Liquid Network xavfsizlik hodisasini ko‘rib chiqish
6-sentabr kuni hujumchi Blockstream’ning Liquid Network tizimidagi dasturiy ta’minot zaifligidan muvaffaqiyatli foydalandi. Ushbu buzilish natijasida u taxminan 3,996 ta ta’minotsiz L-BTC ishlab chiqarishga muvaffaq bo‘ldi. Keyin hujumchi federatsiya a’zosidan foydalanib, ushbu ruxsatsiz tokenlarni haqiqiy bitkenga ayirboshladi va yakunda federatsiya zaxirasidan taxminan 319 million dollarni chiqarib yubordi.
Shuni ta’kidlash muhimki, ushbu voqea davomida hech qanday shaxsiy kalitlar (private keys) buzilmagan. Muammo butunlay tranzaksiyani tekshirish jarayonidagi nuqsondan kelib chiqqan bo‘lib, u soxta tranzaksiyaga tasdiq berilishiga imkon yaratib qo‘ygan.
Vaziyatning to‘liq ko‘lamini tushunishingiz uchun biz batafsil xulosa tayyorladik. Hujum aynan qanday amalga oshirilgani va Blockstream tomonidan ko‘rilgan javob choralarini hujjatimizda aniq yoritib beramiz. Bundan tashqari, Nexus Mutual ushbu aniq hodisa uchun qoplama (coverage) taklif qilgan-bo‘larmidi degan muhim savolni ham baholaymiz.
Ushbu to‘liq tahlilni quyidagi havola orqali ko‘rishingiz mumkin: https://nexusmutual.io/blog/liquid-network-incident-report
O'zaro model original Nexus ixtirosi emas. Ushbu tuzilmalar an’anaviy sug‘urtadan qanday farq qilishini aniqlashtirish uchun @HughKarp ularning noyob xususiyatlarini tahlil qiladi va ularning hayratlanarli darajada uzoq umr ko‘rishining ortidagi sabablarni o‘rganadi.
Mana Onchain xavfsizlik bo‘yicha eng so‘nggi “Roundup” — 31-avgustdan 6-sentabrgacha bo‘lgan davrni qamrab oladi. Tafsilotlarni yanada chuqurroq ko‘rib chiqish uchun bizga qo‘shiling.
DeFi haqiqatan ham institutsiyalar uchun muhimmi? Javob — mutlaq “ha”. Nima uchun aynan shunday ekanini aniqroq tushunishimiz uchun @gunnercooke’ning Kathryn Dodds, shuningdek @AniaWiktoria7 va @HughKarp bilan birga, bu ahamiyatining asosiy sabablaridan bittasini alohida-alohida qisqacha ta’kidlab beradi.
@rwasummit bo‘yicha rejalaringizni yakunlayotganingizda, sizni BD bo‘yicha rahbarimiz @MontBlancDeFi bilan suhbat tashkil etishga taklif qilamiz. U hodisaga institut aktivlarini himoya qilish bo‘yicha o‘z kuzatishlarini ulashish va muvofiq investorlar uchun mo‘ljallangan yangi mahsulotimiz — Real-World Insurance Vault’ni tanishtirish uchun keldi. Uchrashuv vaqti bo‘yicha kelishib olishimiz uchun bizga xabar yuboring.
Agar siz Singapurga yo‘nalgan bo‘lsangiz va vault (ombor)larga qiziqishingiz bo‘lsa, bu tadbir aynan siz bo‘lishingiz kerak bo‘lgan joy. Jamoamiz @Vault__Summit’da ishtirok etishimizni mamnuniyat bilan e’lon qiladi: biz onchain risk mavzusini muhokama qiladigan panelda qatnashamiz. Sessiyamiz bilan bog‘liq qo‘shimcha ma’lumotlar uchun kuzatib boring, chunki biz ularni tez orada ulashamiz. Tadbirda siz bilan bog‘lanishni juda xohlaymiz.
Muayyan moliyaviy zarar sizniki ekanini isbotlash har qanday da’vo jarayonidagi doimiy birinchi to‘siqdir. Biroq, bu talabni bajarish — faol inqiroz paytida siz boshqarishingiz kerak bo‘lgan oxirgi narsa bo‘lishi kerak.
