logo
    • Купить крипто
    • Рынки
    • Фьючерсы
    • Спот
    • Earn
    • Партнеры и ИИ
    • Еще
    1. WEEX
    2. Новости криптовалют
    3. Малоизвестный ИИ-инструмент с открытым исходным кодом предупредил о баге в Kelp DAO на $292 млн за 12 дней до инцидента

    Малоизвестный ИИ-инструмент с открытым исходным кодом предупредил о баге в Kelp DAO на $292 млн за 12 дней до инцидента

    By: blockbeats|2026/04/20 10:00:11
    0
    Поделиться
    copy
    Оценить в GoogleОценить в Google
    ZROZRO
    00.00%--
    AAVEAAVE
    00.00%--
    EIGENEIGEN
    00.00%--
     
    Оригинальное название: Взлом Kelp DAO на $292 млн: что ИИ-агент обнаружил за 12 дней до атаки и что это значит для безопасности DeFi
    Оригинальный источник: Блог Zengineer
    Оригинальный перевод: DeepTide TechFlow

    Резюме DeepTide: 18 апреля протокол Kelp DAO подвергся взлому на сумму $292 млн, что стало крупнейшим DeFi-инцидентом 2026 года. Уязвимость заключалась не в коде смарт-контракта, а в конфигурации узла верификации 1-из-1 кроссчейн-моста LayerZero — это была единая точка отказа, позволившая подделывать кроссчейн-сообщения.

    Автор отметил эту уязвимость за 12 дней до взлома, просканировав Kelp с помощью собственного ИИ-инструмента для аудита. В этой статье подробно описывается процесс атаки, а также приводится честный анализ трех аспектов, которые инструмент на тот момент оценил неверно.

    Что такое Kelp DAO

    Kelp DAO — это протокол ликвидного рестейкинга, построенный на базе EigenLayer. Механизм работает следующим образом: пользователи вносят ETH или токены ликвидного стейкинга (stETH, ETHx) в контракт Kelp, который затем делегирует активы операторским узлам EigenLayer для рестейкинга, обеспечивая безопасность через несколько сервисов активной валидации (AVS). Взамен пользователи получают rsETH в качестве подтверждения владения.

    В отличие от прямого стейкинга в EigenLayer (где активы заблокированы), rsETH является ликвидным — им можно торговать, использовать в качестве обеспечения в протоколах вроде Aave, а также переводить через кроссчейн-мосты.

    Для обеспечения этой кроссчейн-ликвидности Kelp развернул rsETH в более чем 16 сетях, используя стандарт Omnichain Fungible Token (OFT) от LayerZero. Когда вы переводите rsETH из Ethereum в определенную L2-сеть, децентрализованная сеть верификаторов (DVN) LayerZero проверяет легитимность этого кроссчейн-сообщения. Эта архитектура моста является ключевой в произошедших событиях.

    Проект Kelp, запущенный Амитеджем Гаджаллой и Дираджем Боррой (бывшими соучредителями Stader Labs) в декабре 2023 года, достиг пикового TVL в $20,9 млрд. Управление осуществляется через мультисиг 6/8 с 10-дневной задержкой на обновление контрактов. Токен управления KERNEL курирует линейки продуктов Kelp, Kernel и Gain.

    Инцидент с кражей

    18 апреля 2026 года злоумышленник вывел 116 500 rsETH из кроссчейн-моста Kelp DAO на сумму около $292 млн — это крупнейший DeFi-взлом 2026 года на текущий момент. Первопричиной стала не уязвимость смарт-контракта, а проблема конфигурации: настройка DVN 1-из-1 (означает, что консенсус достигается одной подписью от одного узла), что позволило атакующему подделать кроссчейн-сообщения с помощью одного скомпрометированного узла.

    За 12 дней до этого, 6 апреля, мой инструмент аудита безопасности с открытым исходным кодом уже выявил этот вектор атаки.

    Начнем с главного: эта кража привела к тому, что реальные люди потеряли реальные деньги. Средства вкладчиков WETH в Aave, которые никогда не взаимодействовали с rsETH, оказались заморожены; поставщики ликвидности в нескольких протоколах столкнулись с дефолтами, на которые они не рассчитывали. В этой статье анализируется произошедшее и то, что обнаружил наш инструмент, но реальный ущерб для людей значительнее любых оценок.

    Полный отчет опубликован на GitHub с временными метками коммитов для проверки. Ниже мы обсудим, что нам удалось обнаружить, что мы упустили и что этот инцидент означает для инструментов безопасности DeFi.

