Устаревшие контракты V1 компании Huma Finance на Polygon были взломаны 11 мая на сумму 101 400 $ в USDC. Компания заявляет, что её система V2 на Solana в безопасности.Устаревшие контракты V1 компании Huma Finance на Polygon были взломаны 11 мая на сумму 101 400 $ в USDC. Компания заявляет, что её система V2 на Solana в безопасности.

Логическая уязвимость опустошила старые контракты Huma на Polygon на 101 000 $

2026/05/13 03:10
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Атака на смарт-контракты V1 Huma Finance в сети Polygon привела к потере 101 400$ USDC. Этот эксплойт усугубил и без того трудное время для DeFi-протоколов в сети.

Об эксплойте сообщила компания по безопасности web3 Blockaid. Злоумышленник атаковал развертывания BaseCreditPool, связанные со старой инфраструктурой V1 Huma. Общие потери составили ~101 400$ в монетах USDC и USDC.e в различных контрактах.

Logic flaw drains $101K from Huma's old Polygon contracts

Huma Finance подтвердила инцидент в X, заявив: «Средства пользователей не пострадали, PST не затронут». Команда сообщила, что её система V2, работающая на Solana, была создана с нуля и не имеет общего кода с взломанными контрактами.

Уязвимость V1 Huma заключалась в одной функции

Уязвимость смарт-контракта была обнаружена внутри функции refreshAccount(). Эта функция расположена в контрактах V1 BaseCreditPool. Исследователи безопасности Blockaid выявили ошибку и поделились подробностями в X, сообщив:

refreshAccount() помечала аккаунты как «добросовестные» без реальной проверки или условий. Злоумышленник воспользовался этой уязвимостью и вывел средства из казначейских пулов протокола.

Согласно ончейн-анализу Blockaid, потери были зафиксированы в трёх контрактах. Один аккаунт потерял ~82 300$ USDC. Второй — ~17 300$ USDC.e. Третий аккаунт потерял ~1 800$ USDC.e. По данным ончейн-информации, весь эксплойт был завершён в одной транзакции.

Криптографических проблем не было. Злоумышленник просто изменил машину состояний контракта, чтобы заставить её воспринимать несанкционированный аккаунт как легитимный.

Команда Huma написала в X: «Сегодня ранее уязвимость в устаревших контрактах v1 Huma на Polygon была использована для вывода 101 400$ USDC». Они продолжили: «Система v2 Huma на Solana — это полная переработка, и данная проблема не распространяется на системы v2».

Huma сообщила, что уже сворачивала операции V1 до того, как произошёл эксплойт. Команда написала в X: «Команды уже находились в процессе закрытия всех устаревших пулов v1 и теперь полностью приостановили v1».

После инцидента команда полностью приостановила все оставшиеся контракты V1. Компания сообщила, что ончейн депозиты пользователей на V2 не затронуты и что новая платформа продолжает работать в штатном режиме.

Неудачный день для Polygon

Согласно недавнему отчёту Cryptopolitan, эксплойт произошёл в тот же день, когда Ink Finance потеряла почти 140 000$ из своего контракта Workspace Treasury Proxy на Polygon. Злоумышленник развернул контракт, соответствующий адресу из белого списка адресов, чтобы обойти проверки соответствия требованиям.

В обоих инцидентах злоумышленники обнаружили логические ошибки в дизайне смарт-контрактов. Череда эксплойтов на Polygon последовала за апрелем 2026 года, который установил рекорд как худший месяц по потерям от смарт-контрактов.

Если вы читаете это, вы уже впереди. Оставайтесь в курсе с нашей рассылкой.

Возможности рынка
Логотип Huma Finance
Huma Finance Курс (HUMA)
$0.02425
$0.02425$0.02425
+0.45%
USD
График цены Huma Finance (HUMA) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Спотовые продажи Ethereum вызывают опасения умных денег

Спотовые продажи Ethereum вызывают опасения умных денег

Спотовые продажи Ethereum продолжают расти, тогда как цена почти не движется. Некоторые трейдеры опасаются, что крупные игроки могут тихо выходить из позиций, пока розничные инвесторы продолжают покупать. #ETH #Crypto
Поделиться
CoinoMedia2026/05/13 20:22
Акции Super Micro Computer (SMCI) падают после того, как сооснователь заявил о невиновности по обвинениям в контрабанде чипов

Акции Super Micro Computer (SMCI) падают после того, как сооснователь заявил о невиновности по обвинениям в контрабанде чипов

ВКРАТЦЕ: Сооснователь SMCI Йи-Шьян "Уолли" Ляу заявил о невиновности по обвинениям в незаконной перенаправке серверов на базе Nvidia в Китай. Прокуроры утверждают о сумме $2,5 миллиарда
Поделиться
Coincentral2026/04/02 18:25
Уолл-стрит пересматривает ралли акций после речи Трампа

Уолл-стрит пересматривает ралли акций после речи Трампа

Президент Дональд Трамп получил кредит доверия от финансовых рынков, которые, несмотря на некоторые колебания, остались в значительной степени стабильными. Это
Поделиться
Alternet2026/04/02 21:58

Глобальный дебют KAIO

Глобальный дебют KAIOГлобальный дебют KAIO

Торгуйте KAIO с 0 комиссией и используйте бум RWA