Ushbu muammoni hal qilish uchun Nexus Mutual orqali qoplamani endi olish zararni isbotlash huquqingizni da’vo jarayonining boshidayoq belgilab beradi. Himoyalangan aktivlaringiz saqlanadigan hamyonlarni ulash orqali ma’lumotlaringiz birinchi kundanoq xavfsiz tarzda ro‘yxatdan o‘tkaziladi. Ushbu ma’lumotlar butunlay maxfiy bo‘lib, istalgan vaqtda oson sozlanadi va faqat sizning shaxsiy ko‘rinishingiz bilan cheklanadi. Shuningdek, hech qachon ommaviy reestr ushbu hamyon manzillarini tranzaksiyangiz bilan bog‘lab bermasligiga ishonch hosil qilishingiz mumkin.
Agar eng yomon ssenariy yuz bersa, da’volaringizni topshirish jarayoni endi juda tez va sodda. Bu soddalashtirilgan yondashuv keraksiz stressni bartaraf etib, eng ko‘p kerak bo‘ladigan paytda sizga xotirjamlik beradi.
Bundan tashqari, zararni isbotlash hujjatini oldindan ta’minlash bizning himoya imkoniyatlarimizni EVM tarmoqlaridan tashqariga kengaytirishga yordam beradi. Biz allaqachon @solana va @SuiNetwork uchun dastlabki aktiv listinglarimizni ishga tushirdik.
Ushbu yangilanish haqida barcha tafsilotlarni shu yerda bilib oling: https://nexusmutual.io/blog/upfront-proof-of-loss
Boshqaruv modelidagi strukturaviy zaiflikdan foydalanib, bir shaxs 30 dollardan kamroq mablag‘ evaziga bir nechta Term Finance strategiya “vault”larini boshqaruvini qo‘lga kiritishga muvaffaq bo‘ldi. Ushbu ekspluatatsiya hujumchiga vault’larning strategiya parametrlarini o‘zgartirish imkonini berdi va yakunda 8,47 million dollar miqdoridagi mablag‘ o‘g‘irlanishiga olib keldi.
Ushbu hodisani tushunishingiz uchun biz batafsil hodisa bo‘yicha hisobot tayyorladik. Bizning ko‘rib chiqishimiz ekspluatatsiya qanday sodir bo‘lganini aniq bosqichma-bosqich ochib beradi, Term Labs vaziyatni bartaraf etish uchun ko‘rgan darhol choralarni yoritadi va Nexus Mutual ushbu turdagi yo‘qotish uchun qoplama taqdim etadimi-yo‘qligini baholaydi.
Quyidagi havola orqali bizning keng qamrovli tahlilimizni o‘qishingiz mumkin.
Ular alohida, umumiy yoki gibrid modelda ishlashidan qat’i nazar, kreditlash bozorlar DeFi’ni ommalashtirishni harakatga keltiruvchi yo‘nalishda turadi. Ushbu sur’atga qaramay, hech bir platforma yuzaga kelishi mumkin bo‘lgan xatarlardan butunlay immun emas. Hakerlar ko‘pincha ushbu protokollardan likvidlikni bo‘shatish uchun qulay chiqish yo‘li sifatida foydalanishadi, hatto kreditlash bozorlarining o‘zlari ekspluatatsiyaning bevosita nishoni bo‘lmasa ham.
Yaxshiyamki, ushbu sohadagi zaifliklar siz ularni yolg‘iz o‘zingiz yengishingiz kerak degani emas. Mustahkam onchain tajribaga tayangan holda, Nexus Mutual sizning raqamli aktivlaringizni tugatish (liquidation)lar yoki oracle (ma’lumot manbai)dagi nosozliklar natijasida yuzaga keladigan moliyaviy yo‘qotishlardan himoya qilish uchun mavjud.
Turli kreditlash muhitlarida mavjud bo‘lgan noyob zaifliklar bo‘yicha to‘liqroq tushuncha olish va Nexus Mutual sizga aynan qanday qamrov kerakligini qanday taqdim etishini bilish uchun so‘nggi hisobotimizni o‘rganishga taklif qilamiz.