    46 минут, потрясшие DeFi

    18 апреля в 17:35 UTC злоумышленник скомпрометировал изолированный узел валидации DVN и заставил его «одобрить» поддельное кроссчейн-сообщение. Эндпоинт LayerZero увидел подтверждение DVN и передал сообщение через lzReceive в контракт OFT компании Kelp — контракт выполнил команду, выпустив 116 500 rsETH в основной сети Ethereum. В сообщении утверждалось, что эквивалентные активы заблокированы в других сетях в качестве обеспечения. Этих активов никогда не существовало.

    Далее последовал стандартный процесс отмывания денег в DeFi:

    1. Внесение украденных rsETH в качестве обеспечения в Aave V3, Compound V3, Euler

    2. Заимствование около $236 млн в WETH под это необеспеченное залоговое имущество

    3. Сбор около 74 000 ETH и вывод через Tornado Cash

    В 18:21, спустя 46 минут, мультисиг экстренной остановки Kelp заморозил контракт. Злоумышленник дважды пытался опередить систему (по 40 000 rsETH каждый раз, около $100 млн), но транзакции были отклонены — это позволило заблокировать еще около $200 млн.

    Однако последствия оказались катастрофическими. Aave V3 понесла убытки около $177 млн из-за дефолтов. Токен AAVE упал на 10,27%. ETH подешевел на 3%. Уровень использования WETH на Aave мгновенно достиг 100%, вкладчики начали массово выводить средства. rsETH в более чем 20 L2-сетях за одну ночь превратились в активы сомнительной стоимости.

    Результаты отчета от 6 апреля

    В начале апреля, вскоре после кражи $285 млн у Drift Protocol 1 апреля, я создал навык для Claude Code под названием crypto-project-security-skill — ИИ-фреймворк для оценки архитектурных рисков, анализирующий DeFi-протоколы на основе публичных данных (DeFiLlama, GoPlus, Safe API, ончейн-верификация). Это не сканер кода и не инструмент формальной верификации.

    Инцидент с Drift заставил меня осознать: главная причина крупнейших потерь кроется не в коде смарт-контрактов, а в уязвимостях управления, ошибках конфигурации и «слепых зонах» архитектуры, которые не видят сканеры кода. В результате я разработал инструмент специально для оценки этих уровней: структуры управления, зависимостей от оракулов, экономических механизмов и кроссчейн-архитектуры, сравнивая каждый протокол с паттернами атак из известных исторических случаев (Drift, Euler, Ronin, Harmony, Mango).

    6 апреля я провел комплексный аудит Kelp DAO. Полный отчет доступен публично на GitHub с неизменяемой временной меткой коммита.

    Общая оценка риска, сообщенная Kelp, составила 72/100 (средний риск). Оглядываясь назад, эта оценка была слишком мягкой — несколько неотвеченных вопросов по кроссчейн-инфраструктуре должны были снизить балл. Но даже при рейтинге «средний риск» отчет подсветил поверхность атаки, которая впоследствии была использована.

    На скриншоте ниже показан оригинальный текст раздела «Информационный пробел» из отчета — о проблеме с конфигурацией DVN в Kelp, которая в конечном итоге привела к краже $292 млн:

    Малоизвестный ИИ-инструмент с открытым исходным кодом предупредил о баге в Kelp DAO на 92 млн за 12 дней до инцидента

    Раздел «Информационный пробел» в отчете от 6 апреля прямо указывал на отсутствие прозрачности в конфигурации DVN

    Ниже приведено сравнение каждого отмеченного в отчете пункта с тем, как именно произошел взлом.

    Открытие 1: Непрозрачная конфигурация DVN (раннее предупреждение)

    Текст отчета: «Конфигурация LayerZero DVN (наборы валидаторов для каждой сети, требования к порогу подписей) не раскрыта публично»

    Что произошло на самом деле: Kelp использовал конфигурацию DVN 1-из-1. Один узел. Одна точка отказа. Скомпрометировав этот единственный узел, злоумышленник подделал кроссчейн-сообщения. Если бы конфигурация была 2-из-3 (отраслевая минимальная рекомендация), атакующему пришлось бы взломать несколько независимых валидаторов одновременно.

    Давайте проясним: это проблема Kelp, а не LayerZero. LayerZero — это инфраструктура, она предоставляет фреймворк DVN, а каждый протокол выбирает свою конфигурацию: сколько узлов валидации (1-из-1, 2-из-3, 3-из-5...), чьи узлы использовать и какой порог для каждой сети. При развертывании моста OFT компания Kelp выбрала 1-из-1. LayerZero полностью поддерживает 2-из-3 и выше — это было собственное решение Kelp не использовать их.

    Например: AWS предлагает MFA (многофакторную аутентификацию). Если ваш аккаунт взломан, потому что вы не включили MFA, это ваша проблема, а не AWS. У LayerZero есть меры безопасности, но Kelp ими не воспользовался.

