fomox
РынкиPerpsСпотСвоп (обмен)
Meme
Реферал
Подробнее
Поиск токена/кошелька
/

Главные события, связанные с безопасностью и рисками в криптовалютной сфере: рыночные манипуляции PIPPIN, уязвимости смарт-контрактов и риски хранения активов на биржах — разъяснение

2025-12-19 02:44:05
Альткоины
Блокчейн
Криптоэкосистема
Криптовалютные инсайты
DeFi
Valoración del artículo : 3
138 valoraciones
Ознакомьтесь с основными угрозами безопасности в криптовалютной индустрии: манипуляции рынком PIPPIN, приведшие к выводу $96 млн с бирж, эксплойт смарт-контракта в Penpie на $27 млн, а также риски хранения при внутреннем контроле над 80 % токенов. Разберитесь в уязвимых местах и ключевых мерах защиты, необходимых для эффективного управления рисками.
Главные события, связанные с безопасностью и рисками в криптовалютной сфере: рыночные манипуляции PIPPIN, уязвимости смарт-контрактов и риски хранения активов на биржах — разъяснение

Манипуляции на рынке PIPPIN: как 26 связанных адресов вывели $96 млн с централизованных бирж

В 2025 году скоординированные действия 26 адресов, связанных с PIPPIN, вызвали серьезную тревогу на рынке. Владельцы этих кошельков единовременно вывели $96 млн с централизованных бирж, что стало заметным перемещением капитала и немедленно привлекло внимание аналитиков и регуляторов.

Единый характер выводов с разных адресов указывает на осознанную координацию, а не на типичное поведение пользователей. Анализ on-chain подтверждает, что адреса имеют связанные истории транзакций и, вероятно, контролируются или управляются централизованно. Время и масштаб транзакций соответствуют подозреваемым схемам манипуляции, нацеленным на искусственное изменение стоимости PIPPIN.

Показатель Детали
Объем вывода $96 млн
Число связанных адресов 26
Период 2025
Биржи назначения Несколько централизованных платформ

SEC инициировала расследование подозрительной торговой активности, оценивая, может ли массовый вывод с бирж быть признаком манипуляции рынком. Высокий рейтинг PIPPIN (#5 по SymSense) свидетельствует о постоянном внимании регуляторов. Имеются признаки координации между группами адресов, направленной на искусственное увеличение объема торгов и воздействие на цену, что требует особого внимания со стороны комплаенс-специалистов и инвесторов.

Уязвимости смарт-контрактов и атаки на повторный вход: кейс взлома Penpie на $27 млн

В сентябре 2024 года в протоколе Penpie произошла крупная атака, приведшая к потере $27 млн и выявившая критические проблемы в архитектуре смарт-контрактов. Злоумышленник использовал уязвимость повторного входа в функции _harvestBatchMarketRewards контракта PendleStaking, где отсутствовали базовые меры защиты, включая reentrancy guards.

Метод атаки заключался в запуске функции redeemRewards(), которая вызывала claimRewards() для отдельных рынков, позволяя рекурсивное выполнение до обновления состояния. Через выпуск фиктивных токенов SY и депозит крупных PENDLE-LPT токенов злоумышленник смог изменить механизм распределения наград. Недостаточная проверка надежности рынка в протоколе усугубила уязвимость и позволила провести серию атак.

Инцидент показал, что смарт-контракт Penpie имел слабые механизмы контроля доступа и проверки. Атакующий депонировал LPT-токены рынка, которые ошибочно считались легитимными наградами, искусственно увеличивая баланс без должной проверки. После обнаружения атаки команда заморозила операции для предотвращения дальнейших потерь, но повторное развертывание вредоносного контракта показало, что злоумышленник нацелился на оставшиеся $105 млн активов протокола.

Случай Penpie демонстрирует, как одна незащищенная уязвимость повторного входа способна привести к масштабным финансовым потерям. Этот пример подчеркивает важность внедрения комплексных мер безопасности, таких как reentrancy guards, проверка состояния и тщательный аудит смарт-контрактов до выхода в основной сети для защиты DeFi-экосистемы.

Риски кастодиального хранения: концентрация внутреннего контроля до 80–90% токенов угрожает безопасности инвесторов

Кастодиальное хранение криптовалюты на бирже создает значительные риски концентрации, серьезно угрожающие защите инвесторов. Анализ PIPPIN особенно ярко демонстрирует эти уязвимости: внутренние адреса контролируют примерно 80% эмиссии, что составляет около $380 млн под управлением одной структуры.

