Годовая убыль всего 0.03%: данные раскрывают реальные риски DeFi-кредитования

marsbitОпубликовано 2026-05-18Обновлено 2026-05-18

Введение

Анализ показывает, что реальные риски кредитования в DeFi значительно ниже общепринятых представлений. Исключив инциденты с мостовыми протоколами, годовые потери от взломов и злонамеренных атак в кредитных протоколах на EVM и Solana составляют всего около 0.03% от общего объема заблокированных средств (TVL). Большинство инцидентов связано с кредитными протоколами и AMM из-за концентрации в них активов. Однако потери распределены неравномерно: подавляющее большинство атак наносят незначительный ущерб, в то время как на несколько крупных инцидентов приходится основная часть сумм. Важным фактором снижения рисков стала возможность возврата украденных активов — в кредитном сегменте возвращается около 20% от заявленных убытков (пример — возврат средств Euler в 2023 году). Диверсификация инвестиций между протоколами также смягчает последствия отдельных инцидентов. Таким образом, данные свидетельствуют о зрелости и повышении безопасности сектора DeFi-кредитования. Фактические потери от уязвимостей минимальны на фоне общего объема рынка, а риски становятся измеримыми и управляемыми.

Автор: Alex McFarlane

Перевод: Chopper, Foresight News

Развитие любой прорывной финтех-инновации неизбежно сопровождается болями роста, и децентрализованные финансы (DeFi) — не исключение. Ранние кредитные рынки быстро запускались и стремительно расширялись, отрасль сталкивалась с различными атаками на открытых рынках, а затем шаг за шагом совершенствовала безопасность кода, управление рисками залоговых активов, механизмы оракулов, логику ликвидации и системы управления.

Прошлые случаи рисков имеют ценность для изучения, но уже не могут отражать состояние зрелой экосистемы DeFi сегодня. Ведь тот, кто только анализирует историю, часто упускает возможности настоящего.

Если исключить инциденты безопасности, связанные с мостами, то расчетные годовые потери от краж и злонамеренных атак в бизнесе DeFi-кредитования в экосистемах EVM и Solana составляют примерно 0.03% от общей заблокированной рыночной стоимости (TVL). Данные для этого анализа были собраны с платформы DeFi Llama, где отмечаются хакерские атаки и инциденты кражи средств через уязвимости.

Ключевой критерий оценки риска безопасности: насколько велики фактические потери от эксплуатации уязвимостей по сравнению с объемом средств на рынке?

Уровень потерь в три стотысячных примерно эквивалентен вероятности смерти американцев в результате случайного падения. Таким образом, если отбросить общую паническую реакцию рынка, реальные риски безопасности в бизнесе DeFi-кредитования на самом деле находятся на довольно низком уровне.

Детальный анализ инцидентов безопасности в DeFi

По состоянию на 16 мая 2026 года, согласно статистике DeFi Llama, общая сумма краж из DeFi-протоколов всех категорий достигла 7,751 миллиарда долларов США, и эта статистика охватывает очень широкий спектр. Общие данные включают мосты, децентрализованные биржи, протоколы деривативов, проекты, связанные с блокчейн-играми, цифровые кошельки, сбои базовой инфраструктуры, а также не кредитные DeFi-бизнесы.

Мосты являются зоной наибольшего риска: если исключить связанные с ними инциденты безопасности, общая сумма потерь от краж в сфере DeFi сокращается до 4,518 миллиарда долларов США.

Код выполняет только написанные инструкции, а не идеальные ожидания разработчиков, что и является корнем всех уязвимостей. Значимо правильно классифицировать риски: DeFi — это не единый сектор с одинаковыми рисками. Кражи с мостов, манипуляции оракулами DEX, фишинг-аферы с кошельками, уязвимости залоговых активов на кредитных рынках — все это совершенно разные типы рисков.

Среди всех DeFi-протоколов кредитные рынки подвергаются атакам чаще всего по очень простой причине: в смарт-контрактах постоянно находится большое количество активов, что делает их первостепенной целью для хакеров.

Кредитные протоколы и автоматические маркет-мейкеры (AMM) — это секторы с высокой частотой инцидентов безопасности, общим ключевым моментом которых является необходимость агрегирования и хранения большого объема активов в смарт-контрактах. За исключением мостов, подавляющее большинство инцидентов безопасности сосредоточено именно в этих двух типах протоколов. Данная статья будет посвящена анализу секторов кредитования и заимствования средств.

