Поділитися цією статтею

Протокол Jimbos на основі ARBITRUM поспішає відродитися після експлойту на 7 мільйонів доларів

Версія 2 протоколу Jimbos зазнала атаки на вихідних і зазнала 7,3 мільйона доларів, лише через кілька днів після запуску.

Автор Shaurya Malwa|Відредаговано Sam Reynolds
Оновлено 29 трав. 2023 р., 6:33 дп Опубліковано 29 трав. 2023 р., 4:46 дп Перекладено AI
Arbitrum-based Jimbos was exploited. (Clint Patterson/Unsplash)
Arbitrum-based Jimbos was exploited. (Clint Patterson/Unsplash)

Розробники протоколу Jimbos на основі Arbitrum оцінюють найкращий шлях для просування проекту після того, як його версія 2 (V2) зіткнулася з експлойтом у 7,5 мільйонів доларів на вихідних.

Джімбос сказав, що працює з дослідниками безпеки, щоб повернути втрачені кошти – ті самі люди, які раніше допомагали Euler Фінанси повернула понад 200 мільйонів доларів – і додала, що звернеться до правоохоронців до 16:00. UTC у понеділок, якщо зловмисник не повернув гроші.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку The Protocol вже сьогодні. Переглянути всі розсилки

Jimbos втратив 4090 ефірів пізно в суботу, що аналітики безпеки звинувачують у відсутності контролю прослизання в основному контракті. Це дозволило невстановленим зловмисникам взяти терміновий кредит на 5,9 мільйона доларів, маніпулювати цінами на джимбо (JIMBO) і піти з казначейства.

Протокол планував випустити напівстабільний токен, підкріплений кошиком Крипто , залучаючи трейдерів до цієї концепції, оскільки подібні проекти мали короткий успіх.

Флеш-кредити є популярним способом для зловмисників отримати кошти для здійснення експлойтів у системах децентралізованого Фінанси (DeFi). Позики дозволяють трейдерам позичати незабезпечені кошти у кредиторів за допомогою розумних контрактів замість третіх сторін.

Вони не вимагають жодної застави, оскільки контракт вважається завершеним лише тоді, коли позичальник повертає позикодавцеві – це означає, що невиконання позичальником термінової позики призведе до того, що смарт-контракт скасує транзакцію, а гроші будуть повернуті кредитору.

Тим часом його токен JIMBO торгувався майже на рівні 18 центів у понеділок, дещо відновлюючись в азіатські ранкові години, оскільки розробники оприлюднили свої захисні плани.

Більше для вас

Protocol Research: GoPlus Security

GP Basic Image

Що варто знати:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Більше для вас

Новий баг у React, який може вивести з ладу всі ваші токени, впливає на «тисячі» вебсайтів

Hacker sitting in a room

Зловмисники використовують цю вразливість для розгортання шкідливого програмного забезпечення та криптомайнінгового ПЗ, що призводить до компрометації ресурсів серверів і потенційного перехоплення взаємодій із гаманцями на криптоплатформах.

Що варто знати:

  • Критична вразливість у React Server Components, відома як React2Shell, активно експлуатується, ставлячи під загрозу тисячі вебсайтів, включно з криптоплатформами.
  • Уразливість, CVE-2025-55182, дозволяє виконання віддаленого коду без аутентифікації та впливає на версії React з 19.0 по 19.2.0.
  • Зловмисники використовують уразливість для розгортання шкідливого програмного забезпечення та програм для криптомайнінгу, компрометуючи ресурси серверів і потенційно перехоплюючи взаємодії з криптогаманцями на криптоплатформах.