Криптоіндустрія втратила у квітні понад $600 млн через зломи
У квітні криптоіндустрія зіткнулася з різким зростанням кількості зломів. За даними DeFiLlama, з початку місяця хакери вже викрали близько $629,7 млн — це найгірший показник більш ніж за рік.
Як пише Cointelegraph, основний удар припав на сектор DeFi. Два найбільші інциденти — злом KelpDAO на $293 млн і експлойт Drift Protocol на $280 млн — забезпечили приблизно 82% усіх квітневих втрат.
Серед останніх випадків також був Wasabi Protocol. За даними CertiK, DeFi-платформа для деривативів втратила близько $5,5 млн внаслідок триваючого експлойту в мережах Ethereum, Base, Blast і Berachain.
Ще один інцидент стався з move-to-earn платформою Sweat Economy. Проєкт, за повідомленнями, втратив $3,46 млн — близько 65% свого пулу ліквідності — менш ніж за 30 секунд. Пізніше команда заявила, що викрадені кошти були заморожені на MEXC, а робота з їх повернення триває.
Також постраждала Aftermath Finance — децентралізована торгова платформа на базі Sui. За даними Blockaid, зловмисник вивів близько $1,1 млн у USDC через 11 транзакцій приблизно за 36 хвилин.
Як працюють хакери
Експерти зазначають, що характер атак змінюється. За словами керівника напряму security solutions у Chainalysis Яніва Ніссенбойма, хакери дедалі частіше атакують не самі смартконтракти, а зовнішню інфраструктуру, від якої залежать протоколи. Йдеться про скомпрометовані RPC-ноди, хмарні системи управління ключами та тривалі кампанії соціальної інженерії.
Через це транзакції в блокчейні можуть виглядати легітимними, хоча рівень доступу або інфраструктура вже перебувають під контролем зловмисників. Тому для DeFi критично важливими стають моніторинг у реальному часі та автоматичні захисні механізми. У випадку KelpDAO, наприклад, швидка реакція допомогла запобігти повторній крадіжці приблизно на $95 млн.
Водночас у Standard Chartered вважають, що подібні інциденти не означають крах DeFi. Аналітики банку на чолі з Джеффрі Кендріком зазначають, що сектор дорослішає і поступово впроваджує рішення, які мають зменшити вразливості. На їхню думку, зростання DeFi може продовжитися попри великі зломи.
Арсенал дипфейків
Хакери дедалі частіше використовують технології штучного інтелекту у своїх атаках. Йдеться не лише про пошук вразливостей, а й про створення дипфейків — підроблених голосів і відео, які дозволяють обходити системи безпеки. Наприклад, зловмисники можуть імітувати голос керівника компанії або співробітника служби підтримки, щоб отримати доступ до рахунків чи внутрішніх систем.
Такі атаки складніше виявити, оскільки вони не пов’язані безпосередньо зі смартконтрактами або кодом. Основний ризик зміщується у бік людського фактора та зовнішньої інфраструктури. Це означає, що навіть технічно безпечні протоколи залишаються вразливими, якщо не впроваджують додаткові рівні захисту — від перевірки особи до моніторингу підозрілих дій у реальному часі.
Нагадаємо, злом Upbit призвів до різкого зростання вартості токенів Solana в Кореї.
- Forex
- Crypto