Фактор риска Степень воздействия Последствия для инвесторов
Концентрация внутреннего контроля (80–90%) Критическая Высокий риск манипуляций ценой
Хранение одним оператором Высокая Риск ликвидностного кризиса
Отсутствие сегрегированного хранения Высокая Невозможность восстановления активов
Зависимость от стороннего кастодиана Средняя Операционные риски

Последние рекомендации SEC отмечают, что высокая концентрация внутренних адресов создает системные риски, выходящие за пределы стандартных биржевых угроз. При контроле подавляющей части обращения кастодиальные механизмы теряют силу — инвесторы не могут проверить реальную ликвидность и цену. Отсутствие внебиржевых расчетных сетей и протоколов сегрегированного хранения делает пользовательские средства уязвимыми к внутреннему контролю.

Крупнейшие криптовалютные платформы внедряют мультибиржевой доступ к ликвидности и интегрированные решения для хранения, чтобы снизить риски концентрации. Инвесторам следует проверять, применяет ли их кастодиан прозрачные реестры владения, хранит ли большую часть активов в холодном хранилище и обеспечивает ли реальное разделение средств. Без таких мер безопасность депозитов остается формальной, а не гарантированной.

* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.

Compartir

Contenido

Манипуляции на рынке PIPPIN: как 26 связанных адресов вывели $96 млн с централизованных бирж

Уязвимости смарт-контрактов и атаки на повторный вход: кейс взлома Penpie на $27 млн

Риски кастодиального хранения: концентрация внутреннего контроля до 80–90% токенов угрожает безопасности инвесторов

Artículos relacionados
Что представляет собой модель токеномики криптопроектов и каким образом она влияет на их стоимость?

Что представляет собой модель токеномики криптопроектов и каким образом она влияет на их стоимость?

Разберитесь в тонкостях модели токеномики и её влиянии на формирование стоимости криптопроектов. Изучите стратегию распределения токенов Cronos, роль дефляционных механизмов, использование токена в экосистеме Crypto.com и факторы недавней волатильности цены. Рекомендовано для специалистов, интересующихся применением токенов, анализом трендов развития и вопросами устойчивости в сфере децентрализованных финансов.
2025-11-20 05:35:20
Какие выводы можно сделать из on-chain-данных DOT относительно динамики активных адресов Polkadot, структуры крупных держателей и трендов транзакций в 2025 году?

Какие выводы можно сделать из on-chain-данных DOT относительно динамики активных адресов Polkadot, структуры крупных держателей и трендов транзакций в 2025 году?

Ознакомьтесь с ончейн-аналитикой Polkadot, раскрывающей важные аспекты активности адресов, распределения крупных держателей и тенденций транзакций в 2025 году. Узнайте, как увеличение объема транзакций и особенности сетевых комиссий демонстрируют экономическую эффективность. Статья предназначена для блокчейн-разработчиков, криптоинвесторов и аналитиков данных, заинтересованных в всестороннем анализе расширения экосистемы DOT и рыночной динамики.
2025-12-26 03:36:12
Как выполнить конкурентный анализ для криптовалютных проектов?

Как выполнить конкурентный анализ для криптовалютных проектов?

Откройте для себя эффективные методы конкурентного анализа криптовалютных проектов. Научитесь оценивать ключевых конкурентов по результатам, рыночной капитализации и числу пользователей. Определяйте уникальные преимущества и отличайте игроков рынка. Анализируйте динамику доли рынка, чтобы глубже понимать ситуацию. Этот материал необходим аналитикам, менеджерам по продукту и руководителям компаний, которые хотят профессионально освоить конкурентный анализ проектов.
2025-12-06 01:35:32
Как фишинговая атака FET на $341 103, произошедшая в 2024 году, сказалась на состоянии безопасности в индустрии криптовалют?

Как фишинговая атака FET на $341 103, произошедшая в 2024 году, сказалась на состоянии безопасности в индустрии криптовалют?

Оцените влияние фишинговой атаки на FET на сумму $341 103 на безопасность криптовалют, судебного разбирательства с Ocean Protocol, вызвавшего снижение стоимости, и роста опасений по поводу централизации после крупного перевода токенов DWFLabs. Разберитесь, каким образом такие инциденты в сфере безопасности отражаются на деятельности компаний и специалистов при управлении рисками и формировании стратегий реагирования на инциденты.
2025-10-31 05:16:19
Какими способами измерить активность сообщества и экосистемы криптопроекта?