    На момент составления отчета мы не могли определить конкретный порог DVN (потому что Kelp его никогда не раскрывал), но мы четко указали на отсутствие прозрачности как на нерешенный информационный пробел и фактор риска. Само по себе отсутствие раскрытия информации — это «красный флаг».

    Находка 2: Единая точка отказа в 16 сетях (прямое попадание)

    Оригинальный отчет: «Единая точка отказа DVN LayerZero, потенциально затрагивающая 16 сетей, поддерживающих rsETH ончейн».

    Что произошло на самом деле: Поддельное сообщение напрямую ударило по основной сети Ethereum, вызвав цепную реакцию во всех сетях с развернутым rsETH. LayerZero превентивно приостановил все исходящие мосты OFT из Ethereum. Держатели rsETH в более чем 20 L2-сетях за одну ночь оказались в ситуации, когда они не знали, обеспечены ли их токены.

    Это представляет собой системный риск мультичейн-развертывания: rsETH циркулирует в нескольких L2, таких как Arbitrum, Optimism, Base и Scroll, но стоимость всех этих токенов производна от активов в основной сети Ethereum. Поскольку мост основной сети был скомпрометирован, rsETH в каждой L2 одновременно потерял обеспечение — держатели не могли обменять токены и не могли проверить, имеют ли они еще какую-то ценность. Сервисы вроде earnETH от Lido (имеющий экспозицию на rsETH) и кроссчейн-мост Ethena были вынуждены остановить работу. Радиус поражения вышел далеко за пределы одного Kelp.

    Находка 3: Непроверенный контроль кроссчейн-управления (связанная проблема)

    Оригинальный отчет: «Непроверенный контроль управления над конфигурациями LayerZero OFT в разных сетях — в частности, принадлежит ли этот контроль тому же мультисигу 6/8 и 10-дневной задержке, или управляется независимыми ключами администратора».

    Что произошло на самом деле: Конфигурация DVN, очевидно, не подпадает под строгое управление основного протокола. Если бы изменения конфигурации моста также регулировались мультисигом 6/8 и 10-дневной задержкой, настройка DVN 1-из-1 потребовала бы согласия 6 из 8 подписантов — такая настройка вряд ли осталась бы без внимания.

    Это обнажает общую «слепую зону» управления: в то время как многие протоколы имеют строгие настройки мультисигов и задержек для обновлений основных контрактов, операционные изменения — такие как конфигурации мостов, параметры оракулов и управление белыми списками — часто полагаются на один ключ администратора. Управление основным протоколом Kelp является лучшим в своем классе (мультисиг 6/8 + 10-дневная задержка), но эти меры защиты не распространяются на самую большую поверхность атаки: кроссчейн-мосты.

    Цена --

    --
    --
    --

    Открытие 4: Соответствие паттерну атаки Ronin/Harmony (прямое попадание)

    Оригинальный отчет: «Наиболее актуальный исторический прецедент связан с безопасностью мостов. Развертывание Kelp на базе LayerZero в 16 сетях привнесло операционную сложность, схожую с мультичейн-архитектурой Ronin».

    Что произошло на самом деле: Путь атаки почти идеально повторил сценарий Ronin — взлом валидаторов моста, подделка сообщений и вывод активов. Модуль сопоставления паттернов атак нашего инструмента сравнил архитектуру протокола с категориями исторических атак, верно определив это как вектор атаки с наивысшим риском.

    Исторический контекст: в 2022 году мост Ronin понес убытки в $625 млн из-за взлома 5 из 9 валидаторов; в том же году мост Horizon от Harmony потерял $100 млн из-за взлома 2 из 5 валидаторов.

    Ситуация с Kelp была еще более экстремальной — с одним валидатором порог атаки был снижен до абсолютного минимума. Причина, по которой инструмент смог выявить этот риск, заключается в том, что он автоматически сравнивает архитектуру протокола с этими историческими паттернами, а не просто анализирует код.

    Открытие 5: Отсутствие страхового пула (усиление убытков)

    Оригинальный отчет: «В настоящее время протокол не имеет выделенного страхового пула или механизма социализированного поглощения убытков для покрытия событий конфискации».

    Что произошло на самом деле: Из-за отсутствия страхового резерва убыток в $292 млн был полностью поглощен нижестоящим протоколом. Резерв восстановления Aave покрыл лишь 30% от дефолта в $177 млн. Поставщики ликвидности, не связанные с конфигурацией моста Kelp, приняли на себя основной удар.

