7.8 млрд долларов убытков раскрывают правду: стоимость безопасности стала неизбежным налогом на ликвидность в DeFi

Foresight NewsОпубликовано 2026-07-01Обновлено 2026-07-01

Введение

Во втором квартале 2026 года, согласно данным DeFiLlama, было зафиксировано 88 хакерских атак на проекты DeFi с подтверждёнными потерями, общий ущерб от которых составил 780,3 миллиона долларов. Этот период ознаменовал сдвиг в восприятии рынка: затраты на безопасность, ранее рассматривавшиеся как оборонительные расходы, теперь превратились в неотъемлемую часть капитальных издержек DeFi — своеобразный «налог на ликвидность». Основные потери были сконцентрированы в двух областях: инфраструктурные уязвимости (например, в кросс-чейн мостах) привели к крупнейшим единичным потерям, а логические уязвимости в смарт-контрактах были наиболее частыми. Атаки на мосты, общие убытки от которых во втором квартале достигли 353,4 миллиона долларов, особенно наглядно демонстрируют новую реальность: надёжность маршрута передачи актива сама по себе становится частью инвестиционного риска. В результате рынок начинает неявно переоценивать активы, учитывая риски, связанные с каждым этапом цепочки: мостами, оракулами, интерфейсами и системами подписей. Пользователи и поставщики ликвидности теперь требуют более высокую доходность за использование рискованных маршрутов, что снижает чистую прибыльность протоколов. Ликвидность начинает концентрироваться на платформах с более понятными и безопасными путями. Для самих проектов расходы на аудиты, баг-баунти, страховку и мониторинг превращаются в обязательные «коммерческие расходы» для привлечения капитала. Таким образом, проблема безопасности трансформи...


Автор: Liam 'Akiba' Wright

Перевод: Saoirse, Foresight News


Ключевые моменты


  • По данным DeFiLlama, во втором квартале было зарегистрировано 88 хакерских атак с известным размером ущерба. Общие убытки по состоянию на 30 июня составили 780,3 млн долларов.
  • Череда инцидентов с кражей средств доказывает, что потери из-за проблем с безопасностью стали частью стоимости капитала для DeFi, напрямую влияя на доходность пользователей, выбор маршрутов для активов и решения по размещению ликвидности.
  • Риски кросс-чейн мостов и уязвимости в логике смарт-контрактов остаются долгосрочными угрозами для индустрии. Множественные инциденты в июне продолжают заставлять рынок сомневаться: куда на самом деле должны направляться средства, чтобы гарантировать безопасность?


В текущих обсуждениях взломов и уязвимостей в DeFi трейдеры постепенно начали замечать скрытую стоимость, не отраженную в годовой процентной доходности (APY) пулов ликвидности: даже если мосты, приватные ключи, фронтенд, оракулы и код контрактов всегда могут выйти из строя, пользователи все равно платят за участие в ончейн-экосистеме.


Для обычных пользователей и поставщиков ликвидности критерии давно вышли за рамки простого сравнения доходности. Даже если определенный путь перемещения средств сулит дополнительную прибыль, пользователи вынуждены взвешивать, стоят ли сопутствующие технические, операционные и управленческие риски того.


Данные базы DeFiLlama по хакерским атакам за второй квартал показывают 88 инцидентов с поддающимся оценке ущербом, совокупные убытки на 30 июня составили 780,3 млн долларов.


Апрель стал месяцем с наибольшими потерями — украдено 644,8 млн долларов; десятки атак в мае и июне добавили еще 135,4 млн долларов убытков. Кризис безопасности во втором квартале — это не единичное масштабное событие «черного лебедя», а скорее непрерывный стресс-тест для индустрии: даже когда ажиотаж вокруг громких новостей стихает, потери от атак продолжают накапливаться.


По состоянию на 30 июня совокупный зарегистрированный ущерб от краж криптовалют в сети достиг 16,65 млрд долларов. Из них 7,85 млрд долларов приходится на атаки на DeFi-протоколы, а 3,26 млрд долларов — на кражи с кросс-чейн мостов.


Только во втором квартале атаки на DeFi-протоколы привели к убыткам в 735,8 млн долларов, а атаки на мосты — к 353,4 млн долларов.


