Злоумышленник, стоящий за эксплойтом моста Adshares, вернул 256 ETH на адрес деплоера проекта, покрыв около 86% предполагаемого убытка в 628 000$.Злоумышленник, стоящий за эксплойтом моста Adshares, вернул 256 ETH на адрес деплоера проекта, покрыв около 86% предполагаемого убытка в 628 000$.

Хакер Adshares вернул 86% добычи в $628 тыс., пока аналитики выявляют уязвимости после взлома

2026/05/18 23:28
3м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу [email protected]

Злоумышленник, стоящий за эксплойтом Кроссчейн-моста Adshares 17 мая, вернул 256 ETH (примерно 540 700$) на адрес деплоера проекта, покрыв около 86% предполагаемых убытков в размере 628 000$, согласно данным PeckShieldAlert.

Однако, несмотря на то что новость о частичном возврате средств стала определённым облегчением для проекта и пространства DeFi, которое переживает рост атак со стороны злоумышленников, исследователи в области безопасности предупреждают: платформы и пользователи должны сохранять бдительность, поскольку периоды восстановления после взломов также привлекают мошенников, охотящихся на пострадавших пользователей.

Adshares bridge exploiter returns 256 ETH after $628K hack as analysts warn of recovery scams.Злоумышленник, взломавший Кроссчейн-мост Adshares, вернул 256 ETH после взлома на 628 000$. Источник: PeckShield via X/Twitter.

Как произошёл эксплойт Adshares?

По словам исследователя в области Безопасности и основателя платформы web3-безопасности CD Security Криса Диора, который первым обратил внимание на инцидент с Adshares 16 мая, первопричиной стал сбой в валидации минтинга моста.

«EOA bridge-minter подписал 3 вызова wrapTo() с несуществующими txid нативной цепи, выпустив фиктивные wADS злоумышленнику. Злоумышленник сбросил wADS примерно за 148,5 ETH и около 305 000$ USDC на Ethereum», — написал Диор в X.

База данных эксплойтов DeFiLlama классифицирует инцидент от 16 мая как сбой протокольной логики с использованием техники «Bridge Verification Bypass» («Обход верификации моста») с совокупными потерями в размере 628 000$ на блокчейн Ethereum. Это свидетельствует о том, что уязвимость находилась в кросс-чейн слое проверки доказательств моста, а не в торговле на рынке или связанном с оракулом изъяне.

Adshares удалось получить частичный возврат

Злоумышленники, возвращающие определённый процент похищенных средств и оставляющие себе меньшую часть, — явление не новое в пространстве DeFi. Тем не менее похоже, что этот путь «белой шляпы» набирает всё большую популярность, поскольку ряд подобных случаев завершился успехом. Частичный возврат средств Adshares следует той же схеме.

Однако на момент написания статьи так и не было подтверждено, предлагала ли Adshares официальные условия баунти или злоумышленник вернул средства добровольно.

Ещё одна платформа, которой недавно удалось вернуть часть похищенных средств, — TAC, кросс-чейн протокол, связывающий TON и Ethereum. После потери 2,8 миллиона$ 12 мая TAC предложила злоумышленнику баунти в размере 10% за возврат оставшихся средств. Злоумышленник согласился, и TAC переклассифицировала событие как инцидент «белой шляпы», прекратив судебное преследование в координации с партнёрами по безопасности и правоохранительными органами.

Команда Verus также направила предложение «белой шляпы» злоумышленнику, осуществившему эксплойт на 11,5 миллиона$ против платформы, как сообщила Cryptopolitan.

На данный момент команда Adshares не опубликовала публичное заявление по поводу эксплойта, не выпустила постмортем, не выпустила официального уведомления о баунти и не поделилась какой-либо информацией о восстановлении.

Пользователям следует с осторожностью относиться к любой информации, поступающей не с официальных каналов платформы.

Периоды восстановления порождают вторичное мошенничество

Не каждый эксплойт завершается возвратом средств; на самом деле многие не завершаются, и даже когда средства возвращаются, внимание вокруг взлома создаёт благодатную почву для мошенничества.

В такие периоды нередко наблюдается рост числа фиктивных уведомлений о баунти, фишинговых порталов для возврата средств и ссылок для верификации кошельков, нацеленных на пользователей, ищущих обновления о компенсации.

Эксплойты THORChain и Verus — самые последние инциденты, побудившие аналитиков бить тревогу. THORChain подвергся эксплойту на 10 миллионов$ 15 мая, после чего злоумышленники начали распространять дезинформацию о том, что протокол собирается запустить платформу для возврата средств.

THORChain предупредил пользователей в X, что «множество фейковых аккаунтов и ложная информация» распространяются о несуществующих программах возврата средств, эирдропах и претензиях на компенсацию. Пользователи Adshares сейчас сталкиваются с аналогичным риском, поскольку частичный возврат средств привлёк публичное внимание.

Эксплойты мостов продолжают накапливаться в 2026 году

Взлом Adshares пополняет растущий список эксплойтов, связанных с мостами. PeckShieldAlert сообщил, что совокупные потери от взломов мостов в 2026 году превысили 328,6 миллиона$ к середине мая — цифра, включающая взлом Кроссчейн-моста Verus-Ethereum на 11,5 миллиона$, раскрытый 18 мая.

Если вы читаете это, вы уже впереди. Оставайтесь там с нашей рассылкой.

Возможности рынка
Логотип Эфириум
Эфириум Курс (ETH)
$2,107.14
$2,107.14$2,107.14
0.00%
USD
График цены Эфириум (ETH) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу [email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Виталик Бутерин: ИИ-верификация могла бы трансформировать безопасность криптовалют

Виталик Бутерин: ИИ-верификация могла бы трансформировать безопасность криптовалют

BitcoinWorld Vitalik Buterin: формальная верификация на основе ИИ может трансформировать безопасность криптовалют Сооснователь Ethereum Виталик Бутерин предсказал, что интеграция
Поделиться
bitcoinworld2026/05/18 22:55
Акции Newsmax считаются недооценёнными после сильного первого квартала, Channelchek сохраняет рейтинг «Outperform»

Акции Newsmax считаются недооценёнными после сильного первого квартала, Channelchek сохраняет рейтинг «Outperform»

Акции Newsmax (NMAX) имеют потенциал роста после сильных результатов за первый квартал, с целевой ценой 17$ от Noble Capital Markets. Выручка от партнёрских сборов выросла на 75%, и
Поделиться
Citybuzz2026/05/18 22:38
Вот 7 причин, по которым закон CLARITY Act может так и не стать законом

Вот 7 причин, по которым закон CLARITY Act может так и не стать законом

Закон США о ясности рынка цифровых активов сделал важный шаг вперёд после того, как Банковский комитет Сената проголосовал 15 против 9 за продвижение законопроекта о регулировании криптовалют. Все 13
Поделиться
Captainaltcoin2026/05/19 00:30

Графики не нужны – зарабатывайте

Графики не нужны – зарабатывайтеГрафики не нужны – зарабатывайте

Копируйте топ-трейдеров за 3 сек. с автоторговлей!