Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnПлощадкаПодробнее
SwissBorg потеряла $41 млн в Solana после взлома, связанного с API

SwissBorg потеряла $41 млн в Solana после взлома, связанного с API

Crypto.NewsCrypto.News2025/09/09 04:05
Показать оригинал
Автор:By Leon OkwatchEdited by Ankish Jain

SwissBorg, швейцарская платформа по управлению криптовалютными активами, подверглась взлому на сумму 41 миллион долларов 8 сентября после того, как злоумышленники воспользовались уязвимостью в API партнёра.

Summary
  • SwissBorg потеряла 41 миллион долларов в SOL после взлома 8 сентября, связанного с уязвимостью API партнёра Kiln.
  • Пострадал только 1% пользователей, убытки покрываются средствами казначейства.
  • Инцидент подчеркивает растущие риски, связанные с уязвимостями API в DeFi.

Компания подтвердила факт взлома в публикации на X в тот же день, заверив пользователей, что основные системы и другие сервисы не пострадали.

Уязвимость API, связанная с партнёром Kiln

Эксплойт возник из-за интеграции SwissBorg с провайдером стейкинга Kiln. Хакеры манипулировали API-соединением, используемым программой Solana (SOL) Earn, выведя около 192 600 токенов SOL. Токены, стоимость которых оценивается от 41 до 41,5 миллиона долларов, были переведены на новый кошелёк, который теперь отмечен как ‘SwissBorg Exploiter’ на Solscan.

SOL Earn Incident & SwissBorg Recovery Plan

A partner API was compromised, impacting our SOL Earn Program (~193k SOL, <1% of users).
👉 Rest assured, the SwissBorg app remains fully secure and all other funds in Earn programs are 100% safe.

Our recovery plan.
Immediate Actions…

— SwissBorg (@swissborg) September 8, 2025

Похищенные средства составляют почти половину от общего резерва Solana у SwissBorg в размере 72,6 миллиона долларов. Несмотря на масштаб потерь, компания подчеркнула, что непосредственно пострадал только около 1% пользователей, при этом другие продукты Earn и приложение SwissBorg не были затронуты.

План восстановления SwissBorg

SwissBorg изложила свои немедленные действия по защите пользователей в публичном заявлении. Компания выделила активы из собственного казначейства Solana для покрытия основной части убытков пользователей, при этом окончательные суммы компенсаций ещё определяются. Генеральный директор Cyrus Fazel охарактеризовал инцидент как «плохой день, но не фатальный», подчеркнув финансовую устойчивость компании.

Для отслеживания украденных активов SwissBorg сотрудничает с блокчейн-расследователями, белыми хакерами и партнёрами по безопасности, такими как Fireblocks и Solana Foundation. Биржи уже заблокировали некоторые транзакции, связанные с эксплойтом. Чтобы предотвратить подобные инциденты в будущем, платформа также пообещала усилить контроль рисков третьих сторон и укрепить протоколы безопасности.

Более широкие вопросы безопасности в криптоиндустрии

Инцидент вызвал обсуждения уязвимостей, связанных с интеграцией сторонних сервисов и зависимостью от API в криптоиндустрии. Это дополнило череду эксплойтов в сентябре, включая атаку на сумму 2,4 миллиона долларов на проект Nemo Protocol, децентрализованный финансовый проект на Sui (SUI). 

Хотя прозрачность SwissBorg и стремление возместить убытки пользователям были отмечены положительно, взлом подчёркивает продолжающиеся риски для стейкинговых программ и DeFi-сервисов. Для получения обновлений и объявлений о плане восстановления компания направила пользователей на свой официальный аккаунт X.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Момент HTTPS для приватности Ethereum: от защитного инструмента к инфраструктуре по умолчанию

Суммировано из десятков докладов и обсуждений на мероприятии Devconnect ARG 2025 «Ethereum Privacy Stack» – «Голистическая реконструкция парадигмы приватности».

ChainFeeds2025/11/28 22:25
Момент HTTPS для приватности Ethereum: от защитного инструмента к инфраструктуре по умолчанию

Пожертвовав 256 ETH, Виталик делает ставку на приватные мессенджеры: почему Session и Simplex?

Какое различие преследуют эти ориентированные на приватность мессенджеры? И на какую техническую дорожную карту снова делает ставку Виталик?

BlockBeats2025/11/28 22:12
Пожертвовав 256 ETH, Виталик делает ставку на приватные мессенджеры: почему Session и Simplex?

Пожертвовано 256 ETH, Виталик делает ставку на приватные мессенджеры: почему Session и SimpleX?

Чем отличаются эти ориентированные на конфиденциальность мессенджеры? На какую технологическую стратегию снова делает ставку Виталик?

BlockBeats2025/11/28 22:02
Пожертвовано 256 ETH, Виталик делает ставку на приватные мессенджеры: почему Session и SimpleX?