Блог

Как логические ошибки в смарт-контрактах привели к сериям атак в DeFi
Расследование КоинКит о серии атак в DeFi: кража WBNB из пула MT/WBNB, уязвимость GONDI с похищением NFT и ошибка авторизации в MoltEVM. Анализ механики атак и движения средств.

Вымогательство у трейдера на $23,6 млн и эксплойт BRO Vault
Расследование КоинКит: физическое вымогательство у крипто-трейдера Sillytuna на $23,6 млн и эксплойт BRO Vault в Solv Protocol (~$2,7 млн). Анализ атаки и движения похищенных средств через Ethereum, Bitcoin и Arbitrum.

Uniswap Router дал сбой? Разбор кражи $42,6 тыс. в Ethereum
Атака на UniswapV4Router04 в сети Ethereum привела к краже $42,6 тыс. через обход проверки авторизации и использование allowance жертвы. Разбор механики эксплойта и движения средств — в расследовании КоинКит.

Одна неделя — четыре уязвимости на $2,68 млн
Серия атак с 25 февраля по 2 марта 2026 года: манипуляция курсом в LlamaLend, фишинговые списания через Permit/Approve, ошибка в стейкинге HedgePay и критическая уязвимость в zk-верификаторе FOOM Lottery.

Комиссии сети: как рассчитывается стоимость транзакции в криптовалюте
Объясняем, что такое комиссия (gas fee) за транзакцию в блокчейне, от чего зависит её размер для Bitcoin, Ethereum и как её рассчитать перед переводом.

Три взлома на $1 млн: supply chain, approve и оракул
25–26 февраля 2026 года крипторынок столкнулся с тремя разными типами атак — компрометацией инфраструктуры обновлений, фишинговыми approve и ошибкой конфигурации ценового оракула. Совокупный ущерб превысил $1 млн.

Логический эксплойт в BNB Smart Chain и фишинговый дренаж USDT в Ethereum
Два инцидента за 48 часов: логический эксплойт STO/WBNB в BNB Smart Chain и фишинговый дренаж $388 тыс. USDT в Ethereum через unlimited approve. Разбор механики атак, движения средств и ключевых рисков от команды КоинКи»