    Злоумышленник использовал украденные rsETH в качестве обеспечения, внес их в Aave V3, Compound V3 и Euler, а затем занял реальные WETH. Как только rsETH были признаны необеспеченными, эти позиции стали «невозвратными» дефолтами — залог превратился в макулатуру, а занятые WETH уже исчезли. Использование WETH на Aave мгновенно достигло максимума, не позволяя даже обычным пользователям вывести средства. Если вы вкладчик WETH на Aave, даже если вы никогда не касались rsETH, ваши средства затронуты. Страховое партнерство между Kelp и Nexus Mutual покрывало только специфические казначейские продукты, а не основную экспозицию протокола rsETH.

    Это случай, когда обе стороны не выполнили свои обязанности. Со стороны Kelp: протокол с TVL $1,3 млрд, нулевым страховым пулом и нулевым механизмом поглощения убытков. Когда мост был скомпрометирован, не было буфера для поглощения ущерба. Со стороны Aave: принятие rsETH в качестве обеспечения без адекватной оценки риска конфигурации кроссчейн-моста.

    Параметры риска Aave (LTV, порог ликвидации) были разработаны для нормальных колебаний цен, но не учитывали «хвостовой риск» сценария «компрометации конфигурации моста, ведущей к уничтожению обеспечения». Даже 30% резерв восстановления не может покрыть такой сценарий. По сути, это был провал оценки рисков: Aave рассматривал rsETH как обычный волатильный актив, но на самом деле он нес бинарный хвостовой риск отказа моста. Провалы с обеих сторон усугубились — Kelp не имел страховки, чтобы предотвратить попадание «плохого» обеспечения в систему, а Aave не провел достаточно детальное моделирование рисков, чтобы ограничить экспозицию в этом сценарии.

    Где мы ошиблись

    Три вещи следовало сделать лучше:

    Недооценка рейтинга риска. Мы оценили риск кроссчейн-моста как «средний». Из 5 нерешенных информационных пробелов в отчете 3 были связаны с конфигурацией моста LayerZero, что соответствовало историческому паттерну атак Ronin/Harmony — это должно было быть оценено как «высокий» или «критический» риск. Сама по себе непрозрачность должна была стать более сильным сигналом.

    Мы не смогли проникнуть в уровень конфигурации. Отчет неоднократно призывал Kelp раскрыть порог DVN, но мы не могли проверить это независимо. Это та же структурная «слепая зона», которую подчеркнул пост-мортем анализ The Block: существующие инструменты аудита фокусируются на логике кода и упускают риски на уровне конфигурации. Мы отметили проблему, но не смогли дать на нее ответ.

    Мы не проверили ончейн. Конфигурацию DVN на самом деле можно было прочитать прямо в блокчейне через контракт EndpointV2 от LayerZero. Мы могли бы запросить реестр ULN302, чтобы независимо подтвердить порог DVN Kelp, вместо того чтобы помечать его как «не раскрытый». Если бы мы проверили тогда, мы бы сразу увидели конфигурацию 1-из-1 без необходимости раскрытия со стороны Kelp. Это самое конкретное направление для улучшения инструментов: добавление ончейн-верификации конфигурации DVN в процесс оценки кроссчейн-рисков.

    Открытие было недостаточно специфичным и недостаточно применимым. Фраза «конфигурация DVN не раскрыта» была наблюдением за пробелом в документации, а не прогнозом атаки. Эти риски (централизация оракулов, зависимость от мостов, отсутствие страховки) на самом деле одинаково распространены в большинстве кроссчейн-DeFi-протоколов. Инструмент отметил непрозрачность Kelp, но он также отметил схожие паттерны у десятков протоколов, которые не подвергались атакам. Без раскрытия уровня ложных срабатываний утверждение «мы предсказали это» является преувеличением фактов. Более честное заявление звучало бы так: мы задали несколько правильных вопросов, которые никто другой не задавал, и один из них случайно затронул критическую слабую точку.

    Об «ответственном раскрытии»

    Справедливый вопрос: если мы выявили эти риски 6 апреля, почему мы не уведомили Kelp до атаки 18 апреля?

    Никакого уведомления не было. Причина: отчет выявил непрозрачность — «Конфигурация DVN не раскрыта» — а не конкретную уязвимость, которую можно эксплуатировать. Мы не знали, что конфигурация была 1-из-1, только то, что она не была публичной. Не было ничего достаточно конкретного для раскрытия. «Ваша конфигурация моста не задокументирована» было наблюдением за управлением, а не отчетом, подходящим для подачи в программу bug bounty.

    Оглядываясь назад, мы могли бы напрямую связаться с командой Kelp, чтобы узнать об их пороге DVN. Этот разговор мог бы выявить конфигурацию 1-из-1 и привести к исправлению. Мы этого не сделали. Это урок: даже если открытие кажется слишком расплывчатым для формального процесса раскрытия, все равно стоит написать личное сообщение и задать вопрос.

