Новини про ворота, за даними DefiLlama, у першому кварталі 2026 року криптограбіжники викрали приблизно 169 мільйонів доларів США активів із 34 DeFi-протоколів, що суттєво менше, ніж у відповідному періоді 2025 року. Хоча загальні втрати зменшилися, кілька серйозних атак усе одно виявили вразливості безпеки в галузі. Зокрема, у січні інцидент із витоком приватного ключа Step Finance спричинив втрати близько 40 мільйонів доларів США — це найбільша атака кварталу; далі йде випадок маніпуляції смартконтрактом Truebit, через який було викрадено 26,4 мільйона доларів США в ефірі; у березні інцидент із витоком приватного ключа Resolv Labs посів третє місце.
Порівняно з цим, у першому кварталі 2025 року втрати через великі події сягали 1,58 мільярда доларів США, через що поточні дані виглядають відносно м’яко. Проте експерти з безпеки підкреслюють, що ризики в криптобезпеці не ослабли. Головний директор з безпеки Kraken Ник Percoco зазначив, що дії хакерів більше залежать від ринкових циклів і розподілу ліквідності, а не від часових вузлів. У період бичачого ринку, під час релізів продуктів або коли відбувається швидке нагромадження коштів, нападникам легше «засікти» ціль і здійснити атаку.
Поточна структура загроз також продовжує еволюціонувати. Галузь стикається з багаторівневими загрозами — від високоорганізованих хакерських груп до опортуністичних нападників; методи атак охоплюють викрадення приватних ключів, експлуатацію вразливостей смартконтрактів і соціально-інженерні атаки. Частина хакерських груп, пов’язаних із КНДР, досі є важливим джерелом ризику; їхні атаки часто спрямовані на високовартісну та висококомплексну інфраструктуру.
Крім того, прозорість криптоактивів, підвищуючи ефективність, водночас робить імовірні вразливості простішими для виявлення нападниками. Дослідження з безпеки показують, що складні системи, слабке управління правами та протоколи з швидкою ітерацією частіше стають мішенями. Інсайдери прогнозують, що зі розвитком технологій AI у 2026 році крадіжки облікових даних та автоматизовані методи атак можуть ще зрости.
Хоча поточні дані й демонструють зниження втрат, безпекові виклики залишаються серйозними. DeFi-екосистемі потрібно й надалі посилювати аудит, керування ключами та контроль ризиків, щоб у процесі розширення ринку зменшувати системні ризики.
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до
Застереження.
Пов'язані статті
Контракт V2 Scallop із списком непотрібних коштів зазнав експлуатації: після викрадення 150 тис. монет SUI оголосили про повне відшкодування
Децентралізований кредитно-позичковий протокол Scallop на Sui Network 26 квітня (у неділю) через платформу X опублікував офіційне повідомлення, підтвердивши, що зазнав атаки через вразливість; зловмисник вилучив приблизно 150,000 монет SUI з покинутих контрактів винагород, пов’язаних із sSUI spool. Згідно з офіційною заявою, основний пул ліквідності та кошти користувачів не зазнали впливу, протокол відновлено для зняття та внесення коштів; підтверджено, що всі збитки буде повністю відшкодовано коштами компанії.
MarketWhisper21хв. тому
Scallop Protocol у Sui Ударена Атакою з Флеш-кредитом, $142K Спустошена через Маніпуляцію Оракулом
Повідомлення Gate News, 26 квітня — Scallop Protocol, платформа для кредитування в блокчейні Sui, зазнала експлойту з використанням флеш-кредиту, націленого на застарілий сторонній контракт, пов’язаний із її пулом винагород sSUI. Це призвело до втрати приблизно $142,000 (150,000 SUI). Атака використала маніпуляцію оркестром (oracle) із стрічкою цін
GateNews3год тому
22-річний засуджений до 70 місяців за $263M крадіжку криптовалюти, відмивання коштів
## Винесення вироку та обвинувачення
Мешканцю Каліфорнії Евэну Тангеману, 22 роки, у п’ятницю призначили покарання у вигляді 70 місяців федерального тюремного ув’язнення за його роль у відмиванні доходів від багатодержавного кримінального угруповання з крадіжки криптовалюти, яке викрало приблизно $263 мільйона цифрових активів у потерпілих, повідомляє Міністерство юстиції США...
CryptoFrontier5год тому
Litecoin зазнає глибокої реорганізації ланцюга після експлуатації уразливості нульового дня в MWEB-рівні приватності
Повідомлення Gate News, 26 квітня — Litecoin зазнав глибокої реорганізації ланцюга в суботу вдень після того, як зловмисники використали уразливість нульового дня в його модулі приватності MimbleWimble Extension Block (MWEB) privacy layer, згідно
GateNews5год тому
Адреса, пов’язана з Аві Айзенбергом, демонструє нову активність у мережі, що викликає занепокоєння щодо безпеки
Повідомлення Gate News, 26 квітня — платформа блокчейн-аналітики Arkham виявила поновлену активність у мережі з адреси, яку, як вважають, пов’язано з Аві Айзенбергом — атакувальником, який заробив приблизно $110 мільйонів під час експлойту Mango Markets у 2022 році. Раніше Айзенберга було засуджено до
GateNews7год тому
Sui DeFi-позиковий протокол Scallop зазнав злому, унаслідок уразливості в старому контракті викрадено 150 тис. SUI
Скалоп зазнав атаки в мережі Sui, якийсь залучений бічний контракт використав пул винагород sSUI, приблизно 150 000 SUI було вкрадено. Основний контракт безпечний, депозити та зняття відновлено. Офіційне повідомлення стосується лише застарілого відв’язаного контракту винагород, кошти користувачів не постраждали. Колишній розробник NEAR Vadim вказав, що джерело вразливості — застарілий пакет V2, який не оновлювали протягом 17 місяців: через те, що не було ініціалізовано last_index, нагороди накопичувалися з 2023 року; для виправлення потрібно додати поле версії у спільний об’єкт і посилити перевірку версій, щоб уникнути ризиків через застарілі пакети.
ChainNewsAbmedia7год тому