Почему большинство криптопроектов терпят крах после серьезных нарушений безопасности
Почти четыре из пяти криптовалютных проектов, пострадавших от крупных взломов, никогда не восстанавливаются полностью, поскольку нарушения безопасности не только истощают средства, но и зачастую разрушают доверие.
Эта статья была переведена с оригинала. Читайте оригинальную версию от нашего корреспондента здесь.
По словам Митчелла Амадора, генерального директора Web3-платформы безопасности Immunefi, первые часы после взлома часто оказываются самыми разрушительными. Большинство протоколов впадают в состояние паралича после обнаружения уязвимости. Без заранее разработанного плана реагирования на инциденты команды колеблются, обсуждают дальнейшие действия и недооценивают потенциальные масштабы взлома.
"Принятие решений замедляется, пока команды пытаются понять, что произошло, что приводит к импровизации и отложенным действиям", - сказал Амадор в интервью Cointelegraph, добавив, что во время этого критического окна часто происходят дополнительные потери.
Проекты часто избегают приостановки смарт-контрактов из-за опасений репутационного ущерба, а общение с пользователями может полностью прекратиться. Амадор предупредил, что молчание обычно усиливает панику, а не сдерживает ее.
"Почти 80 % взломанных проектов так и не восстанавливаются полностью, и главная причина - не первоначальная потеря средств, а разрушение операций и доверия во время ответных действий", - сказал генеральный директор Immunefi.
Растущая цена человеческих ошибок
В 2025 году резко возросло число хакерских атак на криптовалюты, причем злоумышленники атаковали как крупные платформы, так и отдельные кошельки, в результате чего общий ущерб составил 3,4 миллиарда долларов - самый высокий показатель с 2022 года.
В то время как уязвимости смарт-контрактов в свое время доминировали в заголовках газет, в последнее время потери все чаще связывают с операционными и человеческими ошибками.
"Человеческий фактор - самое слабое звено в криптобезопасности, - говорит Алекс Кац, генеральный директор и соучредитель компании Kerberus, специализирующейся на веб-безопасности.
Большинство потерь сейчас связано с тем, что пользователи одобряют вредоносные транзакции, взаимодействуют с поддельными интерфейсами или неосознанно раскрывают свои приватные ключи".
Ранее в этом месяце один криптовалютный пользователь потерял более 282 миллионов долларов в биткоинах(BTC) и Litecoin(LTC) в результате одной из крупнейших атак социальной инженерии, когда-либо зафиксированных в криптовалютном секторе. Сообщается, что жертва была обманута злоумышленником, выдававшим себя за службу поддержки Trezor, и обманом вынуждена была раскрыть начальную фразу аппаратного кошелька.
Достижения в области искусственного интеллекта значительно повысили эффективность подобных атак. По словам Амадора, кампании социальной инженерии теперь могут быстро масштабироваться, позволяя злоумышленникам отправлять тысячи целевых фишинговых сообщений в день.
Несмотря на мрачную статистику, эксперты по криптобезопасности сохраняют осторожный оптимизм. Безопасность смарт-контрактов улучшается быстрее, чем когда-либо, благодаря более совершенной практике разработки, более строгому аудиту и более совершенному инструментарию.
"Я считаю, что 2026 год станет самым сильным годом для безопасности смарт-контрактов", - говорит Амадор, указывая на растущее внедрение мониторинга блокчейна, брандмауэров и систем анализа угроз.
Однако готовность к реагированию на инциденты остается одной из главных нерешенных проблем. Амадор подчеркнул, что команды должны действовать решительно и немедленно сообщать о случившемся, даже если его масштабы неясны. Он отметил, что паузы в протоколе на ранних этапах гораздо менее губительны, чем разрастание неопределенности.
По словам Алекса Катца, даже технически разрешенные инциденты часто означают начало конца. В большинстве случаев "крупная уязвимость - это смертный приговор", поскольку пользователи уходят, ликвидность иссякает, а репутационный ущерб становится необратимым.
Как мы уже писали, искусственный интеллект и криптомошенничество: Как сегодня крадут цифровые активы
- Forex
- Crypto