Разбор реальных рисков децентрализованного кредитования DeFi: годовые потери составляют всего 0.03%

marsbitОпубликовано 2026-05-19Обновлено 2026-05-19

Введение

Каждая инновационная финтех-отрасль проходит через трудности, и децентрализованные финансы (DeFi) не исключение. Однако современная экосистема DeFi, в частности сегмент кредитования, достигла зрелости. Согласно анализу данных DeFi Llama, если исключить инциденты, связанные с мостами между блокчейнами, годовой уровень фактических потерь от взломов и злонамеренных атак в секторе кредитования на блокчейнах EVM и Solana составляет примерно 0,03% от общей заблокированной стоимости (TVL). Это сопоставимо с низкими статистическими рисками в традиционной жизни. Взломы в DeFi сильно различаются по типам. Кредитные протоколы и автоматические маркет-мейкеры (AMM) являются наиболее частыми целями из-за больших объемов активов, хранящихся в их смарт-контрактах. Тем не менее, потери обычно ограничены отдельными модулями протокола, а не всей его базой активов. Риски стали поддающимися количественной оценке и управлению. Важным фактором снижения убытков является возможность возврата похищенных активов. Для кредитных протоколов на EVM и Solana (без учета мостов) доля возвращенных средств достигает около 20% от заявленных потерь. Кроме того, диверсификация инвестиций по различным протоколам значительно снижает влияние единичного инцидента на общий портфель. В целом, данные свидетельствуют о том, что сектор кредитования DeFi эволюционировал: фактические потери от уязвимостей крайне малы по сравнению с общим объемом рынка, риски поддаются классификации, а общая картина безопасности продолжает...

Развитие каждой прорывной финансовой технологии неизбежно проходит через болезненные этапы, и децентрализованные финансы (DeFi) не исключение. Ранние кредитные рынки быстро запускались, масштабы стремительно расширялись, и отрасль последовательно сталкивалась в открытой среде с различными атаками на безопасность, постепенно совершенствуя безопасность кода, риск-менеджмент залоговых активов, механизмы оракулов, логику ликвидации и системы управления.

Прошлые случаи рисков имеют справочную ценность, но уже не могут представлять современную зрелую экосистему DeFi. В конце концов, те, кто лишь анализирует историю, часто упускают возможности настоящего.

Если исключить инциденты безопасности, связанные с межсетевыми мостами (cross-chain bridges), то расчетные годовые потери средств от краж и злонамеренных атак в бизнесе кредитования DeFi на блокчейнах виртуальной машины Ethereum (EVM) и Solana составляют около 0.03% от общей заблокированной рыночной стоимости (TVL). Данные для этого анализа агрегированы из событий хакерских атак и краж через уязвимости, отмеченных на платформе DeFi Llama.

Ключевой критерий оценки риска безопасности таков: насколько велики фактические потери от эксплуатации уязвимостей по отношению к объему средств на рынке?

Уровень потерь в три десятитысячных примерно эквивалентен вероятности смерти американцев в результате случайного падения. Таким образом, отбросив всеобщую панику на рынке, можно видеть, что реальный риск безопасности бизнеса DeFi-кредитования на самом деле находится на низком уровне.

Детальный разбор инцидентов безопасности в DeFi

По состоянию на 16 мая 2026 года, согласно статистике DeFi Llama, общая сумма краж по всем категориям протоколов DeFi достигла 77,51 миллиарда долларов США, причем данная статистика охватывает чрезвычайно широкий спектр. Общие данные включают межсетевые мосты, децентрализованные торговые площадки, протоколы деривативов, проекты, связанные с блокчейн-играми, цифровые кошельки, сбои базовой инфраструктуры, а также бизнес DeFi, не связанный с кредитованием.

Среди них межсетевые мосты являются зоной повышенного риска: если исключить инциденты безопасности, связанные с межсетевыми мостами, общая сумма потерь от краж в сфере DeFi сокращается до 45,18 миллиарда долларов США.

Код при выполнении строго следует написанным инструкциям, а не идеальным ожиданиям разработчиков, что и является коренной причиной частых уязвимостей. Важно проводить четкую классификацию рисков: DeFi — это не единый сектор с однородными рисками. Кражи с межсетевых мостов, манипуляции оракулами на DEX, фишинг-мошенничество с кошельками, уязвимости залоговых активов на кредитных рынках — все это совершенно разные типы рисков.

Среди всех протоколов DeFi кредитные рынки подвергаются атакам наиболее часто, и причина предельно проста: большое количество активов длительное время находится в смарт-контрактах, что делает их первоочередной целью для хакеров.

