Хакеры
Хакеры
Антон Василюк Опубликована сегодня в 0:36

Криптомир вздохнул с облегчением, но расслабляться рано: новая ловушка для кошельков уже ждёт

PeckShield: хакеры сосредоточились на атаках проектов из DeFi

Криптовалютная индустрия продолжает оставаться лакомой целью для киберпреступников, однако в их методах происходят заметные изменения. Сентябрь принёс некоторое облегчение: общий объём средств, похищенных в результате взломов и мошеннических схем, снизился. Эксперты отмечают, что атаки становятся более целенаправленными, а злоумышленники переключили своё внимание на уязвимые места в быстрорастущем сегменте децентрализованных финансов.

Основные тенденции сентября

Согласно данным аналитической компании PeckShield, в прошедшем месяце общая сумма ущерба от криптопреступлений составила около $127 миллионов. Эта цифра кажется огромной, но она на 22% меньше, чем в августе, когда потери достигли $163 миллионов. Что ещё более важно, уже третий месяц подряд не фиксировалось ни одного сверхкрупного взлома на сумму свыше $100 миллионов. Это может говорить о том, что общая безопасность экосистемы постепенно улучшается, а команды проектов стали уделять больше внимания защите своих протоколов.

Куда сместился фокус хакеров?

Аналитики отмечают чёткий тренд: атаки на централизованные биржи и кошельки отошли на второй план. Теперь злоумышленники концентрируют свои усилия на проектах из области децентрализованных финансов (DeFi). Причина проста — этот рынок обладает колоссальной ликвидностью, а его молодая и сложная инфраструктура содержит множество уязвимостей. Даже незначительная ошибка в смарт-контракте, управляющем пулом ликвидности или кредитным протоколом, может открыть дорогу к многомиллионным активам.

Топ-5 инцидентов сентября

Хотя масштабных взломов удалось избежать, ряд проектов всё же понёс серьёзные потери. Вот как выглядит список самых громких инцидентов по убыткам:

  1. Крупнейшей атаке подвергся протокол DeFi Axiе Infinity, через который злоумышленникам удалось вывести $40,5 миллиона.

  2. Второе место занял проект SwissBorg, потерявший в результате взлома $41,5 миллиона.

  3. Третье место занял частный клиент децентрализованного протокола Venus, который стал жертвой фишинговой атаки и лишился $13,5 миллионов. К счастью, благодаря оперативным действиям, почти $13 миллионов из этой суммы удалось вернуть.

  4. Протокол Yala понёс потери в размере $7,64 миллиона.

  5. Проект GriffAI лишился $3 миллионов.

А что если…

…рассмотреть эти инциденты не как неудачи, а как суровые уроки для всей индустрии? Если проанализировать причины утечек, становится ясно, что большинства из них можно было бы избежать при более тщательном подходе к безопасности.

Плюсы и минусы экосистемы DeFi

Плюсы Минусы
Высокая доступность и открытость - любой пользователь может получить доступ к финансовым услугам. Техническая сложность - для взаимодействия требуются специальные знания, а ошибки пользователей могут быть необратимы.
Потенциально высокая доходность - протоколы часто предлагают более выгодные условия, чем традиционные банки. Уязвимость смарт-контрактов - код, написанный людьми, может содержать баги, которые становятся дверью для хакеров.
Отсутствие посредников - операции происходят напрямую между пользователями, что снижает издержки. Регуляторная неопределённость - во многих странах правовой статус DeFi-проектов до конца не ясен, что создаёт дополнительные риски.

Как защитить свои активы: пошаговая инструкция

Работая в сфере децентрализованных финансов, ваша безопасность в первую очередь зависит от вас. Следуйте этим шагам, чтобы минимизировать риски.

  1. Используйте аппаратный кошелёк. Такие устройства, как Ledger или Trezor, хранят ваши приватные ключи в офлайн-режиме, что делает их неуязвимыми для большинства сетевых атак.

  2. Внимательно проверяйте сайты. Фишинг остаётся главным инструментом мошенников. Всегда вручную вводите адрес нужного вам DeFi-протокола в браузере и проверяйте сертификат безопасности сайта.

  3. Настройте двухфакторную аутентификацию (2FA). Для всех своих аккаунтов на биржах и в сервисах используйте 2FA через приложение, например, Google Authenticator, а не SMS.

  4. Изучайте аудиты. Перед тем как вкладывать средства в новый протокол, проверьте, проходил ли его смарт-контракт независимый аудит безопасности от таких компаний, как PeckShield, CertiK или Quantstamp.

Ошибка → Последствие → Альтернатива

  • Ошибка: Хранить крупные суммы на "горячем" кошельке (подключённом к интернету) для удобства.

  • Последствие: Высокий риск взлома через уязвимость в браузерном расширении или вредоносный скрипт.

  • Альтернатива: Используйте аппаратный кошелёк для долгосрочного хранения основных активов. Для повседневных операций держите на "горячем" кошельке лишь небольшой лимит.

Мифы и правда

  • Миф: Протоколы DeFi взломать невозможно, потому что они работают на блокчейне.

  • Правда: Блокчейн действительно обеспечивает высокий уровень защиты данных, но уязвимым является код смарт-контрактов, который и становится главной мишенью для хакеров.

  • Миф: Если проект прошёл аудит, он на 100% безопасен.