При интерпретации этих данных важно учитывать детали: в DeFiLlama есть пересечения в категоризации. Некоторые события относятся одновременно и к атакам на мосты, и к уязвимостям протоколов, а по части инцидентов не раскрывается полная сумма ущерба.


Даже с учетом этих статистических погрешностей, основной вывод предельно ясен: риск краж присутствует во всей инфраструктуре DeFi, включая каналы перемещения активов, управление доступом, пользовательские интерфейсы и системы верификации, — а ведь именно эта инфраструктура является основой для функционирования децентрализованных финансов.


Весь второй квартал: потери от проблем с безопасностью официально включены в цену активов


Во втором квартале убытки и инциденты были сконцентрированы в двух основных областях риска: уязвимости инфраструктурного уровня приводили к единичным кражам с огромными суммами, а уязвимости в логике контрактов были наиболее частыми по количеству происшествий.


Статистика DeFiLlama за второй квартал 2026 года (только события с указанным размером ущерба)


  • Всего атак во втором квартале: 88 (с известной суммой убытков)
  • Общие убытки за квартал: 780,3 млн долларов
  • Атаки на DeFi-протоколы: 61, совокупный ущерб 735,8 млн долларов
  • Атаки на кросс-чейн мосты: 19, совокупный ущерб 353,4 млн долларов
  • Инциденты инфраструктурного риска: 15 (с суммой), совокупный ущерб 651,4 млн долларов
  • Инциденты уязвимостей логики контрактов: 73 (с суммой), совокупный ущерб 128,8 млн долларов
  • Распределение убытков по месяцам: апрель 644,8 млн долларов, май 60,5 млн долларов, июнь 74,9 млн долларов



Влияние этих двух типов рисков на рыночное ценообразование различно. Уязвимости в логике контрактов можно просто рассматривать как проблему качества кода внутри отдельного приложения.


Но воздействие уязвимостей инфраструктуры совершенно иное. Эти риски затрагивают общедоступные элементы, такие как мосты, системы проверки подписей, межсетевые передатчики сообщений, права администраторов, горячие кошельки и т.д., — то есть все, что необходимо для перемещения средств между платформами.


Как только в инфраструктуре появляются угрозы безопасности, традиционные модели расчета доходности в DeFi теряют свою актуальность. Пул ликвидности может обещать высокий APY, но пользователь вынужден задуматься: зависит ли путь получения этой доходности от моста, оракула, фронтенда, узлов подписи или прав администратора — и все эти риски обычный человек не может оценить в реальном времени.


Маркет-мейкеры, желающие поддерживать предложение ликвидности в нескольких сетях, должны компенсировать операционные риски, связанные с межсетевым перемещением активов, за счет спредов.


Это означает ключевой сдвиг в рыночной логике: индустрия переходит от «разбора полетов после инцидента» к «заранее заложенной премии за риск». Все участники пересчитывают реальную стоимость подключения к ончейн-экосистеме.


Издержки, которые несут пользователи, теперь включают не только комиссии майнеров, проскальзывание или проценты по кредитам; пока средства находятся в движении, риск потерь из-за сбоев в системах доступа, каналах передачи или верификации также становится скрытой статьей расходов.


Этот процесс переоценки очень незаметен: объявленный APY на платформе не снизится, но пользователи начнут требовать от платформ каналов быстрого вывода, страхования активов или более высокой компенсации за проекты с повышенным межсетевым риском, что напрямую снижает фактическую чистую доходность проектов.


Даже без внедрения стандартизированных систем рейтинга безопасности рынок будет отражать ожидания риска через сокращение ликвидности, расширение спредов и увеличение затрат проектов на стимулирование ликвидности.


Надежность маршрута активов становится частью самой сделки


Риски, связанные с кросс-чейн мостами, наиболее наглядно демонстрируют изменения, принесенные этим стресс-тестом для индустрии. Общие убытки от атак на мосты во втором квартале в 353,4 млн долларов ясно показывают, что выбор маршрута для межсетевых активов давно перестал быть вопросом удобства.


Если для участия в доходной возможности средства должны пройти через мост или межсетевой промежуточный слой передачи сообщений, то сам этот путь передачи становится частью риска сделки.


Недавние инциденты с безопасностью межсетевых взаимодействий уже изменили поведение рынка: после утечек и взломов, связанных с уязвимостями в KelpDAO и LayerZero, многие проекты начали перестраивать свою базовую архитектуру безопасности.


