Устаревшие контракты V1 компании Huma Finance на Polygon были взломаны 11 мая на сумму 101 400 $ в USDC. Компания заявляет, что её система V2 на Solana в безопасности.Устаревшие контракты V1 компании Huma Finance на Polygon были взломаны 11 мая на сумму 101 400 $ в USDC. Компания заявляет, что её система V2 на Solana в безопасности.

Логическая уязвимость опустошила старые контракты Huma на Polygon на 101 000 $

2026/05/13 03:10
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу [email protected]

Атака на смарт-контракты V1 Huma Finance в сети Polygon привела к потере 101 400$ USDC. Этот эксплойт усугубил и без того трудное время для DeFi-протоколов в сети.

Об эксплойте сообщила компания по безопасности web3 Blockaid. Злоумышленник атаковал развертывания BaseCreditPool, связанные со старой инфраструктурой V1 Huma. Общие потери составили ~101 400$ в монетах USDC и USDC.e в различных контрактах.

Logic flaw drains $101K from Huma's old Polygon contracts

Huma Finance подтвердила инцидент в X, заявив: «Средства пользователей не пострадали, PST не затронут». Команда сообщила, что её система V2, работающая на Solana, была создана с нуля и не имеет общего кода с взломанными контрактами.

Уязвимость V1 Huma заключалась в одной функции

Уязвимость смарт-контракта была обнаружена внутри функции refreshAccount(). Эта функция расположена в контрактах V1 BaseCreditPool. Исследователи безопасности Blockaid выявили ошибку и поделились подробностями в X, сообщив:

refreshAccount() помечала аккаунты как «добросовестные» без реальной проверки или условий. Злоумышленник воспользовался этой уязвимостью и вывел средства из казначейских пулов протокола.

Согласно ончейн-анализу Blockaid, потери были зафиксированы в трёх контрактах. Один аккаунт потерял ~82 300$ USDC. Второй — ~17 300$ USDC.e. Третий аккаунт потерял ~1 800$ USDC.e. По данным ончейн-информации, весь эксплойт был завершён в одной транзакции.

Криптографических проблем не было. Злоумышленник просто изменил машину состояний контракта, чтобы заставить её воспринимать несанкционированный аккаунт как легитимный.

Команда Huma написала в X: «Сегодня ранее уязвимость в устаревших контрактах v1 Huma на Polygon была использована для вывода 101 400$ USDC». Они продолжили: «Система v2 Huma на Solana — это полная переработка, и данная проблема не распространяется на системы v2».

Huma сообщила, что уже сворачивала операции V1 до того, как произошёл эксплойт. Команда написала в X: «Команды уже находились в процессе закрытия всех устаревших пулов v1 и теперь полностью приостановили v1».

После инцидента команда полностью приостановила все оставшиеся контракты V1. Компания сообщила, что ончейн депозиты пользователей на V2 не затронуты и что новая платформа продолжает работать в штатном режиме.

Неудачный день для Polygon

Согласно недавнему отчёту Cryptopolitan, эксплойт произошёл в тот же день, когда Ink Finance потеряла почти 140 000$ из своего контракта Workspace Treasury Proxy на Polygon. Злоумышленник развернул контракт, соответствующий адресу из белого списка адресов, чтобы обойти проверки соответствия требованиям.

В обоих инцидентах злоумышленники обнаружили логические ошибки в дизайне смарт-контрактов. Череда эксплойтов на Polygon последовала за апрелем 2026 года, который установил рекорд как худший месяц по потерям от смарт-контрактов.

Если вы читаете это, вы уже впереди. Оставайтесь в курсе с нашей рассылкой.

Возможности рынка
Логотип Huma Finance
Huma Finance Курс (HUMA)
$0.02315
$0.02315$0.02315
-2.40%
USD
График цены Huma Finance (HUMA) в реальном времени

CHZ +28%! История повторяется?

CHZ +28%! История повторяется?CHZ +28%! История повторяется?

Лонг и шорт позиции с 0 комиссией. Будьте готовы!

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу [email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Об изменении дополнительных мер по противодействию дестабилизации цен для ценной бумаги UNAC с торгового дня 23.06.2026

Об изменении дополнительных мер по противодействию дестабилизации цен для ценной бумаги UNAC с торгового дня 23.06.2026

Для ценной бумаги UNAC iАвиастКао с торгового дня 23.06.2026 в ходе Основной торговой сессии применяется следующее ограничение: -10% от расче
Поделиться
Московская Биржа2026/06/23 02:25
Об изменении дополнительных мер по противодействию дестабилизации цен для ценной бумаги UWGN с торгового дня 23.06.2026

Об изменении дополнительных мер по противодействию дестабилизации цен для ценной бумаги UWGN с торгового дня 23.06.2026

Для ценной бумаги UWGN ОВК ао с торгового дня 23.06.2026 в ходе Основной торговой сессии применяется следующее ограничение: -10% от расчетной
Поделиться
Московская Биржа2026/06/23 02:25
Бывшие исследователи Ethereum Foundation запускают Ethlabs при поддержке Джо Лубина и публичных компаний с ETH в казначействе

Бывшие исследователи Ethereum Foundation запускают Ethlabs при поддержке Джо Лубина и публичных компаний с ETH в казначействе

🚨 Бывшие исследователи Ethereum Foundation основали Ethlabs для продвижения корпоративного использования $ETH. 📈 Группу поддерживает сооснователь блокчейн Ethereum Джо Любин и крупные
Поделиться
COINTURK EN2026/06/23 05:19

Комбо Кубка мира: Цель на 200x

Комбо Кубка мира: Цель на 200xКомбо Кубка мира: Цель на 200x

До 20 комбо в матчах Кубка мира за 1 ордер