De ce majoritatea proiectelor crypto se prăbușesc după încălcări majore ale securității
Aproape patru din cinci proiecte criptografice afectate de pirateria informatică majoră nu își revin niciodată complet, deoarece breșele de securitate nu numai că secătuiesc fondurile, dar adesea distrug încrederea.
Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.
Potrivit lui Mitchell Amador, CEO al platformei de securitate Web3 Immunefi, primele ore după o spargere sunt adesea cele mai devastatoare. Majoritatea protocoalelor intră într-o stare de paralizie odată cu descoperirea unei vulnerabilități. Fără un plan predefinit de răspuns la incidente, echipele ezită, dezbat pașii următori și subestimează amploarea potențială a exploatării.
"Procesul decizional încetinește pe măsură ce echipele încearcă să înțeleagă ce s-a întâmplat, ceea ce duce la improvizații și la acțiuni întârziate", a declarat Amador pentru Cointelegraph, adăugând că pierderile suplimentare apar adesea în timpul acestei ferestre critice.
Proiectele evită frecvent să pună în pauză contractele inteligente din cauza temerilor legate de deteriorarea reputației, în timp ce comunicarea cu utilizatorii se poate opri complet. Amador a avertizat că tăcerea amplifică de obicei panica, mai degrabă decât să o conțină.
"Aproape 80% dintre proiectele piratate nu se refac niciodată complet, iar principalul motiv nu este pierderea inițială de fonduri, ci întreruperea operațiunilor și a încrederii în timpul reacției", a declarat directorul general al Immunefi.
Costul în creștere al erorii umane
În 2025, incidentele de hacking legate de criptomonede au crescut brusc, atacatorii vizând atât platformele majore, cât și portofelele individuale, ceea ce a dus la pierderi totale de 3,4 miliarde de dolari - cel mai ridicat nivel din 2022.
În timp ce vulnerabilitățile contractelor inteligente dominau cândva titlurile, pierderile recente sunt din ce în ce mai mult legate de erori operaționale și umane.
"Eroarea umană este de departe veriga cea mai slabă în securitatea criptografică", a declarat Alex Katz, CEO și co-fondator al firmei de securitate web Kerberus.
În prezent, majoritatea pierderilor provin din aprobarea de către utilizatori a unor tranzacții rău intenționate, interacțiunea cu interfețe false sau dezvăluirea în necunoștință de cauză a cheilor lor private.
La începutul acestei luni, un utilizator de criptomonede a pierdut peste 282 de milioane de dolari în Bitcoin(BTC) și Litecoin(LTC) într-unul dintre cele mai mari atacuri de inginerie socială înregistrate vreodată în sectorul cripto. Victima ar fi fost înșelată de un atacator care s-a dat drept asistență pentru clienți Trezor și a fost păcălită să dezvăluie fraza de început a unui portofel hardware.
Progresele în domeniul inteligenței artificiale au sporit semnificativ eficacitatea unor astfel de atacuri. Potrivit lui Amador, campaniile de inginerie socială se pot extinde acum rapid, permițând atacatorilor să trimită mii de mesaje de phishing direcționate pe zi.
În ciuda statisticilor sumbre, experții în securitate criptografică rămân precauți și optimiști. Securitatea contractelor inteligente se îmbunătățește mai rapid ca niciodată datorită unor practici de dezvoltare mai bune, unor audituri mai stricte și unor instrumente mai mature.
"Cred că 2026 va fi cel mai puternic an pentru securitatea contractelor inteligente", a declarat Amador, subliniind adoptarea în creștere a monitorizării blockchain, a firewall-urilor și a sistemelor de informații privind amenințările.
Cu toate acestea, pregătirea de răspuns la incidente rămâne o provocare majoră nerezolvată. Amador a subliniat că echipele trebuie să acționeze decisiv și să comunice imediat când apare un incident, chiar dacă domeniul său de aplicare complet este neclar. Pauzele protocolare timpurii, a subliniat el, sunt mult mai puțin dăunătoare decât lăsarea incertitudinii să escaladeze.
Potrivit lui Alex Katz, chiar și incidentele rezolvate din punct de vedere tehnic marchează adesea începutul sfârșitului. În cele mai multe cazuri, "o vulnerabilitate majoră este o condamnare la moarte", deoarece utilizatorii pleacă, lichiditățile seacă, iar daunele aduse reputației devin ireversibile.
După cum am scris, Inteligența artificială și escrocheriile criptografice: Cum sunt furate astăzi activele digitale
- Forex
- Crypto
-
1
TU score: 9.4/1082% din conturile de retail CFD pierd bani. -
2
TU score: 9.2/10Capitalul dumneavoastră poate fi în pericol. -
3
TU score: 9.1/10Capitalul dumneavoastră poate fi în pericol. -
4
TU score: 8.9/10Capitalul dvs este supus riscului. -
5
TU score: 8.7/10Capitalul dumneavoastră poate fi în pericol.