## ARB: 1,5 мільйони доларів викрадені через вразливість у протоколі оновлюваних контрактів
Мережа Arbitrum (ARB) зазнала серйозної інциденту безпеки, що призвело до викрадення 1,5 мільйонів доларів. Атака, виявлена Cyvers 5 січня 2026 року, використала критичну вразливість у проксі-контрактах, які застосовуються проектами TLP і USDGambit. Експлойт показав, що навіть усталені блокчейн-екосистеми залишаються вразливими до складних технік маніпуляції управлінням.
## Як сталася атака: маніпуляція ProxyAdmin
Зловмисник діяв, використовуючи централізований контроль структури ProxyAdmin — важливого рівня управління у оновлюваних контрактах. Використовуючи адресу "0x763…12661", зловмисник націлився на TransparentUpgradeableProxy і згодом обійшов звичайні обмеження доступу.
Згідно з судовим аналізом, головний деплойер залучених проектів втратив доступ до своїх адміністративних привілеїв, що дозволило зловмиснику взяти повний контроль. Злочинець змінив дозволи ProxyAdmin і почав незаконно переказувати кошти. Переведення було здійснено на адресу "0x67a…e1cb4" у формі $USDT, загальна сума склала 1,5 мільйони доларів.
## Від викрадення до відмивання: шлях коштів
Після завершення крадіжки в мережі ARB, зловмисник швидко переказав викрадені активи до екосистеми Ethereum, де перекази не були зареєстровані у мережі з такою ж прозорістю. Пізніше кошти були депоновані в Tornado Cash — децентралізованому протоколі, спеціалізованому на операціях з приватністю, щоб повністю замаскувати сліди незаконних транзакцій.
Ця багатоступенева стратегія значно ускладнила зусилля щодо відновлення і підкреслила, як зловмисники використовують різні рівні децентралізованої інфраструктури для приховування своїх слідів.
## Уроки безпеки: ендемічні вразливості централізованого управління
Інцидент у мережі ARB є важливим сигналом для всього екосистеми DeFi. Хоча проксі-контракти вже стали стандартом у рішеннях Layer 2, централізоване управління адміністративними привілеями продовжує залишатися критичною слабкою ланкою. Маніпуляція структурою ProxyAdmin показала, що одна компрометація може поставити під загрозу мільйони доларів активів.
Розвинений моніторинг аномальної поведінки, перевірка підозрілих транзакцій і швидке виявлення неправомірних отримувачів є необхідними. Екосистема блокчейн має впроваджувати рішення управління з мульти-підписами та системи контролю доступу, засновані на децентралізації, щоб значно знизити ризик подібних експлойтів.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
## ARB: 1,5 мільйони доларів викрадені через вразливість у протоколі оновлюваних контрактів
Мережа Arbitrum (ARB) зазнала серйозної інциденту безпеки, що призвело до викрадення 1,5 мільйонів доларів. Атака, виявлена Cyvers 5 січня 2026 року, використала критичну вразливість у проксі-контрактах, які застосовуються проектами TLP і USDGambit. Експлойт показав, що навіть усталені блокчейн-екосистеми залишаються вразливими до складних технік маніпуляції управлінням.
## Як сталася атака: маніпуляція ProxyAdmin
Зловмисник діяв, використовуючи централізований контроль структури ProxyAdmin — важливого рівня управління у оновлюваних контрактах. Використовуючи адресу "0x763…12661", зловмисник націлився на TransparentUpgradeableProxy і згодом обійшов звичайні обмеження доступу.
Згідно з судовим аналізом, головний деплойер залучених проектів втратив доступ до своїх адміністративних привілеїв, що дозволило зловмиснику взяти повний контроль. Злочинець змінив дозволи ProxyAdmin і почав незаконно переказувати кошти. Переведення було здійснено на адресу "0x67a…e1cb4" у формі $USDT, загальна сума склала 1,5 мільйони доларів.
## Від викрадення до відмивання: шлях коштів
Після завершення крадіжки в мережі ARB, зловмисник швидко переказав викрадені активи до екосистеми Ethereum, де перекази не були зареєстровані у мережі з такою ж прозорістю. Пізніше кошти були депоновані в Tornado Cash — децентралізованому протоколі, спеціалізованому на операціях з приватністю, щоб повністю замаскувати сліди незаконних транзакцій.
Ця багатоступенева стратегія значно ускладнила зусилля щодо відновлення і підкреслила, як зловмисники використовують різні рівні децентралізованої інфраструктури для приховування своїх слідів.
## Уроки безпеки: ендемічні вразливості централізованого управління
Інцидент у мережі ARB є важливим сигналом для всього екосистеми DeFi. Хоча проксі-контракти вже стали стандартом у рішеннях Layer 2, централізоване управління адміністративними привілеями продовжує залишатися критичною слабкою ланкою. Маніпуляція структурою ProxyAdmin показала, що одна компрометація може поставити під загрозу мільйони доларів активів.
Розвинений моніторинг аномальної поведінки, перевірка підозрілих транзакцій і швидке виявлення неправомірних отримувачів є необхідними. Екосистема блокчейн має впроваджувати рішення управління з мульти-підписами та системи контролю доступу, засновані на децентралізації, щоб значно знизити ризик подібних експлойтів.