Устаревшие контракты V1 компании Huma Finance на Polygon были взломаны 11 мая на сумму 101 400 $ в USDC. Компания заявляет, что её система V2 на Solana в безопасности.Устаревшие контракты V1 компании Huma Finance на Polygon были взломаны 11 мая на сумму 101 400 $ в USDC. Компания заявляет, что её система V2 на Solana в безопасности.

Логическая уязвимость опустошила старые контракты Huma на Polygon на 101 000 $

2026/05/13 03:10
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Атака на смарт-контракты V1 Huma Finance в сети Polygon привела к потере 101 400$ USDC. Этот эксплойт усугубил и без того трудное время для DeFi-протоколов в сети.

Об эксплойте сообщила компания по безопасности web3 Blockaid. Злоумышленник атаковал развертывания BaseCreditPool, связанные со старой инфраструктурой V1 Huma. Общие потери составили ~101 400$ в монетах USDC и USDC.e в различных контрактах.

Logic flaw drains $101K from Huma's old Polygon contracts

Huma Finance подтвердила инцидент в X, заявив: «Средства пользователей не пострадали, PST не затронут». Команда сообщила, что её система V2, работающая на Solana, была создана с нуля и не имеет общего кода с взломанными контрактами.

Уязвимость V1 Huma заключалась в одной функции

Уязвимость смарт-контракта была обнаружена внутри функции refreshAccount(). Эта функция расположена в контрактах V1 BaseCreditPool. Исследователи безопасности Blockaid выявили ошибку и поделились подробностями в X, сообщив:

refreshAccount() помечала аккаунты как «добросовестные» без реальной проверки или условий. Злоумышленник воспользовался этой уязвимостью и вывел средства из казначейских пулов протокола.

Согласно ончейн-анализу Blockaid, потери были зафиксированы в трёх контрактах. Один аккаунт потерял ~82 300$ USDC. Второй — ~17 300$ USDC.e. Третий аккаунт потерял ~1 800$ USDC.e. По данным ончейн-информации, весь эксплойт был завершён в одной транзакции.

Криптографических проблем не было. Злоумышленник просто изменил машину состояний контракта, чтобы заставить её воспринимать несанкционированный аккаунт как легитимный.

Команда Huma написала в X: «Сегодня ранее уязвимость в устаревших контрактах v1 Huma на Polygon была использована для вывода 101 400$ USDC». Они продолжили: «Система v2 Huma на Solana — это полная переработка, и данная проблема не распространяется на системы v2».

Huma сообщила, что уже сворачивала операции V1 до того, как произошёл эксплойт. Команда написала в X: «Команды уже находились в процессе закрытия всех устаревших пулов v1 и теперь полностью приостановили v1».

После инцидента команда полностью приостановила все оставшиеся контракты V1. Компания сообщила, что ончейн депозиты пользователей на V2 не затронуты и что новая платформа продолжает работать в штатном режиме.

Неудачный день для Polygon

Согласно недавнему отчёту Cryptopolitan, эксплойт произошёл в тот же день, когда Ink Finance потеряла почти 140 000$ из своего контракта Workspace Treasury Proxy на Polygon. Злоумышленник развернул контракт, соответствующий адресу из белого списка адресов, чтобы обойти проверки соответствия требованиям.

В обоих инцидентах злоумышленники обнаружили логические ошибки в дизайне смарт-контрактов. Череда эксплойтов на Polygon последовала за апрелем 2026 года, который установил рекорд как худший месяц по потерям от смарт-контрактов.

Если вы читаете это, вы уже впереди. Оставайтесь в курсе с нашей рассылкой.

Возможности рынка
Логотип Huma Finance
Huma Finance Курс (HUMA)
$0.0241
$0.0241$0.0241
+0.04%
USD
График цены Huma Finance (HUMA) в реальном времени

Комбо Кубка мира: Цель на 200x

Комбо Кубка мира: Цель на 200xКомбо Кубка мира: Цель на 200x

До 20 комбо в матчах Кубка мира за 1 ордер

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Как работает формат Чемпионата мира по футболу 2026?

Как работает формат Чемпионата мира по футболу 2026?

Чемпионат мира по футболу FIFA 2026 вводит революционную структуру турнира, расширяя число участников с 32 до 48 национальных команд в 104 матчах по всей Канаде, Мексике и Соединённым Штатам с 11 июня по 19 июля 2026 года. В этом подробном обзоре рассматриваются механика группового этапа, прогрессия олимпийской сетки, пути квалификации, распределение площадок и нововведения в расписании, определяющие самое амбициозное расширение Чемпионата мира по футболу.
Поделиться
MEXC NEWS2026/06/15 15:20
Предупреждение о цене XRP: почему $1,13 может определить следующий шаг

Предупреждение о цене XRP: почему $1,13 может определить следующий шаг

XRP на критическом перекрёстке: устоят ли быки на отметке 1,13$ или последует более глубокая распродажа? XRP приближается к ключевому моменту, поскольку трейдеры внимательно следят за двумя важными п
Поделиться
Hokanews2026/06/15 13:19
Предупреждение Луммис: США рискуют отстать без ясности в законодательстве о криптовалютах

Предупреждение Луммис: США рискуют отстать без ясности в законодательстве о криптовалютах

Дебаты о регулировании крипто усиливаются: сенатор Луммис призывает к чётким правилам для защиты инвесторов и стимулирования инноваций
Поделиться
Hokanews2026/06/15 14:24

Заработайте долю из 50 000 USDT

Заработайте долю из 50 000 USDTЗаработайте долю из 50 000 USDT

Делайте задания DEX+ и откройте «Колесо чемпионов»