
15 июля 2026 года злоумышленник получил доступ к приватному ключу поставщика цен Ostium и начал подавать в протокол поддельные данные. За ~20 сделок с искусственно выгодными ценами из хранилища было выведено около $20 млн USDC — треть всех средств протокола.

13 июля 2026 года злоумышленник на короткое время «затопил» пул 22 500 Binance-Peg ETH, искусственно обвалил цену токена и получил от VECAndETH увеличенную награду — пока цена не восстановилась. Ущерб — около $109 тыс.

13 июля 2026 года злоумышленник отправил специально подготовленные операции в смарт-аккаунты Lumi Finance на Arbitrum. Во время обычной проверки кошельки незаметно выдавали вредоносному контракту разрешения на списание токенов. Ущерб — около $264 тыс.

11 и 13 июля 2026 года злоумышленники атаковали Bonzo Finance и пул PHX/WBNB. В первом случае поддельное обновление цены с нулевой подписью обмануло оракул. Во втором — механика сжигания токенов исказила резервы пула. Суммарный ущерб — около $9,14 млн.

8 июля 2026 года владелец крипто-кошелька подписал фишинговый запрос, выдав злоумышленнику право распоряжаться своими USDT. Через контракт Multicall ~360 тыс. и ~640 тыс. USDT были мгновенно выведены на два адреса. Ущерб — около $1 млн.

6 июля 2026 года два протокола потеряли суммарно около $26 млн. Summer.fi — из-за манипуляции расчётом долей хранилища через принудительное перемещение ликвидности. BonkDAO — из-за слабой системы голосования, которую атакующие купили за $4 млн.

5 июля 2026 года жертва отправила крупный обмен через пул Uniswap V3 AVAIL/WETH с ликвидностью всего $24 тыс. MEV-бот мгновенно воспользовался перекосом цены и заработал около $95 тыс. на чужой невнимательности.