Анонимный белый хакер с ником Duha помог вернуть $1,84 млн из $2,26 млн, похищенных во время взлома децентрализованной анонимной лотерейной платформы Foom Cash.

Duha обнаружил уязвимость в протоколе лотереи и успел заблокировать часть средств на блокчейне Base до того, как их вывели злоумышленники. За проделанную работу Foom Cash выплатила белому хакеру вознаграждение размером $320 000. 

Причиной утечки стала критическая ошибка во время подготовки к лотерее: был пропущен главный этап развертывания протокола — перемешивание заявок на участие. Неизвестный злоумышленник смог обмануть систему: он подделал данные так, что система определила его в качестве победителя, сообщили представители платформы.  

Белыми, или этичными, хакерами называют тех, кто помогает определять уязвимости и находить похищенные средства. Иногда к ним относят самих взломщиков, вернувших украденную криптовалюту за вознаграждение — как оплату за тестирование уязвимости системы. Так было во время атаки на мост Nomad, когда хакеры вернули около $9 млн из похищенных средств, и взлома Team Finance — в этом инциденте хакер отправил платформе более $7 млн. 

В начале февраля Ethereum Foundation объявила о партнерство с командой белых хакеров SEAL (Security Alliance). Вместе они намерены запустить инициативу «Триллион долларов безопасности» (Trillion Dollar Security), направленную на борьбу с опустошающими криптокошельки программами. SEAL была создана в августе 2023 года блокчейн-исследователем из Paradigm по имени Samczsun. За первый год работы команда провела более 900 расследований хакерских атак.  

Общий размер убытков от хакерских атак и уязвимостей в феврале оказался самым низким за месяц с марта 2025 года — около $37,7 млн, подсчитали аналитики компании CertiK. Это на 60% меньше, чем было в январе.