Кредитные протоколы и автоматические маркет-мейкеры (AMM) — это сектора с высокой частотой инцидентов безопасности, и их ключевая общая черта заключается в необходимости агрегации и хранения больших объемов активов в смарт-контрактах. За исключением межсетевых мостов, подавляющее большинство инцидентов безопасности сосредоточено именно в этих двух типах протоколов. В данной статье основное внимание будет уделено анализу сектора кредитования и заимствования средств.

Уровень потерь средств значительно улучшился

Сегодня общий объем заблокированных средств (TVL) в DeFi значительно превышает показатели ранней стадии отрасли, когда уязвимости возникали часто, особенно в кредитном сегменте. Системы риск-менеджмента проектов стали более зрелыми, аудит кода — более всесторонним, а мониторинг рисков в реальном времени по всей сети — все более совершенным. После исключения инцидентов с межсетевыми мостами, фактическая доля годовых потерь от краж в кредитном бизнесе экосистем EVM и Solana значительно снизилась.

Euler стал классическим примером урегулирования рисков, успешно вернув все украденные активы. В 2023 году из Euler было украдено 197 миллионов долларов США, которые не только были полностью возвращены, но и, благодаря колебаниям цен на активы, в итоге было возвращено 240 миллионов долларов, что привело к положительному сальдо. Это также создало разрыв между балансовыми потерями отрасли и фактически возмещенными суммами.

По состоянию на 16 мая 2026 года, статистика данных за последний год:

· Общие балансовые потери от краж в не связанном с мостами кредитном бизнесе EVM и Solana: 30,9 млн долларов США

· Фактические чистые потери после вычета возвращенных активов: 30,1 млн долларов США

· Средний ежедневный объем заблокированных средств в кредитном сегменте: 996 млрд долларов США

· Уровень балансовых потерь средств: 3,1 базисных пункта

· Уровень фактических чистых потерь: 3 базисных пункта

В пересчете годовые потери средств стабильно составляют около 0,03% от общей заблокированной рыночной стоимости (TVL) в кредитовании.

Преимущества диверсификации активов

Инциденты безопасности в DeFi имеют ярко выраженную поляризацию: крайне небольшое количество краж на особо крупные суммы составляет подавляющую часть общих публичных потерь отрасли. Если расположить масштабы инцидентов в логарифмической шкале, можно обнаружить, что масштабы различных краж приблизительно соответствуют логнормальному распределению. Наглядно это означает, что подавляющее большинство инцидентов безопасности приводит к относительно небольшим потерям, а крупные кражи сосредоточены лишь в единичных крайних случаях.

Несмотря на то, что ChatGPT высказал иное мнение, я считаю, что эти данные убедительно доказывают, что диверсификация инвестиционного портфеля является отличным методом защиты от преступлений.

С точки зрения передачи рисков и коммерческого страхования, эта модель данных также обеспечивает разумную основу для бизнеса страхования безопасности в отрасли. Страховые компании могут устанавливать лимиты выплат по одному случаю для разных протоколов и осуществлять страховую деятельность упорядоченно.

Кроме того, подавляющее большинство краж имеют ограниченный масштаб воздействия и не в состоянии поколебать общий объем средств всего кредитного сегмента. Более того, чем больше общий объем сегмента, тем меньше влияние единичного инцидента безопасности на общую картину.

Примечание: В некоторых случаях сумма ущерба от кражи кажется превышающей собственную заблокированную рыночную стоимость (TVL) проекта; такие случаи статистически учитываются как 100% потери.

Возникновение этого расхождения данных в основном имеет две причины: во-первых, существует временной лаг между моментом статистики TVL и моментом возникновения инцидента безопасности, при этом объем активов мог измениться; во-вторых, статистическая методология DeFi Llama для TVL не совпадает со стандартами статистики активов, фактически подверженных риску.

Хотя данный метод расчета не является абсолютно идеальным, он достаточно ясно отражает текущую ситуацию в отрасли: подавляющее большинство атак, эксплуатирующих уязвимости, затрагивают лишь отдельные бизнес-модули кредитных протоколов и крайне редко приводят к потере всех активов, особенно в крупных проектах с большим объемом. Эти данные исследования также предоставляют ключевую основу для хеджирования рисков и услуг безопасного хранения активов в индустрии DeFi.

Крайне важна способность к возврату активов

Возврат активов также значительно улучшил фактические показатели рисков в кредитном сегменте DeFi.

Если рассматривать совокупные данные DeFi Llama по всем категориям краж в DeFi, то общий объем возвращенных активов в отрасли составляет около 8% от балансовых общих потерь; а после исключения инцидентов с межсетевыми мостами, процент возврата активов в кредитном сегменте EVM и Solana выше и может достигать около 20% от балансовых потерь.

