# DeFi4月安全事件损失超6亿美元

12.26K
#DeFiLossesTop600MInApril
Апрель в сфере DeFi стал худшим месяцем по количеству взломов — $651M потеряно 💀
Апрель 2026 года стал худшим месяцем за всю историю криптовзломов. Украдено 651 миллион долларов в 29 инцидентах — это более чем в 4 раза превышает общий объем за первый квартал ($165,5 млн).
Два крупнейших удара:
Drift Protocol (Solana): $285M потеряно 1 апреля в результате многомесячной операции северокорейской социальной инженерии, которая скомпрометировала административные ключи
Kelp DAO (Ethereum/LayerZero): $293M потеряно 18 апреля из-за эксплойта с подделкой сообщений через непра
DRIFT-3,25%
SOL-0,7%
Посмотреть Оригинал
post-image
post-image
  • Награда
  • 17
  • Репост
  • Поделиться
Yajing:
На Луну 🌕
Подробнее
#DeFi4月安全事件损失超6亿美元 #Gate广场五月交易分享 Мосты между цепочками не являются «мостами безопасности» | Анализ последних инцидентов атак и слабых мест в DeFi
В апреле 2026 года два подряд атаки на мосты между цепочками вновь потрясли мир DeFi.
Сначала 18 апреля был взломан KelpDAO из-за сбоя в конфигурации проверки межцепочечной верификации, в результате чего было украдено примерно 293 миллиона долларов;
затем, 29 апреля, мост Syndicate Commons столкнулся с отказом в проверке сообщений, что привело к падению стоимости токена почти на 35%.
Злоумышленники не трогали основной код смарт-контракта, а и
Посмотреть Оригинал
  • Награда
  • 1
  • Репост
  • Поделиться
HighAmbition:
хорошо 👍👍👍👍
#USSeeksStrategicBitcoinReserve #DeFi4月安全事件损失超6亿美元 #Gate广场五月交易分享 Мосты между цепочками не являются «мостами безопасности» | Анализ последних инцидентов атак и слабых мест в DeFi-безопасности
В апреле 2026 года два последовательных взлома мостов между цепочками снова потрясли мир DeFi.
Первый, 18 апреля, KelpDAO был взломан из-за сбоя в конфигурации проверки межцепочечной верификации, в результате чего было украдено примерно 293 миллиона долларов;
затем, 29 апреля, межцепочечной мост Syndicate Commons произошел сбой в проверке сообщений, что привело к падению стоимости токена почти на 35%
Посмотреть Оригинал
Ryakpanda
#DeFi4月安全事件损失超6亿美元 #Gate广场五月交易分享 Мосты для межцепочечной передачи не являются «безопасным мостом»|Разбор недавних атак и уязвимостей в DeFi
В апреле 2026 года произошли две подряд атаки на межцепочечные мосты, вновь потрясшие мир DeFi.
Сначала 18 апреля, KelpDAO из-за дефекта в конфигурации межцепочечной проверки был взломан, и злоумышленники подделали сообщение, похитив около 293 миллионов долларов; сразу после 29 апреля, межцепочечный мост Syndicate Commons из-за отсутствия проверки сообщений потерял стоимость своих токенов почти на 35%.
Атакующие не трогали основной код смарт-контрактов, а использовали «слепую зону» в дизайне межцепочечных мостов — подделали сообщение, и система без сопротивления пропустила его.
Эти два инцидента вновь выявили ключевую проблему: межцепочечные мосты становятся «одной из крупнейших слабых точек в безопасности блокчейна».
Для обычных пользователей и проектов эти события — тревожный звонок: базовая модель доверия в межцепочечных мостах подвергается системным вызовам. В статье рассматривается суть рисков и предлагаются практические рекомендации по защите.
一 Почему межцепочечные мосты легко «ломаются»?
Частые сбои в работе мостов связаны с несколькими распространёнными дефектами дизайна:
1 Слишком простая проверка
Достаточно одного узла для подтверждения, и злоумышленник, взломав его, сможет подделать команду. Такой «односторонний» режим доверия в децентрализованном мире — это практически отсутствие защиты.
