100 крупнейших взломов DeFi: векторы атак вне сети составляют 57% потерь

cryptonews.ruОпубликовано 2023-12-15Обновлено 2024-08-15

Комплексный анализ 100 крупнейших взломов криптовалют показывает, что уязвимости в сети составляют лишь незначительную часть эксплоитов.

Фактически, более 57,5% финансовых потерь в 100 крупнейших взломах децентрализованных финансов (DeFi) были вызваны векторами атак вне сети, по словам Мара Гименеса-Агилара, ведущего архитектора безопасности в компании по кибербезопасности Halborn.

Эксперт по кибербезопасности рассказал:

«Скомпрометированные закрытые ключи составили 52,2% всех атак в 2024 году и 55,7% от общей потерянной стоимости. В целом, векторы атак вне сети составили 56,5% атак прошлого года и 57,5% понесенных финансовых потерь».

Разоблачение произошло почти через месяц после того, как хакер украл более 230 миллионов долларов у WazirX, индийской криптовалютной биржи, во втором по величине взломе криптовалюты в 2024 году.

Самая большая уязвимость для криптохакеров — неосведомленность инвесторов

Уязвимости смарт-контрактов исторически были крупнейшим источником эксплоитов DeFi, и они продолжают сеять хаос. Только на прошлой неделе, 7 августа, протокол DeFi Nexera был взломан на $1,5 млн из-за уязвимости смарт-контракта.

Однако, по словам Гименеса-Агилара из Halborn, неосведомленность инвесторов становится большей уязвимостью для криптоэксплуататоров.

«Часто основное внимание уделяется укреплению кода смарт-контрактов — что исторически было наиболее распространенным вектором атак — в ущерб признанию того, что протокол не работает изолированно», — написал он.

Вот почему внешние уязвимости, такие как компоненты вне сети и поведение пользователей, также необходимо учитывать.


100 крупнейших взломов DeFi, общая потеря стоимости. Источник: Halborn

100 крупнейших взломов DeFi привели к краже цифровых активов на общую сумму более $7,35 млрд, но количество эксплоитов в 2023 году сократилось на 6% по сравнению с предыдущим годом.

Криптохакерские взломы в 2024 году могут превзойти 2023 год

Криптохакеры в 2024 году могут превзойти свои достижения 2023 года по общему объему украденной стоимости.


Среднее и стандартное отклонение убытка по годам, USD. Источник: Halborn

Криптовзломы могут превзойти предыдущий год по нескольким причинам, основной из которых является рост общей заблокированной стоимости (TVL) в DeFi, пояснил эксперт по кибербезопасности Halborn.

«Учитывая количество и серьезность атак в 2024 году, на данный момент среди 100 крупнейших взломов было около 14 инцидентов, в среднем около двух атак в месяц. Если эта тенденция сохранится, общее количество атак может достичь около 24 к концу года, что немного превысит общее количество атак за 2023 год».

Еще одним тревожным признаком является то, что три из криптохакерских взломов этого года уже вошли в десятку крупнейших по объему утерянной стоимости, добавил Гименес-Агилар.

Более 200 миллионов долларов было потеряно из-за взломов к 29 февраля с начала года, что на 15,0% больше по сравнению с тем же периодом 2023 года, когда было украдено цифровых активов на сумму 173 миллиона долларов.

Похожее

Прогноз цены Kaspa: Реакция 'продавай на новостях' уничтожила недавний рост

Цена Kaspa (KAS) выросла примерно на 20% в преддверии успешного хардфорка Toccata, который состоялся 30 июня и добавил поддержку смарт-контрактов и токенов KRC-20. Однако после события произошла коррекция на 7,8% за 10 часов, что указывает на реакцию «продажи на новостях». Долгосрочный тренд KAS остается медвежьим, цена находится в нисходящей структуре и дважды откатывалась от зоны сопротивления $0,04. Технические индикаторы, такие как MACD и CMF, подтверждают преобладание медвежьего настроения и отток капитала. На краткосрочных графиках рост к $0,03 перед хардфорком был использован трейдерами как возможность для продажи. Карта ликвидаций показывала скопление уровней под этим сопротивлением. В ближайшее время возможен дальнейший спад к уровням $0,0249 и даже $0,020, и трейдерам следует подготовиться к такому сценарию.

ambcrypto5 мин. назад

Прогноз цены Kaspa: Реакция 'продавай на новостях' уничтожила недавний рост

ambcrypto5 мин. назад

Upbit добавил Gensyn, пока нарратив об AI-криптовалюте получает новый импульс на южнокорейском рынке

Криптобиржа Upbit объявила о поддержке торговли токеном GEN проекта Gensyn, децентрализованной сети для вычислений ИИ на GPU. Листинг включает торговые пары с южнокорейской воной, Bitcoin и USDT, что открывает проекту доступ к одному из самых активных розничных рынков криптовалют. Это событие усиливает видимость Gensyn в рамках устойчивой рыночной нарратива о пересечении блокчейна и искусственного интеллекта. Проект предлагает решение для координации открытого рынка вычислительных мощностей, необходимых для обучения ИИ-моделей, что отличает его от многих краткосрочных альткойнов. Однако листинг на крупной бирже, особенно с фиатной парой в Южной Корее, часто приводит к резкой краткосрочной волатильности. Первоначальный всплеск внимания и ликвидности может смениться коррекцией, когда рынок переключится с новости о листинге на фундаментальные вопросы: реальную активность сети, устойчивость токеномики и долгосрочный спрос на децентрализованные вычисления. Таким образом, листинг на Upbit служит важным катализатором для привлечения внимания трейдеров, но долгосрочная ценность GEN будет зависеть от способности проекта превратить этот интерес в реальное использование своей инфраструктуры.

