Security Lab

Смарт-контракт

Смарт-контракт (smart contract) - это программируемый договор, который выполняется автоматически на основе заранее определенных условий. Смарт-контракты создаются на базе блокчейн-технологии и используются для автоматизации различных процессов, таких как проведение финансовых транзакций, управление правами на интеллектуальную собственность, организация голосования и др. Благодаря своей децентрализованной структуре, смарт-контракты позволяют минимизировать возможность мошенничества и обеспечивают прозрачность взаимодействия между участниками.

Смарт-контракт надо тестировать от имени врага. OWASP поставила контроль доступа на первое место

Обычные проверки бесполезны там, где никто не пытается сделать то, чего ему не разрешали.

Заглянуть в будущее и обчистить криптоплатформу. Новая схема принесла хакеру $18 млн

Децентрализованная биржа Ostium лишилась части ликвидности после атаки через собственную инфраструктуру.

$4 млн за три дня. Устаревшие смарт-контракты стали главной дырой De-Fi проекта Aztec

В DeFi появился новый тренд — грабить мёртвые протоколы. И это работает.

$2,1 млн, 908 ETH и контракт, который нельзя остановить. Как из заброшенного Aztec Connect вывели деньги через старый эксплойт

Неизменяемость — это святое. Особенно когда хакер уже внутри.

«Вознаграждение за баг» — это когда баг уже стоил вам $6,7 млн. TrustedVolumes предлагает хакеру поговорить

Взлом TrustedVolumes ударил по экосистеме децентрализованных финансов.

Цена одной настройки — пять миллионов долларов. Wasabi Protocol расследует взлом систем

Ошибка в Wasabi Protocol ударила по кошелькам инвесторов.

3,4 миллиарда долларов «в никуда»: почему 80% криптопроектов уже встретили свой конец

Объем криптовалютных краж в 2025 году вырос до максимума со времен краха FTX.

$26 млн за бесценок. Хакер нашел уязвимость в пятилетнем контракте Truebit и стал миллионером

Атакующий нашел способ чеканить TRU почти бесплатно и обменял это на тысячи ETH.

Минус $3000000 за одно действие. Взлом Yearn Finance увеличил потери крипторынка до $127 млн.

Эксплойт yETH в Yearn Finance обернулся потерей почти $3 млн из-за искусственно созданного «суперминта».

Цена взлома — $1,22. Выручка — $4,6 млн. ИИ научился воровать криптовалюту практически бесплатно

Новое исследование показало, что ИИ уже способен находить 0Day в блокчейне и разрабатывать прибыльные эксплойты.

Tornado Cash снова в деле. Хакер переписал на себя контракт GANA на BNB Chain и начал отмывать миллионы

Злоумышленнику удалось завладеть контрактом GANA и зачистить следы.

Запускаете ИИ-аудит и теряете все деньги. Независимый тест доказал: Web3-защита не работает

ИИ-аудиторы не способны защитить сложные DeFi-сценарии.

«Мгновенный займ» превратился в мгновенную кражу 2 миллионов долларов

Хакеры нашли системную слабость в DeFi, и NGP стал очередной жертвой.

Ограбил, но не нагло: хакер Solana вернул $2 млн и ушёл с чаевыми

В криптомире вор — не всегда вор. Иногда это просто «альтернативный аудитор».

Секрет, который знает каждый школьник, но не знали разработчики: деление на ноль = $10M убытка

Что скрывает атака на Resupply за ширмой 'простой' ошибки?

ФБР вернуло крипту SafeMoon. Но большая часть улетела… другому хакеру

Никто не знает, кто украл миллионы, но деньги вернулись — частично и очень странным путём.

Оракул пал: KiloEx потеряла $7,5 миллионов за считаные секунды

Когда эфир за копейки — это не распродажа, а взлом.

Цифровые двойники Merck защитят потребителей от поддельных товаров

Платформа M-Trust создает неразрывную связь физических объектов с блокчейном.

Подпись ценой в миллионы: новый вид криптоатак

Уязвимость смарт-контрактов использована для кражи $35 млн.