    Что это значит для безопасности DeFi

    Кража у Kelp — как и кража у Drift 17 дней назад — произошла не из-за ошибки в смарт-контракте. Автоматизированные сканеры кода, такие как Slither, Mythril или даже GoPlus, не могут этого поймать. Уязвимость кроется в конфигурациях развертывания, пробелах в управлении и архитектурных решениях, выше уровня кода.

    Это также основной постулат crypto-project-security-skill:

    Безопасность протокола — это не только безопасность кода. Протокол может иметь безупречный Solidity, пять аудитов от топовых фирм, баунти в $250 000 — и все равно потерять $292 млн из-за проблемы с конфигурацией валидатора моста.

    Инструменты имеют открытый исходный код на GitHub — любой может изучить методологию, запустить их самостоятельно или улучшить.

    Хронология

    12 дней. Сигналы были давно. Вопрос в том: как экосистеме создать инструменты, которые смогут увидеть эти сигналы до того, как рухнет следующий мост?

    Что вы можете сделать

    Если у вас есть активы в DeFi-протоколе с кроссчейн-мостом:

    1. Проведите самоаудит. Инструмент имеет открытый исходный код. Не доверяй, проверяй.

    2. Проверьте конфигурацию валидатора моста. Если протокол не желает раскрывать свой порог DVN, считайте это «красным флагом». Именно это сделал наш отчет, и он оказался прав.

    3. Не думайте, что аудиты кода покрывают все. Kelp прошел более 5 аудитов кода от известных компаний и платформ (Code4rena, SigmaPrime, MixBytes). Традиционные аудиты кода не предназначены для выявления рисков на уровне конфигурации, таких как настройки порога DVN — это другой вид анализа, и это не вина аудиторских фирм.

    4. Оцените страховое покрытие. Если у протокола нет страхового пула, а вы являетесь поставщиком ликвидности на кредитной платформе, которая принимает его токен в качестве обеспечения, вы неявно выступаете его андеррайтером. Инцидент с вкладчиками WETH на Aave стал горьким уроком.

    Более широкая картина: ИИ-агент как уровень безопасности

    Эта статья обсуждает инструмент и взлом. Но базовое предложение шире: ИИ-агент может быть независимым уровнем безопасности для DeFi-инвесторов.

    Традиционная модель безопасности в криптоиндустрии выглядит так: протокол нанимает аудиторскую фирму, фирма проверяет код, фирма публикует отчет. У этой модели есть «слепые зоны» — как показал инцидент с Kelp, она фокусируется на корректности кода, но упускает из виду риски конфигурации, управления и архитектуры.

    То, что приносят Claude Code и подобные инструменты, — это другой путь: любой может запустить ИИ-оценку рисков любого протокола, используя общедоступные данные за считанные минуты. Вам не нужно тратить $200 000 на аудиторскую фирму. Вам не нужно уметь читать Solidity. Вы позволяете агенту сравнить архитектуру протокола с известными паттернами атак, и он представляет вам вопросы, которые вы должны задать перед внесением средств.

    Это не заменяет профессиональные аудиты, но снижает барьер для первичной проверки до уровня, доступного каждому. Поставщик ликвидности, планирующий вложить средства в новый протокол стейкинга, теперь может запустить DeFi-аудит.

    Отчет по Kelp не был идеальным. Он оценил риск моста как средний, хотя он должен был быть критическим. Он не углубился в уровень конфигурации. Но он задал правильные вопросы — если бы команда Kelp или любой поставщик ликвидности отнеслись к этим вопросам серьезно в то время, потери в $292 млн можно было бы избежать.

    Ссылка на оригинальную статью

    Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.

    Вам также может понравиться

    Nethermind прекращает работу LayerZero и присоединяется к Chainlink

    Nethermind прекращает работу LayerZero и присоединяется к Chainlink

    Nethermind прекратил работу распределенной сети проверки LayerZero и присоединился к сети Chainlink (LINK). Кросс-чейн сообщение верификации, которое выполняло Ethereum...
    Вайоминг переносит свою стейблкоин frontier на Chainlink CCIP

    Вайоминг переносит свою стейблкоин frontier на Chainlink CCIP

    Запуск стабильного токена FRNT на LayerZero с добавлением Hedera

    Запуск стабильного токена FRNT на LayerZero с добавлением Hedera

    Первоначальные записи мультицепного развертывания стабильного токена Frontier (FRNT), выпущенного штатом Вайоминг, остаются на LayerZero, после чего было добавлено развертывание на Hedera (HBAR).
    Переход стабильной монеты FRNT в Вайоминге на Chainlink для повышения безопасности

    Переход стабильной монеты FRNT в Вайоминге на Chainlink для повышения безопасности

    Сумерки титанов: как появление новых стейблкоинов подрывает империи Tether и Circle?

