Устаревшие контракты V1 компании Huma Finance на Polygon были взломаны 11 мая на сумму 101 400 $ в USDC. Компания заявляет, что её система V2 на Solana в безопасности.Устаревшие контракты V1 компании Huma Finance на Polygon были взломаны 11 мая на сумму 101 400 $ в USDC. Компания заявляет, что её система V2 на Solana в безопасности.

Логическая уязвимость опустошила старые контракты Huma на Polygon на 101 000 $

2026/05/13 03:10
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Атака на смарт-контракты V1 Huma Finance в сети Polygon привела к потере 101 400$ USDC. Этот эксплойт усугубил и без того трудное время для DeFi-протоколов в сети.

Об эксплойте сообщила компания по безопасности web3 Blockaid. Злоумышленник атаковал развертывания BaseCreditPool, связанные со старой инфраструктурой V1 Huma. Общие потери составили ~101 400$ в монетах USDC и USDC.e в различных контрактах.

Logic flaw drains $101K from Huma's old Polygon contracts

Huma Finance подтвердила инцидент в X, заявив: «Средства пользователей не пострадали, PST не затронут». Команда сообщила, что её система V2, работающая на Solana, была создана с нуля и не имеет общего кода с взломанными контрактами.

Уязвимость V1 Huma заключалась в одной функции

Уязвимость смарт-контракта была обнаружена внутри функции refreshAccount(). Эта функция расположена в контрактах V1 BaseCreditPool. Исследователи безопасности Blockaid выявили ошибку и поделились подробностями в X, сообщив:

refreshAccount() помечала аккаунты как «добросовестные» без реальной проверки или условий. Злоумышленник воспользовался этой уязвимостью и вывел средства из казначейских пулов протокола.

Согласно ончейн-анализу Blockaid, потери были зафиксированы в трёх контрактах. Один аккаунт потерял ~82 300$ USDC. Второй — ~17 300$ USDC.e. Третий аккаунт потерял ~1 800$ USDC.e. По данным ончейн-информации, весь эксплойт был завершён в одной транзакции.

Криптографических проблем не было. Злоумышленник просто изменил машину состояний контракта, чтобы заставить её воспринимать несанкционированный аккаунт как легитимный.

Команда Huma написала в X: «Сегодня ранее уязвимость в устаревших контрактах v1 Huma на Polygon была использована для вывода 101 400$ USDC». Они продолжили: «Система v2 Huma на Solana — это полная переработка, и данная проблема не распространяется на системы v2».

Huma сообщила, что уже сворачивала операции V1 до того, как произошёл эксплойт. Команда написала в X: «Команды уже находились в процессе закрытия всех устаревших пулов v1 и теперь полностью приостановили v1».

После инцидента команда полностью приостановила все оставшиеся контракты V1. Компания сообщила, что ончейн депозиты пользователей на V2 не затронуты и что новая платформа продолжает работать в штатном режиме.

Неудачный день для Polygon

Согласно недавнему отчёту Cryptopolitan, эксплойт произошёл в тот же день, когда Ink Finance потеряла почти 140 000$ из своего контракта Workspace Treasury Proxy на Polygon. Злоумышленник развернул контракт, соответствующий адресу из белого списка адресов, чтобы обойти проверки соответствия требованиям.

В обоих инцидентах злоумышленники обнаружили логические ошибки в дизайне смарт-контрактов. Череда эксплойтов на Polygon последовала за апрелем 2026 года, который установил рекорд как худший месяц по потерям от смарт-контрактов.

Если вы читаете это, вы уже впереди. Оставайтесь в курсе с нашей рассылкой.

Возможности рынка
Логотип Huma Finance
Huma Finance Курс (HUMA)
$0.02323
$0.02323$0.02323
-4.91%
USD
График цены Huma Finance (HUMA) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

LMAX Group представляет портал Kiosk для торговли кросс-активными цифровыми залоговыми активами

LMAX Group представляет портал Kiosk для торговли кросс-активными цифровыми залоговыми активами

LMAX Group запускает Kiosk — единый портал, позволяющий институциям использовать цифровые активы в качестве залога для торговли валютой, металлами, криптовалютой и деривативами. The post
Поделиться
Blockonomi2026/05/13 04:10
Военнослужащих Национальной гвардии застали за игрой в сатирические аркадные игры, высмеивающие Трампа

Военнослужащих Национальной гвардии застали за игрой в сатирические аркадные игры, высмеивающие Трампа

Анонимная арт-группа Secret Handshake в понедельник установила пару сатирических аркадных игровых автоматов у мемориала D.C. War Memorial под названием Operation Epic Furious: Strait
Поделиться
Rawstory2026/05/13 04:50
Прогноз цены PEPE: технический пробой сигнализирует о критической остановке торговли

Прогноз цены PEPE: технический пробой сигнализирует о критической остановке торговли

PEPE демонстрирует полный сбой данных о цене на уровне $0.00 по всем метрикам, сохраняя при этом объём торгов в $38,9M. RSI на уровне 60.88 указывает на нейтральный импульс, однако отсутствующий
Поделиться
BlockChain News2026/05/12 16:34

Глобальный дебют KAIO

Глобальный дебют KAIOГлобальный дебют KAIO

Торгуйте KAIO с 0 комиссией и используйте бум RWA