Блог

$50 млн за один клик: как подтверждение невыгодного свапа обнулило депозит
12 марта 2026 года пользователь потерял $50,4 млн при свапе aEthUSDT в aEthAAVE через интерфейс Aave и CoW Protocol. Протоколы подтвердили: сделка исполнена корректно, взлома не было.

Что такое AML в криптовалюте
Объясняем простыми словами, что такое AML, как работает AML-проверка криптовалюты и кошельков, почему это важно для безопасности и предотвращения отмывания денег.

Ошибка в механике sell-burn позволила вывести 381 WBNB из пула MT/WBNB
10 марта 2026 года злоумышленник использовал логическую уязвимость в механике sell-burn токена MT и вывел 381,7 WBNB (~$114 тыс.) из пула MT/WBNB в сети BNB Smart Chain.

Как логические ошибки в смарт-контрактах привели к сериям атак в DeFi
Расследование КоинКит о серии атак в DeFi: кража WBNB из пула MT/WBNB, уязвимость GONDI с похищением NFT и ошибка авторизации в MoltEVM. Анализ механики атак и движения средств.

Вымогательство у трейдера на $23,6 млн и эксплойт BRO Vault
Расследование КоинКит: физическое вымогательство у крипто-трейдера Sillytuna на $23,6 млн и эксплойт BRO Vault в Solv Protocol (~$2,7 млн). Анализ атаки и движения похищенных средств через Ethereum, Bitcoin и Arbitrum.

Uniswap Router дал сбой? Разбор кражи $42,6 тыс. в Ethereum
Атака на UniswapV4Router04 в сети Ethereum привела к краже $42,6 тыс. через обход проверки авторизации и использование allowance жертвы. Разбор механики эксплойта и движения средств — в расследовании КоинКит.

Одна неделя — четыре уязвимости на $2,68 млн
Серия атак с 25 февраля по 2 марта 2026 года: манипуляция курсом в LlamaLend, фишинговые списания через Permit/Approve, ошибка в стейкинге HedgePay и критическая уязвимость в zk-верификаторе FOOM Lottery.