    Сумерки титанов: как появление новых стейблкоинов подрывает империи Tether и Circle?

    Solana предоставляет Base ежегодную «скрытую субсидию» в размере 500 млн долларов, о чем мало кто догадывается.
    Искусственный интеллект и блокчейн: переопределение цифровой экономики с новыми моделями

    Искусственный интеллект и блокчейн: переопределение цифровой экономики с новыми моделями

    Руководитель Galaxy Research рассматривает новые правила криптовалюты как законный путь для выпуска токенов в США

    Руководитель Galaxy Research рассматривает новые правила криптовалюты как законный путь для выпуска токенов в США

    Fortnite намекает на сотрудничество с Five Nights at Freddy’s на Хэллоуин

    Fortnite намекает на сотрудничество с Five Nights at Freddy’s на Хэллоуин

    Недостроенное здание в новом сезоне Fortnite похоже на пиццерию из Five Nights at Freddy's, в то время как публикация франшизы усиливает слухи о сотрудничестве на Хэллоуин.
    Ибовеспа поднимается на 2% на фоне снижения доходности казначейских облигаций: как далеко это зайдет?

    Ибовеспа поднимается на 2% на фоне снижения доходности казначейских облигаций: как далеко это зайдет?

    Walmart принимает Apple Pay после многих лет сопротивления

    Walmart принимает Apple Pay после многих лет сопротивления

    Криптовалюта: 15 сентября может все изменить в США

    Криптовалюта: 15 сентября может все изменить в США

    Цифровой идентификационный кошелек ЕС будет обязательным для стран-членов к концу 2026 года

    Цифровой идентификационный кошелек ЕС будет обязательным для стран-членов к концу 2026 года

    Обсуждение использования идентификации на блокчейне смещается от выпуска токенов к проверке квалификаций и автоматизации соблюдения норм через границы. Ключевым моментом является не создание новой идентичности, а обеспечение взаимной совместимости.
    Уязвимости безопасности Besu исправлены в версии 26.7.1

    Уязвимости безопасности Besu исправлены в версии 26.7.1

    Команда Illuvium сокращает зарплаты, чтобы продлить срок существования

    Команда Illuvium сокращает зарплаты, чтобы продлить срок существования

    Новое правило ЦБ по криптоактивам: контроль за отмыванием денег и мошенничеством

    Новое правило ЦБ по криптоактивам: контроль за отмыванием денег и мошенничеством

    XRP, Stellar, Algorand: Действительно ли эти криптовалюты принимаются государствами?

    XRP, Stellar, Algorand: Действительно ли эти криптовалюты принимаются государствами?

    XRP, Stellar, Algorand: список «криптовалют, принятых государствами» скрывает небольшие пилоты, настоящую дату ISO 20022 и цифровое евро.
    Инвестиции в ИИ на 190 миллиардов долларов: началась конкуренция за собственные чипы

    Инвестиции в ИИ на 190 миллиардов долларов: началась конкуренция за собственные чипы

    Компания Microsoft ($MSFT) объявила о планах инвестировать около 190 миллиардов долларов (примерно 265 триллионов вон) в инфраструктуру ИИ к 2026 году, что расширяет конкуренцию среди крупных технологических компаний в области ИИ до контроля над собственными чипами и дата-центрами.
    Судья оставил иски Джастина Суна против World Liberty Financial в суде

    Судья оставил иски Джастина Суна против World Liberty Financial в суде

    Октябрьское стремление к вычислительным фьючерсам, ограниченное хеджирование для майнеров

    Октябрьское стремление к вычислительным фьючерсам, ограниченное хеджирование для майнеров

    Поскольку компании по добыче биткойнов (BTC) расширяют свои возможности в области ИИ-инфраструктуры, анализы показывают, что недавно предложенные производные на вычисления могут не полностью смягчить их основные риски.
    Эфириум взлетел выше 2300 долларов, 1,15 миллиона токенов покинули платформы

    Эфириум взлетел выше 2300 долларов, 1,15 миллиона токенов покинули платформы

    CRD VI: Банки вне ЕС имеют 5 месяцев для открытия филиала

    CRD VI: Банки вне ЕС имеют 5 месяцев для открытия филиала

    Директива CRD VI обяжет банки вне ЕС открыть лицензированный филиал для обслуживания европейских клиентов с 11 января 2027 года, за исключением узких случаев.
    OCC ускоряет продвижение регуляторной структуры для стейблкоинов! Стремится утвердить окончательные правила Закона GENIUS в ноябре

