Почему большинство криптопроектов терпят крах после серьезных нарушений безопасности

Почему большинство криптопроектов терпят крах после серьезных нарушений безопасности
Почти 80% взломанных криптопроектов так и не восстанавливаются полностью

Почти четыре из пяти криптовалютных проектов, пострадавших от крупных взломов, никогда не восстанавливаются полностью, поскольку нарушения безопасности не только истощают средства, но и зачастую разрушают доверие.

Эта статья была переведена с оригинала. Читайте оригинальную версию от нашего корреспондента здесь.

По словам Митчелла Амадора, генерального директора Web3-платформы безопасности Immunefi, первые часы после взлома часто оказываются самыми разрушительными. Большинство протоколов впадают в состояние паралича после обнаружения уязвимости. Без заранее разработанного плана реагирования на инциденты команды колеблются, обсуждают дальнейшие действия и недооценивают потенциальные масштабы взлома.

"Принятие решений замедляется, пока команды пытаются понять, что произошло, что приводит к импровизации и отложенным действиям", - сказал Амадор в интервью Cointelegraph, добавив, что во время этого критического окна часто происходят дополнительные потери.

Проекты часто избегают приостановки смарт-контрактов из-за опасений репутационного ущерба, а общение с пользователями может полностью прекратиться. Амадор предупредил, что молчание обычно усиливает панику, а не сдерживает ее.

"Почти 80 % взломанных проектов так и не восстанавливаются полностью, и главная причина - не первоначальная потеря средств, а разрушение операций и доверия во время ответных действий", - сказал генеральный директор Immunefi.

Растущая цена человеческих ошибок

В 2025 году резко возросло число хакерских атак на криптовалюты, причем злоумышленники атаковали как крупные платформы, так и отдельные кошельки, в результате чего общий ущерб составил 3,4 миллиарда долларов - самый высокий показатель с 2022 года.

В то время как уязвимости смарт-контрактов в свое время доминировали в заголовках газет, в последнее время потери все чаще связывают с операционными и человеческими ошибками.

"Человеческий фактор - самое слабое звено в криптобезопасности, - говорит Алекс Кац, генеральный директор и соучредитель компании Kerberus, специализирующейся на веб-безопасности.

Большинство потерь сейчас связано с тем, что пользователи одобряют вредоносные транзакции, взаимодействуют с поддельными интерфейсами или неосознанно раскрывают свои приватные ключи".

Ранее в этом месяце один криптовалютный пользователь потерял более 282 миллионов долларов в биткоинах(BTC) и Litecoin(LTC) в результате одной из крупнейших атак социальной инженерии, когда-либо зафиксированных в криптовалютном секторе. Сообщается, что жертва была обманута злоумышленником, выдававшим себя за службу поддержки Trezor, и обманом вынуждена была раскрыть начальную фразу аппаратного кошелька.

Достижения в области искусственного интеллекта значительно повысили эффективность подобных атак. По словам Амадора, кампании социальной инженерии теперь могут быстро масштабироваться, позволяя злоумышленникам отправлять тысячи целевых фишинговых сообщений в день.

Несмотря на мрачную статистику, эксперты по криптобезопасности сохраняют осторожный оптимизм. Безопасность смарт-контрактов улучшается быстрее, чем когда-либо, благодаря более совершенной практике разработки, более строгому аудиту и более совершенному инструментарию.

"Я считаю, что 2026 год станет самым сильным годом для безопасности смарт-контрактов", - говорит Амадор, указывая на растущее внедрение мониторинга блокчейна, брандмауэров и систем анализа угроз.

Однако готовность к реагированию на инциденты остается одной из главных нерешенных проблем. Амадор подчеркнул, что команды должны действовать решительно и немедленно сообщать о случившемся, даже если его масштабы неясны. Он отметил, что паузы в протоколе на ранних этапах гораздо менее губительны, чем разрастание неопределенности.

По словам Алекса Катца, даже технически разрешенные инциденты часто означают начало конца. В большинстве случаев "крупная уязвимость - это смертный приговор", поскольку пользователи уходят, ликвидность иссякает, а репутационный ущерб становится необратимым.

Как мы уже писали, искусственный интеллект и криптомошенничество: Как сегодня крадут цифровые активы

Этот материал может содержать мнения третьих лиц, никакие данные и информация на этой веб-странице не являются инвестиционным советом в соответствии с нашим Отказом от ответственности. Хотя мы придерживаемся строгих Редакционных стандартов, этот пост может содержать ссылки на продукты наших партнеров.
Топ бонусов недели
до $2,500
бонус за депозит для всех клиентов
ПОЛУЧИТЬ БОНУС
Ваш капитал находится под угрозой.