
21 июля 2026 года злоумышленник воспользовался ошибкой в валидаторе моста Wanchain на Cardano: контракт неправильно проверял подписываемые сообщения и разрешил выпуск 515 млн токенов NIGHT без реального обеспечения. Токены сразу обменяли на ~2,83 млн ADA

С 15 по 19 июля 2026 года пять протоколов потеряли суммарно около $24,27 млн. Ostium, CLS, Crowd Ring Circle, Allbridge Core и RWT — разные сети, разные механики, один общий знаменатель: системы доверяли данным, которые можно было подделать или исказить.

15 июля 2026 года злоумышленник получил доступ к приватному ключу поставщика цен Ostium и начал подавать в протокол поддельные данные. За ~20 сделок с искусственно выгодными ценами из хранилища было выведено около $20 млн USDC — треть всех средств протокола.

13 июля 2026 года злоумышленник на короткое время «затопил» пул 22 500 Binance-Peg ETH, искусственно обвалил цену токена и получил от VECAndETH увеличенную награду — пока цена не восстановилась. Ущерб — около $109 тыс.

13 июля 2026 года злоумышленник отправил специально подготовленные операции в смарт-аккаунты Lumi Finance на Arbitrum. Во время обычной проверки кошельки незаметно выдавали вредоносному контракту разрешения на списание токенов. Ущерб — около $264 тыс.

11 и 13 июля 2026 года злоумышленники атаковали Bonzo Finance и пул PHX/WBNB. В первом случае поддельное обновление цены с нулевой подписью обмануло оракул. Во втором — механика сжигания токенов исказила резервы пула. Суммарный ущерб — около $9,14 млн.

8 июля 2026 года владелец крипто-кошелька подписал фишинговый запрос, выдав злоумышленнику право распоряжаться своими USDT. Через контракт Multicall ~360 тыс. и ~640 тыс. USDT были мгновенно выведены на два адреса. Ущерб — около $1 млн.