26/02/2026 – Проект умного кошелька DeFAI Holdstation, базирующийся во Вьетнаме (строится на Worldcoin и BNB Chain), подтвердил, что стал жертвой серьезной атаки на цепочку поставок, произошедшей в ранние часы 25/02/2026. Общий ущерб составил 462 000 USDT.
Это вторая инцидент безопасности проекта в 2026 году, после утечки примерно 100 000 USD в январе.
Атака на цепочку поставок: не на smart contract, а на инфраструктуру распространения
По официальному заявлению, хакер не проник напрямую в кошельки пользователей или в смарт-контракты. Компания Holdstation и аудиторы из Verichains подтвердили, что смарт-контракты остаются в безопасности.
Вместо этого злоумышленник нацелился на инфраструктуру распространения приложения — место, где предоставляются обновления для пользователей.
Конкретно, хакер:
После контроля инфраструктуры, злоумышленник отредактировал файл JavaScript в официальной версии приложения, вставив вредоносный код в виде бэкдора. Пользователи, обновляя приложение, случайно устанавливали зараженную версию.
Механизм «тихого» вывода средств
Вредоносный код был разработан так, чтобы активироваться сразу после установки:
В результате, многие кошельки были очищены от средств всего за несколько минут после выпуска зараженного обновления.
Срочные меры реагирования в течение 30 минут от Holdstation
Согласно опубликованной хронологии (UTC+7):
Затем Holdstation совместно с Verichains проанализировали данные on-chain и собрали доказательства для расследования.
Общий подтвержденный ущерб на данный момент составляет 462 000 USDT.
Обещание полного возмещения пользователям
Holdstation обещает возместить 100% стоимости пострадавших активов. Пользователи должны заполнить официальную форму по ссылке:
https://forms.gle/9FriUzFWHx6ZPXCS7
Команда проведет проверку on-chain и подтвердит право собственности на кошельки перед возвратом. Проект подчеркивает, что для возмещения не требуется seed phrase, приватный ключ или любые сборы.
Уроки безопасности для отрасли
Инцидент показывает, что даже при наличии безопасных смарт-контрактов уязвимости на уровне инфраструктуры распространения программного обеспечения могут привести к значительным потерям. Это пример атаки на цепочку поставок — когда злоумышленник проникает в «входные точки» продукта, а не атакует напрямую пользователей.
Holdstation сообщает, что обновляет весь процесс выпуска, включая:
Дело привлекает большое внимание криптосообщества Вьетнама, поскольку Holdstation — один из проектов DeFi-кошельков, базирующихся в Хошимине.
Проект обещает продолжать информировать о ходе расследования в ближайшее время.
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к
Отказу от ответственности.
Связанные статьи
Бывший офицер LAPD признан виновным в ограблении Bitcoin с применением $350K «взрывателя» во время нападения
Кратко
Бывший сотрудник LAPD признан виновным в похищении и ограблении после домашнего вторжения, во время которого он держал подростка-владельца криптовалюты на прицеле оружия.
Эрик Халем и его предполагаемые сообщники украли жесткий диск, содержащий биткоинов на сумму 350 000 долларов.
Преступление — это...
Decrypt59м назад
Что нужно учитывать при частных инвестициях в SpaceX, OpenAI? Разбор рисков частных инвестиций перед IPO
Токенизация Pre-IPO пользуется популярностью в криптосообществе, но инвесторам следует быть осторожными из-за потенциальных рисков, поскольку приобретённые активы могут представлять собой лишь обещания, а не реальные доли. SPV — это распространённый инструмент для соблюдения нормативных требований, особенно в отношении законодательства и квалификации инвесторов. Phyrex отмечает, что некоторые продукты могут быть лишь производными инструментами, и инвесторам необходимо проявлять осторожность, чтобы избежать риска незаконного привлечения средств.
ChainNewsAbmedia5ч назад
В Южной Корее зафиксирована атака с использованием криптовалютных средств, злоумышленник получил вознаграждение в размере 300-600 долларов США
Полиция Южной Кореи расследует серию случаев мести, финансируемых криптовалютой, когда злоумышленники получают оплату от работодателей через Telegram для осуществления разрушений и клеветы. Полиция подозревает деятельность группы, которая называет себя частной организацией мести, подобное явление также наблюдается в России.
GateNews5ч назад
Lido: В контракте мостового эндпоинта wstETH на ZKsync обнаружена потенциальная уязвимость
Lido официально сообщил, что в мостовом контракте wstETH ZKsync существует потенциальная уязвимость, но она пока не была использована, держатели не пострадали. Lido приостановил новые поступления средств на этот контракт, планирует исправить и восстановить его после следующего голосования по управлению.
GateNews7ч назад
sDOLA LlamaLend подвергся атаке с ценовым манипулированием через флеш-займ, потеряв около 240 000 долларов США
ChainCatcher сообщает, что sDOLA LlamaLend подверглись атаке с ценовым манипулированием через флеш-краш, потеряв около 240 000 долларов США. Атакующий, регулируя цену sDOLA, вызвал снижение коэффициентов здоровья нескольких аккаунтов ниже 0, что привело к ликвидации и получению прибыли.
GateNews8ч назад
GoPlus: Осторожно, 26 вредоносных пакетов, опубликованных хакерами из Северной Кореи, которые могут удаленно скачивать и выполнять троянские программы
Сообщество GoPlus Chinese выпустило предупреждение о том, что северокорейские хакеры разместили на npm-регистре 26 вредоносных пакетов, которые могут выполнять скрытый вредоносный код и похищать информацию пользователей. Пользователям рекомендуется проверять источник пакетов и избегать использования перечисленных вредоносных пакетов, чтобы предотвратить утечку личных данных и потерю активов.
GateNews11ч назад