В делах о кражах активов, происходящих в регионах с развитой правовой системой и зрелым регулированием, успешность возврата средств, как правило, выше. Это явление также скрывает важный вывод для отрасли, связанный с разрешенным доступом.

Перспективы отрасли выглядят благоприятно

Сегодня риски безопасности в кредитном сегменте DeFi стали количественно измеримыми и классифицируемыми, а фактический уровень потерь средств продолжает снижаться. Данные доказывают, что отрасль вступила в стадию зрелого развития: фактические потери от краж через уязвимости крайне низки по сравнению с огромным объемом накопленных средств в сегменте, различные риски четко различимы, а границы рисков становятся все более прозрачными.

В итоге, не стоит поддаваться влиянию внешних пессимистичных заявлений; данные и факты вполне подтверждают реальный уровень рисков кредитного сегмента DeFi.

Связанные с этим вопросы

QКакова годовая ставка потерь от краж и вредоносных атак в секторе DeFi-кредитования на блокчейнах EVM и Solana, согласно данным статьи?

AГодовая ставка потерь составляет около 0,03% от общей заблокированной стоимости (TVL) в секторе кредитования.

QКакую категорию DeFi-протоколов статья определяет как наиболее проблемную с точки зрения безопасности?

AСтатья определяет мосты (cross-chain bridges) как наиболее проблемную категорию, на которую приходится значительная доля общих потерь в DeFi.

QКакой пример успешного возврата активов приведён в статье?

AВ статье приведён пример протокола Euler, который в 2023 году не только полностью вернул украденные 197 миллионов долларов, но и в итоге получил 240 миллионов долларов из-за колебаний цен на активы.

QКакой фактор, по мнению статьи, является отличным методом защиты от преступлений в DeFi?

AСтатья утверждает, что диверсификация инвестиционного портфеля (распределение активов по разным протоколам) является отличным методом защиты от преступлений в DeFi.

QКакова, согласно статье, доля возвращённых активов от общей суммы убытков по счетам в секторе кредитования на EVM и Solana (без учёта мостов)?

AВ секторе кредитования на блокчейнах EVM и Solana (без учёта мостов) доля возвращённых активов составляет около 20% от общей суммы убытков по счетам.

Похожее

Интервью с CEO Robinhood: Взрыв мем-токенов был неожиданностью, мой портфель довольно диверсифицирован

Интервью с CEO Robinhood Влади Теневым: взрывной рост мем-коинов стал неожиданностью, а мой инвестиционный портфель достаточно диверсифицирован В интервью подкасту The Iced Coffee Hour Влади Тенев, соучредитель и CEO Robinhood, поделился своими взглядами на будущее финансов, вызовы компании и личные привычки. Тенев заявил, что Robinhood Chain, недавно запущенный блокчейн платформой, представляет собой будущее финансов. Он позволяет торговать токенизированными акциями (для пользователей за пределами США) и взаимодействовать с DeFi. Неожиданным для команды стал взрывной рост популярности мем-коинов на этой платформе. Говоря о текущем рынке, он отметил, что молодые клиенты Robinhood часто видят в рыночных коррекциях возможности. Он выразил осторожный оптимизм в отношении ИИ и полупроводников, предупредив о потенциальных спекулятивных пузырях. Главной текущей задачей Тенев назвал оптимизацию пользовательского опыта и персонализацию интерфейса приложения, чтобы гармонично объединить множество функций, таких как торговля акциями, криптовалютой и новый рынок прогнозов. На критику о том, что рынок прогнозов похож на азартные игры, он ответил, что пользователи могут отключить эту функцию. На личном уровне Тенев заявил, что любит криптовалюты и ранее активно торговал ими. Он оптимистично оценивает долгосрочные перспективы Биткойна из-за его уникального статуса, но не дает ценовых прогнозов. Его инвестиционный портфель диверсифицирован. Вне работы Тенев уделяет время обучению своих детей математике, следит за здоровьем с помощью сауны и контрастного душа, а также борется с привычкой пользоваться гаджетами перед сном, ведя дневник и читая бумажные книги.

