Программист с ноутбуком
Программист с ноутбуком
Антон Василюк Опубликована 17.06.2025 в 4:10

Код с дырами: почему даже гениальные смарт-контракты взрываются — ошибки, которые не замечают

Представьте мир, где блокчейн хранит триллионы долларов, а ошибка в пару строк кода стирает состояния тысяч людей. Ethereum Foundation опубликовала первый отчет в рамках инициативы Trillion Dollar Security, и выводы тревожные: даже при капитализации экосистемы в $600+ млрд, сеть уязвима к атакам, человеческим ошибкам и даже… квантовым компьютерам.

Пользователи в опасности: почему кошельки — слабое звено

Главная проблема Ethereum — человеческий фактор. Большинство взломов происходит не из-за багов в блокчейне, а из-за невнимательности или незнания:

Сид-фразы в облаке. Люди хранят их в заметках или мессенджерах, а злоумышленники легко находят эти данные.

Слепая подпись транзакций. Кошельки часто показывают непонятные данные, и пользователи, не разобравшись, подтверждают мошеннические операции.

Бессрочные разрешения в DeFi. Дав доступ смарт-контракту год назад, можно неожиданно лишиться всех токенов — хакеры этим активно пользуются.

"Безопасность начинается с интерфейса. Если пользователь не понимает, что подписывает, — это провал системы", — говорится в отчете.

Смарт-контракты: где скрыты "бомбы замедленного действия"?

Даже проверенный код может стать угрозой. Основные риски:

  • Обновляемые контракты. Злоумышленники могут внедрить вредоносный код после релиза.
  • Re-entrancy атаки. Классическая уязвимость, как в случае с взломом DAO ($60 млн убытка).
  • ИИ-генерация кода. ChatGPT и аналоги иногда создают код с фатальными ошибками.

Инфраструктура: если отключат AWS — Ethereum "упадет"?

Блокчейн называют децентрализованным, но он зависит от централизованных сервисов:

  • RPC-узлы (MetaMask использует Infura).
  • L2-решения (Arbitrum, Optimism) полагаются на "советы безопасности", которые могут цензурировать транзакции.
  • Облачные провайдеры (AWS, CloudFlare). Их отказ = остановка части сети.

Стейкинг и квантовый апокалипсис

Lido контролирует 32% стейкинга — это риск цензуры и централизации.

Квантовые компьютеры в будущем смогут взломать ECDSA (алгоритм подписи Ethereum).

Что дальше?

Ethereum Foundation ищет решения, но призывает сообщество участвовать в обсуждении. Возможно, грядут новые механизмы защиты или даже хардфорк.

Подписывайтесь на Moneytimes.Ru

Читайте также

Поручитель по кредиту может попасть в ловушку — эксперт по финансам Медведев сегодня в 12:30
Кредит берется на двоих, даже если вам не сказали: как поручитель становится вторым должником

Финансовый омбудсмен Павел Медведев рассказал MoneyTimes о рисках поручительства.

Читать полностью »
Переход на наличные избавляет от лишних трат сегодня в 12:13
Делаю 3 простых упражнения для экономии — и деньги перестают убегать уже через неделю

Три простых упражнения помогут пересмотреть отношение к деньгам, избавиться от лишних трат и начать путь к финансовой стабильности.

Читать полностью »
Лишние траты на еду лишают возможности эффективно копить сегодня в 10:01
Деньги тают не от маленькой зарплаты: вот 5 пожирателей бюджета, которых вы кормите каждый месяц

Даже при стабильном доходе деньги могут утекать сквозь пальцы — из-за привычек, невнимательности и незаметных ошибок.

Читать полностью »
Метод Марти Кёрца даёт безболезненный контроль над финансами сегодня в 8:40
Финансовая тревога исчезла за неделю: всё, что нужно сделать — это три простых шага с хранением денег

Управлять деньгами можно без стрессов и таблиц: финансовый консультант предложил систему, которая помогает держать баланс между обязательствами и удовольствием.

Читать полностью »
Бесплатные мероприятия и волонтёрство помогут сэкономить на развлечениях сегодня в 6:27
Ваши выходные стоят слишком дорого: где искать скрытые настройки города для скидки на кино, выставки и ужины

Развлечения могут быть яркими и доступными. Как отдыхать, посещать концерты, музеи и кино без лишних трат, используя бонусы, акции и волонтёрство.

Читать полностью »
Россияне массово переходят на фиксированный интернет, спасаясь от нестабильного мобильного сигнала. сегодня в 6:07
Миграция в сеть: полмиллиона домохозяйств за квартал совершили побег из нестабильного мобильного эфира

Рынок домашнего интернета в России бьет рекорды: за три месяца прирост составил 500 тысяч пользователей. Основная причина — проблемы с мобильным трафиком.

Читать полностью »
Российские банки получили рекордный приток заемщиков после долгого затишья сегодня в 5:38
Кредитный бум: ипотека и надежды на смягчение ЦБ разогнали долги россиян до рекорда

Рекордный рост кредитования в октябре: долги россиян за месяц выросли на 335 млрд рублей. Аналитики объясняют всплеск отложенным спросом и ожиданием смягчения кредитной политики.

Читать полностью »
Движение накатом на нейтральной передаче не помогает сэкономить топливо сегодня в 4:08
Опасная привычка, которая опустошает бак: если вы так делаете — готовьтесь к неожиданному счёту на АЗС

Многие считают, что движение накатом экономит топливо. На деле всё наоборот: торможение двигателем помогает экономить и делает вождение безопаснее.

Читать полностью »

Новости

Динозавры могли иметь яркий красочный окрас — Тесс Галлахер
Энергия Венеры увеличивает ценность материальных ресурсов Тельцов — астрологи
Число пострадавших при аварии в Пермском политехе достигло четырёх человек — РИА Новости
Вечерние тренировки помогают снижать вес, но могут ухудшать сон — Спорт-Экспресс
Альпинисту предъявили обвинение в непредумышленном убийстве после гибели спутницы на Гросглоккнере — People
Дорога с Мале до Расду на скоростном катере занимает около часа и стоит 40 долларов — путешественник
В Сочи пенсионерка оспорила продажу квартиры и восстановила статус собственника через суд — SHOT
Весы нашли простой способ зарабатывать и быть счастливыми — секрет, который меняет всё