    OCC ускоряет продвижение регуляторной структуры для стейблкоинов! Стремится утвердить окончательные правила Закона GENIUS в ноябре

    Пять вопросов, на которые индустрия воплощенного интеллекта должна ответить после Всемирной конференции роботов 2026 года

    Пять вопросов, на которые индустрия воплощенного интеллекта должна ответить после Всемирной конференции роботов 2026 года

    Постоянные контракты могут дополнить традиционный рынок фьючерсов, не найдено доказательств ослабления эталонного рынка

    Постоянные контракты могут дополнить традиционный рынок фьючерсов, не найдено доказательств ослабления эталонного рынка

    Wallet Coldcard: Старые семена остаются уязвимыми, несмотря на исправление с использованием ИИ

    Wallet Coldcard: Старые семена остаются уязвимыми, несмотря на исправление с использованием ИИ

    Coldcard исправляет генерацию семян после кражи 114 миллионов долларов, но уже скомпрометированные кошельки должны мигрировать свои средства.
    Morgan Stanley вложила доходность Ethereum в ETP. Кто несет риск?

    Morgan Stanley вложила доходность Ethereum в ETP. Кто несет риск?

    Массированная утечка данных: 5 французских организаций пострадали в один день

    Массированная утечка данных: 5 французских организаций пострадали в один день

    Пять французских организаций пострадали от утечек 21 августа: Beauty Success, Bureau Vallée, Made in Bébé, Allobébé и Гражданская защита.
    CME Group запускает два новых криптоиндекса: что изменится с августа 2026 года

    CME Group запускает два новых криптоиндекса: что изменится с августа 2026 года

    Интеграция Robinhood Chain USDG увеличивает ликвидность до 8,5 миллионов

    Интеграция Robinhood Chain USDG увеличивает ликвидность до 8,5 миллионов

    Мемы ограничивают воображение, прощай эпоха «создания лопат»

    Мемы ограничивают воображение, прощай эпоха «создания лопат»

    Nethermind прекращает работу LayerZero и присоединяется к Chainlink

    Nethermind прекратил работу распределенной сети проверки LayerZero и присоединился к сети Chainlink (LINK). Кросс-чейн сообщение верификации, которое выполняло Ethereum...

    Вайоминг переносит свою стейблкоин frontier на Chainlink CCIP

    Запуск стабильного токена FRNT на LayerZero с добавлением Hedera

    Первоначальные записи мультицепного развертывания стабильного токена Frontier (FRNT), выпущенного штатом Вайоминг, остаются на LayerZero, после чего было добавлено развертывание на Hedera (HBAR).

    Переход стабильной монеты FRNT в Вайоминге на Chainlink для повышения безопасности

    Сумерки титанов: как появление новых стейблкоинов подрывает империи Tether и Circle?

    Solana предоставляет Base ежегодную «скрытую субсидию» в размере 500 млн долларов, о чем мало кто догадывается.

    Искусственный интеллект и блокчейн: переопределение цифровой экономики с новыми моделями

    ...
    Один аккаунт, каждый рынок
    Торгуйте акциями, золотом...
    Один аккаунт, каждый рынокТорговать

    Содержание

    Открытие 1: Непрозрачная конфигурация DVN (раннее предупреждение)
    Находка 2: Единая точка отказа в 16 сетях (прямое попадание)
    Находка 3: Непроверенный контроль кроссчейн-управления (связанная проблема)
    layerzero
    Открытие 4: Соответствие паттерну атаки Ronin/Harmony (прямое попадание)
    Открытие 5: Отсутствие страхового пула (усиление убытков)

    Свежие статьи

    20.04.2026

    Малоизвестный ИИ-инструмент с открытым исходным кодом предупредил о баге в Kelp DAO на $292 млн за 12 дней до инцидента

    ИИ-агент потенциально может стать дополнительным уровнем безопасности для DeFi-инвесторов.
    ZROZRO
    00.00%--
    AAVEAAVE
    00.00%--
    EIGENEIGEN
    00.00%--
    29.10.2025

    Сумерки титанов: как появление новых стейблкоинов подрывает империи Tether и Circle?

