#DeFiLossesTop600MInApril


Кризис безопасности DeFi: рекордные потери апреля 2026 года
Апрель 2026 года стал переломным моментом в безопасности децентрализованных финансов, отметив один из самых волатильных периодов в истории отрасли. Общие потери за месяц достигли ошеломляющих уровней, при этом источники данных сообщают цифры от 625 миллионов до 651 миллиона долларов. Исключая прошлые крупные взломы бирж, это самый высокий месячный отток с весны 2022 года.
Критические инциденты и сбои инфраструктуры
Подавляющее большинство этих потерь — примерно 90% до 95% — сосредоточено в двух масштабных событиях, выявивших фундаментальные уязвимости в межцепочечных и административных структурах:
Манипуляции инфраструктурой: Значительный взлом произошел 18 апреля, связанный с сообщениями через межцепочечные мосты. Используя ошибку конфигурации в базовых слоях коммуникации, злоумышленники смогли вывести примерно 293 миллиона долларов. Этот эффект вызвал значительный плохой долг на крупных платформах кредитования, что показывает, насколько взаимосвязаны современные протоколы.
Операционный компромисс: 1 апреля развернулась сложная кампания социальной инженерии, которая за шесть месяцев привела к захвату административных ключей. Это позволило несанкционированный доступ к более чем половине общего заблокированного значения (TVL) крупного протокола всего за 12 минут, что составило почти 285 миллионов долларов.
Эволюция угроз
Ландшафт краж цифровых активов меняется. Хотя уязвимости смарт-контрактов остаются проблемой, основное внимание злоумышленников сместилось на:
Уязвимости административных систем: Компрометация ключей развертывания и аккаунтов с одной подписью стала основным входным пунктом.
Системный заражение: Резкое снижение глобального TVL — с почти 100 миллиардов до 84 миллиардов долларов — подчеркивает, как одна неудача может вызвать цепную реакцию на нескольких связанных платформах.
Сложные организации: Группы, связанные с государством, продолжают доминировать, используя долгосрочную социальную инженерию вместо простых технических эксплойтов.
Стратегические корректировки на будущее
Текущая ситуация показывает, что концепция «код — это закон» уже недостаточна для обеспечения безопасности; новая реальность — «операции — это закон». Чтобы справиться с этим, отрасль смещает фокус на несколько ключевых мер защиты:
Снижение риска мостовых уязвимостей: диверсификация залога, чтобы избежать чрезмерной зависимости от одного моста или обернутого актива.
Требование надежного управления: приоритет протоколам, использующим мультиподписные кошельки и обязательные таймлоки для обновлений контрактов.
Разделение активов: использование холодного хранения для долгосрочных инвестиций и хранение активного капитала только в горячих кошельках.
Этот период служит ярким напоминанием о том, что по мере развития DeFi безопасность человеческих и операционных процессов, связанных с кодом, так же важна, как и сам код.
#Gate广场五月交易分享
#GateSquareMayTradingShare
#GateSquare #CreatorCarnival
Посмотреть Оригинал
discovery
#DeFiLossesTop600MInApril
Кризис безопасности DeFi: рекордные потери апреля 2026 года
Апрель 2026 года стал переломным моментом в безопасности децентрализованных финансов, отметив один из самых волатильных периодов в истории отрасли. Общие потери за месяц достигли ошеломляющих уровней, при этом источники данных сообщают цифры от 625 миллионов до 651 миллиона долларов. Исключая прошлые крупные взломы бирж, это самый высокий месячный отток с весны 2022 года.
Критические инциденты и сбои инфраструктуры
Подавляющее большинство этих потерь — примерно 90% до 95% — сосредоточено в двух масштабных событиях, выявивших фундаментальные уязвимости в межцепочечных и административных структурах:
Манипуляции инфраструктурой: Значительный взлом произошел 18 апреля, связанный с сообщениями через межцепочечные мосты. Используя ошибку конфигурации в базовых слоях коммуникации, злоумышленники смогли вывести примерно 293 миллиона долларов. Этот эффект вызвал значительный плохой долг на крупных платформах кредитования, что показывает, насколько взаимосвязаны современные протоколы.
Операционный компромисс: 1 апреля сложная кампания социальной инженерии, продолжавшаяся шесть месяцев, завершилась захватом административных ключей. Это позволило несанкционированный доступ к более чем половине общего заблокированного значения (TVL) крупного протокола всего за 12 минут, на сумму почти 285 миллионов долларов.
Эволюция угроз
Ландшафт краж цифровых активов меняется. Хотя уязвимости смарт-контрактов остаются проблемой, основное внимание злоумышленников сместилось на:
Административные уязвимости: Компрометация ключей развертывания и аккаунтов с одной подписью стала основным входным пунктом.
Системный заражение: резкое снижение глобального TVL — с почти 100 миллиардов до 84 миллиардов долларов — подчеркивает, как одна неудача может вызвать цепную реакцию на нескольких связанных платформах.
Сложные организации: Группы, связанные с государством, продолжают доминировать, используя долгосрочную социальную инженерию вместо простых технических эксплойтов.
Стратегические корректировки на будущее
Текущая ситуация показывает, что «код — это закон» уже недостаточно как философия безопасности; новая реальность — «операции — это закон». Чтобы справиться с этим, отрасль смещает фокус на несколько ключевых мер защиты:
Снижение риска мостовых уязвимостей: диверсификация залога, чтобы избежать чрезмерной зависимости от одного моста или обернутого актива.
Требование надежного управления: приоритет протоколам, использующим мультиподписные кошельки и обязательные таймлоки для обновлений контрактов.
Разделение активов: использование холодного хранения для долгосрочных инвестиций и хранение активного капитала только в горячих кошельках.
Этот период служит ярким напоминанием о том, что по мере развития DeFi безопасность человеческих и операционных процессов, связанных с кодом, так же важна, как и сам код.
#Gate广场五月交易分享
#GateSquareMayTradingShare
#GateSquare #CreatorCarnival
repost-content-media
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
ShainingMoon
· 5ч назад
На Луну 🌕
Посмотреть ОригиналОтветить0
ShainingMoon
· 5ч назад
На Луну 🌕
Посмотреть ОригиналОтветить0
ShainingMoon
· 5ч назад
2026 ВПЕРЕД 👊
Посмотреть ОригиналОтветить0
Yusfirah
· 5ч назад
2026 ВПЕРЕД 👊
Посмотреть ОригиналОтветить0
HighAmbition
· 6ч назад
2026 ВПЕРЕД 👊
Посмотреть ОригиналОтветить0
ybaser
· 6ч назад
На Луну 🌕
Посмотреть ОригиналОтветить0
MrFlower_XingChen
· 6ч назад
На Луну 🌕
Посмотреть ОригиналОтветить0
  • Закрепить