marsbit12 мин. назад

Интервью с CEO Robinhood: Взрыв мем-токенов был неожиданностью, мой портфель довольно диверсифицирован

marsbit12 мин. назад

Нелегальный майнинг в России: почему домашние фермы легко вычисляют

Незаконный майнинг криптовалют в жилых домах становится все более рискованным, особенно в регионах, где он запрещен. Энергосбытовые компании легко выявляют такие фермы по аномальному и круглосуточно стабильному потреблению электроэнергии, которое сильно отличается от обычного бытового режима. Эти данные передаются в налоговые органы и прокуратуру. Легальный майнинг возможен только в разрешенных регионах при наличии договора на электричество и с учетом налоговых обязательств с полученного дохода. В настоящее время прямая административная или уголовная ответственность за майнинг еще формируется, поэтому к нарушителям применяют действующие нормы: за незаконное подключение к сетям, безучетное потребление, нанесение ущерба энергокомпании и уклонение от налогов. Последствия включают штрафы, взыскание ущерба и изъятие оборудования. Полный запрет на майнинг до 15 марта 2031 года действует в Москве, Подмосковье, Курской области, ряде республик Северного Кавказа, на юге Иркутской области, в Забайкалье, Бурятии, а также в ДНР, ЛНР, Херсонской и Запорожской областях.

cryptonews.ru16 мин. назад

Нелегальный майнинг в России: почему домашние фермы легко вычисляют

cryptonews.ru16 мин. назад

Мфти: проверка торговых стратегий криптовалют в условиях реального рынка

МФТИ представил систему для бэктестинга криптовалютных стратегий, которая моделирует реальные рыночные условия, а не использует идеализированные исторические данные. Система учитывает комиссии, проскальзывание, ликвидность и стоимость финансирования, что позволяет точнее оценить потенциальную эффективность стратегии до её запуска. В исследовании проверили 132 варианта моментум-стратегий на 8-летних данных спотового рынка и бессрочных фьючерсов. Ключевой вывод: после учёта реальных издержек основным преимуществом стратегий оказалась не максимальная доходность, а способность снижать потери во время резких рыночных падений. Максимальная просадка при таком подходе сократилась более чем вдвое. Разработка может стать основой для создания и оценки новых инвестиционных продуктов на крипторынке, особенно в условиях формирования нормативной базы для цифровых активов в России. Учёные планируют расширить тестирование на другие классы стратегий и типы криптоактивов.

cryptonews.ru16 мин. назад

Мфти: проверка торговых стратегий криптовалют в условиях реального рынка

cryptonews.ru16 мин. назад

Интервью с CEO Robinhood: Взрыв Meme-токенов стал неожиданностью, мой портфель довольно диверсифицирован

Владислав Тенев, генеральный директор Robinhood, в интервью подкасту The Iced Coffee Hour обсудил несколько ключевых тем. Он представил Robinhood Chain как видение финансового будущего, отметив его неожиданный успех, особенно в сфере мем-токенов, и возможность токенизации акций. Тенев выразил осторожный оптимизм по поводу рынка акций и ИИ, подчеркнув, что молодые клиенты Robinhood часто видят в коррекциях возможность. Он признал, что текущая главная задача — обеспечение целостного и персонализированного пользовательского опыта на фоне растущего числа функций компании, таких как рынки предсказаний, Robinhood Ventures и торговля зарубежными акциями. На критику о схожести рынков предсказаний с азартными играми Тенев ответил, что функция может быть отключена по желанию пользователя. На личные вопросы Тенев ответил, что диверсифицирует свои инвестиции, любит торговлю криптовалютами и сохраняет долгосрочный оптимизм в отношении биткойна благодаря его уникальному статусу. Вне работы он сосредоточен на обучении своих детей математике, заботе о здоровье с помощью сауны и контрастных терапий, а также на формировании привычек, таких как ведение дневника и чтение перед сном.

Odaily星球日报21 мин. назад

Интервью с CEO Robinhood: Взрыв Meme-токенов стал неожиданностью, мой портфель довольно диверсифицирован

Odaily星球日报21 мин. назад

Ledger устранила уязвимость в Ethereum-приложении

Компания Ledger устранила уязвимость в своём приложении для Ethereum, связанную с определёнными сценариями прозрачного подписания транзакций. Технический директор компании Шарль Гийме сообщил, что ошибка, обнаруженная внутренним подразделением Donjon с помощью ИИ-инструментов, позволяла вредоносному смарт-контракту теоретически подменять данные транзакции в момент подписания. Это могло привести к тому, что пользователь, думая, что подтверждает небольшой перевод, фактически предоставлял неограниченный доступ средствам злоумышленника. Исправление уже развёрнуто в версии приложения 1.22.2, и пользователи с актуальными обновлениями защищены. Гийме раскритиковал внешнюю компанию за публичное раскрытие деталей уязвимости уже после выпуска патча, назвав это нарушением принципов ответственного раскрытия.

cryptonews.ru26 мин. назад

Ledger устранила уязвимость в Ethereum-приложении

cryptonews.ru26 мин. назад

Торговля

Спот
活动图片