Cyvers: Ущерб от атак на криптопроекты вырос на 72% за год

cryptonews.ruPublié le 2022-10-31Dernière mise à jour le 2024-09-30

Что произошло? За три квартала 2024 года потери от взломов криптовалютных проектов уже превысили общий показатель за весь 2023 год, установив новый рекорд на отметке 2,114 млрд долларов, сообщили эксперты ИБ-компании Cyvers в новом отчете. Рост в сравнении с аналогичным периодом прошлого года составил 72%, и аналитики заявили о растущей уязвимости как централизованных, так и децентрализованных торговых платформ (CEX/DEX).

Материал BeInCrypto

Что еще известно? В годовом исчислении количество атак на централизованные финансовые платформы (CeFi) выросло на 984%. Показатель для децентрализованных площадок (DeFi) снизился на 25%, однако такие проекты по-прежнему остаются уязвимыми из-за сложности смарт-контрактов и протоколов.

Только во II квартале в секторе CeFi было совершено пять крупных атак, которые привели к убыткам на 401 млн долларов. В частности, биткоин-биржа DMM потеряла 305 млн долларов, а с турецкой криптобиржи BtcTurk было украдено 55 млн.

Что касается DeFi, в течение II квартала было зафиксировано 62 инцидента с ущербом на 171,3 млн долларов. Основными объектами атак остаются проекты на базе Ethereum и BNB Chain, поскольку экосистемы этих блокчейнов наиболее обширны.

В целом в результате нарушения систем безопасности криптопроекты с января по сентябрь 2024 года потеряли 1,62 млрд долларов, что на 99% больше аналогичного периода 2023. В результате эксплойтов смарт-контрактов потеряно 380,4 млн (падение на 19%). Общее количество инцидентов составило 131, прибавив 197% за год.

Lectures associées

Un ancien ingénieur de SpaceX réinvente l'exécution financière à partir des premiers principes

L'infrastructure financière Plan Execution Lab, fondée par l'ancien ingénieur de SpaceX Lex Li, a levé un financement angel, portant sa valorisation à 50 millions de dollars. L'entreprise applique le raisonnement par les principes premiers (First Principles) au secteur financier, identifiant l'exécution – et non la simple transaction – comme la fonction fondamentale du marché pour l'allocation du capital. Alors que les actifs, la liquidité et le règlement migrent sur la blockchain, l'exécution reste fragmentée et dépendante du travail humain. Avec l'avènement des IA et des agents autonomes, la durée de vie des stratégies se raccourcit considérablement. La réponse de Plan Execution Lab n'est pas une meilleure stratégie unique, mais la construction d'un réseau d'exécution ouvert et modulaire. Leur solution repose sur deux piliers : **PlanX**, un protocole d'exécution financière servant d'infrastructure pour la migration des flux des échanges centralisés (CEX) vers le web3, et **Xgent**, un environnement d'exécution autonome (Autonomous Financial Runtime). Xgent permet aux utilisateurs de définir une intention (objectifs, risque, contraintes), qui est automatiquement traduite en un graphe d'exécution, vérifiée et exécutée de manière autonome. L'ambition à long terme est de devenir l'environnement opérationnel de la finance autonome, l'équivalent d'un Bloomberg Terminal pour les agents. L'écosystème sera construit collectivement par des nœuds d'exécution, des fournisseurs de liquidité, des contributeurs de stratégies et des agents autonomes. La conviction fondamentale est que la compétition financière future ne se jouera pas sur la qualité d'une stratégie isolée, mais sur la puissance et la résilience du réseau d'exécution sous-jacent.

链捕手Il y a 7 mins

Un ancien ingénieur de SpaceX réinvente l'exécution financière à partir des premiers principes

链捕手Il y a 7 mins

Un ancien ingénieur de SpaceX utilise les principes premiers pour reconstruire le système d'exécution financière

Plan Execution Lab, fondé par l'ancien ingénieur SpaceX Lex Li, a levé un financement angel évaluant la société à 500 millions de dollars. L'entreprise applique le raisonnement par "principes premiers" à la finance, identifiant l'exécution, et non la simple transaction, comme la fonction centrale des marchés pour l'allocation du capital. Alors que l'actif, la liquidité et le règlement migrent sur la blockchain, la couche d'exécution reste fragmentée et dépendante du travail humain. Avec l'avènement des agents IA, la durée de vie des stratégies se raccourcit, faisant de la capacité d'exécution continue la nouvelle compétence clé. Plan Execution Lab propose deux produits pour reconstruire cette infrastructure : PlanX, un protocole d'exécution financière pour la migration des flux des CEX vers le DEX, et Xgent, un environnement d'exécution autonome. Xgent permet aux utilisateurs de définir leurs intentions (objectifs, risque), qui sont automatiquement traduites en un graphe d'exécution, vérifiées et exécutées. La vision à long terme est de créer l'équivalent d'un "Bloomberg Terminal" pour la finance autonome : un réseau d'exécution ouvert et collaboratif, composé de nœuds (gestion des risques, liquidité, etc.) et d'agents, où la compétitivité proviendra non pas d'une stratégie unique, mais de la puissance du réseau d'exécution lui-même.