Уровень потерь средств значительно улучшился

Сегодня общий объем заблокированных средств в DeFi намного превышает уровень периода ранней стадии отрасли, когда уязвимости встречались часто, особенно в кредитном секторе, где системы управления рисками стали более зрелыми, аудит кода более всесторонним, а мониторинг рисков в реальном времени по всей сети — более совершенным. После исключения инцидентов с мостами доля фактических годовых потерь от краж в кредитном бизнесе экосистем EVM и Solana значительно снизилась.

Euler стал классическим примером успешного урегулирования рисков, полностью вернув украденные активы. В 2023 году из Euler было украдено 197 миллионов долларов США, которые не только были полностью возвращены, но и в итоге, благодаря колебаниям цен на активы, было восстановлено 240 миллионов долларов, что привело к положительному сальдо. Это также увеличило разрыв между учетными убытками отрасли и фактически возмещенными суммами.

Рассмотрим данные за почти последний год по состоянию на 16 мая 2026 года:

  • Общие учетные потери от краж в не связанном с мостами кредитном бизнесе EVM и Solana: 30,9 миллиона долларов США
  • Фактические чистые убытки после возврата активов: 30,1 миллиона долларов США
  • Средний дневной объем заблокированных средств в кредитном секторе: 99,6 миллиарда долларов США
  • Уровень учетных потерь средств: 3,1 базисных пункта
  • Уровень фактических чистых убытков: 3 базисных пункта

В пересчете годовые потери средств стабильно составляют около 0.03% от общей заблокированной рыночной стоимости в кредитовании.

Преимущества диверсификации активов

Инциденты безопасности в DeFi характеризуются явной поляризацией: крайне небольшое количество случаев краж на очень крупные суммы составляет подавляющую часть общих заявленных потерь в отрасли. Если упорядочить масштабы инцидентов в логарифмической шкале, можно обнаружить, что масштабы различных краж приблизительно соответствуют логнормальному распределению. Наглядно это означает, что подавляющее большинство инцидентов безопасности приводят к относительно небольшим потерям, в то время как крупные кражи сосредоточены лишь в нескольких исключительных случаях.

Хотя у ChatGPT было другое мнение, я считаю, что эти данные убедительно доказывают, что диверсификация инвестиционного портфеля — отличный метод защиты от преступлений.

С точки зрения трансфера рисков и коммерческого страхования, эта модель данных также обеспечивает разумную основу для бизнеса страхования безопасности в отрасли: страховые компании могут устанавливать лимиты выплат на один протокол и осуществлять страховую деятельность упорядоченно.

Кроме того, подавляющее большинство случаев краж имеют ограниченное влияние и далеко не достаточно, чтобы потрясти общий капитал всего кредитного сектора. Более того, чем больше общий объем сектора, тем меньше ущерб от единичного инцидента безопасности для всей картины.

Примечание: в некоторых случаях кражи убытки, казалось бы, превышают рыночную стоимость заблокированных средств самого проекта; такие случаи единообразно учитываются как 100% потери. Возникновение этого расхождения данных в основном обусловлено двумя причинами: во-первых, разницей во времени между моментом статистики TVL и моментом возникновения инцидента безопасности, когда объем активов мог измениться; во-вторых, несоответствием статистической методологии DeFi Llama для TVL и стандартов учета активов, фактически подверженных риску.

Хотя этот метод расчета не является абсолютно идеальным, он достаточно четко отражает текущую ситуацию в отрасли: подавляющее большинство атак через уязвимости затрагивают лишь один бизнес-модуль в кредитном протоколе, и крайне редко случается полный крах всех активов, особенно в крупных, массивных проектах. Эти данные исследования также предоставляют ключевую основу для хеджирования рисков и услуг безопасного хранения активов в индустрии DeFi.

Крайне важна способность к возврату активов

Возврат активов также значительно улучшил фактические показатели рисков в секторе DeFi-кредитования. Согласно общим данным DeFi Llama о кражах во всех категориях DeFi, общий объем возвращенных активов в отрасли составляет около 8% от общих учетных убытков; а после исключения инцидентов с мостами доля возврата активов в кредитном секторе EVM и Solana еще выше, достигая примерно 20% от учетных убытков.

В случаях краж активов, произошедших в регионах с развитой правовой системой и зрелым регулированием, успешность возврата средств, как правило, выше. Это явление также содержит отраслевой вывод, связанный с доступом и разрешениями.

Перспективы отрасли выглядят благоприятно

Сегодня риски безопасности в секторе DeFi-кредитования стали измеримыми и классифицируемыми, а фактическая доля потерь средств продолжает снижаться. Данные доказывают, что отрасль вступила в стадию зрелого развития: фактические потери от краж через уязвимости крайне малы по сравнению с огромным объемом накопленных средств в секторе, различные риски четко различимы, а границы рисков становятся все более прозрачными.

