- Від атаки постраждали близько 1400 постачальників ліквідності в мережі BNB Chain.
- Дослідники вважають, що зловмисники скористалися прихованим бекдором у контракті блокування ліквідності.
- Частина коштів уже пройшла через централізовані біржі й може бути втрачена для відстеження.
Лаунчпад DxSale втратив близько $7,3 млн унаслідок злому, що зачепив постачальників ліквідності в мережі BNB Chain. За даними аналітиків PeckShield, хакери вивели активи з контрактів блокування ліквідності.
#PeckShieldAlert Tahax reported that @DxSale was drained ~$7.3M from 1,400 @BNBCHAIN LPs.
The address 0xC457…FA69 transferred a total of 2,958 $BNB (~$1.87M) to 2 main wallets, and subsequently deposited to multiple #Binance deposit addresses. pic.twitter.com/mQRO3zwuBT— PeckShieldAlert (@PeckShieldAlert) May 29, 2026
Після злому зловмисники переказали частину викрадених коштів на адреси, пов’язані з централізованими біржами. Експерти оцінюють кількість постраждалих приблизно у 1400 користувачів.
Як зазначив експерт під ніком Tahax, проблема пов’язана з інфраструктурою DxSale. Йдеться про ПЗ, яке використовували ще у 2021 році для блокування ліквідності токенів, запущених у мережі BNB Chain.
За його словами, у цих сховищах досі залишалися активи старих проєктів, які й стали ціллю атаки.
Some context on why this is huge:
In 2021, if you launched a token on @BNBCHAIN, you locked your LP with DxSale. It was the trust layer for retail
That locker is still holding LPs from projects nobody has touched in years
Founders and holders assumed it was safe. It wasn't pic.twitter.com/ncCJ65n4xU— Tahax (@Tahax1) May 28, 2026
Дослідник також звернув увагу, що гаманець зловмисників створили нещодавно і спочатку його поповнювали через криптобіржу Bybit.
Можливий бекдор у контракті
За даними Tahax, за 269 днів до інциденту право власності на контракт блокування було передано новій адресі. Це сталося без публічного повідомлення користувачів.
Далі, як стверджує аналітик, відбулося ще близько 80 операцій зі зміни власника, що могло використовуватися для приховування слідів підготовки атаки. Зрештою контроль над контрактом отримала адреса, з якої розпочалося масове виведення коштів.
Фахівці компанії Coinsult заявили, що зловмисники змогли скористатися поєднанням бекдора та привілейованих функцій контракту.
About that DxSale locker 'backdoor', we have analysed it on-chain. Here is our take:
The drainer: 0xc2efbd94…01e4718, unverified, solc 0.8.33, deployed ~9h ago by 0xC4574DD…aaFA69. It hardcodes the victim locker as an immutable + WBNB for routing, and gates every function… https://t.co/POq7z2C8Pp— Coinsult – Audits & Development (@CoinsultAudits) May 28, 2026
За їхньою оцінкою, механізм дозволив перетворити раніше заблоковані депозити на активи, доступні для виведення. Частину викрадених коштів уже переміщено через сторонню інфраструктуру, що ускладнює подальше відстеження транзакцій.
Інцидент стався на тлі збереження проблем безпеки в секторі децентралізованих фінансів. За наявними даними, лише у травні втрати від криптовалютних зломів перевищили $52 млн, тоді як місяцем раніше цей показник сягнув $635 млн.
Рекордна кількість зломів та $635 млн втрат — як крипторинок пережив квітень 01.05.2026 Читати
Згідно зі статистикою, сукупні збитки від атак на криптоіндустрію вже перевищили $17 млрд, з яких близько $7,8 млрд припадає на протоколи DeFi.
Нагадаємо, ми писали, що хакери вивели понад $11 млн із протоколу Verus через злам мосту.
Сообщение Лаунчпад DxSale зломали на суму $7,3 млн через старий контракт BNB Chain появились сначала на INCRYPTED.
About that DxSale locker 'backdoor', we have analysed it on-chain. Here is our take:


