79thVault потерял $12,5 млн после атаки через привилегированную функцию

DeFi-проект 79thVault в сети $BNB Chain потерял около $12,5 млн после серии подозрительных операций с токеном 79AU. Эксперты GoPlus Security не исключили компрометацию ключа или действия инсайдера.
По данным специалистов, злоумышленник получил доступ к привилегированной функции контракта 79AU и вывел из пула ликвидности около 2,01 млн токенов. Их продажа позволила получить примерно 16 249 $BNB, или $12,5 млн.
Мониторинговые сервисы зафиксировали аномальную активность кошелька проекта. Обычно с адреса выполнялись небольшие переводы в пул вознаграждений, однако во время инцидента с него провели семь транзакций — от 10 000 до 500 000 79AU за операцию. Переводы совпали с резким скачком цены актива.
Будьте в курсе
движения ваших монет
Алерты, котировки в реальном времени и новости рынка — в одном приложении
4,8 на основе 40 К оценок в App Store и Google Play
Подозрения пали на привилегированный ключ
По данным GoPlus, контракт 79AU содержит функцию, доступную кошельку с правами OPERATOR_ROLE, которые позволяют перемещать токены с выбранного адреса и затем синхронизировать резервы пула.
Роль принадлежала адресу, который во время инцидента выполнил семь привилегированных операций. При этом, как отмечают исследователи, для управления правами механизмы мультиподписи и временной блокировки не использовались. После атаки привилегии оператора были отозваны.
GoPlus также обращает внимание на то, что исходный код контракта не верифицирован на BscScan. В результате пользователям сложнее самостоятельно проверить логику привилегированных функций.
Где находятся украденные средства
После продажи 79AU полученные $BNB были консолидированы на нескольких адресах. На одном из них оставалось около 14 395 $BNB стоимостью $11 млн. Еще 30 $BNB злоумышленник позднее перевел на биржу KuCoin. На момент публикации дальнейшего движения основной части средств не зафиксировано.
Проект также направил в блокчейн сообщение с предложением вернуть средства за вознаграждение в 10% от суммы.
Взлом или инсайдерская атака?
Окончательная причина инцидента пока не установлена. Версия с утечкой приватного ключа объясняет необычную активность операционного кошелька, однако исследователи не исключают, что доступ мог использовать человек внутри проекта.
Дополнительные вопросы вызывает сообщение о «переговорах» с предполагаемым злоумышленником. По данным GoPlus, оно было отправлено с того же привилегированного адреса, который использовался при выводе средств. Это может быть обычной попыткой связаться с атакующим, однако исследователи призывают учитывать возможность того, что сообщение не подтверждает личность отправителя.
Команда 79thVault объявила «системное обновление», в ходе которого «некоторые фронтенд-функции могут быть недоступны». В проекте не прокомментировали инцидент, масштаб ущерба и предположения экспертов.
📢 79VAULT SYSTEM UPGRADE 🔧 Our technical team is performing system optimizations to enhance stability and performance. ⚠️ Some front-end features and asset-related operations may be temporarily affected. Services will resume after the upgrade. Thank you for your patience! 💛
— 79th Vault (@79thVault) October 8, 2026
Напомним, в сентябре потери криптоиндустрии от взломов превысили $768 млн, что стало худшим показателем с начала года, подсчитали в PeckShield.