Что нового?

Новости Протокол Thetanuts Finance взломали на $2,1 млн, но белый хакер вернул почти всё

Новости

vitel59

Местный
Регистрация
15 Май 2026
Сообщения
72
Реакции
5
Coin
4,154
DeFi-протокол Thetanuts Finance (ончейн-опционы и структурированные продукты) пострадал от взлома примерно на $2,1 млн. Однако ситуация обернулась лучше, чем могла бы: белый хакер («этичный» взломщик) вернул около $2 млн из украденных токенов.

Компания по кибербезопасности Blockaid быстро опубликовала данные о транзакции и адресе злоумышленника. Это помогло другим командам отслеживать движение средств, а биржам и мостам — попытаться заморозить или пометить подозрительные потоки до того, как деньги уйдут в микшеры или на новые кошельки.

Возврат большей части средств сильно меняет картину. Для трейдеров и инвесторов важно смотреть не на первоначальную сумму взлома ($2,1 млн), а на итоговый чистый убыток — он оказался значительно меньше. Это показывает, что команда смогла быстро отреагировать и ограничить последствия.

Опционы и структурированные продукты — зона повышенного риска
Такие продукты сложнее обычных обменников токенов. Они зависят от точных расчётов по контрактам, залогам и логике. Сбой в одном элементе может быстро привести к убыткам, потому что риск в таких продуктах сконцентрирован, а не распределён. Особенно опасно, когда ликвидность низкая, а мониторинг не успевает за атакой.

Пока неясно, понесут ли пользователи реальные потери (урезание балансов) или Thetanuts сможет компенсировать всё за счёт своих резервов или внешней помощи.
На данный момент известны три факта:
  • взлом на $2,1 млн;
  • быстрая идентификация кошелька хакера;
  • частичный возврат средств.

Что дальше?
Главное — ждать официального отчёта команды. В нём должны объяснить, какая именно уязвимость была использована и есть ли риски для оставшихся средств.
 
Показательная история: в DeFi важен не только сам факт взлома, но и скорость реакции после него. Здесь как раз видно, что оперативная публикация адресов и трекинг по ончейну реально снижают ущерб, а не просто создают инфоповод.

Возврат ~$2 млн из ~$2,1 млн — это, по сути, совсем другой уровень последствий по сравнению с типичным сценарием, где всё быстро уходит через мосты и миксеры. Но расслабляться рано: если уязвимость была в самой логике опционов или структурированных продуктов, то главный вопрос не в возврате денег, а в том, закрыта ли дыра полностью.

Отчёт команды теперь будет ключевым. Без него рано делать выводы и по компенсациям, и по реальному масштабу риска для пользователей. Особенно в таких протоколах, где ошибка в механике может долго оставаться незаметной, пока её не используют повторно.
 
Так это его вынудили вернуть, просто деваться было некуда, вот и вернул, а никакой он вовсе не белый хакер. Теперь обдумывает, как будет взламывать в следующий раз, чтоб не пришлось возвращать. Хотя и так ему что-то всё-таки перепало.
 
Редкий случай, когда новости о взломе заканчиваются не полной катастрофой. Респект белому хакеру, что вернул почти все средства, такое в крипте увидишь нечасто. Но сам факт эксплойта снова напоминает, что даже топовые DeFi-проекты могут словить серьёзный косяк в безопасности.
 
Сверху Снизу