Крипто-апокалипсис: Ущерб от взломов Web3-проектов превысил $1,3 млрд!
Народ, свежая статистика от Onchain Lens заставляет задуматься, стоит ли вообще хранить крупные суммы в DeFi. Общий ущерб от взломов криптовалютных сервисов перевалил за астрономические $1,3 млрд.Причем самое интересное — баги в коде смарт-контрактов уходят на второй план. Главным спонсором хакеров стал банальный человеческий фактор и проблемы с доступами.
Главный вектор атак: Компрометация приватных ключей и прав
Большая часть украденных средств ушла злоумышленникам из-за утечки критически важных учетных данных, мастер-ключей и админских прав. Получив доступ с привилегиями, хакеры легко выводили сотни миллионов.Топ проектов, которые пострадали сильнее всего:
- Kelp DAO — рекордные losses в $292 млн;
- Drift Protocol — лишился $280 млн;
- Humanity Protocol — минус $31 млн;
- Step Finance — урон на $30 млн;
- Truebit — потерял $26,5 млн.
Социальная инженерия и проблемы с оракулами
Вторым по популярности способом опустошения пулов стал фишинг и методы социальной инженерии. На этом хакеры «заработали» ещё около $282 млн. Сколько бы платформы ни внедряли техническую защиту, пользователи и даже члены команд продолжают кликать по вредоносным ссылкам.Также уязвимым звеном остаются блокчейн-оракулы (сервисы поставки внешних данных в сеть):
- Ostium — потерпел убытки на $24 млн;
- Blend Protocol — потерял $10,86 млн;
- Bonzo — минус $9 млн.
Главные выводы: К чему готовиться?
Статистика показывает четкий тренд: рынок грабят не точечные микро-хаки, а единичные, но масштабные атаки.Безопасность умных контрактов выросла, но криптоиндустрия уперлась в «узкое горлышко» — права доступа, хранение приватных ключей и доверчивость людей.
- Пользуетесь ли вы стейкингом/мостами в DeFi после таких новостей?
- Перешли ли полностью на аппаратные кошельки или всё еще держите активы в протоколах?