Атака на THORChain и последующая экстренная приостановка сервиса также выявили ту же проблему: как только надежность маршрута активов рушится, система в первую очередь приостанавливает операции, а уже затем разбирается с проблемой.


Для обычного пользователя ликвидность будет все больше концентрироваться на платформах с более понятными маршрутами, меньшим межсетевым риском, достаточной глубиной ликвидности и избеганием хрупких каналов передачи.


Для агрегаторов доходности и маркет-мейкеров алгоритмы выбора маршрута, помимо цены, глубины ликвидности и комиссий Gas, постепенно начнут включать оценку рисков безопасности.


Некоторые мосты и межсетевые платформы, даже функционируя нормально, столкнутся с более высокой стоимостью использования капитала. Средства все равно будут проходить через эти каналы, но рынок потребует более широких спредов, комплексного страхования активов, более надежных механизмов проверки или сокращения периода, в течение которого активы подвергаются риску.


В мире DeFi это и есть еще не стандартизированная премия за риск.


Эта же логика влияет и на стратегии запуска новых проектов. Разработчики протоколов при открытии новых торговых рынков будут считать, что скорость запуска перестает быть приоритетом №1, и начнут вторично проверять зависимость проекта от мостов, прав администраторов и путей оракулов.


Поставщики ликвидности могут сократить количество блокчейнов, в которых они участвуют, поскольку каждое новое межсетевое подключение добавляет новый уровень угроз безопасности. Каждый отдельный выбор кажется незначительным, но в совокупности они определяют, на каких платформах будет концентрироваться рыночная ликвидность, а какие из-за высокого риска столкнутся с резким ростом стоимости использования.


Страхование активов также находится в рамках этой системы. Если страховщики и обычные пользователи станут рассматривать межсетевой риск как обычную операционную угрозу, то покрытие страховки станет ключевым показателем при оценке способности платформы привлекать ликвидность в больших масштабах.


Протоколы, которые не могут четко раскрыть свою логику управления рисками, даже успешно функционируя, заплатят свою цену: постоянно снижающаяся рыночная ликвидность или необходимость нести более высокие затраты для стимулирования пользователей предоставлять ликвидность.


Затраты на безопасность превращаются в дистрибьюторские издержки для привлечения ликвидности


Изменения на рыночном уровне также проявляются внутри протоколов. Раньше расходы, связанные с безопасностью, обычно определялись как защитные инвестиции: аудит кода, программы вознаграждений за уязвимости, ончейн-мониторинг в реальном времени, механизмы аварийного реагирования и функции экстренного контроля.


После кризиса безопасности во втором квартале инвестиции в безопасность превратились в дистрибьюторские издержки для привлечения ликвидности на платформу. Если пользователи смогут четко различать уровни безопасности разных платформ, возможности безопасности станут ключевым фактором при выборе платформы для размещения средств.


Данные нескольких сторонних компаний по безопасности подтверждают текущую ситуацию с рисками в индустрии: анализ TRM Labs показал, что украденные средства в криптовалюте в 2026 году были сильно сконцентрированы в нескольких крупных атаках; в отчете CertiK о рисках стейблкоинов за 2026 год особо отмечается большое количество уязвимостей в кошельках, мостах, хранении активов и платежной инфраструктуре; Chainalysis сосредоточилась на изучении инфраструктуры подписей приватных ключей, фишинга (социальной инженерии) и методов отмывания украденных средств.


Методологии у компаний различаются (Chainalysis ссылается на данные о крупных кражах за 2025 год), но отраслевой консенсус ясен: риски в DeFi давно вышли за рамки уязвимостей в коде смарт-контрактов на Solidity.


Теперь они также включают права на подписание транзакций, точки входа для пользователей, логику межсетевой проверки, каналы для быстрого обмена украденных активов, а также способность протокола распознавать подозрительные транзакции до того, как злоумышленник завершит кражу.


Это заставляет все протоколы увеличивать обязательные расходы на безопасность: повышать вознаграждения за уязвимости, внедрять круглосуточный мониторинг в реальном времени, приобретать страховку для активов пользователей, устанавливать механизмы ограничения вывода, усиливать мультисиг-контроль администраторов, перепроверять системы верификации, укреплять фронтенд и совершенствовать коммуникацию по инцидентам безопасности.