В заключение, не стоит поддаваться влиянию внешних пессимистичных заявлений — данные и факты достаточно красноречиво подтверждают реальный уровень рисков в секторе DeFi-кредитования.

Связанные с этим вопросы

QСогласно статье, каков расчетный годовой уровень потерь от краж и злонамеренных атак в секторе кредитования DeFi (EVM и Solana) в процентах от общей заблокированной стоимости (TVL)?

AСогласно данным, представленным в статье, расчетный годовой уровень потерь составляет примерно 0,03% от общей заблокированной стоимости (TVL) сектора кредитования DeFi на блокчейнах EVM и Solana (исключая инциденты, связанные с мостами).

QКакую категорию DeFi авторы статьи называют зоной наибольшего риска, и как изменяется общая сумма потерь от взломов, если ее исключить?

AАвторы статьи называют кросс-чейн мосты (межсетевые мосты) зоной наибольшего риска. Если исключить инциденты, связанные с мостами, общая сумма потерь от взломов в экосистеме DeFi снижается с 77,51 млрд долларов до 45,18 млрд долларов.

QКакие два типа протоколов DeFi, помимо мостов, чаще всего подвергаются атакам, и в чем причина их уязвимости?

AЧаще всего, помимо мостов, атакам подвергаются кредитные протоколы и автоматические маркет-мейкеры (AMM). Причина их уязвимости заключается в том, что им необходимо агрегировать и хранить значительные объемы активов в смарт-контрактах, что делает их привлекательной целью для хакеров.

QКакое ключевое преимущество в управлении рисками, согласно статье, демонстрирует диверсификация инвестиций в DeFi?

AСогласно статье, данные демонстрируют, что диверсификация инвестиционного портфеля по разным протоколам является отличным методом защиты от последствий хакерских атак, поскольку подавляющее большинство инцидентов наносят ущерб лишь отдельным протоколам или их модулям, а не всей экосистеме.

QКакой процент отраженных убытков (возврата активов) наблюдается в секторе кредитования DeFi на EVM и Solana согласно данным статьи?

AСогласно статье, в секторе кредитования DeFi на EVM и Solana (исключая мосты) процент возврата украденных активов составляет около 20% от заявленных убытков, что выше среднего показателя по всей индустрии DeFi (примерно 8%).

Похожее

Интервью с CEO Robinhood: Взрыв мем-токенов был неожиданностью, мой портфель довольно диверсифицирован

Интервью с CEO Robinhood Влади Теневым: взрывной рост мем-коинов стал неожиданностью, а мой инвестиционный портфель достаточно диверсифицирован В интервью подкасту The Iced Coffee Hour Влади Тенев, соучредитель и CEO Robinhood, поделился своими взглядами на будущее финансов, вызовы компании и личные привычки. Тенев заявил, что Robinhood Chain, недавно запущенный блокчейн платформой, представляет собой будущее финансов. Он позволяет торговать токенизированными акциями (для пользователей за пределами США) и взаимодействовать с DeFi. Неожиданным для команды стал взрывной рост популярности мем-коинов на этой платформе. Говоря о текущем рынке, он отметил, что молодые клиенты Robinhood часто видят в рыночных коррекциях возможности. Он выразил осторожный оптимизм в отношении ИИ и полупроводников, предупредив о потенциальных спекулятивных пузырях. Главной текущей задачей Тенев назвал оптимизацию пользовательского опыта и персонализацию интерфейса приложения, чтобы гармонично объединить множество функций, таких как торговля акциями, криптовалютой и новый рынок прогнозов. На критику о том, что рынок прогнозов похож на азартные игры, он ответил, что пользователи могут отключить эту функцию. На личном уровне Тенев заявил, что любит криптовалюты и ранее активно торговал ими. Он оптимистично оценивает долгосрочные перспективы Биткойна из-за его уникального статуса, но не дает ценовых прогнозов. Его инвестиционный портфель диверсифицирован. Вне работы Тенев уделяет время обучению своих детей математике, следит за здоровьем с помощью сауны и контрастного душа, а также борется с привычкой пользоваться гаджетами перед сном, ведя дневник и читая бумажные книги.

