100 крупнейших взломов DeFi: векторы атак вне сети составляют 57% потерь

cryptonews.ruPublié le 2023-12-15Dernière mise à jour le 2024-08-15

Комплексный анализ 100 крупнейших взломов криптовалют показывает, что уязвимости в сети составляют лишь незначительную часть эксплоитов.

Фактически, более 57,5% финансовых потерь в 100 крупнейших взломах децентрализованных финансов (DeFi) были вызваны векторами атак вне сети, по словам Мара Гименеса-Агилара, ведущего архитектора безопасности в компании по кибербезопасности Halborn.

Эксперт по кибербезопасности рассказал:

«Скомпрометированные закрытые ключи составили 52,2% всех атак в 2024 году и 55,7% от общей потерянной стоимости. В целом, векторы атак вне сети составили 56,5% атак прошлого года и 57,5% понесенных финансовых потерь».

Разоблачение произошло почти через месяц после того, как хакер украл более 230 миллионов долларов у WazirX, индийской криптовалютной биржи, во втором по величине взломе криптовалюты в 2024 году.

Самая большая уязвимость для криптохакеров — неосведомленность инвесторов

Уязвимости смарт-контрактов исторически были крупнейшим источником эксплоитов DeFi, и они продолжают сеять хаос. Только на прошлой неделе, 7 августа, протокол DeFi Nexera был взломан на $1,5 млн из-за уязвимости смарт-контракта.

Однако, по словам Гименеса-Агилара из Halborn, неосведомленность инвесторов становится большей уязвимостью для криптоэксплуататоров.

«Часто основное внимание уделяется укреплению кода смарт-контрактов — что исторически было наиболее распространенным вектором атак — в ущерб признанию того, что протокол не работает изолированно», — написал он.

Вот почему внешние уязвимости, такие как компоненты вне сети и поведение пользователей, также необходимо учитывать.


100 крупнейших взломов DeFi, общая потеря стоимости. Источник: Halborn

100 крупнейших взломов DeFi привели к краже цифровых активов на общую сумму более $7,35 млрд, но количество эксплоитов в 2023 году сократилось на 6% по сравнению с предыдущим годом.

Криптохакерские взломы в 2024 году могут превзойти 2023 год

Криптохакеры в 2024 году могут превзойти свои достижения 2023 года по общему объему украденной стоимости.


Среднее и стандартное отклонение убытка по годам, USD. Источник: Halborn

Криптовзломы могут превзойти предыдущий год по нескольким причинам, основной из которых является рост общей заблокированной стоимости (TVL) в DeFi, пояснил эксперт по кибербезопасности Halborn.

«Учитывая количество и серьезность атак в 2024 году, на данный момент среди 100 крупнейших взломов было около 14 инцидентов, в среднем около двух атак в месяц. Если эта тенденция сохранится, общее количество атак может достичь около 24 к концу года, что немного превысит общее количество атак за 2023 год».

Еще одним тревожным признаком является то, что три из криптохакерских взломов этого года уже вошли в десятку крупнейших по объему утерянной стоимости, добавил Гименес-Агилар.

Более 200 миллионов долларов было потеряно из-за взломов к 29 февраля с начала года, что на 15,0% больше по сравнению с тем же периодом 2023 года, когда было украдено цифровых активов на сумму 173 миллиона долларов.

Lectures associées

SUI, ENA et EIGEN pilotent une vague de déblocage de tokens de 73M de dollars cette semaine

**SUI, ENA et EIGEN annoncent une vague de déverrouillage de jetons de 73 millions de dollars cette semaine.** Un déverrouillage significatif de jetons est prévu cette semaine, mené par SUI (13,72 millions de jetons, ~9,4 millions de dollars) et EIGEN (36,82 millions de jetons, ~8,7 millions de dollars) le 1er juillet 2026, suivi par ENA (~3,12 millions de dollars) le 3 juillet 2026. L'événement total représente environ 73 millions de dollars de jetons mis en circulation dans le cadre des calendriers de vesting habituels. Pour les traders, il est crucial de comprendre que ces déverrouillages constituent des événements d'offre à surveiller, mais **ne déclenchent pas nécessairement des ventes immédiates**. Le marché anticipe souvent ces flux, et les teneurs de marché se couvrent à l'avance. L'impact se mesure davantage en termes de repositionnement à court terme, de couvertures et de dynamique de liquidité autour des actifs concernés (SUI, ENA, EIGEN), qui font l'objet d'un intérêt spéculatif actif. L'importance de cette nouvelle réside dans le contexte plus large. Elle offre un signal sur l'appétit pour le risque et la rotation des liquidités dans un marché toujours influencé par les flux des ETF, l'effet de levier et les décisions macro. Les effets indirects sur les sentiments du marché et les actifs corrélés peuvent être significatifs, surtout en période de liquidité réduite. La clé est d'interpréter ce déverrouillage comme un **signal de structure de marché parmi d'autres**, et non comme un déterminant unique des prix. Les traders doivent le confronter aux données ultérieures de flux, aux métriques on-chain et aux conditions dérivées pour évaluer s'il s'agit d'une tendance durable ou d'un ajustement de positionnement temporaire.

bitcoinistIl y a 1 h

SUI, ENA et EIGEN pilotent une vague de déblocage de tokens de 73M de dollars cette semaine

bitcoinistIl y a 1 h

Trading

Spot
活动图片