2 Отсутствие двунаправленной сверки
Если что-то произошло на исходной цепи, целевая цепь не сможет это распознать, и поддельное сообщение пройдет без препятствий. Это как банк, который смотрит только на чек, но не звонит для проверки баланса.
3 Слишком централизованные полномочия
Большие пулы средств без лимитов, задержек или мультиподписей — один взлом и все деньги уйдут. Это как хранить ключи от сейфа у одного человека — потеряешь их, и всё пропало.
4 Недостаточный аудит
Многие уязвимости обнаруживаются только через месяцы после запуска, и окно для атак остается открытым долгое время. Аудит при запуске не гарантирует вечную безопасность, новые методы атаки появляются после проверки.
Эти два инцидента по сути — результат «доверия к одному ненадежному звену».
二 Распространённые типы рисков межцепочечных мостов
Каждый этап работы моста может стать точкой взлома, будьте внимательны.
1 Уязвимости в проверке
Односторонняя проверка легко взламывается, и подделка сообщений возможна. Если злоумышленник контролирует узел проверки, он получает «кнопку пропуска» для всех активов.
2 Недостатки логики смарт-контрактов
Например, пропущенная проверка прав, уязвимости повторного входа и т.п. Эти мелкие ошибки в коде часто становятся «задними дверями» для злоумышленников.
3 Риски централизованных узлов
Если серверы, API или ключи взломаны, система выходит из строя. Централизованные компоненты, на которых основаны мосты, — любимая цель национальных хакеров.
4 Проблемы доверия к данным
Если внешние данные перехвачены или изменены, выполнение может быть ошибочным. Если оракулы или внешние источники данных загрязнены, мост «ведет не туда».
5 Концентрация средств
Большие активы без контроля рисков — при взломе быстро исчезнут. Хранение всех средств в одном пуле — как подготовка к «массовой расправе» для злоумышленников.
Пользователям не нужно знать все технические детали, достаточно помнить: каждый шаг в межцепочечном мосте — потенциальная уязвимость.
三 Как обычному пользователю защитить себя?
Самое важное — многие потери связаны с операционной привычкой.
✅ Минимизируйте частоту межцепочечных операций
Каждая межцепочечная транзакция — передача активов третьей стороне, и любой сбой может привести к их потере.
💡 Рекомендуется:
При отсутствии необходимости избегать частых и многократных межцепочечных переводов.
Выбирать проверенные и устоявшиеся мосты, избегать малоизвестных инструментов.
Основной принцип: чем больше межцепочечных операций, тем выше риск.
✅ Не используйте «только что запущенные» мосты
Многие новые мосты в начале:
— не прошли достаточную проверку в реальных условиях,
— могут иметь недочеты в аудите, системы риск-менеджмента еще не отлажены, что — «окно» для хакеров.
💡 Рекомендуется:
Избегать новых проектов, только что вышедших на рынок или с чрезмерной рекламой.
Наблюдать за ними некоторое время, чтобы убедиться в отсутствии аномалий или инцидентов.
👉 Запомните: чем новее — тем не безопаснее, зачастую риски выше.
✅ Тестировать на небольших суммах, прежде чем переводить крупные суммы
Многие пользователи сразу переводят большие суммы, что очень рискованно. Рекомендуется при первом использовании нового моста сначала провести тестовую транзакцию на небольшую сумму, убедиться в успешности, и только потом переводить крупные средства. Так даже при сбое потери будут ограничены.
👉 Такой подход позволяет контролировать потери, а не «одним махом потерять всё».
✅ Осторожно с разрешениями (Approve) и подписями
Процесс межцепочечных операций почти всегда сопровождается авторизацией в кошельке, и именно разрешения — главный канал кражи активов.
⚠️ Основные риски:
Неограниченные разрешения: позволяют переводить все активы в кошельке без ограничений.
Безрассудное предоставление разрешений незнакомым контрактам — риск фишинга и кражи.