marsbit12 мин. назад

Интервью с CEO Robinhood: Взрыв мем-токенов был неожиданностью, мой портфель довольно диверсифицирован

marsbit12 мин. назад

Нелегальный майнинг в России: почему домашние фермы легко вычисляют

Незаконный майнинг криптовалют в жилых домах становится все более рискованным, особенно в регионах, где он запрещен. Энергосбытовые компании легко выявляют такие фермы по аномальному и круглосуточно стабильному потреблению электроэнергии, которое сильно отличается от обычного бытового режима. Эти данные передаются в налоговые органы и прокуратуру. Легальный майнинг возможен только в разрешенных регионах при наличии договора на электричество и с учетом налоговых обязательств с полученного дохода. В настоящее время прямая административная или уголовная ответственность за майнинг еще формируется, поэтому к нарушителям применяют действующие нормы: за незаконное подключение к сетям, безучетное потребление, нанесение ущерба энергокомпании и уклонение от налогов. Последствия включают штрафы, взыскание ущерба и изъятие оборудования. Полный запрет на майнинг до 15 марта 2031 года действует в Москве, Подмосковье, Курской области, ряде республик Северного Кавказа, на юге Иркутской области, в Забайкалье, Бурятии, а также в ДНР, ЛНР, Херсонской и Запорожской областях.

cryptonews.ru16 мин. назад

Нелегальный майнинг в России: почему домашние фермы легко вычисляют

cryptonews.ru16 мин. назад

Мфти: проверка торговых стратегий криптовалют в условиях реального рынка

МФТИ представил систему для бэктестинга криптовалютных стратегий, которая моделирует реальные рыночные условия, а не использует идеализированные исторические данные. Система учитывает комиссии, проскальзывание, ликвидность и стоимость финансирования, что позволяет точнее оценить потенциальную эффективность стратегии до её запуска. В исследовании проверили 132 варианта моментум-стратегий на 8-летних данных спотового рынка и бессрочных фьючерсов. Ключевой вывод: после учёта реальных издержек основным преимуществом стратегий оказалась не максимальная доходность, а способность снижать потери во время резких рыночных падений. Максимальная просадка при таком подходе сократилась более чем вдвое. Разработка может стать основой для создания и оценки новых инвестиционных продуктов на крипторынке, особенно в условиях формирования нормативной базы для цифровых активов в России. Учёные планируют расширить тестирование на другие классы стратегий и типы криптоактивов.

cryptonews.ru16 мин. назад

Мфти: проверка торговых стратегий криптовалют в условиях реального рынка

cryptonews.ru16 мин. назад

Интервью с CEO Robinhood: Взрыв Meme-токенов стал неожиданностью, мой портфель довольно диверсифицирован

Владислав Тенев, генеральный директор Robinhood, в интервью подкасту The Iced Coffee Hour обсудил несколько ключевых тем. Он представил Robinhood Chain как видение финансового будущего, отметив его неожиданный успех, особенно в сфере мем-токенов, и возможность токенизации акций. Тенев выразил осторожный оптимизм по поводу рынка акций и ИИ, подчеркнув, что молодые клиенты Robinhood часто видят в коррекциях возможность. Он признал, что текущая главная задача — обеспечение целостного и персонализированного пользовательского опыта на фоне растущего числа функций компании, таких как рынки предсказаний, Robinhood Ventures и торговля зарубежными акциями. На критику о схожести рынков предсказаний с азартными играми Тенев ответил, что функция может быть отключена по желанию пользователя. На личные вопросы Тенев ответил, что диверсифицирует свои инвестиции, любит торговлю криптовалютами и сохраняет долгосрочный оптимизм в отношении биткойна благодаря его уникальному статусу. Вне работы он сосредоточен на обучении своих детей математике, заботе о здоровье с помощью сауны и контрастных терапий, а также на формировании привычек, таких как ведение дневника и чтение перед сном.

Odaily星球日报20 мин. назад

Интервью с CEO Robinhood: Взрыв Meme-токенов стал неожиданностью, мой портфель довольно диверсифицирован

Odaily星球日报20 мин. назад

Ledger устранила уязвимость в Ethereum-приложении

Компания Ledger устранила уязвимость в своём приложении для Ethereum, связанную с определёнными сценариями прозрачного подписания транзакций. Технический директор компании Шарль Гийме сообщил, что ошибка, обнаруженная внутренним подразделением Donjon с помощью ИИ-инструментов, позволяла вредоносному смарт-контракту теоретически подменять данные транзакции в момент подписания. Это могло привести к тому, что пользователь, думая, что подтверждает небольшой перевод, фактически предоставлял неограниченный доступ средствам злоумышленника. Исправление уже развёрнуто в версии приложения 1.22.2, и пользователи с актуальными обновлениями защищены. Гийме раскритиковал внешнюю компанию за публичное раскрытие деталей уязвимости уже после выпуска патча, назвав это нарушением принципов ответственного раскрытия.

cryptonews.ru26 мин. назад

Ledger устранила уязвимость в Ethereum-приложении

cryptonews.ru26 мин. назад

Торговля

Спот
活动图片