Каждая крупная кража повышает стоимость ликвидности для платформ, и на этом фоне проще обосновать перед держателями токенов необходимость этих затрат на безопасность.


Более глубокое влияние — это изменение поведения пользователей. Пользователи DeFi уже приняли, что риск смарт-контрактов — это неизбежная плата за получение дохода. Но непрекращающиеся атаки заставили всех почувствовать реальные убытки от этих рисков.


Отдельную хакерскую атаку можно легко списать на недостатки самой платформы. Но череда инцидентов на протяжении целого квартала заставляет весь путь движения средств казаться чрезмерно дорогим.


Различные инструменты автоматических стратегий заработка, агрегаторы маршрутизации активов, упрощенные фронтенды снизили порог входа в DeFi, но также скрыли реальный путь движения средств, что создает противоречие в индустрии.


CryptoSlate ранее сообщала, что продукты с автоматической доходностью могут значительно усиливать риски для обычных инвесторов. После квартального стресс-теста индустрии пользователи начинают требовать от платформ полного раскрытия информации: пути движения средств, связанных с ними допущений о межсетевых рисках, схем страхования и механизмов реагирования на сбои в работе сторонних сервисов.


Внешнее регулирование также создает давление. На фоне продолжающихся криптомошенничеств и краж регуляторы по всему миру подталкивают отрасль к саморегулированию, Министерство финансов США также выпускало предупреждения о рисках.


Кризис краж в DeFi происходит именно в такой рыночной среде: обычные пользователи, операторы платформ и политики ищут решение, которое значительно сократило бы потери от краж активов, сохранив при этом эффективность и открытость, изначально присущие децентрализованным финансам.


Для DeFi это сложная задача: слишком много ограничений по управлению рисками — и средства утекут в другие каналы; слишком мало мер контроля — и каждый инцидент с безопасностью будет повышать общую премию за риск.


Протоколы, которые окажутся в выигрыше на следующем этапе, — это те, которые смогут четко раскрывать потенциальные скрытые риски и внедрять комплексные решения по управлению ими.


Атаки, зафиксированные DeFiLlama в июне, по-прежнему таят в себе множество угроз. Инциденты этого месяца включали уязвимости фронтенда, утечки предсказуемых приватных ключей, мосты с поддельными доказательствами, выпуск токенов без обеспечения, обратные MEV-атаки, манипуляции с оракулами, а также различные уязвимости в учете и логике контрактов. Ни один отдельный ярлык не может охватить все угрозы.


Ключевые показатели для оценки дальнейшего развития индустрии: будут ли средства продолжать концентрироваться на общепризнанно безопасных межсетевых каналах, будут ли проекты откладывать запуск для проведения нескольких аудитов кода, вырастут ли страховые взносы, увеличатся ли бюджеты на программы вознаграждений за уязвимости, начнут ли агрегаторы доходности наглядно отображать допущения о различных рисках безопасности в интерфейсе маршрутизации.


Если эти изменения ускорятся, то весь второй квартал перестанет быть просто неудачным периодом для отрасли, а станет полномасштабным событием по переоценке рисков активов.


Проблема хакерских краж в DeFi по своей сути остается проблемой безопасности, но она также эволюционировала в ключевую структурную проблему рынка: это постоянный скрытый налог, который продолжает облагать издержками все ончейн-перемещение активов, получение дохода и системы доверия.

Связанные с этим вопросы

QСогласно данным DeFiLlama, каковы были общие потери от взломов во втором квартале 2026 года и сколько всего атак было зарегистрировано?

AСогласно данным DeFiLlama, во втором квартале 2026 года было зарегистрировано 88 хакерских атак с указанием точных сумм убытков. Общий ущерб составил 7,803 миллиарда долларов США.

QКакие две основные категории рисков безопасности выделяются в статье как наиболее значимые по влиянию на рынок DeFi?

AВ статье выделяются две основные категории рисков: уязвимости в инфраструктуре (например, мосты между блокчейнами) и логические уязвимости смарт-контрактов. Инфраструктурные уязвимости приводят к наиболее крупным единичным потерям, в то время как логические уязвимости контрактов являются наиболее частыми.

QКак, согласно автору, изменилось восприятие затрат на безопасность для DeFi-платформ после многочисленных инцидентов второго квартала?