Какими способами измерить активность сообщества и экосистемы криптопроекта?

Познакомьтесь с методами оценки активности сообщества и развития экосистемы криптопроекта: анализируйте вовлечённость в соцсетях, взаимодействие с участниками, вклад разработчиков и уровень принятия DApp. Материал адресован менеджерам блокчейн-проектов и инвесторам, заинтересованным в объективной оценке участия сообщества и динамики роста экосистемы. Получите ценные данные о числе подписчиков Twitter, членах Telegram, активности на GitHub, а также об уникальном позиционировании и рыночном влиянии Stellar.
2025-11-14 01:58:19
Как определить уровень вовлечённости криптосообщества: какие показатели важнее числа подписчиков в социальных сетях?

Как определить уровень вовлечённости криптосообщества: какие показатели важнее числа подписчиков в социальных сетях?

Узнайте о действенных подходах к оценке вовлечённости криптосообщества, которые выходят за пределы обычных показателей социальных сетей. Познакомьтесь с ключевыми аспектами: качеством взаимодействия, активностью разработчиков, уровнем внедрения DApp и комплексной оценкой блокчейн-проектов. Материал предназначен для менеджеров проектов и инвесторов, заинтересованных в углублённом анализе состояния сообщества и динамики роста экосистемы. Получите представление о том, как сочетание качественного и количественного анализа помогает точно прогнозировать рыночные тенденции.
2025-11-14 05:04:23
Recomendado para ti
Оценка активности криптосообщества и экосистемы в 2026 году

Оценка активности криптосообщества и экосистемы в 2026 году

Узнайте, как в 2026 году оценивать активность криптосообщества и экосистемы на основе метрик социальных сетей, активности разработчиков, уровня внедрения DApp и вовлечённости участников. Это незаменимое руководство для менеджеров сообществ и участников экосистем, позволяющее определить состояние и уровень зрелости экосистемы с помощью эффективных индикаторов и проверенных методик оценки.
2026-01-12 02:22:28
Что представляет собой TOFU Story (TOFU): блокчейн-игра-головоломка, в которой вознаграждение начисляется в LINE Points

Что представляет собой TOFU Story (TOFU): блокчейн-игра-головоломка, в которой вознаграждение начисляется в LINE Points

Познакомьтесь с TOFU Story — блокчейн-игрой-головоломкой, где вы получаете LINE Points, которые можно потратить в реальных магазинах. Получайте вознаграждение, играя на поддерживаемой Gate платформе Web3 без комиссий за транзакции. Присоединяйтесь к более чем 60 000 игроков, которые зарабатывают в игре и используют награды в реальной жизни.
2026-01-12 02:20:55
Что такое модель токеномики и как она влияет на распределение криптовалюты, инфляцию и права управления?

Что такое модель токеномики и как она влияет на распределение криптовалюты, инфляцию и права управления?

Ознакомьтесь с моделями токеномики: узнайте, каким образом распределение токенов, инфляционные стратегии, механизмы сжигания и управленческие права влияют на распределение криптовалют и поддерживают устойчивость экосистемы на платформе Gate.
2026-01-12 02:20:45
Что представляет собой модель токеномики и каким образом осуществляются распределение токенов, инфляционные механизмы и процессы управления?

Что представляет собой модель токеномики и каким образом осуществляются распределение токенов, инфляционные механизмы и процессы управления?

Изучите принципы работы моделей токеномики: ознакомьтесь со стратегиями распределения токенов между командой, инвесторами и сообществом, а также с механизмами инфляции, стратегиями сжигания токенов и правами голосования в системе управления. Этот гид незаменим для разработчиков блокчейна и криптоинвесторов.
2026-01-12 02:10:53
Обнаружение мошенничества с фиктивной службой поддержки

Обнаружение мошенничества с фиктивной службой поддержки

Узнайте, как распознавать и предотвращать мошенничество с поддельной службой поддержки в криптовалюте. Ознакомьтесь с шагами по проверке, основными признаками угроз и ключевыми рекомендациями по безопасности, чтобы защитить свой кошелек и приватные ключи от фишинговых атак и мошенников.
2026-01-12 02:08:54