Тяжелые выходные для DeFi: четыре взлома, три сбоя, одно предупреждение

Рискованные выходные для хакеров DeFi привели к потере в общей сложности 7 миллионов долларов в результате четырех отдельных инцидентов.
Сбои в работе сети Sui продолжались до конца прошлой недели, в конечном итоге вызвав три инцидента, а в начале этой недели популярная европейская криптокарта Gnosis Pay предупредила пользователей о необходимости вывода своих средств.
Хаки
Несмотря на то, что это произошло первой, Fluid сообщила о компрометации своей «инфраструктуры распределения вознаграждений» только в воскресенье, четыре дня спустя.
Объявление было сделано после того, как 27 мая аккаунт X YieldsAndMore обратил внимание на потерю 125 000 FLUID (стоимостью примерно 200 000 долларов на тот момент) и 52 000 стейблкоинов GHO.
На X X раскритиковали Fluid за то, что он задержал объявление об убытке в 250 000 долларов и вместо этого призвал пользователей воспользоваться высокой доходностью после вывода 77 миллионов долларов.
Эксплойт произошел 27 мая. Кредитор вывел 77 миллионов долларов США в долларах США, начиная с 28 числа. Команда опубликовала информацию о высоких ставках по депозитам в долларах США 28 мая. Этот эксплойт был обнаружен ранее сегодня (31 мая) и только после этого он был раскрыт. Почему он был раскрыт только сейчас?
— jpn memelord🛡️ (@jpn_memelord) 31 мая 2026 г.
На выходных также произошло два взлома мостов, затронувшие мосты Гравитация и Алефиум.
Убыток Alephium в размере $815 000 был впервые обнаружен Blockaid в субботу. Позже после сообщения команды Alephium фирма отказалась от своей первоначальной теории о том, что «скомпрометированные ключи стража» стали причиной потери.
Также в субботу аккаунт Gravity Bridge X предупредил о «неприятном инциденте», предписав валидаторам прекратить операции. Несколькими часами ранее следователь SpectreAnalyst зафиксировал кражу $USDC, WETH, USDT и PAXG на сумму 5,4 миллиона долларов.
В этом году криптосектор потрясли как минимум 10 взломов мостов.
Наконец, платформа хранилища доходности Artificial Financial Intelligence объявила об «инциденте безопасности» в своем хранилище afiUSD.
Хотя в предупреждении команды не указана потерянная сумма, беглый взгляд на историю транзакций хранилища показывает, что было снято около 500 000 долларов США различных токенов DeFi. На панели инструментов хранилища отображается TVL почти в 400 000 долларов, но в разделе портфолио указаны токены всего на 300 долларов.
В последующем сообщении в понедельник команда подтвердила, что около 480 000 долларов было потеряно в результате «сложного эксплойта», и полное вскрытие еще впереди.
Время простоя
В четверг на прошлой неделе в сети Sui Network случился третий за год сбой.
Три — магическое число, и время простоя само по себе оказалось лишь первым из трех сбоев в течение следующих 48 часов.
На странице статуса Sui показаны перерывы в работе почти на шесть часов в четверг и два отключения электроэнергии продолжительностью восемь с половиной часов и 45 минут в пятницу.
В сообщении в блоге, опубликованном Sui Foundation в воскресенье, объясняется, что первые два инцидента были связаны с недавним обновлением. Третий был вызван поспешным исправлением, которое фонд назвал «временной мерой, предназначенной для восстановления функциональности, [которая] имела известную проблему с низкой вероятностью остановки».
Предупреждение
После таких нестабильных выходных нет ничего лучше расплывчатого, но срочного предупреждения о начале недели.
В понедельник утром Мартин Кеппельманн из Gnosis предупредил пользователей криптокарты Gnosis Pay о необходимости вывода своих средств. Позже он был удален, а Кеппельманн позже пояснил, что «большинство пользователей не смогут этого сделать».
Удален более ранний твит, в котором пользователей просили вывести средства. Большинство пользователей не смогут этого сделать, но мы активно работаем над устранением ущерба. Мы считаем, что сможем сдержать большую часть этого, и в любом случае мы обеспечим целостность всех пользователей.
– Кеппельманн (@koeppelmann) 1 июня 2026 г.
Опасность, по всей видимости, кроется в «модуле задержки Zodiac», который позволяет хакеру инициировать транзакции с учетных записей Safe пользователей. Кеппельманн заверил пользователей, что, если это повлияет на ситуацию, им будет возмещена сумма.
Майский обзор взлома DeFi
Похоже, что недавняя череда крипто-эксплойтов, которая начала привлекать внимание в апреле, не прекращается; В мае было потеряно более 60 миллионов долларов.
Убытки снизились по сравнению с апрелем, в котором преобладали убытки в размере 280 миллионов долларов от Drift Protocol и 290 миллионов долларов от Kelp DAO/LayerZero. Однако количество серьезных инцидентов, перечисленных на хакерском трекере Protos, аналогично; 30 в мае против 33 в апреле.