswapV4Router04 в сети Ethereum привела к краже $42,6 тыс. через обход проверки авторизации и использование allowance жертвы. Разбор механики эксплойта и движения средств — в расследовании КоинКит.

Серия атак с 25 февраля по 2 марта 2026 года: манипуляция курсом в LlamaLend, фишинговые списания через Permit/Approve, ошибка в стейкинге HedgePay и критическая уязвимость в zk-верификаторе FOOM Lottery.

Объясняем, что такое комиссия (gas fee) за транзакцию в блокчейне, от чего зависит её размер для Bitcoin, Ethereum и как её рассчитать перед переводом.

25–26 февраля 2026 года крипторынок столкнулся с тремя разными типами атак — компрометацией инфраструктуры обновлений, фишинговыми approve и ошибкой конфигурации ценового оракула. Совокупный ущерб превысил $1 млн.

Два инцидента за 48 часов: логический эксплойт STO/WBNB в BNB Smart Chain и фишинговый дренаж $388 тыс. USDT в Ethereum через unlimited approve. Разбор механики атак, движения средств и ключевых рисков от команды КоинКи»

Разбираем фишинговый permit на ~$91,5к в XAUt, манипуляцию ценой USTRY с недообеспеченным займом на ~$10м+, захват ioTube Bridge с минтом 410M CIOTX и выводом ~$4,4м резервов, а также логические эксплойты TaraClient и PearlDex.

Пошаговая инструкция, как проверить любой токен на криптокошельке: онлайн-сервисы, анализ контракта, признаки скама и что делать, если «токен не найден».