2026-yil 1-choragida Drift, KelpDAO va Resolv tomonidan ko‘rilgan qariyb $600 mln miqdoridagi zararlarni bog‘laydigan asosiy omil — bu kirishni nazorat qilish edi. Har bir vaziyatda zaifliklar oxir-oqibat kalitlarga kim ega bo‘lgani va mazkur hisobga olish ma’lumotlari qanchalik ishonchli tarzda himoyalangani bilan bog‘lanib chiqdi. Ushbu sohaviy muammoni hal qilishga yordam berish uchun Nexus Mutual @_SEAL_Org bilan hamkorlik qilib, sertifikatlangan OpSec standartlarini joriy etadigan jamoalar uchun aynan moslashtirilgan sug‘urtalovchi qamrovni taklif qilmoqda. Batafsil ma’lumot uchun quyidagi to‘liq materialni o‘qib chiqishingiz mumkin.
Bunga tayyorlaning. Bir necha hafta oldin o‘tkazilgan @Vault__Summit davomida Risk bo‘yicha rahbarimiz juda ham aniq va oldindan ko‘ra oladigan kuzatishlar bilan o‘rtoqlashdi. Agar sizning guruhingiz DeFi’da ta’sir/risqni boshqarish va uni hal qilish uchun professional yo‘l-yo‘riq izlayotgan bo‘lsa, aynan siz bilan hamkorlik qiladigan kerakli mutaxassis shu.
Nexus Mutual jamoasi bilan birga uchrashmoqchimisiz? Hozirda biz @consensus2026 tadbiriga tashrif buyurish uchun tayyorgarlik ko‘ryapmiz va onchain risk haqida muhokama qilishni intiqlik bilan kutyapmiz. Agar uchrashuv uchun aniq vaqtni belgilamoqchi bo‘lsangiz, bizga xabar yuboring. Yoki Institutional Summit davomida bizni qidirib topishingiz mumkin.
Bu hafta DeFi makoniga kirishni keyinga qoldirgan va aniq tartibga solish bo‘yicha yo‘riqnomalarni kutayotgan institutsional investorlar uchun muhim burilish nuqtasini belgilaydi. SEC raisi Atkinz Reg Crypto hozirda rasmiy e’lon qilinishidan oldingi yakuniy baholash bosqichida ekanini tasdiqladi. Ushbu taraqqiyot 2026-yil oxir-oqibat institutlar o‘z kapitalini haqiqatan ham DeFi’ga yo‘naltiradigan yil bo‘lib chiqadimi, degan qiziqarli savolni yuzaga keltiradi. Keling, oldinda nimalar borligini ko‘rib chiqamiz.
Kripto sug‘urtasi bo‘yicha 2026-yil 1-choragiga oid hisobotimiz endilikda rasmiy ravishda mavjudligini mamnuniyat bilan e’lon qilamiz. 2025-yilda kriptotizim egalari tomonidan 74 ta hujjatlashtirilgan jismoniy hujum sodir bo‘ldi, bu 2024-yilda kuzatilgan ko‘rsatkichdan deyarli ikki baravar ko‘p. Sizni xabardor holda turishingiz uchun ushbu keng qamrovli nashr tahdidlar manzarasining o‘zgarishini ko‘rib chiqadi va 1-chorak davomida yuz bergan har bir muhim onchain yo‘qotish holatini tahlil qiladi. Bundan tashqari, nashrimiz yangi K&R qoplamasi bo‘yicha tafsilotlarni ham o‘z ichiga oladi. To‘liq hujjatga kirish va barcha kuzatuvlarimizni o‘rganish uchun https://nexusmutual.io/reports/crypto_insurance_2026_q1.pdf manziliga tashrif buyuring
Jamoamiz @EthCC uchun rasmiy ravishda qaytdi va tadbir uchun sovrinlar g‘ildiragini olib keldik. Sizni 30-mart va 31-mart kunlari stendimizga iliq taklif qilamiz — omadni sinab ko‘rishingiz mumkin. Mehmonlar Camelbak yoki maxsus Casio’ni olib ketish imkoniyatiga ega bo‘ladi. Bundan tashqari, barcha mehmonlarimiz uchun sumkalar va ko‘zoynaklar bilan to‘liq ta’minlanganmiz, bu esa hech kim bo‘sh qo‘l qaytmasligini kafolatlaydi. Shu bilan birga, to‘xtab o‘tganingizda siz bilan onchain risk va boshqa qiziqarli mavzular haqida suhbatlashishni ham istardik.