  • Правда: Аудит значительно снижает риски, но не гарантирует полную безопасность. Он выявляет очевидные и известные уязвимости, но не может предсказать все возможные векторы атаки.

Часто задаваемые вопросы (FAQ)

Как выбрать безопасный DeFi-проект для инвестиций?
Обращайте внимание на несколько факторов: наличие публичного аудита, репутацию команды разработчиков, срок существования проекта и открытость его кода. Избегайте протоколов, которые обещают нереалистично высокие доходности.

Сколько стоит аудит смарт-контракта?
Стоимость независимого аудита безопасности варьируется от нескольких тысяч до сотен тысяч долларов, в зависимости от сложности кода и репутации аудиторской компании. Для серьёзных проектов это необходимая статья расходов.

Что лучше для безопасности: DeFi или традиционные банки?
У обеих систем свои риски. В традиционных банках ваши средства защищены системами страхования вкладов и возможностью оспорить мошенническую операцию. В DeFi вся ответственность лежит на вас, но вы получаете полный контроль над своими активами.

Три факта о криптопреступности

  1. Несмотря на снижение количества инцидентов, общая сумма ущерба за последний год выросла. По данным Crystal Intelligence, потери от криптопреступлений увеличились на 33%, достигнув $3,6 миллиардов.

  2. Количество зарегистрированных инцидентов за тот же период, напротив, сократилось на 44%. Это говорит о том, что хакеры стали проводить меньше, но более целенаправленных и успешных атак.

  3. Фишинг остаётся одним из самых распространённых методов кражи средств, на который приходится значительная часть инцидентов, связанных с человеческим фактором.

Исторический контекст

Эволюция безопасности в криптоиндустрии повторяет путь многих других технологических секторов. На заре становления, в 2010–2014 годы, основными целями злоумышленников были централизованные биржи, многие из которых, как Mt. Gox, пали под натиском атак, что приводило к колоссальным потерям. Это заставило индустрию развивать стандарты хранения средств, внедрять холодные кошельки и многоуровневую аутентификацию.

Следующая волна, пик которой пришёлся на 2016-2017 годы с появлением The DAO, показала уязвимость смарт-контрактов. Сегодня, с бумом DeFi, мы наблюдаем третий этап, где сложность финансовых протоколов создаёт новые, ранее неизвестные риски. Каждый такой кризис заставляет разработчиков создавать более совершенные инструменты аудита и анализа кода, постепенно выстраивая более устойчивую экосистему.

Подписывайтесь на Moneytimes.Ru

Читайте также

Фрэнк Каппеллери: рынок золота сказался на активности биткоина вчера в 17:01
Тренд, который перевернёт все: биткоин из спекуляции превращается в новый мировой актив

Почему биткоин ускоряется, пока золото застыло? Эксперты видят причины в сезонности и бегстве инвесторов от неопределённости. Что ждать от крипторынка.

Читать полностью »
Связанные с CZ токены продолжают дорожать вчера в 16:56
Шутка, которая стоит миллиарды: инвесторы все еще несут деньги в несерьезные активы

Рекордный рост BNB сопровождается взлётом мемкоинов в его экосистеме. Что стоит за этой динамикой и насколько она устойчива.

Читать полностью »
Майк МакГлоун: коррекция рынка США опасна для криптовалют вчера в 15:51
Цифровое золото дало трещину: биткоин может рухнуть вслед за фондовым рынком

Аналитик предупреждает о признаках перегрева на крипторынке и проводит тревожные параллели с прошлыми пузырями. Куда движутся цифровые активы.

Читать полностью »
Специалист по IT-безопасности предупредил о последствиях оплаты покупки чужой картой вчера в 15:45
Хотел помочь, а стал преступником: простая просьба может обернуться уголовной статьей

Представитель Ассоциации российских банков Окулесский назвал MoneyTimes последствия передачи банковской карты третьей стороне, в том числе члену семьи.

Читать полностью »
Свежий капитал разгоняет стоимость биткоина вчера в 14:47
Биткоин снова штурмует вершины: что стоит за неожиданной устойчивостью ралли на этот раз

Курс биткоина подобрался к рекорду. Что стоит за этим ростом и насколько он устойчив? Узнайте о ключевых факторах, определяющих будущее криптовалюты.

Читать полностью »
Самсон Моу: в будущем биткоин одобрят во всем мире вчера в 13:43
Биткоин становится оружием в финансовой войне: почему Вашингтон может проиграть Пакистану

Почему правительства задумываются о создании резервов в биткоинах? Узнайте, как цифровое золото становится инструментом государственной финансовой стратегии.

Читать полностью »
Биткоин и Ethereum привлекли $900 млн вчера в 12:38
Инвесторы вернулись с каникул: сентябрьский спад биткоин-ETF сменился миллиардным аншлагом

Американские биткоин- и Ethereum-ETF демонстрируют рекордный приток средств. Сможет ли это развернуть рынок после сентябрьского спада? Анализ тенденций и прогноз.

Читать полностью »
Биткоин тестирует уровень $123 000 вчера в 11:34
Начало ралли или ловушка для быков: как оптимистичный Uptober может привести к разорению

Цифровые активы демонстрируют впечатляющий рост, но многих инвесторов терзают сомнения. Не грозит ли рынку резкая коррекция после такого взлёта.

Читать полностью »