Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 313 Биржи: 1416
Рыночная капитализация: $2 461 475 398 538,85
Объём за 24 ч: $94 623 236 537,660
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Халборн

Компания Halborn представила обновленный масштабный отчет по безопасности децентрализованных финансов, проанализировав 100 крупнейших DeFi-атак с 2014 по 2024-й годы. Согласно данным, Ethereum стала самой атакуемой сетью: она фигурирует в 38,2% всех инцидентов. Далее следуют Binance Smart Chain и Bitcoin, которые также демонстрируют высокий уровень уязвимости при относительно большом объеме заблокированных средств.

Общий ущерб от DeFi-хаков достиг свыше $10,77 млрд. Несмотря на то, что потери в 2024 году немного снизились, число атак по сравнению с 2023 годом увеличилось на 1%. Средний размер убытка на инцидент составил примерно $13 млн, что на $13 млн меньше, чем в прошлом году. Это указывает на снижение масштабов ущерба, но не на уменьшение рисков.

В отчете подчеркивается, что большинство протоколов, оказавшихся жертвами атак, не проходили аудит. Хотя взломанные и прошедшие проверки проекты составили лишь 20% от выборки и 10,8% от общих потерь, эксперты отмечают, что исследования часто не учитывают внешние взаимодействия — API, оракулы и прочие условия в целом. Это делает их малоэффективными против атак, основанных на манипуляциях с рыночными условиями.

Важными уязвимостями остаются отсутствие мультиподписей и MPC (multi-party computation) решений. Только 19% атакованных протоколов использовали такие схемы. Еще хуже ситуация с холодными кошельками: лишь 2,4% проектов применяли их, при этом их взломы составил всего 1% от общих потерь. Это подтверждает, что более широкое внедрение подобных хранилищ могло бы значительно сократить убытки проектов.

Ключевым источником уязвимостей остается некорректная верификация входных данных. Эта проблема лидирует как по числу инцидентов, так и по размеру потерь, особенно в случаях прямой эксплуатации смарт-контрактов. Кроме того, сохраняется актуальность повторных вызовов (reentrancy-атак), на которые приходится 18,4% всех взломов контрактов. В 2024 году они привели к 21,7% финансовых потерь.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
FedWatch: вероятность сохранения ставки ФРС в марте оценивается в 90,8%
По данным инструмента FedWatch от CME, вероятность того, что ФРС оставит процентные ставки без изменений в марте, составляет 90,8%. Шансы на снижение ставки на 25 базисных пунктов оцениваются в 9,2%.
Чжу Су: криптовалюты могут обогнать акции Mag7 в ближайшие годы
Чжу Су, соучредитель Three Arrows Capital, написал, что криптовалюты в ближайшие годы могут заметно превзойти по доходности акции так называемой «великолепной семерки» (Mag7), объединяющей крупнейшие технологические компании.
В X готовят функцию торговли акциями и криптовалютами прямо из ленты новостей
Руководитель продукта X и советник Solana Никита Бир заявил, что криптоиндустрия может развиваться на платформе, но спам, бригадирование и преследование пользователей вредят опыту миллионов людей. По его словам, в ближайшие несколько недель X запустит новые функции, включая Smart Cash Tags, которые позволят торговать акциями и криптовалютами прямо из ленты новостей.
Vanguard раскрыла убыток более $400 млн по пакету акций Circle CRCL Holdings
Vanguard Group в отчете 13F для SEC сообщила, что владеет 5 653 110 акциями Circle CRCL Holdings на сумму $339,4 млн. Средняя стоимость покупки пакета составила $739,6 млн, из-за чего нереализованный убыток превышает $400 млн. Отчет 13F обязаны подавать управляющие активами с портфелем ценных бумаг от $100 млн в течение 45 дней после окончания квартала.
Соучредитель F2Pool Ван Чун заявил, что «умные деньги» покупают BTC
Соучредитель F2Pool Ван Чун написал в соцсетях, что «умные деньги» сейчас покупают BTC. Он не привёл дополнительных деталей и причин для такого вывода.