Nexus Mutual Venus Protocol’ni ro‘yxatga kiritmaslikka qaror qildi; bu qaror bevosita platformaning besh yillik zararli hodisalar (loss events) bo‘yicha rekordiga asoslangan. Vaziyat hozirda DeFi protokoli ishtirokchisi bo‘lgan har bir kishi uchun muhim bir qadamni ko‘rsatadi: loyihaning bir nechta exploitlar tarixi bor-yo‘qligini doimo tekshirib turing.
Xususan, Venus Protocol holatiga qaralsa, tizim 2021 yildan buyon beshta alohida buzilish (breach)ni boshdan kechirdi. Eng so‘nggi hodisa 15-mart kuni bo‘lib, natijada 2.15M$ yomon qarz (bad debt) yuzaga kelgan. Xususan, hujumchilar 2023-yildagi audit vaqtida avval belgilab qo‘yilgan, ammo oxir-oqibat e’tiborsiz qoldirilgan zaiflikdan foydalangan.
"An’anaviy sug‘urta kompaniyalari AI-agentlar uchun yaratilmagan. Lekin biz yaratilganmiz."
@HughKarp DeFi’ni yetti yildan beri himoya qilgani, to‘langan haqiqiy da’volar $18,5 mln+ va nega keyingi bob hozirgacha ko‘rilganlarning barchasidan kattaroq ekanini aytadi.
Resolv Protocol’da yakshanba kuni yuzaga kelgan vaziyat bo‘yicha dastlabki brifing endi o‘qish uchun mavjud. Tahlil asosiy voqealarni ko‘rib chiqadi, zarar ta’sirining DeFi ekotizimi bo‘ylab qanday “zanjirli” tarqalishini kuzatadi va Nexus Mutual tomonidan taqdim etilgan muayyan himoyalarni bayon qiladi. Ushbu vaziyat hali ham rivojlanayotganligi sababli, biz ko‘proq faktlarni to‘plar ekanmiz, qo‘shimcha yangilanishlarni taqdim etishga sodiq qolamiz. To‘g‘ridan-to‘g‘ri havolani quyidagi izohlar bo‘limida topishingiz mumkin.
Kapital jamg‘armamizni tashkil etadigan aktivlarni qanday tanlaymiz, deb hech o‘ylab ko‘rganmisiz? Qaror qiluvchi omil — bu jamg‘armalardagi ulushlarni da’vo to‘lovlarini amalga oshirish uchun bemalol USDC ga aylantira olishimiz mumkinmi-yo‘qligi. Buning silliq kechishini ta’minlash uchun biz har bir potentsial aktivning xavfsizlik darajasi, likvidligi va umumiy hajmini diqqat bilan tahlil qilamiz.
Tokenizatsiya yangi-yangi muqobillarni taqdim etishda davom etayotgan bo‘lsa-da, ushbu asosiy mezonlar aynan o‘shaicha qoladi. @HughKarp yaqinda @symbioticfi bilan bo‘lgan muhokama chog‘ida aynan shu tamoyillarni tilga olgan.
Biz jamoamizni Nexus Mutual nomidan yolg‘onchi profillar keskin ko‘paygani haqida ogohlantirmoqchimiz. Ma’lumotlaringiz xavfsizligini ta’minlash uchun, siz faqat tasdiqlangan mavjudligimiz bilan muloqot qilayotganingizni yana bir bor tekshirib ko‘ring. Agar sizda akkaunt haqiqatan ham bizniki ekaniga shubha tug‘ilsa, uni tekshirish uchun jamoamiz bilan bevosita http://nexusmutual.io/contact orqali bog‘lanishingizni tavsiya qilamiz. Xavfsizligingizni qadrlaymiz, shuning uchun hushyor bo‘ling va xavfsiz tarzda brauzer qiling.
Ko‘proq kontentni ko‘rish uchun tizimga kiring
Binance Square'da global kriptovalyuta foydalanuvchilariga qo‘shiling
⚡️ Kriptovalyuta haqida eng so‘nggi va foydali ma’lumotlarni oling.
💬 Dunyoning eng yirik kriptovalyuta birjasi tomonidan ishonchli deb topilgan.
👍 Tasdiqlangan mualliflardan haqiqiy tahlillarni kashf eting.