bitcoin.pl logo
BTC-0.09%
Bitcoin
$64,272239 501 zł
Cyberbezpieczeństwo
2026-05-19
3 min czytania

Milionowy atak na most kryptowalutowy Adshares i ugoda z hakerem

PO
Przemysław OlędzkiRedaktor Bitcoin.pl
Futures03.25-PL_Images_728x90_04_v1b
  • Polska platforma reklamowa Web3 Adshares straciła ponad 2 miliony złotych w wyniku luki w moście sieciowym łączącym jej natywny łańcuch z Ethereum.
  • Cyberprzestępca wygenerował 1,2 miliona fałszywych tokenów wADS bez wymaganego zabezpieczenia, po czym spieniężył je na giełdach.
  • Po negocjacjach na blockchainie napastnik przyjął ofertę „white hat” i zwrócił około 86% skradzionych funduszy.
Polska branża Web3 doświadczyła poważnego wstrząsu. Rodzimy projekt reklamowy Adshares stracił około 628 tysięcy dolarów (ponad 2,3 miliona złotych) po tym, jak nieznany sprawca złamał zabezpieczenia mostu technologicznego. Incydent, który rozegrał się w dniach 15–16 maja 2026 roku, zakończył się jednak nietypowo. Większość środków trafiła już z powrotem do poszkodowanych.
Avatar @John_Robert_H@John_Robert_H@John_Robert_H

**🚨 NEW UPDATE:** Adshares Bridge Attacker Returns 256 $ETH This covers **86%** of the stolen funds, according to PeckShieldAlert. Significant recovery progress in the incident. #Adshares #Crypto #BridgeHack #Security

Media z wpisu @John_Robert_H

Jak oszukano protokół Adshares

Mosty międzyłańcuchowe to kluczowe elementy infrastruktury kryptowalutowej, które jednocześnie generują największe ryzyko technologiczne. W tym przypadku przestępca wziął na cel mechanizm łączący autorski blockchain Adshares z siecią Ethereum. To tam powstają tak zwane tokeny opakowane (wADS), odzwierciedlające wartość bazowego aktywa w nowym środowisku.
Analitycy firmy DeFiLlama sklasyfikowali ten incydent jako „Bridge Verification Bypass”. W praktyce oznacza to całkowite obejście procedur weryfikacyjnych w smart kontrakcie. Napastnik zdołał wmówić systemowi, że po stronie sieci Adshares doszło do legalnych transferów i zdeponowania kapitału.
Żadne realne środki nie zostały jednak zablokowane. Mimo braku pokrycia, kontrakt bezbłędnie zrealizował instrukcję i wybił na Ethereum 1,2 miliona sztuk wADS.
Fałszerstwo odbyło się w trzech odrębnych transakcjach. Dwie pierwsze opiewały na niespełna 100 tysięcy tokenów, natomiast ostatnia, główna fala uderzeniowa wyniosła blisko milion jednostek. Haker natychmiast wrzucił nielegalnie wykreowane aktywa do pul płynności, zamieniając je na 148,5 ETH oraz 305 tysięcy cyfrowych dolarów USDC.

Szybka ugoda i kapitulacja hakera

Reakcja deweloperów była natychmiastowa i nieszablonowa. Zamiast angażować od razu organy ścigania, zespół Adshares wysłał bezpośrednio na adres blockchainowy sprawcy propozycję ugody. Zaproponowano mu status „białego kapelusza”, czyli etycznego hakera, który wykrył lukę w kodzie.
Warunki zakładały zwrot 90% zrabowanej sumy w ciągu 72 godzin. W zamian programista mógł zatrzymać pozostałe 10% jako legalną nagrodę bug bounty, otrzymując jednocześnie gwarancję bezkarności i rezygnacji z kroków prawnych.
Firma bezpieczeństwa PeckShield potwierdziła, że przestępca przystał na te warunki. Na portfel projektu wpłynęło z powrotem 256 ETH o wartości około 540,7 tysiąca dolarów. Oddana kwota pokryła z grubsza 86% strat, co pozwoliło opanować kryzys płynnościowy.

Infrastruktura kryptowalut pod lupą

Adshares to jeden z najstarszych i najbardziej rozpoznawalnych projektów kryptowalutowych z polskimi korzeniami. Platforma umożliwia bezpośrednie rozliczenia rynkowe między wydawcami internetowymi a reklamodawcami z pominięciem tradycyjnych, scentralizowanych brokerów. Całość opiera się na autorskim łańcuchu bloków, a token wADS ma jedynie ułatwiać handel na zdecentralizowanych giełdach Ethereum.
Zdarzenie to uwypukla szerszy problem sektora zdecentralizowanych finansów. Projekty mogą latami rozwijać udany model biznesowy, podczas gdy ich rzadko aktualizowana infrastruktura sieciowa pozostaje podatna na błędy. Narzędzia łączące niezależne sieci stanowią obecnie główny cel cyberataków na świecie. Według najnowszych raportów branżowych, tylko od początku 2026 roku straty wynikające bezpośrednio z awarii i awarii mostów kryptowalutowych przekroczyły już poziom 328 milionów dolarów. Na ten moment twórcy nie wydali jeszcze pełnego raportu technicznego wyjaśniającego, czy i kiedy most wznowi bezpieczne działanie.

O autorze

PO
Przemysław Olędzki

Tematyką aktywów cyfrowych i technologii blockchain zainteresowałem się w 2017 roku, a od 2020 roku działam w niej zawodowo. Moje główne obszary zainteresowań to transformacja cyfrowa oraz skalowanie projektów Web3. Swoją wiedzą dzielę się poprzez publikacje oraz wystąpienia na wydarzeniach branżowych w Polsce i za granicą. Prowadzę kurs dotyczący Web3 na uczelni wyższej oraz aktywnie działam w stowarzyszeniu technologicznym. Prywatnie interesuję się tematyką zdrowia, treningu siłowego oraz optymalizacji wydajności.

Chcesz być na bieżąco? Zaobserwuj nas w
Google News
Obserwuj

Newsletter Bitcoin.pl

Najważniejsze newsy i insiderskie informacje prosto na Twój email.

Dbamy o ochronę Twoich danych. Polityka Prywatności