AПосле многочисленных инцидентов второго квартала затраты на безопасность перестали рассматриваться лишь как защитные инвестиции. Теперь они превратились в операционные расходы на привлечение ликвидности, то есть в стоимость, которую платформа должна нести для привлечения и удержания средств пользователей.

QКакое влияние, по мнению статьи, оказывают риски, связанные с мостами между блокчейнами, на поведение рынка и пользователей?

AРиски, связанные с мостами, заставляют рынок и пользователей переоценивать стоимость маршрутов перемещения активов. Ликвидность начинает концентрироваться на платформах с более безопасными и проверенными каналами. Пользователи и маркет-мейкеры требуют более широких спредов, страхового покрытия или сокращения времени экспозиции активов риску, что увеличивает реальную стоимость использования уязвимых мостов.

QЧто автор называет «скрытым налогом» на ликвидность в контексте проблем безопасности DeFi?

AАвтор называет «скрытым налогом» на ликвидность постоянные издержки и риски, которые несут все участники при перемещении активов, получении доходов и построении доверия в экосистеме DeFi из-за угрозы взломов. Эти издержки, хотя и не отражены явно в заявленной доходности, влияют на решения пользователей, ценообразование и распределение капитала.

Похожее

Резкий поворот после восьми лет вложений: почему Ethereum внезапно отказался от Poseidon?

Эфириум отказывается от хэш-функции Poseidon после восьми лет разработки и миллионов долларов вложений. Как сообщил исследователь Джастин Дрейк, в основном уровне L1 будут использоваться традиционные функции, такие как SHA2 или BLAKE2. Это ключевая корректировка постквантовой криптографической дорожной карты. Poseidon, представленный в 2019 году, был оптимизирован для эффективной работы в SNARK-схемах, но имеет ограничения для постквантовой безопасности. Прорыв в дизайне SNARK, использующий бинарные поля ("binary field"), теперь позволяет традиционным хэш-функциям в доказательствах нулевого разглашения достигать производительности, сравнимой с Poseidon, что устраняет ключевое преимущество последнего. Другим важным фактором является ускорение графика перехода на постквантовую криптографию. Угроза квантовых компьютеров, способных взломать текущую асимметричную криптографию, становится более реальной. Ethereum делает ставку на схемы на основе хэшей, считающиеся более устойчивыми. План включает развертывание производственной leanVM в 2027 году и внедрение на консенсусном, исполнительном и уровнях доступности данных в 2028 году. Отказ от Poseidon в пользу SHA2/BLAKE2s обусловлен их более долгой историей криптоанализа и зрелостью. В то время как другие блокчейны, такие как Solana, выбирают стандартизированную постквантовую подпись Falcon, Ethereum фокусируется на создании зрелых и проверенных криптографических примитивов для будущего.

marsbit44 мин. назад

Резкий поворот после восьми лет вложений: почему Ethereum внезапно отказался от Poseidon?

marsbit44 мин. назад

Pax Silica против WAICO: США хотят запретить Европе использовать китайский искусственный интеллект

США готовы потребовать от европейских и других партнеров отказаться от китайских проектов в сфере искусственного интеллекта под угрозой исключения из американской инициативы Pax Silica, сообщает Reuters со ссылкой на проект документа Госдепа. Страны-участницы альянса, включая многих европейцев, должны выбрать одну сторону: либо Pax Silica, либо конкурирующую структуру, подразумевая китайскую Всемирную организацию сотрудничества в области ИИ (WAICO). Этот ультиматум ставит государства, особенно европейские, перед сложным выбором между интеграцией в западную технологическую экосистему и сотрудничеством с альтернативными форматами, что может ограничить их возможности для диверсификации. Формирование двух противостоящих блоков — Pax Silica под руководством США и WAICO во главе с Китаем — ведет к фрагментации глобального технологического пространства. Это вынуждает страны и компании выбирать сторону, что приведет к росту издержек, снижению эффективности и созданию несовместимых стандартов. Решение партнеров определит конфигурацию мировой цифровой экономики на десятилетия вперед, смещая приоритеты с экономической эффективности на технологический суверенитет.

cryptonews.ru4 ч. назад

Pax Silica против WAICO: США хотят запретить Европе использовать китайский искусственный интеллект

cryptonews.ru4 ч. назад

Ставка Пола Тюдора Джонса на биткоин-ETF компании Blackrock достигла 22,9 млн долларов

