Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 714 Биржи: 1420
Рыночная капитализация: $2 492 455 087 366,60
Объем за 24 ч: $101 917 928 868,259
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Халборн

Аналитики Halborn опубликовали новый отчет о характере нападений на сектор DeFi за всю историю наблюдений за сектором. Эксперты разделили все инциденты на 2 две основные категории: off-chain и on-chain атаки. Такой подход позволяет понять, какие векторы остаются наиболее уязвимыми в экосистеме децентрализованных финансов, и как мошенники продолжают обходить системы защиты.

Согласно данным, off-chain атаки составили почти половину всех инцидентов за период наблюдения. В эту категорию входят случаи, когда основной вектор взлома расположен вне блокчейна. Чаще всего это компрометация приватных ключей, фишинговые схемы, а также атака на сервера или инфраструктуры, где хранятся подписи и учетные данные. Halborn отмечает, что такие атаки становятся особенно опасными из-за сложности их обнаружения на ранней стадии.

Вторая категория — on-chain атаки — включает взломы, происходящие непосредственно в блокчейне. Чаще всего речь идет о рыночных манипуляциях, где злоумышленники используют уязвимости в ценовых оракулах или в логике работы пулов ликвидности. По данным Halborn, такие действия охватывают сразу несколько активов и контрактов, и приводят к масштабным убыткам для пользователей.

Отдельно выделены прямые взломы смарт-контрактов. Это случаи, когда злоумышленники используют ошибки в коде протокола без необходимости влиять на рынок. В Halborn отметили, что в большинстве случаев атаки совершаются на небольшие и недавно запущенные DeFi-проекты, где аудит либо отсутствует, либо проведен поверхностно.

Отдельный тип угроз — governance-атаки. В этих случаях хакеры получают контроль над голосованием в децентрализованных протоколах и могут вносить выгодные себе изменения. Эксперты отмечают, что подобные инциденты участились после появления форков крупных проектов с ослабленной системой управления. Наконец, к обеим категориям отнесены rug pull и схемы обмана. Halborn объясняет, что скам-проекты могут использовать как технические бэкдоры в контрактах (on-chain атака), так и внеблокчейн-манипуляции, к примеру, инсайдерские сделки или обман инвесторов на стадии привлечения средств (off-chain атака).

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Goldwind инвестировала в L1-блокчейн Pharos почти $1 млрд
Goldwind (HKEX: 0451) вложила средства в публичную L1-блокчейн-сеть Pharos, оценив компанию почти в $1 млрд. В течение 3 месяцев после TGE и в следующие 3-месячные периоды средняя оценка FDV должна быть не ниже $7,6 млрд, иначе дальнейшие инвестиции остановят. В Pharos считают, что сделка ускорит развитие RWA-проектов от пилота к масштабной коммерциализации.
Американские спотовые ETF на Ethereum привлекли $26,7 млн за день
По данным Farside, вчера в спотовые ETF на Ethereum в США поступило $26,7 млн. Это четвертый день подряд, когда фонды фиксируют чистый приток средств.
Спотовая цена на серебро за день упала более чем на 4,00% до $80,52 за унцию
По данным Bitget, спотовая цена на серебро в течение дня снизилась более чем на 4,00% и сейчас составляет $80,52 за унцию.
BTC опустился ниже $72 000 за сутки
Курс BTC на бирже HTX опустился ниже $72 000, снизившись на 2,21% за последние 24 часа.
Топ-5 крупнейших организаций-держателей Bitcoin
Биткоин уже давно вышел за пределы криптоиндустрии и стал частью инвестиционных стратегий крупных компаний и фондов. За последние годы публичные организации и даже...