bitcoinist46 мин. назад

Upbit добавил Gensyn, пока нарратив об AI-криптовалюте получает новый импульс на южнокорейском рынке

bitcoinist46 мин. назад

Генеральный директор Goliath Ventures признал себя виновным в деле о мошенничестве с криптовалютой на 250 миллионов долларов и согласился конфисковать предметы роскоши

Генеральный директор криптоинвестиционной компании Goliath Ventures Кристофер Александер Дельгадо признал себя виновным в сговоре с целью совершения мошенничества с использованием электронных средств связи, самом мошенничестве и отмывании денег. Он признал свою роль в криптовалютной финансовой пирамиде (схеме Понци), которая, по данным прокуратуры США, причинила инвесторам убытки не менее чем на 250 миллионов долларов. Схема действовала с января 2023 года по январь 2026 года. Инвесторам обещали месячную доходность от участия в криптовалютных ликвидных пулах, однако новые средства в основном использовались для выплат предыдущим вкладчикам и финансирования роскошного образа жизни руководства фирмы. Всего в пирамиду было привлечено не менее 400 миллионов долларов. В рамках соглашения о признании вины Дельгадо согласился конфисковать активы, приобретённые на средства от мошенничества. В список конфискации входят восемь объектов недвижимости, 11 автомобилей (включая Lamborghini, Rolls-Royce, Bentley), десятки роскошных часов, более 50 дизайнерских сумок и кошельков, ювелирные изделия, банковские счета и криптовалютные активы (Ethereum, USDC, Medieval Empires [MEE] токены). Приговор Дельгадо будет вынесен в октябре, ему грозит до 20 лет лишения свободы по каждому пункту обвинения в мошенничестве и до 10 лет за отмывание денег.

ambcrypto1 ч. назад

Генеральный директор Goliath Ventures признал себя виновным в деле о мошенничестве с криптовалютой на 250 миллионов долларов и согласился конфисковать предметы роскоши

ambcrypto1 ч. назад

Ripple расширяет глобальное соответствие требованиям перед дебатами по Закону о ясности в США

Краткое содержание: Ripple продолжает глобальную экспансию с акцентом на соответствие нормативным требованиям, получая новые лицензии в Сингапуре и Европе для развития институциональных продуктов с реальной полезностью. Эта стратегия направлена на укрепление позиций компании на регулируемых рынках, особенно для трансграничных платежей, и происходит на фоне дебатов о Законе о ясности криптовалютного регулирования в США. Ключевой момент для трейдеров заключается в том, чтобы рассматривать эти события как историю развития инфраструктуры и полезности, а не просто как очередной повод для спекуляций на цене. Успехи Ripple в области регулирования могут влиять на настроения рынка и перераспределение ликвидности между различными криптоактивами, особенно в условиях, когда рынок остается чувствительным к потокам ETF, макроэкономическим факторам и данным по деривативам. Важно отделять прогресс в получении глобальных лицензий от новостей по судебному иску SEC. Рынки склонны преувеличивать значение отдельных сигналов. Поэтому текущие шаги Ripple следует расценивать именно как сигнал о сдвиге в сторону регулируемой институциональной адаптации, а не как гарантию немедленного ценового движения. Следует наблюдать, подтвердят ли эту тенденцию последующие данные по потокам капитала, ончейн-метрикам и позициям на рынке деривативов.

bitcoinist1 ч. назад

Ripple расширяет глобальное соответствие требованиям перед дебатами по Закону о ясности в США

bitcoinist1 ч. назад

Заявка Goldman Sachs на создание траста XRP показывает, как Уолл-стрит тестирует возможности крипторынка

Американский банк Goldman Sachs раскрыл в документах SEC наличие экпозиции к XRP через регулируемые трастовые продукты, аналогичные инструментам Grayscale. Это не означает прямого владения токенами банком, но демонстрирует, как Уолл-стрит тестирует доступ к альткоинам через знакомые структуры — трасты, фонды и ценные бумаги, связанные с сектором. Такие инструменты позволяют институциональным инвесторам получать ценовое воздействие, соблюдая традиционные правила отчетности и хранения активов. Позиция, отраженная в отчетности Form 13F, является исторической и не сигнализирует о текущих сделках. Однако сам факт появления XRP в подобных filings показывает, что актив остается в поле зрения профессиональных инвестиционных каналов. Сообщается, что Goldman Sachs впоследствии перераспределил капитал из трастов XRP в другие акции, связанные с криптоиндустрией, что отражает зрелый подход: институты управляют экспозицией, ротируя между различными регулируемыми инструментами — прокси-токенами, акциями майнеров, бирж и трастами. Таким образом, ключевое значение имеет не громкий заголовок о покупке XRP, а наличие рабочих, регулируемых путей для институциональной экспозиции к активу, что подтверждается данными SEC.

bitcoinist1 ч. назад

Заявка Goldman Sachs на создание траста XRP показывает, как Уолл-стрит тестирует возможности крипторынка

bitcoinist1 ч. назад

Торговля

Спот
活动图片