Zerion виявив ненормальну активність у застосунку app.zerion.io та перевів вебзастосунок в офлайн. Blockaid заблокувала сайт. iOS, Android і розширення для браузера залишаються повністю безпечними.
Zerion повідомив про щось незвичне у своєму вебзастосунку 11 квітня. Команда діяла швидко. За кілька годин app.zerion.io був офлайн.
Платформа Web3-гаманця підтвердила інцидент безпосередньо у X, закликаючи користувачів припинити користування вебінтерфейсом до подальших роз’яснень. «Ми розслідуємо певну ненормальну активність на app.zerion.io», — написав Zerion у X, додавши, що кошти користувачів залишаються в безпеці у самостійно керованих (self-custodial) гаманцях. Команда попросила всіх покладатися лише на офіційні повідомлення з акаунта.
Одразу ж не було повідомлено жодних подробиць про характер активності. Команда не підтвердила, чи був задіяний експлойт, і що саме спричинило сповіщення.
Надійшло друге оновлення. Zerion заявив, що він попередньо прибрав вебзастосунок, а фірма з безпеки @blockaid_ також заблокувала сайт як запобіжний крок. «Застосунки iOS та Android, Web Extension — БЕЗПЕЧНІ і не постраждали», — підтвердив Zerion у X. Команда повідомила, що вона активно моніторить ситуацію.
Відповідь ставить Zerion серед платформ, які обирають прозорість і швидкість замість очікування. Це відбувається на тлі того, що криптовикрадення впали до $168 мільйона у Q1 2026, різко вниз порівняно з роком раніше, хоча інциденти безпеки й надалі націлюються зокрема на вебінтерфейси.
Самокерована (self-custodial) архітектура — причина, чому кошти користувачів тут захищені. Оскільки Zerion працює як некастодіальний гаманець, платформа не зберігає приватні ключі. Кошти перебувають у користувача. Перехід вебзастосунку в офлайн нічого не змінює.
Порада від Zerion чітка. Уникайте вебзастосунку повністю. Використовуйте лише застосунок для iOS, застосунок для Android або розширення для браузера. Не взаємодійте з жодними посиланнями, які стверджують, що це app.zerion.io, доки команда не підтвердить, що платформу відновлено.
Такий сценарій — скомпрометований фронтенд, тоді як базові кошти залишаються цілими — не новий. Лише кілька днів тому фейкова торгова компанія скомпрометувала Drift Protocol через складну атаку з використанням соціальної інженерії, націлену на вебінтерфейс і доступ розробників. Характер цих інцидентів показує, що вебшари застосунків часто мають найбільший рівень ризику в інфраструктурі DeFi.
Zerion сказав, що ще одне оновлення з’явиться після відновлення вебзастосунку. Не було надано таймлайну.