Рекордные взломы в апреле: $635 млн украдено из DeFi-проектов

Рекордные взломы в апреле: $635 млн украдено из DeFi-проектов

В апреле крипто-индустрия пережила самый масштабный месяц по числу атак: согласно данным DefiLlama, было зафиксировано 29 взломов, что стало рекордом за всю историю существования децентрализованных протоколов. Среди самых крупных потерь — миллионов с Drift, децентрализованной биржи на Solana, и миллиона с Kelp DAO, приложения для рестейкинга на Ethereum, что в сумме превышает миллионов убытков. Такой тезис отражает тревожную тенденцию: несмотря на заявления о зрелости DeFi, система остаётся уязвимой, а рост числа атак ставит под сомнение само предположение, что децентрализация автоматически означает безопасность.

По словам Майкла Перла, вице-президента по стратегии в Cyvers, основной вектор атак смещается с кода на людей: хакеры всё чаще используют социальную инженерию, чтобы получить доступ к административным функциям и обойти технические защиты. В случае с Drift злоумышленники, предположительно связанные с Северной Кореей, скомпрометировали двух сотрудников через тщательно спланированную фишинговую кампанию, что позволило им внести критические изменения в протокол и вывести средства пользователей. Такой тезис подчёркивает ключевую слабость: даже при идеальном коде централизованные точки управления — будь то люди или одиночные операторы — становятся главной мишенью для злоумышленников.

Другой пример — Kelp DAO, чей мост LayerZero был настроен так, что для подтверждения операций требовался лишь один оператор, что и было использовано хакерами для вывода миллионов. Основатель Curve Finance Михаил Егоров подчеркнул необходимость минимизировать централизованные узлы, заявив, что цель проектирования DeFi — устранение человеческих уязвимостей, а не их усиление через упрощение управления. Такой тезис указывает на системную проблему: многие проекты ради удобства и скорости внедрения жертвуют принципами децентрализации, создавая уязвимости, которые неизбежно будут эксплуатироваться.

При этом, по данным экспертов, 24 из 29 атак в апреле — почти 83% — были вызваны ошибками в коде, что делает баги основной технической причиной компрометаций, хотя суммарные потери от них составили лишь миллиона, или около от общего ущерба. Современные хакеры активно используют большие языковые модели, такие как ChatGPT и Claude, чтобы автоматизировать анализ тысяч строк кода за секунды, что резко снижает стоимость и время подготовки атак. Такой тезис показывает, как ИИ меняет ландшафт безопасности: то, что раньше требовало команды специалистов и недель анализа, теперь доступно даже одиночным злоумышленникам с базовыми навыками.

Несмотря на рекордное число взломов, апрель не стал худшим месяцем по объёму украденных средств: в декабре 2020 года было похищено около миллиарда, в основном из кошельков компании LuBian, занимающейся майнингом биткоина, что осталось незамеченным почти на пять лет. Следующие по масштабу потери пришлись на февраль прошлого года — миллиарда с Bybit — а также на август 2021, март и октябрь 2022 годов, когда убытки превышали апрельские. Такой тезис напоминает: даже при росте частоты атак, реальная угроза измеряется не только количеством инцидентов, но и их последствиями, и пока индустрия не устранит централизованные узлы и не усилит аудит кода, новые рекорды будут биться снова и снова.

Источник: www.dlnews.com
Дата публикации: 01.05.2026 13:43
P2P-БИРЖА №1