Устаревшие контракты V1 компании Huma Finance на Polygon были взломаны 11 мая на сумму 101 400 $ в USDC. Компания заявляет, что её система V2 на Solana в безопасности.Устаревшие контракты V1 компании Huma Finance на Polygon были взломаны 11 мая на сумму 101 400 $ в USDC. Компания заявляет, что её система V2 на Solana в безопасности.

Логическая уязвимость опустошила старые контракты Huma на Polygon на 101 000 $

2026/05/13 03:10
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Атака на смарт-контракты V1 Huma Finance в сети Polygon привела к потере 101 400$ USDC. Этот эксплойт усугубил и без того трудное время для DeFi-протоколов в сети.

Об эксплойте сообщила компания по безопасности web3 Blockaid. Злоумышленник атаковал развертывания BaseCreditPool, связанные со старой инфраструктурой V1 Huma. Общие потери составили ~101 400$ в монетах USDC и USDC.e в различных контрактах.

Logic flaw drains $101K from Huma's old Polygon contracts

Huma Finance подтвердила инцидент в X, заявив: «Средства пользователей не пострадали, PST не затронут». Команда сообщила, что её система V2, работающая на Solana, была создана с нуля и не имеет общего кода с взломанными контрактами.

Уязвимость V1 Huma заключалась в одной функции

Уязвимость смарт-контракта была обнаружена внутри функции refreshAccount(). Эта функция расположена в контрактах V1 BaseCreditPool. Исследователи безопасности Blockaid выявили ошибку и поделились подробностями в X, сообщив:

refreshAccount() помечала аккаунты как «добросовестные» без реальной проверки или условий. Злоумышленник воспользовался этой уязвимостью и вывел средства из казначейских пулов протокола.

Согласно ончейн-анализу Blockaid, потери были зафиксированы в трёх контрактах. Один аккаунт потерял ~82 300$ USDC. Второй — ~17 300$ USDC.e. Третий аккаунт потерял ~1 800$ USDC.e. По данным ончейн-информации, весь эксплойт был завершён в одной транзакции.

Криптографических проблем не было. Злоумышленник просто изменил машину состояний контракта, чтобы заставить её воспринимать несанкционированный аккаунт как легитимный.

Команда Huma написала в X: «Сегодня ранее уязвимость в устаревших контрактах v1 Huma на Polygon была использована для вывода 101 400$ USDC». Они продолжили: «Система v2 Huma на Solana — это полная переработка, и данная проблема не распространяется на системы v2».

Huma сообщила, что уже сворачивала операции V1 до того, как произошёл эксплойт. Команда написала в X: «Команды уже находились в процессе закрытия всех устаревших пулов v1 и теперь полностью приостановили v1».

После инцидента команда полностью приостановила все оставшиеся контракты V1. Компания сообщила, что ончейн депозиты пользователей на V2 не затронуты и что новая платформа продолжает работать в штатном режиме.

Неудачный день для Polygon

Согласно недавнему отчёту Cryptopolitan, эксплойт произошёл в тот же день, когда Ink Finance потеряла почти 140 000$ из своего контракта Workspace Treasury Proxy на Polygon. Злоумышленник развернул контракт, соответствующий адресу из белого списка адресов, чтобы обойти проверки соответствия требованиям.

В обоих инцидентах злоумышленники обнаружили логические ошибки в дизайне смарт-контрактов. Череда эксплойтов на Polygon последовала за апрелем 2026 года, который установил рекорд как худший месяц по потерям от смарт-контрактов.

Если вы читаете это, вы уже впереди. Оставайтесь в курсе с нашей рассылкой.

Возможности рынка
Логотип Huma Finance
Huma Finance Курс (HUMA)
$0.02259
$0.02259$0.02259
-1.05%
USD
График цены Huma Finance (HUMA) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Разбивка промышленного сектора S&P 500: почему акции реальной экономики подают иное предупреждение, чем ИИ

Разбивка промышленного сектора S&P 500: почему акции реальной экономики подают иное предупреждение, чем ИИ

ИПЦ PMI на уровне 54,0 и падение S&P 500 Industrials на 3,41% 26 июня подчёркивают разрыв с ралли под руководством ИИ, как скачок Micron в 2026 году. Что подразумевает это расхождение.
Поделиться
Cryptodaily2026/06/28 02:41
Cryptopolitan запускает дашборды криптоданных и становится первой медиаплатформой с полным доступом к агентному ИИ

Cryptopolitan запускает дашборды криптоданных и становится первой медиаплатформой с полным доступом к агентному ИИ

Cryptopolitan запустил Crypto Data Dashboard и Agentic AI, став первой крупной медиаплатформой, предоставляющей полный агентный ИИ-доступ к своему контенту и
Поделиться
Globalfintechseries2026/04/02 18:18
Акции Tesla (TSLA): продажи электромобилей в Китае растут второй квартал подряд

Акции Tesla (TSLA): продажи электромобилей в Китае растут второй квартал подряд

Кратко: Продажи китайских электромобилей Tesla выросли на 8,7% по сравнению с прошлым годом до 85 670 единиц в марте 2026 года. Это пятый месяц подряд роста продаж с завода в Шанхае
Поделиться
Coincentral2026/04/02 18:38

Newbies:Deposit $100, Get $1,000

Newbies:Deposit $100, Get $1,000Newbies:Deposit $100, Get $1,000

Plus Up to a $50 Referral Bonus