Rocket остановил торги после манипуляции рынком на $287 000

Rocket остановил торги после манипуляции рынком на $287 000

Децентрализованная платформа бессрочных контрактов Rocket приостановила работу после атаки, в результате которой трейдер вывел около $287 000. Инцидент произошёл 5 сентября: злоумышленник воспользовался малоликвидной и практически неактивной торговой парой, создав искусственный оборот и сформировав фиктивную прибыль.

После обнаружения подозрительных операций Rocket заблокировал депозиты, вывод средств и все торговые операции. Платформа начала расследование совместно с блокчейн-компаниями, криптовалютными биржами, мостами и эмитентами стейблкоинов. Подробности атаки также описаны в материале о том, как [Rocket прекратил работу после манипуляции рынком на $287 000](https://financefeeds.com/rocket-shuts-down-after-a-287k-market/).

Как произошла атака

Злоумышленник использовал две связанные между собой учётные записи. Одна из них выступала в роли основного кошелька, а вторая была создана как временный или "одноразовый" аккаунт. Через неё трейдер размещал ордера, которые позволяли искусственно сдвигать цену в давно неактивной паре.

Примерно в 19:00 по UTC на рынке появились сделки с минимальной реальной ликвидностью. Атакующий фактически торговал сам с собой, создавая видимость спроса и повышая стоимость позиции на одном из аккаунтов. Одновременно противоположная позиция на другом кошельке принудительно теряла средства.

Такой механизм позволил превратить нереализованную и искусственно созданную прибыль в доступный для вывода баланс. После этого средства были переведены через кроссчейн-мост Rocket. В момент вывода система ещё не успела распознать аномальное поведение, а отсутствие автоматических ограничителей на неактивной паре дало атакующему время завершить операцию.

Инцидент получил название Rocket взлом, хотя технически речь идёт не о классическом проникновении в смарт-контракт, а о манипулировании ценой и уязвимости инфраструктуры управления рисками. Компания SlowMist провела независимую проверку и подтвердила, что ущерб составил приблизительно $287 000.

Почему пострадала вся платформа

Ситуация стала примером того, как низкая ликвидность может превратить отдельный рынок в точку системного риска. Когда ордера размещаются в паре с небольшим объёмом торгов, даже относительно небольшая сумма способна заметно изменить цену. Если при этом алгоритмы не сравнивают текущую активность с историческими показателями, подозрительные операции могут остаться незамеченными.

В случае с Rocket фиктивная прибыль была выведена через мост, а убыточный аккаунт не располагал достаточным обеспечением для покрытия обязательств. В результате дефицит фактически оказался распределён между другими участниками протокола. Именно эта особенность отличает происшествие от обычной неудачной сделки: потери не ограничились балансом одного трейдера.

Схожий сценарий уже наблюдался в марте 2025 года на Hyperliquid. Тогда участник рынка использовал низкую ликвидность, чтобы переложить убытки на общий страховой пул HLP. В результате хранилище понесло потери примерно на $4 млн по позиции, связанной с Ethereum. Оба случая показывают, что perp DEX остаются особенно уязвимыми перед манипуляциями на рынках с небольшими объёмами.

Что известно о компенсациях

Rocket заявила, что в первую очередь намерена рассмотреть возможность возврата средств небольшим аккаунтам. Однако пока не опубликованы ни критерии участия в компенсационной программе, ни её общий размер, ни сроки выплат. Также неизвестно, будет ли создан отдельный фонд восстановления или пользователям предложат частичное возмещение за счёт будущих доходов протокола.

Представители платформы сообщили, что отслеживают движение активов и взаимодействуют с инфраструктурными компаниями, которые могут заморозить связанные кошельки. На данный момент подтверждённых возвратов нет. Не раскрыто и то, установлена ли личность атакующего либо внесены ли его адреса в чёрные списки централизованных сервисов.

Таким образом, Rocket остановил торги на неопределённый срок. Пользователи не могут пополнять счета, открывать новые позиции или выводить уже размещённые активы. Владельцам средств рекомендуется считать их недоступными до официального объявления о восстановлении операций и следить только за подтверждёнными сообщениями команды.

Какие выводы сделает рынок

Событие вновь поставило вопрос о безопасности Rocket DEX и других децентрализованных платформ, работающих с бессрочными контрактами. Даже при отсутствии прямой ошибки в коде протокол может оказаться беззащитным, если его системы контроля не учитывают резкие отклонения объёма, размера ордеров и цены от типичных значений.

Для Rocket perp DEX особенно важны автоматические предохранители: временная остановка пары при аномальной волатильности, ограничения на вывод после крупных сделок и независимая проверка ценовых источников. Дополнительную роль могут сыграть минимальные требования к ликвидности, регулярный аудит неактивных рынков и задержка перед обработкой крупных кроссчейн-операций.

Случай также показывает, что манипуляция рынка Rocket стала возможной не из-за одной изолированной ошибки, а из-за сочетания нескольких факторов: dormant-пары, слабого мониторинга, возможности совершать сделки между связанными аккаунтами и быстрого вывода через мост. Устранение только одного из этих элементов не гарантирует полной защиты.

По данным, приводимым в отраслевых исследованиях CertiK и TRM Labs, совокупный ущерб от атак на DeFi в первые восемь месяцев 2026 года превысил $1,3 млрд. На этом фоне происшествие с Rocket выглядит сравнительно небольшим по масштабу, но его значение выходит за пределы конкретной платформы: оно демонстрирует, насколько быстро локальная проблема малоликвидного рынка может перерасти в кризис для всех пользователей.

Возобновление работы будет зависеть от результатов отслеживания средств, решения вопроса о компенсациях и способности Rocket перестроить систему управления рисками. До публикации чёткого плана восстановления трейдерам стоит избегать неофициальных предложений вернуть средства или подключить кошелёк для "получения компенсации": после подобных атак нередко появляются мошенники, выдающие себя за представителей платформы.

Прокрутить вверх