Ф'ючерси
Сотні безстрокових контрактів
CFD
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Pre-IPOs
Отримайте повний доступ до глобальних IPO акцій.
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
Акції
AI
Gate AI
Ваш універсальний AI-помічник для спілкування
Gate AI Bot
Використовуйте Gate AI безпосередньо у своєму соціальному додатку
GateClaw
Gate Блакитний Лобстер — готовий до використання
Gate for AI Agent
AI-інфраструктура, Gate MCP, Skills і CLI
Gate Skills Hub
Понад 10 000 навичок
Від офісу до трейдингу: універсальна база навичок для ефективнішої роботи з AI
GateRouter
Розумний вибір із понад 40 моделей ШІ, без додаткових витрат (0%)
INK Finance втрачає $140K через експлойт обходу білого списку, що націлений на інфраструктуру казначейства – Деталі
INK Finance, протокол управління казначейством DeFi та інфраструктури робочого простору на Polygon, нещодавно зазнав серйозної зломної атаки з приводу авторизації. Зловмисники вивели приблизно 140 000 доларів після використання вразливостей у логіці перевірки казначейства платформи.
Атака розгорнулася після того, як підроблений контракт заявника успішно імітував схвалену білого списку сутність у системі казначейства. Це обходження дозволило зловмисникам пройти перевірки на відповідність і ініціювати авторизований переказ із казначейства без негайних обмежень.
Джерело: X
Тим часом, експлуатація отримала додаткову швидкість виконання через приблизно 25 000 доларів у швидкому позичанні Balancer V2, спрямованому з Railgun у Polygon. Цей потік підкреслив, як взаємопов’язані системи ліквідності дедалі більше підвищують ефективність експлуатаційних атак у інфраструктурі DeFi.
Замість того, щоб цілитися у передові криптографічні рівні, зловмисники використали операційні довіри, пов’язані з дозволами білого списку, що посилило зростаючі занепокоєння щодо слабкого дизайну авторизації у казначейських архітектурах.
Системи авторизації казначейства стають найслабшим рівнем DeFi
Ця зломна атака казначейства дедалі більше відображає ширший зсув у еволюції атак у DeFi на тлі зростаючої складності інфраструктури. Замість цілитися у пулі ліквідності або системи ціноутворення, зловмисники все частіше зосереджуються на привілейованих рівнях авторизації казначейства, що містять концентровані резерви протоколу.
Злом INK Finance також підкреслив, як зловмисники дедалі більше цілиться у системи авторизації казначейства за допомогою недорогих, високоточних стратегій виконання. Ця модель показала, що сучасні методи експлуатації дедалі більше орієнтовані на підвищення привілеїв, ніж на ширше маніпулювання ліквідністю.
Тим часом, подібні інциденти з білого списку та контролю доступу продовжують зростати у системах казначейства, керованих DAO, протягом 2026 року. Ці повторювані збої дедалі більше виявляють слабкості у операційних рівнях валідації під час розширення інфраструктури DeFi.
Однак постійні недоліки авторизації також підкреслюють, що зрілість операційної безпеки все ще відстає від швидкості зростання інфраструктури та капіталу у децентралізованих фінансах.
Малі зломи продовжують послаблювати довіру до DeFi
Ця зростаюча хвиля зломів казначейських авторизацій дедалі більше починає впливати на широку довіру до інфраструктури DeFi. Злом INK Finance залишився відносно малим за фінансовими масштабами, хоча інцидент швидко поширився по системах безпеки та на блокчейн-моніторингу.
Ця видимість важлива, оскільки користувачі дедалі частіше сприймають повторювані низькоцінні порушення як сигнали незавершеності інфраструктурної вразливості під час зростання екосистеми. Тим часом, подібні інциденти з SmartCredit, Sharwa та Quant продовжують підсилювати ширші занепокоєння щодо слабкої операційної безпеки.
Інцидент також показав, чому менші зломи все ще мають непропорційний вплив на ринок, незважаючи на обмежені прямі фінансові збитки. Повторювані відмови у авторизації поступово послаблюють довіру користувачів, уповільнюють розгортання капіталу та підвищують обережність у взаємопов’язаних системах DeFi.
Однак багато з цих порушень все ще виникають через запобіжні недоліки у дозволах, а не через складні технічні збої. Простими словами, зрілість операційної системи все ще відстає від складності інфраструктури.
Остатевий підсумок