С 15 по 18 мая 2026 года произошли три независимых взлома DeFi: THORChain ( $10,7 млн), мост Verus–Ethereum ( $11,6 млн) и Echo Protocol (чеканка 1 000 eBTC на $76 млн, но реально выведено около $816 тыс.). Каждая атака использовала разные уязвимости: компрометацию узла в системе пороговых подписей, ошибку проверки...

Create a landscape editorial hero image for this Studio Global article: What happened in the three DeFi exploits between May 15 and May 18, 2026 involving Echo Protocol, the Verus-Ethereum Bridge, and THORChain,. Article summary: Across May 15–18, 2026, the three incidents were not one coordinated hack but a cluster of failures in critical DeFi infrastructure: THORChain’s signing/vault layer, Verus’s bridge validation logic, and Echo Protocol’s a. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Hillcrest Tennis Camp Opens 2026 Registration for Junior and Adult Programs in North York" source context "Crypto Hacks Shock THORChain, Verus & Echo | MEXC News" Reference image 2: visual subject "Best Music AI Websites For Songs And Soundtracks" source context "Crypto Hacks Shock THORChain, Verus & Echo | MEXC N
Между 15 и 18 мая 2026 года экосистема децентрализованных финансов пережила серию из трёх крупных инцидентов безопасности. Под атаки попали THORChain, кроссчейн‑мост Verus–Ethereum и Echo Protocol.
Несмотря на близость по времени, эти взломы не были связаны между собой. Каждый из них затронул отдельный уровень инфраструктуры DeFi: систему подписей валидаторов, проверку сообщений между блокчейнами и контроль административных ключей.
В сумме злоумышленники реально вывели около $22 млн, хотя в одном из случаев — в Echo Protocol — на короткое время возникла синтетическая эмиссия активов на более чем $76 млн.
Оценка потерь: примерно $10,7–10,8 млн.
THORChain — это протокол кроссчейн‑ликвидности, позволяющий обменивать нативные активы разных блокчейнов без обёрнутых токенов. 15 мая система обнаружила подозрительные выводы средств из одного из своих хранилищ Asgard и автоматически остановила операции.
В ходе расследования выяснилось, что злоумышленник вывел около $10,7–$10,8 млн в активах из нескольких сетей, включая Bitcoin, Ethereum, BNB Chain и Base.
Основная версия исследователей безопасности — атака на пороговую схему подписей GG20 (TSS), которая используется для совместного управления ключами хранилищ. Предполагается, что злонамеренный или скомпрометированный узел‑валидатор смог воспользоваться слабостями в процессе многопартийных вычислений и восстановить возможность подписывать транзакции от имени хранилища.
Важно, что потери, по данным протокола, касались собственных средств протокола, а не депозитов пользователей или средств поставщиков ликвидности.
Ответ протокола
Инцидент вновь поднял вопрос о безопасности MPC‑кошельков и систем пороговых подписей, которые распределяют контроль над ключами, но всё равно зависят от корректной работы валидаторов.
Оценка потерь: около $11,58 млн.
Через три дня после атаки на THORChain злоумышленники атаковали кроссчейн‑мост между Verus и Ethereum, похитив примерно $11,5–$11,6 млн. Среди украденных активов были 103,6 tBTC, 1 625 ETH и около 147 000 USDC.
После кражи средства были конвертированы и объединены примерно в 5 400 ETH в одном кошельке.
По данным исследователей, атака использовала поддельное сообщение о кроссчейн‑переводе, которое система моста ошибочно приняла как валидное.
Причиной стала логическая ошибка проверки данных между двумя сторонами моста. И блокчейн Verus, и контракт Ethereum проводили проверки, но ни одна из сторон не требовала подтверждения, что:
Из‑за этого злоумышленник смог отправить корректно выглядящее доказательство перевода, фактически не заблокировав соответствующую стоимость на исходной сети.
Иными словами, мост выплачивал средства, которые на самом деле не были внесены.
Ответ протокола
Инцидент напомнил предыдущие атаки на мосты, такие как Wormhole и Nomad, подтвердив, что кроссчейн‑мосты остаются одной из самых рискованных частей DeFi‑инфраструктуры.
Заголовочная экспозиция: около $76,6–$76,7 млн в несанкционированных eBTC.
Реально выведено: примерно $816 тыс..
Echo Protocol — DeFi‑платформа для Bitcoin‑активов, работающая на блокчейне Monad. Атака произошла после того, как злоумышленник получил контроль над административным приватным ключом, связанным с контрактами выпуска eBTC.
Используя админ‑доступ, атакующий выпустил около 1 000 несанкционированных токенов eBTC, что эквивалентно примерно $76–77 млн по рыночной цене Bitcoin.
Однако из‑за ограниченной ликвидности вывести удалось лишь небольшую часть средств.
По данным анализа блокчейна, злоумышленник:
По итоговым оценкам аналитиков, реальный финансовый ущерб составил около $816 тыс..
Ответ протокола
Инцидент показал риск использования единственного административного ключа без мультиподписей и таймлоков.
Три события за четыре дня выявили уязвимости на разных уровнях инфраструктуры DeFi.
Атака на Verus показала, насколько уязвима логика проверки событий между блокчейнами. Если мост не подтверждает фактическое существование транзакции и соответствие суммы, злоумышленник может создать достоверно выглядящее, но экономически ложное доказательство перевода.
Мосты особенно привлекательны для атак, потому что часто удерживают большие пулы активов, обеспечивающих ликвидность между сетями.
THORChain использует threshold‑подписи и MPC, чтобы ни один узел не контролировал средства хранилищ. Но атака показала, что проблемы могут возникнуть при:
Такие системы уменьшают риск единственного ключа, но создают новые поверхности атаки в управлении сетью.
В Echo Protocol захват одного административного ключа позволил злоумышленнику мгновенно создать десятки миллионов долларов синтетических активов.
Даже несмотря на последующее сжигание токенов, инцидент показал, насколько централизованный контроль может destabilизировать DeFi‑протоколы.
Во всех трёх случаях ущерб удалось ограничить благодаря срочным мерам:
Но эти меры также показывают, что многие DeFi‑системы всё ещё зависят от оперативных централизованных решений в кризисных ситуациях.
Серия атак в мае 2026 года показала: безопасность DeFi сегодня зависит не только от смарт‑контрактов.
Основные уязвимости всё чаще возникают в операционной инфраструктуре:
По мере роста многосетевой DeFi‑экосистемы именно эти инфраструктурные слои — а не только код контрактов — становятся главными точками потенциальных атак.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
С 15 по 18 мая 2026 года произошли три независимых взлома DeFi: THORChain ( $10,7 млн), мост Verus–Ethereum ( $11,6 млн) и Echo Protocol (чеканка 1 000 eBTC на $76 млн, но реально выведено около $816 тыс.).
С 15 по 18 мая 2026 года произошли три независимых взлома DeFi: THORChain ( $10,7 млн), мост Verus–Ethereum ( $11,6 млн) и Echo Protocol (чеканка 1 000 eBTC на $76 млн, но реально выведено около $816 тыс.). Каждая атака использовала разные уязвимости: компрометацию узла в системе пороговых подписей, ошибку проверки сообщений кроссчейн‑моста и захват административного ключа.
Инциденты показали системные слабости DeFi‑инфраструктуры: безопасность мостов между блокчейнами, управление приватными ключами и зависимость от экстренных централизованных вмешательств.