Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 881 Биржи: 1456
Рыночная капитализация: $3 229 834 854 296,34
Объём за 24 ч: $130 684 047 759,170
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Халборн

Февраль 2025 года стал самым прибыльным месяцем для хакеров в сфере децентрализованных финансов (DeFi). Общие потери составили около $1,5 млрд, что значительно превысило показатели прошлых периодов. Главным событием стал взлом биржи Bybit, закончившийся кражей $1,4 млрд. Исследователи напомнили, что эта сумма превысила предыдущий рекорд более чем в 2 раза.

Помимо Bybit, было зафиксировано еще 3 нападения, в рамках которых хакеры смогли похитить свыше $1 млн. Проект Ionic Money потерял $8,6 млн после успешной атаки с использованием методов социальной инженерии. На платформе zkLend киберпреступники воспользовались ошибкой округления и вывели $9,5 млн. Цифровая площадка Infini лишилась $50 млн из-за действий бывшего разработчика, обладавшего доступом к приватному ключу.

Исследователи подчеркнули, что взлом Bybit организовала группировка хакеров из КНДР — Lazarus Group. Злоумышленники внедрили вредоносную версию Safe UI, обманув валидаторов и проведя злонамеренное обновление мультиподписи. Такая атака позволила им получить контроль над основным кошельком Ethereum.

Эксперты отмечают, что главные уязвимости связаны не только с кодом смарт-контрактов. Во многих случаях решающую роль сыграла социальная инженерия и утечка конфиденциальных данных. Руководитель отдела безопасности Halborn Жак Бошунг подчеркнул, что даже при хорошем аудите необходимо уделять внимание процедурам защиты и за пределами блокчейна.

Уроки от этих инцидентов сводятся к тому, что безопасность DeFi-проектов должна быть комплексной. Одних технических мер недостаточно, если отсутствуют надежные процессы и есть проблемы с контролем доступа. Последний опыт стал подтверждением того, что хакеры продолжают совершенствовать свои методы атак, а проекты должны своевременно адаптировать системы защиты.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Magic Eden направит 15% доходов на выкуп ME и поддержку экосистемы с 1 февраля
Magic Eden объявила, что с 1 февраля 15% ее доходов будут направлены на развитие экосистемы ME: 50% пойдут на выкуп токенов ME на открытом рынке, а 50% будут распределяться между стейкерами ME в форме USDC в зависимости от веса стейкинга. Существующий механизм выкупа ME расширят, чтобы охватить новую систему распределения доходов; вес стейкинга будет зависеть от суммы и продолжительности стейкинга. Вознаграждения можно получать ежемесячно, первое вознаграждение за активность в феврале станет доступно в марте, его нужно получить в течение 90 дней.
NYSE запускает круглосуточную торговлю акциями США
NYSE запускает круглосуточную торговлю акциями США, сообщили участники рынка 19 января. Ожидается, что нововведение расширит доступ к торгам для инвесторов по всему миру и может повлиять на ликвидность и волатильность американских акций.
AKEDO привлекла $5 млн в раунде seed во главе с Karatage
AKEDO объявила о завершении раунда начального финансирования на $5 млн, который возглавила Karatage; в нём также участвовали Sfermion, Collab + Currency, MARBLEX, Seed Club, The Open Platform, TON Ventures, Gagra Ventures, Kenetic Capital, Metalabs Ventures и другие. Средства направят на ускорение разработки AI-нативной платформы для создания контента и Launchpad с координированным AI-агентом для повышения эффективности разработки игр и контента.
Крупный инвестор потерял почти $170 000 на падении GAS
Два дня назад крупный инвестор купил GAS на просадке на сумму $211 000, когда цена опустилась ниже $1 000. Цена не восстановилась и продолжила падение: рыночная стоимость GAS снизилась до $1,57 миллиона, и вложения сейчас показывают убыток около $170 000.
State Street представил решение для институциональной токенизации
Американский банковский холдинг State Street объявил о запуске институциональной площадки цифровых активов. Она ориентирована на организации, которые ведут бизнес-деятельность в...