Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 277 Биржи: 1416
Рыночная капитализация: $2 388 383 015 028,61
Объём за 24 ч: $130 795 078 081,822
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
СлоуМист

По данным SlowMist, в апреле 2025 года Web3-индустрия понесла убытки в размере около $26,4 млн из-за инцидентов безопасности. Всего за месяц произошло 18 атак, совокупный ущерб от которых составил $21,11 млн. Из этой суммы удалось заморозить или вернуть $17,89 млн. Основными причинами взломов стали уязвимости в смарт-контрактах, социальная инженерия, утечки приватных ключей и действия инсайдеров.

Одним из крупнейших инцидентов стал взлом KiloEx 15 апреля. Децентрализованная платформа для торговли деривативами потеряла $8,44 млн из-за ошибки в механизме проверки разрешений смарт-контракта. Атакующий воспользовался не переопределенным методом execute в контракте TrustedForwarder и обошел проверки, открыв позиции по минимальной цене и закрыв их по завышенной. Благодаря совместной работе проекта, SlowMist и других команд, все средства вернули в течение 3,5 суток.

На прошлой неделе, 26 апреля, атака произошла на DeFi-протокол Loopscale в сети Solana. Злоумышленники вывели 5,7 млн USDC и 1200 SOL, что составляло около 12% средств платформы. Причиной стала ошибка изоляции в ценовом механизме RateX-обеспечения. Спустя три дня после переговоров команда Loopscale смогла вернуть все украденные активы.

Также, 13 апреля админ-ключ в экосистеме ZKsync был скомпрометирован. Атакующий незаконно получил 111,88 млн ZK токенов, оцененных в $5 млн, из контрактов Merkle-дистрибуции июньского аирдропа. После переговоров и предложения от разработчиков Safe Harbor, преступники вернули все активы.

Проект R0AR потерял $780 000. Причиной стал «закладной бэкдор» в стейкинг-контракте, позволивший разработчику напрямую изменять данные в слотах хранения и использовать функцию экстренного вывода средств. Похищенные средства, около 490 ETH, позже переместили в миксер Tornado Cash.

По итогам месяца SlowMist отметила, что 3 крупных инцидента завершились полным возвратом средств. Аналитики подчеркивают важность быстрой коммуникации в блокчейне и применения специальных методик on-chain переговоров, которые ускоряют возврат средств и повышают эффективность расследований. Отдельно в отчете выделены риски, связанные с распространением AI-инструментов и протоколов MCP. Их массовое внедрение открывает новые уязвимости, особенно в сценариях с криптовалютами.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Кит перевёл 3,65 миллиона UNI на Coinbase Prime на фоне новостей о планах BlackRock купить токен
По данным ChainNews, BlackRock заявила о намерении приобрести UNI, после чего цена токена резко выросла. Позже крупный инвестор перевёл 3,65 миллиона UNI на Coinbase Prime на сумму около $13,43 миллиона.
Рыночная капитализация Ethereum опустилась на 86-е место среди мировых активов
На фоне падения Ethereum ниже $2000 его рыночная капитализация снизилась до $231,97 млрд. По данным 8 Market, показатель оказался ниже, чем у PepsiCo ($232,18 млрд), и это опустило ETH на 86-е место в рейтинге крупнейших активов мира.
BTC опустился ниже $66 000 и потерял 4,5% за сутки
BTC упал ниже $66 000, снизившись на 4,5% за последние 24 часа, свидетельствуют данные рынка HTX.
BTC поднялся выше $68 000 на фоне снижения за сутки на 1,5%
По данным рынка HTX, BTC отскочил и поднялся выше $68 000. За последние 24 часа цена монеты снизилась на 1,5%.
Uniswap Labs и Securitize помогут повысить ликвидность BUIDL от BlackRock
Uniswap Labs начала сотрудничество с Securitize, чтобы обеспечить ликвидность BUIDL — проекта под эгидой BlackRock.