Чому більшість криптопроектів руйнуються після серйозних порушень безпеки

Чому більшість криптопроектів руйнуються після серйозних порушень безпеки
Майже 80% зламаних криптопроектів ніколи не відновлюються повністю

Майже чотири з п'яти криптовалютних проектів, які постраждали від великих хакерських атак, ніколи не відновлюються повністю, оскільки порушення безпеки не лише викачують кошти, але й часто руйнують довіру.

Ця стаття була перекладена з оригіналу. Читайте оригінальну версію від нашого кореспондента тут.

За словами Мітчелла Амадора, генерального директора платформи безпеки Web3 Immunefi, перші години після злому часто є найбільш руйнівними. Більшість протоколів впадають у стан паралічу після виявлення вразливості. Без заздалегідь визначеного плану реагування на інцидент команди вагаються, обговорюють наступні кроки та недооцінюють потенційний масштаб експлойту.

"Процес прийняття рішень сповільнюється, оскільки команди намагаються зрозуміти, що сталося, що призводить до імпровізації та затримки дій", - сказав Амадор в інтерв'ю Cointelegraph, додавши, що під час цього критичного вікна часто виникають додаткові втрати.

Проекти часто уникають призупинення смарт-контрактів через побоювання репутаційних втрат, в той час як комунікація з користувачами може повністю припинитися. Амадор попередив, що мовчання зазвичай посилює паніку, а не стримує її.

"Майже 80% зламаних проектів ніколи не відновлюються повністю, і головна причина - не початкова втрата коштів, а збій в роботі і втрата довіри під час реагування", - сказав генеральний директор Immunefi.

Зростання вартості людської помилки

У 2025 році різко зросла кількість хакерських атак, пов'язаних з криптовалютами, причому зловмисники атакували як великі платформи, так і окремі гаманці, що призвело до загальних втрат у розмірі $3,4 млрд - найвищого рівня з 2022 року.

Якщо раніше вразливості смарт-контрактів домінували в заголовках новин, то останні втрати все частіше пов'язані з операційними та людськими помилками.

"Людські помилки - це, безумовно, найслабша ланка в криптографічній безпеці", - сказав Алекс Кац, генеральний директор і співзасновник компанії Kerberus, що спеціалізується на веб-безпеці.

Більшість втрат зараз пов'язані з тим, що користувачі схвалюють шкідливі транзакції, взаємодіють з підробленими інтерфейсами або несвідомо розкривають свої приватні ключі.

Раніше цього місяця користувач криптовалюти втратив понад $282 млн у біткоїнах(BTC) та лайткоїнах(LTC) в результаті однієї з найбільших атак соціальної інженерії, коли-небудь зафіксованих у криптовалютному секторі. Як повідомляється, жертву обдурив зловмисник, який представився службою підтримки клієнтів Trezor, і виманив у неї ключову фразу апаратного гаманця.

Досягнення в галузі штучного інтелекту значно підвищили ефективність таких атак. За словами Амадора, кампанії соціальної інженерії тепер можуть швидко масштабуватися, що дозволяє зловмисникам надсилати тисячі цільових фішингових повідомлень на день.

Незважаючи на похмуру статистику, експерти з криптобезпеки зберігають стриманий оптимізм. Безпека смарт-контрактів покращується швидше, ніж будь-коли, завдяки кращим практикам розробки, суворішому аудиту та більш зрілому інструментарію.

"Я вважаю, що 2026 рік буде найсильнішим роком для безпеки смарт-контрактів", - сказав Амадор, вказуючи на все більш широке впровадження моніторингу блокчейну, брандмауерів і систем розвідки загроз.

Однак готовність до реагування на інциденти залишається головною невирішеною проблемою. Амадор підкреслив, що команди повинні діяти рішуче і негайно повідомляти про інцидент, навіть якщо його повний масштаб неясний. Він зазначив, що ранні протокольні паузи набагато менш шкідливі, ніж допущення ескалації невизначеності.

За словами Алекса Каца, навіть технічно вирішені інциденти часто стають початком кінця. У більшості випадків "велика вразливість - це смертний вирок", оскільки користувачі йдуть, ліквідність вичерпується, а репутаційні збитки стають незворотними.

Як ми писали, Штучний інтелект і криптошахрайство: Як крадуть цифрові активи сьогодні

Цей матеріал може містити думки третіх сторін, жодні дані та інформація на цій веб-сторінці не є інвестиційною порадою згідно з нашим Застереженням. Хоча ми дотримуємося суворої Редакційної неупередженості, цей пост може містити посилання на продукти наших партнерів.