Dlaczego większość projektów kryptograficznych upada po poważnych naruszeniach bezpieczeństwa
Prawie cztery na pięć projektów kryptowalutowych dotkniętych poważnymi włamaniami nigdy nie odzyskuje pełnej sprawności, ponieważ naruszenia bezpieczeństwa nie tylko wyczerpują fundusze, ale często niszczą zaufanie.
Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.
Według Mitchella Amadora, CEO platformy bezpieczeństwa Web3 Immunefi, pierwsze godziny po włamaniu są często najbardziej niszczycielskie. Większość protokołów wchodzi w stan paraliżu po wykryciu luki w zabezpieczeniach. Bez wstępnie zdefiniowanego planu reagowania na incydenty, zespoły wahają się, debatują nad kolejnymi krokami i nie doceniają potencjalnej skali exploita.
"Podejmowanie decyzji spowalnia, gdy zespoły próbują zrozumieć, co się stało, co prowadzi do improwizacji i opóźnionych działań" - powiedział Amador Cointelegraph, dodając, że w tym krytycznym okresie często pojawiają się dodatkowe straty.
Projekty często unikają wstrzymywania inteligentnych kontraktów z obawy przed utratą reputacji, podczas gdy komunikacja z użytkownikami może zostać całkowicie zatrzymana. Amador ostrzegł, że cisza zazwyczaj wzmacnia panikę, zamiast ją powstrzymywać.
"Prawie 80% zhakowanych projektów nigdy nie odzyskuje pełnej sprawności, a głównym powodem nie jest początkowa utrata środków, ale załamanie operacji i zaufania podczas reakcji" - powiedział dyrektor generalny Immunefi.
Rosnące koszty błędów ludzkich
W 2025 r. gwałtownie wzrosła liczba incydentów hakerskich związanych z kryptowalutami, a atakujący atakowali zarówno główne platformy, jak i indywidualne portfele, co spowodowało łączne straty w wysokości 3,4 mld USD - najwyższy poziom od 2022 r.
Podczas gdy luki w inteligentnych kontraktach niegdyś dominowały na pierwszych stronach gazet, ostatnie straty są coraz częściej związane z błędami operacyjnymi i ludzkimi.
"Błąd ludzki jest zdecydowanie najsłabszym ogniwem w bezpieczeństwie kryptowalut" - powiedział Alex Katz, dyrektor generalny i współzałożyciel firmy Kerberus zajmującej się bezpieczeństwem sieci.
Większość strat wynika obecnie z zatwierdzania przez użytkowników złośliwych transakcji, interakcji z fałszywymi interfejsami lub nieświadomego ujawniania kluczy prywatnych.
Na początku tego miesiąca użytkownik kryptowaluty stracił ponad 282 miliony dolarów w Bitcoinie(BTC) i Litecoinie(LTC) w jednym z największych ataków socjotechnicznych, jakie kiedykolwiek odnotowano w sektorze kryptowalut. Ofiara została podobno oszukana przez atakującego podszywającego się pod obsługę klienta Trezor i nakłoniona do ujawnienia frazy seed portfela sprzętowego.
Postępy w sztucznej inteligencji znacznie zwiększyły skuteczność takich ataków. Według Amadora, kampanie socjotechniczne mogą się teraz szybko skalować, umożliwiając atakującym wysyłanie tysięcy ukierunkowanych wiadomości phishingowych dziennie.
Pomimo ponurych statystyk, eksperci ds. bezpieczeństwa kryptowalut pozostają ostrożnymi optymistami. Bezpieczeństwo inteligentnych kontraktów poprawia się szybciej niż kiedykolwiek dzięki lepszym praktykom programistycznym, bardziej rygorystycznym audytom i bardziej dojrzałym narzędziom.
"Wierzę, że rok 2026 będzie najsilniejszym rokiem w historii pod względem bezpieczeństwa inteligentnych kontraktów" - powiedział Amador, wskazując na rosnącą popularność monitorowania blockchain, zapór ogniowych i systemów analizy zagrożeń.
Jednak gotowość do reagowania na incydenty pozostaje głównym nierozwiązanym wyzwaniem. Amador podkreślił, że zespoły muszą działać zdecydowanie i komunikować się natychmiast po wystąpieniu incydentu, nawet jeśli jego pełny zakres jest niejasny. Zauważył, że wczesne przerwy w protokole są znacznie mniej szkodliwe niż pozwolenie na eskalację niepewności.
Według Alexa Katza, nawet technicznie rozwiązane incydenty często oznaczają początek końca. W większości przypadków "poważna luka w zabezpieczeniach to wyrok śmierci", ponieważ użytkownicy odchodzą, płynność finansowa spada, a utrata reputacji staje się nieodwracalna.
Jak pisaliśmy w artykule Sztuczna inteligencja i oszustwa kryptowalutowe: Jak dziś kradzione są cyfrowe aktywa