Блог

Все
Расследования
Упоминание в СМИ
Исследования
AML-глоссарий
События КоинКит
Гид по блокчейну
Два инцидента за двое суток на $2,7 млн
Расследования
CoinKyt Company 19.08.2026

Два инцидента за двое суток на $2,7 млн

За двое суток в DeFi — два инцидента: Maya Protocol потерял ~$1,7 млн из-за ошибки в защите, а в MemeCore выпустили токенов M на ~$1 млрд без обеспечения.

Как FoxMarket посчитал токены по старой цене и потерял $119 тыс
Расследования
CoinKyt Company 17.08.2026

Как FoxMarket посчитал токены по старой цене и потерял $119 тыс

15 августа 2026 года злоумышленник через флэш-лоан резко изменил цену FOX в пуле, но контракт облигаций FoxMarket уже рассчитал количество выдаваемых токенов по старому значению — и выпустил их в разы больше, чем должен был. Ущерб — около $119 тыс.

Три инцидента в два дня: $8,76 млн через скомпрометированные кошельки, ошибку в расчёте и манипуляцию наградами
Расследования
CoinKyt Company 10.08.2026

Три инцидента в два дня: $8,76 млн через скомпрометированные кошельки, ошибку в расчёте и манипуляцию наградами

8–9 августа 2026 года Bifrost, Coinsbuy и пул USM/FUM потеряли суммарно около $8,76 млн. Farming-пул взломан через аномальное начисление наград, у процессинга похищены ключи, а в ETH-пуле нашли формулу, которую выгоднее вызывать мелкими частями.

Два взлома в один день: $690 тыс. через манипуляцию ценой и $900 тыс. через функцию без замка
Расследования
CoinKyt Company 03.08.2026

Два взлома в один день: $690 тыс. через манипуляцию ценой и $900 тыс. через функцию без замка

2 августа 2026 года два протокола на BNB Smart Chain потеряли суммарно около $1,59 млн. LpdFi — из-за доверия к спотовой цене, которую злоумышленник временно поднял флэш-лоаном. MOKE — из-за публичной функции выдачи токенов, которую мог вызвать любой желающий.

Ошибка в генераторе случайных чисел COLDCARD позволила угадать ключи от 500 кошельков
Расследования
CoinKyt Company 31.07.2026

Ошибка в генераторе случайных чисел COLDCARD позволила угадать ключи от 500 кошельков

30 июля 2026 года злоумышленник вывел ~594 BTC (~$38 млн) примерно из 500 Bitcoin-кошельков за менее чем 30 минут. Причина — ошибка в генераторе случайных чисел ряда версий COLDCARD: seed-фразы создавались с предсказуемой энтропией.

Поддельные депозиты и взломанная база данных: $2,8 млн и $370 тыс. ушли через офчейн-уязвимости
Расследования
CoinKyt Company 29.07.2026

Поддельные депозиты и взломанная база данных: $2,8 млн и $370 тыс. ушли через офчейн-уязвимости

17 и 26 июля 2026 года Across Protocol и Garden Finance потеряли суммарно около $3,17 млн. В обоих случаях злоумышленники обманули не смарт-контракты, а программные системы вне блокчейна — те, которые принимали решения о выдаче реальных средств.

Получил права владельца контрактов WEMIX — и напечатал $731 тыс. токенов прямо из воздуха
Расследования
CoinKyt Company 28.07.2026

Получил права владельца контрактов WEMIX — и напечатал $731 тыс. токенов прямо из воздуха

26 июля 2026 года злоумышленник захватил административные права нескольких контрактов WEMIX3.0 и без разрешения выпустил 5,2 млн токенов WEMIX$. Большая часть средств ушла на биржи XT.com и HitBTC, часть предположительно заморожена.