💡 Рекомендуется:
После завершения операции сразу отзывать разрешения (revoke).
Не подтверждать случайные подписи, перед этим проверять адрес и права.
✅ Храните активы в отдельных кошельках, чтобы избежать «один раз — и всё потеряно»
Многие держат все средства в одном кошельке, и при риске (злоупотребление разрешениями, утечка ключей) потеряют всё.
👉 Более безопасный подход:
Основной кошелек — только для хранения крупных активов (не участвует в операциях).
Кошелек для операций — для DeFi, межцепочечных переводов.
Для рискованных операций — отдельный новый кошелек.
📌 Эффект защиты: даже если основной кошелек подвергнется атаке или взлому, крупные активы останутся в безопасности, и риск полного потери снизится, избегая «один раз — и всё потеряно».
四 Важные вопросы безопасности для проектов
Если пользователи могут «минимизировать риски», то проекты должны «предотвратить инциденты».
1 Децентрализованная проверка — множественные узлы, исключающие единичную точку отказа. Не менее 3 независимых узлов, не использующих общую инфраструктуру.
2 Минимизация прав + таймлоки — разделение полномочий, обязательное задержание ключевых операций (например, 24 часа). Даже при краже прав у злоумышленников, у команды и пользователей есть время реагировать.
3 Постоянный аудит и мониторинг — аудит перед запуском — только начало, после запуска необходимо круглосуточное отслеживание подозрительных транзакций. Большинство атак происходят после аудита, динамическая защита важнее однократной проверки.
4 Разделение активов — не держите все в одном пуле, используйте слоистое управление. Разделяйте собственные средства, залоги пользователей и комиссионные платформы — при сбое одного пула остальные не пострадают.
Заключение
КелпDAO и Syndicate Commons вновь доказали: межцепочечные мосты — не «функциональный компонент», а «высокорискованная инфраструктура».
От уязвимостей в проверке до потери контроля — каждый этап может стать точкой атаки. Методы различны, но суть одна: слишком упрощенное доверие.
Для обычных пользователей: уменьшайте число межцепочечных операций, будьте осторожны с разрешениями, диверсифицируйте активы — это самые эффективные меры защиты.
Для отрасли: децентрализованная проверка, контроль прав и прозрачные механизмы — ключевые направления обеспечения безопасности межцепочечных мостов.
repost-content-media
  • Награда
  • 13
  • Репост
  • Поделиться
MasterChuTheOldDemonMasterChu:
Погнали!🚗
Подробнее
Биткойн пробил 80 тысяч! Эфириум готовится к дополнительному росту, снова ликует собачий токен?
📈 BTC уверенно пробил уровень:
Сегодня утром в азиатской сессии биткойн достиг 80 594**, установив новый трехмесячный максимум! Хотя затем немного откатился до около 78 700**, колеблясь, но институциональные покупки остаются мощными — только 1 мая чистый приток спотового BTC ETF составил 6,3 миллиарда долларов, а у БлэкРок уже более 810 000 BTC (что составляет 3,8% от общего объема)!
🪙 ETH ожидает взрыва:
Эфириум сейчас торгуется по 2 331**, рост за день 1,13%, явно слабее, чем BTC. Но многие анал
BTC1,11%
DOGE-0,79%
Посмотреть Оригинал
post-image
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
Апрель уже закончился, будь то прибыль или убытки в прошлом, больше не нужно тратить энергию на внутренние споры.
Переломный момент — и появляется следующая возможность.
Вступая в новый цикл, биткоин стабильно держится выше отметки 80 000, рыночная ликвидность медленно восстанавливается, внешняя обстановка также смягчается, в целом условия стали более благоприятными, и возможностей стало больше.
