Проект DeFi bZx подвергся атаке второй раз за неделю, потеряв $630 тыс. в эфире
Злоумышленник манипулировал ценовыми потоками с целью создания и получения прибыли от недостаточно обеспеченного кредита.

Злоумышленники похитили Криптовалюта эфир ( ETH ) на сумму 630 000 долларов, воспользовавшись ценовым потоком кредитного проекта bZx на базе эфириума.
Theатака – вторая менее чем за неделю – началась сразу после 03:00 UTC во вторник, когда злоумышленники, по-видимому, взяли мгновенный кредит в размере 7500 ETH (примерно 1,98 млн долларов США), использовав 3518 ETH (~939 300 долларов США) для покупки синтетического стейблкоина USD sUSD у эмитента, который они затем предоставили в качестве обеспечения по кредиту bZx. согласноаналитику в Twitter.
Затем они использовали 900 ETH (~$240 000), чтобы поднять стоимость sUSD через интегрированный ценовой поток от поставщика ликвидности Kyber Network, пока долларовый стейблкоин не подскочил до $2. Используя это раздутое обеспечение, они взяли еще один кредит в размере 6796 ETH (примерно $1,8 млн), который был использован для погашения первоначального кредита в размере 7500 ETH , прикарманив оставшиеся 2378 ETH.
По данным, общая сумма украденного составляет приблизительно 633 000 долларов США.Индекс цен на эфир от CoinDesk. В целом атака заняла чуть больше минуты от начала до конца. Эксплуататоры оставили открытый кредит с половиной требуемого обеспечения теперь, когда sUSD вернулся к своей привязке к доллару.
По данным статистического сайта, общая сумма эфира, заблокированного в кредитных контрактах bZx, сократилась почти вдвое: с 40 000 ETH (~10,7 млн долларов США) до 23 000 ETH (~6,1 млн долларов США) с момента совершения атаки. DeFi-Пульс.

Официальный аккаунт bZx в Twitterподтвержденный в 04:38 UTC проект приостановил торговлю после того, как обнаружил «подозрительных транзакций с использованием мгновенных кредитов и торговли на Synthetix». Представитель bZx подтвердил на канале группы в Telegram, что сама компания, а не кто-либо из пользователей платформы, покроет дефицит.
Атака произошла через несколько дней после падения bZx.жертвак аналогичной атаке с использованием мгновенных займов, в ходе которой с платформы было извлечено более $350 000 криптовалют. Неясно, были ли эти две атаки осуществлены одним и тем же лицом или группой.
Что такое мгновенные кредиты?
Подавляющее большинство кредитных линий DeFi полагаются на сверхобеспеченные кредиты: заемщики обычно могут занять только около 75 процентов от стоимости своего залога. Хотя это стимулирует пользователей возвращать кредиты, это также требует от кредиторов очень высокой ликвидности — иногда в разнообразном диапазоне активов — для быстрой ликвидации кредитов.
Срочные кредиты — это инструменты, которые позволяют трейдерам ликвидировать кредиты от имени кредитора. Это работает так: трейдер берет кредит у кредитора — на этот раз без предоставления залога — затем выплачивает долг заемщика и получает депозит. Используя депозит, они могут выплатить первоначальный кредит и прикарманить оставшиеся средства.
Быстрые кредиты уже были доступны на других проектах DeFi, таких как платформа некастодиального кредитования Aave Protocol, которая предложенныйих с начала года.
bZx запустила собственные инструменты для мгновенных кредитов только в понедельник. Генеральный директор Том Бин защитил решение о внедрении мгновенных кредитов на платформу. «По всем данным, код мгновенного кредита на bZx не был тем, что позволило провести эту атаку. Это был просто инструмент, который функционировал правильно и мог быть заменен на мгновенные кредиты DYDX и Aave », — написал он на канале компании в Telegram.
Кайл Кистнер, главный визионер и руководитель операций bZx, также подтвердил в Telegram, что взлом мгновенного кредита был «полностью управляемым». Он подчеркнул, что bZx ускорит планы по интеграции Chainlink для диверсификации ценовых потоков и предотвращения повторения манипуляций с оракулами.
Представитель bZx сообщил CoinDesk, что команда пытается устранить уязвимость с помощью своей команды инженеров. Бин и Кистнер не сразу ответили на звонки с просьбой прокомментировать ситуацию.
More For You
Protocol Research: GoPlus Security

What to know:
- As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
- GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
- Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.
More For You
Coinbase прогнозирует восстановление криптовалютного рынка на фоне улучшения ликвидности и роста вероятности снижения ставок ФРС

Криптовалютная биржа также отметила так называемый пузырь ИИ, который продолжает активно расти, а также ослабление доллара США.
What to know:
- Coinbase Institutional прогнозирует возможное восстановление криптовалют в декабре, отмечая улучшение ликвидности и изменение макроэкономических условий, которые могут благоприятствовать рисковым активам, таким как биткойн.
- Оптимизм компании обусловлен возросшими шансами на снижение ставок Федеральной резервной системой, при этом рынки учитывают 93% вероятность смягчения на следующей неделе, а также улучшением условий ликвидности.
- Несколько недавних институциональных событий, включая отмену политики Vanguard по крипто ETF и одобрение Bank of America криптовалютных аллокаций, способствовали восстановлению биткоина после недавних спадов.











