Polter Finance потеряла $12 млн из-за кибератаки на блокчейн Fantom

Polter Finance потеряла $12 млн из-за кибератаки на блокчейн Fantom

Киберпреступление с крупными финансовыми последствиями произошло на децентрализованной кредитной платформе Polter Finance, организованной на блокчейне Fantom. Злоумышленники смогли увести активы на сумму свыше 16,1 млн сингапурских долларов, что эквивалентно примерно 12 млн долларов США. Персональный ущерб основателя платформы, известного как Whichghost, составил около 300 000 сингапурских долларов.

Инцидент был выявлен 17 ноября утром, когда эксперты обнаружили несанкционированные манипуляции с механизмами ценообразования токена SpookySwap (BOO). Согласно анализу компании QuillAudits, злоумышленник использовал способ мгновенного займа для искусственного завышения стоимости токена, что позволило вывести значительные суммы других активов. Финансирование для этой операции поступило из криптовалютного миксера Tornado Cash, что усложняет отслеживание происхождения средств.

Whichghost утверждает, что доступ к его приватным ключам не был предоставлен, и предполагает, что атака могла быть направлена на недавно развернутый смарт-контракт на его платформе. В результате происшествия команда Polter Finance временно приостановила работу платформы для локализации ущерба и проведения необходимых исправлений.

Суммарный ущерб, по оценкам аналитиков из Cyvers Alerts, составляет около 7 миллионов долларов. Перед атакой общая стоимость заблокированных на платформе активов (TVL) составляла приблизительно 9,7 миллиона долларов, а текущий уровень упал до 60 435 долларов.

Команда Polter Finance активно работает над расследованием инцидента, успешно идентифицировав кошельки злоумышленника и отследив движение средств до биржи Binance. В ходе расследования платформа также выразила готовность к переговорам с атакующей стороной, предложив условия отказа от судебных исков в случае возврата украденных средств.

похожие материалы

Стрелочка
Стрелочка
Российские организации столкнулись с новой волной атак через уязвимости в необновлённых серверах TrueConf
Российские организации столкнулись с новой волной атак через уязвимости в необновлённых серверах TrueConf

Эксперты «Лаборатории Касперского» обнаружили новую многоступенчатую атаку группировки Head Mare на российские организации с применением бэкдоров PhantomCore и PhantomGraph.

Реестр отечественного ПО должен гарантировать защиту
Реестр отечественного ПО должен гарантировать защиту

Такую позицию обозначил Владимир Рубанов, в прошлом член экспертного совета Минцифры, в настоящем — член правления Ассоциации «РУССОФТ», в третьем выпуске подкаста «IT-фронтир» от Astra Cloud (входит в «Группу Астра»).

OpenAI допустила наличие у новой ИИ-модели критических возможностей для кибератак
OpenAI допустила наличие у новой ИИ-модели критических возможностей для кибератак

OpenAI заявила, что предварительные испытания разрабатываемой модели Astra показали настолько высокий уровень автономных возможностей в сфере кибербезопасности, что компания пока не может исключить достижение моделью уровня Critical - максимального порога киберриска в собственной Preparedness Framework.

Обзор кибератак и уязвимостей за прошедшую неделю: 3 - 7 августа 2026 года
Обзор кибератак и уязвимостей за прошедшую неделю: 3 - 7 августа 2026 года

Редакция Кибер Медиа собрала главные события прошедшей рабочей недели: в фокусе оказались применение нейросетей в медицинских исследованиях, новые способы кражи Passkey из Chrome, масштабное хищение биткоинов из аппаратных кошельков, опасное поведение ИИ-агентов во время кибертестов и атаки на крупнейшие финансовые компании США.

ИИ-модель Meta* взломала стороннюю компанию во время тестирования
ИИ-модель Meta* взломала стороннюю компанию во время тестирования

Одна из ИИ-моделей Meta* получила незапланированный доступ в интернет во время проверки ее возможностей в сфере кибербезопасности и воспользовалась уязвимостью в инфраструктуре сторонней компании.