Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 249 Биржи: 1451
Рыночная капитализация: $3 776 532 249 854,29
Объём за 24 ч: $129 297 901 735,059
ETH Газ: 1,791 Gwei
Быстро
1,889 Gwei
Стандарт
1,791 Gwei
Медленно
1,791 Gwei
Халборн

Компания Halborn представила обновленный масштабный отчет по безопасности децентрализованных финансов, проанализировав 100 крупнейших DeFi-атак с 2014 по 2024-й годы. Согласно данным, Ethereum стала самой атакуемой сетью: она фигурирует в 38,2% всех инцидентов. Далее следуют Binance Smart Chain и Bitcoin, которые также демонстрируют высокий уровень уязвимости при относительно большом объеме заблокированных средств.

Общий ущерб от DeFi-хаков достиг свыше $10,77 млрд. Несмотря на то, что потери в 2024 году немного снизились, число атак по сравнению с 2023 годом увеличилось на 1%. Средний размер убытка на инцидент составил примерно $13 млн, что на $13 млн меньше, чем в прошлом году. Это указывает на снижение масштабов ущерба, но не на уменьшение рисков.

В отчете подчеркивается, что большинство протоколов, оказавшихся жертвами атак, не проходили аудит. Хотя взломанные и прошедшие проверки проекты составили лишь 20% от выборки и 10,8% от общих потерь, эксперты отмечают, что исследования часто не учитывают внешние взаимодействия — API, оракулы и прочие условия в целом. Это делает их малоэффективными против атак, основанных на манипуляциях с рыночными условиями.

Важными уязвимостями остаются отсутствие мультиподписей и MPC (multi-party computation) решений. Только 19% атакованных протоколов использовали такие схемы. Еще хуже ситуация с холодными кошельками: лишь 2,4% проектов применяли их, при этом их взломы составил всего 1% от общих потерь. Это подтверждает, что более широкое внедрение подобных хранилищ могло бы значительно сократить убытки проектов.

Ключевым источником уязвимостей остается некорректная верификация входных данных. Эта проблема лидирует как по числу инцидентов, так и по размеру потерь, особенно в случаях прямой эксплуатации смарт-контрактов. Кроме того, сохраняется актуальность повторных вызовов (reentrancy-атак), на которые приходится 18,4% всех взломов контрактов. В 2024 году они привели к 21,7% финансовых потерь.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
SEC США заявила, что ликвидность стейкинга не относится к ценным бумагам
Комиссия по ценным бумагам и биржам США объявила, что ликвидность, получаемая в процессе стейкинга, не считается ценной бумагой. Это решение проясняет правовой статус деятельности по добыче ликвидности на рынке криптовалют.
Спотовое золото впервые с июля превысило $3390 за унцию
5 августа спотовое золото поднялось выше $3390 за унцию, что произошло впервые с 24 июля, показав рост на 0,48% в течение дня.
За сутки ликвидировали $365 млн, в основном длинные позиции
За последние 24 часа по всему миру ликвидировали позиции на сумму $365 млн, из которых $236 млн пришлось на длинные, а $129 млн — на короткие. Ликвидировали 127 776 трейдеров, а самая крупная сделка на Hyperliquid по BTC-USD достигла $5,165 млн.
Robin Energy инвестировала $3 млн в биткоины
Кипрская судоходная компания Robin Energy вложила $3 млн в биткоины, которые хранятся в Anchorage Digital Bank. Это стало частью стратегии компании по диверсификации активов.
Аналитики отметили внезапное «пробуждение» старых кошельков Bitcoin
Активность старых держателей Bitcoin (BTC) резко выросла, вызывая опасения среди аналитиков и трейдеров. Как сообщил исследователь Maartunn, 1 августа было перемещено 1 тыс. монет BTC,...