Хедж-фонд Пола Тюдора Джонса Tudor Investment Corp увеличил свою позицию в биткоин-ETF Blackrock iShares Bitcoin Trust (IBIT). По данным отчета 13F на 30 июня, фонд владеет 688 529 акциями IBIT на сумму $22,9 млн, что на 18,9% больше, чем в предыдущем квартале. Хотя эта доля незначительна для фонда с активами в $106 млрд, она отражает растущий тренд среди традиционных управляющих активами использовать спотовые биткоин-ETF для доступа к криптовалюте. Джонс, давний сторонник биткоина как средства защиты от инфляции, последовательно наращивает инвестиции в BTC, перейдя от фьючерсов к регулируемым ETF. Его позиция, впервые раскрытая в 2020 году, эволюционировала в постоянную статью портфеля. Доминирующий ETF Blackrock привлекает институциональных инвесторов, занимая около 49% рынка спотовых биткоин-ETF США. Устойчивость этой стратегии станет яснее после публикации отчетов за третий квартал в ноябре.

cryptonews.ru6 ч. назад

Ставка Пола Тюдора Джонса на биткоин-ETF компании Blackrock достигла 22,9 млн долларов

cryptonews.ru6 ч. назад

Роберт Кийосаки рассказал о прогнозе своего наставника относительно появления биткоина и ИИ

Американский предприниматель и автор книги «Богатый папа, бедный папа» Роберт Кийосаки рассказал о влиянии футуриста Ричарда Бакминстера Фуллера на своё мировоззрение. Он связал давние прогнозы своего наставника с появлением биткоина и развитием искусственного интеллекта, назвав Фуллера «дружелюбным гением», предвидевшим эти изменения. В публикации Кийосаки также поделился размышлениями о жизненном предназначении, вспомнив переломную встречу с Фуллером. Он процитировал его слова о том, что истинное предназначение человека заключается в максимальной пользе для других. Параллельно предприниматель подтвердил свою веру в цифровые активы. Он регулярно заявляет о покупках биткоина во время паники на рынке и считает криптовалюты защитой от проблем традиционной финансовой системы. Ранее Кийосаки прогнозировал масштабный обвал рынков и называл биткоин, Ethereum, золото и серебро ключевыми активами для подготовленных инвесторов, ожидая от них значительного роста в будущем.

cryptonews.ru6 ч. назад

Роберт Кийосаки рассказал о прогнозе своего наставника относительно появления биткоина и ИИ

cryptonews.ru6 ч. назад

Глава Etherealize назвал закрытые блокчейны Уолл-стрит «гонкой ко дну»

Сооснователь и генеральный директор Etherealize Вивек Раман раскритиковал растущий интерес Уолл-стрит к закрытым блокчейнам с ограниченным доступом. Он заявил, что консорциумные сети дробят ликвидность и создают изолированные системы, от которых изначально должна была избавить технология блокчейна. Раман назвал эту тенденцию «гонкой ко дну», подрывающей ключевые преимущества — совместимость и концентрацию ликвидности. Etherealize продвигает Ethereum в качестве открытого базового слоя для институциональных игроков. Раман настаивает, что приватность и контроль доступа логичнее реализовывать на уровне приложений или вторых слоёв (L2) поверх публичной инфраструктуры, а не создавать отдельные закрытые сети. Он сравнил Ethereum с протоколом HTTP, а дополнительные приватные уровни — с HTTPS. В качестве примеров новых закрытых решений он привёл Canton Network от Digital Asset, проект Arc от Circle и Tempo от Stripe, назвав их «консорциумными цепочками 2.0». Раман напомнил о более ранних инициативах, таких как R3 и Hyperledger, которые так и не получили широкого развития. Он подчеркнул убеждённость своей компании в необходимости глобальной открытой permissionless-инфраструктуры в качестве основы. Ранее, в июне, он также отмечал, что традиционные финансовые организации начали внедрять решения на базе Ethereum в реальные бизнес-процессы.

cryptonews.ru6 ч. назад

Глава Etherealize назвал закрытые блокчейны Уолл-стрит «гонкой ко дну»

cryptonews.ru6 ч. назад

Торговля

Спот
活动图片