marsbitIl y a 8 mins

Un ancien ingénieur de SpaceX utilise les principes premiers pour reconstruire le système d'exécution financière

marsbitIl y a 8 mins

Premier ensemble de données d'entraînement Doc2Repo de longue portée, les agents de code vont au-delà de la correction de bugs pour commencer à créer des dépôts

L'équipe du Gaoling Institute of Artificial Intelligence de l'Université Renmin de Chine a récemment publié DeNovoSWE, le premier grand ensemble de données d'entraînement pour des tâches de génération de code à long terme au niveau du dépôt. Contrairement aux benchmarks précédents centrés sur la correction de bogues (comme SWE-bench), DeNovoSWE se concentre sur la tâche complexe de génération d'un dépôt logiciel complet et exécutable à partir de zéro, en se basant uniquement sur une documentation détaillée. La méthode utilise une approche "Diviser pour régner" et un mécanisme "Critique & Réparation" automatisé par agents multiples pour construire 4 818 instances de tâches de haute qualité. Elle décompose un dépôt cible en "capacités" fondamentales, génère une documentation structurée alignée sur les évaluations (tests), et assure l'absence de fuite d'informations depuis le code source original. Les expériences montrent que l'entraînement avec DeNovoSWE améliore considérablement les performances des agents de code. Par exemple, le modèle Qwen3-30B-A3B-Instruct a vu son taux de réussite passer de 5.8% à 47.2% sur le benchmark BeyondSWE-Doc2Repo. Cela démontre que des données spécifiquement conçues pour les tâches longues et complexes de génération de dépôts sont essentielles pour faire évoluer les agents de code du rôle de mainteneur à celui d'architecte logiciel capable de planifier et d'implémenter des projets complets.

marsbitIl y a 27 mins

Premier ensemble de données d'entraînement Doc2Repo de longue portée, les agents de code vont au-delà de la correction de bugs pour commencer à créer des dépôts

marsbitIl y a 27 mins

Même CZ loue Hyperliquid comme "génial", mais sa plus grande barrière concurrentielle pourrait aussi être son plus grand risque

Lors d'un podcast, le fondateur de Binance, Changpeng Zhao (CZ), a qualifié la plateforme de trading dérivés Hyperliquid d'"impressionnante", mais a souligné que son modèle "sans KYC et axé sur la décentralisation" est un créneau dans lequel Binance ne peut ni ne souhaite concourir en raison des risques réglementaires. L'article analyse ce commentaire comme mettant en lumière le cœur du défi structurel pour Hyperliquid : son avantage concurrentiel principal est également sa plus grande vulnérabilité. Sa capacité à offrir un marché de contrats perpétuels sans les processus de vérification d'identité (KYC) des plateformes régulées constitue son principal attrait et son "fossé" (moat). Cependant, cet accès facilité la place directement sous le feu des régulateurs. L'Agence britannique de régulation financière (FCA) a déjà émis un avertissement contre Hyperliquid, la qualifiant d'entité non autorisée ciblant potentiellement les utilisateurs britanniques. Cela illustre la tendance des autorités à considérer ces plateformes "on-chain" comme des fournisseurs de services financiers plutôt que comme de simples infrastructures logicielles neutres. Le risque juridique est accru par le précédent américain des poursuites de la CFTC contre bZeroX et Ooki DAO, qui a établi que les structures décentralisées (DAO) pouvaient tomber sous le coup de la régulation. Parallèlement, la concurrence évolue sur les marchés régulés, avec des acteurs comme le Cboe développant des "contrats à terme continus" sur crypto-monnaies, conçus pour imiter l'exposition des perpétuels tout en restant dans un cadre juridique clair. En conclusion, la force d'Hyperliquid – son accès sans KYC – est indissociable de son risque. Sa pérennité dépendra de sa capacité à maintenir cet avantage face à une pression réglementaire croissante, tandis que les plateformes traditionnelles comblent progressivement l'écart au niveau des produits. La question centrale est de savoir si les traders continueront à privilégier la "prime d'accès" offerte par Hyperliquid par rapport à la "décote réglementaire" et à la sécurité juridique des alternatives régulées.

marsbitIl y a 45 mins

Même CZ loue Hyperliquid comme "génial", mais sa plus grande barrière concurrentielle pourrait aussi être son plus grand risque

marsbitIl y a 45 mins

Trading

Spot
Futures
活动图片