Если вы всё ещё топчетесь на месте, попробуйте сменить ритм:
5000U: цель — постепенно увеличивать с более стабильным ритмом
10000U: контролировать просадки, постепенно повышать доходность
2
BTC1,11%
Посмотреть Оригинал
post-image
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
5.5 Нефтяной рынок Мнения по поэзии
OPEC+ продолжает сокращать добычу, IEA прогнозирует ужесточение спроса и предложения, в сочетании с геополитической ситуацией и сезонным ростом спроса на переработку нефти, логика долгосрочного сокращения поставок нефти ясна, рыночные настроения склоняются к бычьему сценарию.
4-часовая полоса Боллинджера расширяется в виде рупора, средняя линия поддерживается сильно, цена нефти сохраняет сильную тенденцию к росту.
Рекомендуемые действия: открыть длинную позицию при 110.5, докупить при 109.6, стоп-лосс на 108.6, цель — диапазон 113–115.
$BTC $GT $ETH
#美国寻求战略
BTC1,11%
Посмотреть Оригинал
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
5.4 Анализ биткоина
1-часовой таймфрейм показывает явный односторонний бычий тренд, цена движется в сильном направлении вдоль верхней границы полосы Боллинджера, средняя линия полосы постоянно поддерживает рост, признаки явного ослабления бычьего тренда отсутствуют.

Индикатор MACD одновременно достигает новых максимумов, формируя положительный резонанс с ценовым движением, признаков дивергенции по вершинам нет, бычья динамика продолжает накапливаться; однако после пробоя верхней границы полосы Боллинджера краткосрочный сигнал перекупленности явно выражен, существует необходимость техническог
BTC1,11%
Посмотреть Оригинал
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
行情从无意外,只有提前预判。
丝路体系提前锚定的关键支撑与压力,从来不是猜测,是市场规律的必然推演。
方向对了,顺势而为,入场即洛带,出手即兑现。
交谊的本质,就是站在确定性的一方,收🈹属于自己的趋势红立。
$BTC $GT $ETH
#美国寻求战略比特币储备 #DeFi4月安全事件损失超6亿美元 #比特币现货交易量新低 #Polymarket每日热点
BTC1,11%
GT-0,31%
ETH0,06%
post-image
post-image
post-image
  • Награда
  • комментарий
  • Репост
  • Поделиться
В апреле 2026 года сектор DeFi столкнулся с самым серьезным кризисом доверия за последние годы. Согласно данным таких организаций, как CertiK, в этом месяце из-за хакерских атак, эксплуатации уязвимостей и других инцидентов было нанесено ущерба на сумму примерно 6,34–6,51 миллиарда долларов, что более чем в десять раз превышает взрывной рост в 59,5 миллиона долларов в марте и установило рекорд по одновременным потерям за месяц с марта 2022 года. Еще более тревожным является тот факт, что в этом месяце произошло 31 отдельное событие атаки, почти ежедневно, что обновило рекорд по частоте атак и
AAVE-1,61%
Посмотреть Оригинал
post-image
post-image
  • Награда
  • 11
  • Репост
  • Поделиться
MasterChuTheOldDemonMasterChu:
冲冲GT 🚀
Подробнее
#DeFi4月安全事件损失超6亿美元
Сегодня 677-й день моего активного написания постов, каждый из которых подготовлен не халатно, а с серьезностью. Если вы считаете меня ответственным человеком, можете идти со мной, и я надеюсь, что ежедневный контент сможет вам помочь. Мир очень большой, а я очень мал, поставьте лайк, чтобы не потеряться.
Только что прошедший апрель стал свидетелем самых суровых в истории вызовов безопасности в сфере DeFi — потери за месяц превысили 600 миллионов долларов. Эта цифра поразительна и служит серьезным предупреждением для всей индустрии.
От использования уязвимостей
Посмотреть Оригинал
post-image
post-image
  • Награда
  • 4
  • Репост
  • Поделиться
BigBrother:
В эти дни обновлений не было? Жду с нетерпением
Подробнее
Загрузить больше

Присоединяйтесь к 40 M пользователям в нашем растущем сообществе

⚡️ Присоединяйтесь к 40 M пользователям в обсуждении криптовалют
💬 Общайтесь с любимыми авторами
👍 Посмотрите, что вас интересует
  • Закрепить