Взлом Cozy Finance на $170 тыс
07.09.2026 CoinKyt Company
3 мин
share button
7 сентября 2026 года злоумышленник воспользовался механизмом страхового протокола Cozy Finance в сети Optimism и похитил около 170 тыс. USDC. Он купил токены защиты, сам подтвердил наступление страховых событий через оракул UMA, и никто это не оспорил. Протокол автоматически выплатил компенсацию.
Расследование КоинКит анализирует, как работала схема и куда ушли средства.

 


Введение

Cozy Finance — это протокол страхования в DeFi. Пользователь покупает токены защиты, например от взлома какого-то конкретного проекта. Если этот проект взломают, владелец токенов получает компенсацию из специального пула.

UMA Optimistic Oracle
— это сервис, который отвечает на вопросы типа «произошло ли событие?» по принципу оптимизма. Любой может предложить ответ. Если в течение установленного времени никто не оспорит этот ответ — он считается окончательно верным. Проверка фактов не происходит автоматически, она начинается только если кто-то явно возражает.

Optimism
— это сеть второго уровня для Ethereum, которая делает транзакции быстрее и дешевле.

 


Ход инцидента


1.  Злоумышленник приобрёл токены защиты в двух рынках Cozy, связанных с протоколами Aave v2 и Curve. Эти токены давали право на компенсацию, если соответствующий протокол будет взломан.

2.  Он сам отправил в UMA Optimistic Oracle запросы с ответом YES — то есть «да, страховые события произошли». Это были ложные утверждения: нет доказательств, что в Aave v2 или Curve действительно случились заявленные инциденты.

3.  UMA дала срок на оспаривание. Если бы кто-то заметил подмену и подал возражение — ответы были бы отклонены. Но в течение установленного времени ни один из трёх ответов не был оспорен.

4.  По истечении срока UMA зафиксировала ответы как окончательные. Cozy Finance, получив подтверждение от оракула, активировал выплаты по страховым случаям.

5.  Злоумышленник погасил токены защиты и получил компенсацию в токенах USDC.e — это «обёрнутая» версия стейблкоина USDC для сети Optimism. Общая сумма составила около 170 186 USDC.e.

6.  Во второй транзакции был задействован ещё один рынок защиты, связанный с Rabbithole Quests. Другой адрес-исполнитель также отправил ответ YES в UMA. Этот ответ тоже не был оспорен.

 


Почему это стало возможным


Проблема заключалась в механизме доверия UMA Optimistic Oracle. Система работает по принципу «предполагается невиновность» — ответ считается верным, пока не доказано обратное. Это экономит ресурсы, но требует активного мониторинга со стороны сообщества.

В данном случае никто из участников рынков не отслеживал поступающие запросы и не оспаривал ложные утверждения. Cozy Finance не проводил дополнительную верификацию фактов перед выплатой — протокол полностью полагался на ответ оракула.

Само принятие ответов UMA не доказывает, что в заявленных протоколах действительно произошли страховые события. Это означает, что компенсация была выплачена без реального основания.

 


Детали расследования: движение средств


Похищенные USDC.e поступили на адрес злоумышленника в сети Optimism:
0xeb2d41bcb3c3Be8Be5D74942Fa2deB601448E240

Все токены были отправлены в сеть Ethereum на тот же адрес и обменяны на ETH. Далее средства прошли через два промежуточных адреса и были направлены в Tornado Cash — сервис, который разбивает и смешивает транзакции, чтобы скрыть их источник и конечного получателя.

 


Заключение


Инцидент в Cozy Finance показал, что механизм оптимистичного оракула требует постоянного мониторинга со стороны сообщества. Отсутствие оспаривания ложных утверждений привело к автоматической выплате компенсаций без подтверждения реальных страховых случаев. Злоумышленник не взламывал смарт-контракты и не использовал сложные эксплойты — он просто купил токены защиты, отправил утвердительные ответы и дождался, пока система сама выплатит средства.