8 сентября 2026 года DeFi-сектор столкнулся сразу с двумя резонансными инцидентами безопасности. Протокол WealthManagementV2 зафиксировал потерю 26 414 USDT в результате предполагаемого взлома контракта. Как сообщила команда SlowMist_Team, злоумышленник получил несанкционированный доступ к правам владельца, вероятно, из-за утечки приватного ключа. После перехода прав новый владелец смог оперативно изменить параметры плана, что позволило запустить завышенную эмиссию процентов. Идентифицированный адрес атакующего EOA — 0xe439422afdd247503f75b4143c4a973eced04a36. Объем торгов WealthManagementV2 после инцидента опустился до нуля.
Почти одновременно стало известно о более масштабной атаке на KelpDAO. Согласно данным Fireblocks, потери составили около $292 млн. Уязвимость была связана с тем, что проект доверял единственному верификатору. Атакующие передали ложные данные этому верификатору, что и позволило осуществить взлом. В Fireblocks подчеркнули, что зависимость от одного центра проверки критически опасна, и призвали проекты диверсифицировать механизмы верификации. Инцидент включен в Fireblocks’ 2026 Threat Report.
Эти атаки происходят на фоне неопределенной динамики крипторынка и могут усилить давление на котировки DeFi-токенов. Инвесторы, вероятно, будут пересматривать риски взаимодействия с протоколами, где есть единственные точки отказа. Регуляторы могут ужесточить требования к аудиту смарт-контрактов и управлению ключами.