26 июля 2026 года два децентрализованных протокола понесли серьезные финансовые потери в результате эксплуатации уязвимостей в смарт-контрактах. Оба инцидента были обнародованы криптоаналитиком @SlowMist_Team.
DripsNetwork сообщил о недостаче 24 882,99 DAI (~24,9 тыс. долларов), вызванной критической ошибкой целочисленного преобразования в контракте DaiDripsHub. Функция give(address,uint128) не выполняла должной проверки входных данных, что позволило злоумышленнику запустить обратный поток средств и опустошить резервы. На момент инцидента токен проекта не имел торгового объёма, а его цена составляла $0, что может усугубить кризис доверия.
42dao, в свою очередь, понёс значительно более крупный убыток — около 912 тыс. долларов. Атака стала возможной из-за уязвимости механизма оракулов: манипуляция заниженной ценой BTCB позволила без задержки ликвидировать несколько хранилищ, поскольку контракт не проводил проверку достоверности ценовых данных. Как и в случае с DripsNetwork, проект столкнулся с нулевой ликвидностью сразу после взлома.
Обе ситуации высветили системные риски DeFi-сектора и вызвали волну обеспокоенности среди участников рынка. Эксперты подчёркивают необходимость усиления входного контроля в смарт-контрактах и внедрения многоуровневых проверок оракулов, чтобы предотвратить подобные инциденты в будущем.