    Solana предоставляет Base ежегодную «скрытую субсидию» в размере 500 млн долларов, о чем мало кто догадывается.
    ZROZRO
    00.00%--
    LINKLINK
    00.00%--
    USDCUSDC
    00.00%--
    21.08.2026

    Искусственный интеллект и блокчейн: переопределение цифровой экономики с новыми моделями

    21.08.2026

    Руководитель Galaxy Research рассматривает новые правила криптовалюты как законный путь для выпуска токенов в США

    21.08.2026

    Fortnite намекает на сотрудничество с Five Nights at Freddy’s на Хэллоуин

    Недостроенное здание в новом сезоне Fortnite похоже на пиццерию из Five Nights at Freddy's, в то время как публикация франшизы усиливает слухи о сотрудничестве на Хэллоуин.
    Еще

    Свежие листинги на WEEX

    logoСообщество
    iconiconiconiconiconiconiconiconicon
    Служба поддержки:@weikecs
    Деловое сотрудничество:@weikecs
    Количественная торговля и ММ:bd@weex.com
    VIP-программа:support@weex.com
    • О нас
    • Центр объявлений
    • Медиакит
    • Сообщество
    • Зона WXT
    • Юридическое заявление
    • Информация о рисках
    • Условия и политика
    • Конфиденциальность
    • Уведомление информатора
    • Политики AML/CTF
    • Правообеспечение
    • Руководство пользователя
    • Запуск продуктов
    • Новости криптовалют
    • Запуск продуктов
    • Крипто Wiki
    • Академия
    • Вопросы и ответы
    • Спот
    • Фьючерсы
    • Глоссарий
    • VIP-программа
    • Скачать
    • Партнерство
    • Защитный фонд
    • Резервы
    • Карта сайта
    • ETF
    • Цены на криптовалюты
    • Прогнозы цен
    • Цена WXT
    • Цена BTC
    • Цена ETH
    • Цена DOGE
    • Как купить крипто
    • Как купить WXT
    • Как купить BTC
    • Как купить ETH
    • Как купить DOGE
    • Справочный центр
    • Перечень комиссий
    • Правила торговли
    • Академия WEEX
    • Проверка контактов
    • О нас
    • Центр объявлений
    • Медиакит
    • Сообщество
    • Зона WXT
    • Справочный центр
    • Перечень комиссий
    • Правила торговли
    • Академия WEEX
    • Проверка контактов
    • Бот службы поддержки
    • VIP-программа
    • Юридическое заявление
    • Информация о рисках
    • Условия и политика
    • Конфиденциальность
    • Уведомление информатора
    • Политики AML/CTF
    • Правообеспечение
    • Резервы
    • Пригласите друзей
    • ОТС торговля
    • Скачать
    • Партнерство
    • VIP-программа
    • API
    • Брокер
    • Приложение для листинга
    • Карта сайта
    • Фьючерсы
    • Спот
    • Копитрейдинг
    • Рынки
    • Магазин WEEX
    • Руководство пользователя
    • Запуск продуктов
    • Новости криптовалют
    • Запуск продуктов
    • Крипто Wiki
    • Академия
    • Вопросы и ответы
    • Спот
    • Фьючерсы
    • Глоссарий
    • VIP-программа
    • Скачать
    • Партнерство
    • Защитный фонд
    • Резервы
    • Карта сайта
    • ETF
    • Цены на криптовалюты
    • Прогнозы цен
    • Цена WXT
    • Цена BTC
    • Цена ETH
    • Цена DOGE
    • Как купить крипто
    • Как купить WXT
    • Как купить BTC
    • Как купить ETH
    • Как купить DOGE
    • О нас
    • Центр объявлений
    • Медиакит
    • Сообщество
    • Зона WXT
    • Справочный центр
    • Перечень комиссий
    • Правила торговли
    • Академия WEEX
    • Проверка контактов
    • Юридическое заявление
    • Информация о рисках
    • Условия и политика
    • Конфиденциальность
    • Уведомление информатора
    • Политики AML/CTF
    • Правообеспечение
    • Бот службы поддержки
    • VIP-программа
    • Фьючерсы
    • Спот
    • Копитрейдинг
    • Рынки
    • Магазин WEEX
    • Резервы
    • Пригласите друзей
    • ОТС торговля
    • Скачать
    • Партнерство
    • VIP-программа
    • API
    • Брокер
    • Приложение для листинга
    • Карта сайта
    • Руководство пользователя
    • Запуск продуктов
    • Новости криптовалют
    • Запуск продуктов
    • Крипто Wiki
    • Академия
    • Вопросы и ответы
    • Спот
    • Фьючерсы
    • Глоссарий
    • VIP-программа
    • Скачать
    • Партнерство
    • Защитный фонд
    • Резервы
    • Карта сайта
    • ETF
    • Цены на криптовалюты
    • Прогнозы цен
    • Цена WXT
    • Цена BTC
    • Цена ETH
    • Цена DOGE
    • Как купить крипто
    • Как купить WXT
    • Как купить BTC
    • Как купить ETH
    • Как купить DOGE

    Здесь создается новый капитал

    Скачать приложение

    Зарегистрироваться
    h5 logo
    Скачать