Кризис безопасности в DeFi: что идет не так и как это исправить

Ключевые моменты:
- В 2024 году взломы, связанные с DeFi, привели к потерям более чем на $1 миллиард, что на 33% больше, чем годом ранее. Эта тенденция продолжается и в 2025 году.
- Rug pulls (вывод ликвидности), ошибки в коде и фишинговые атаки являются основными рисками.
- Долгоживущая DeFi-платформа оставалась неуязвимой для взломов в течение пяти лет.
DeFi по-прежнему легко эксплуатировать
Хакеры не замедляются. В 2024 году подавляющее большинство инцидентов безопасности в криптовалютах направлено на DeFi. Уязвимости смарт-контрактов, ошибки конфигурации кошельков и откровенные мошеннические схемы обошлись пользователям в миллиарды долларов. И 2025 год выглядит не лучше.
Среди громких случаев — потеря $330 миллионов у DMM Bitcoin и взлом WazirX на $230 миллионов. Также были обесценены проекты вроде Radiant Capital и Hedgey Finance. Вывод: большинство платформ DeFi до сих пор относятся к безопасности как к опции.
Rug Pulls: Яркие токены, тихий уход
Rug pulls — самая простая схема мошенничества в DeFi, и она всё ещё работает. Только в 2024 году 58 таких инцидентов уничтожили более $100 миллионов. Формула знакома: создать хайп вокруг токена, раздуть рыночную капитализацию, а затем исчезнуть.
Некоторые из них были наглыми. «SHARPEI», мем-токен, продвигаемый с помощью поддельных отзывов знаменитостей, достиг $54 миллионов, прежде чем команда распродала свои активы и ушла. Такие мошеннические схемы процветают, потому что запуск токенов без должной проверки стоит дёшево и легко.
Ошибки в коде продолжают опустошать фонды
Многие потери в DeFi происходят не из-за мошенничества, а из-за ошибок в коде. В одном случае DEX на сети Sui был эксплуатирован на сумму $223 миллиона из-за арифметической ошибки. Другой проект, Sonne Finance, потерял $20 миллионов из-за копирования уязвимого кода.
Большинство этих инцидентов можно предотвратить. Повторное использование контрактов, пропуск аудитов и слабые контроль доступа по-прежнему plagued сектор. В некоторых случаях скомпрометированные приватные ключи давали злоумышленникам полный контроль.
Фишинг становится умнее
Всё больше, чем когда-либо, под прицелом оказываются пользователи, а не только код. В 2024 году фишинговые атаки обогнали другие виды эксплойтов по общему объёму потерь. Мошенники использовали поддельные сайты, социальную инженерию и вредоносные ссылки для кражи приватных ключей или разрешений.
Некоторые тактики включали подкуп инсайдеров. Другие обманом вынуждали разработчиков передать доступ к контракту. По мере улучшения смарт-контрактов всё больше злоумышленников просто обходят их и атакуют пользователей напрямую.
Сигнализация безопасности редка, но она работает
Пока большинство DeFi-платформ пытаются догнать тренд, несколько проектов демонстрируют, как выглядит превентивный подход. Например, DEXTools, платформа аналитики DeFi, оставалась неуязвимой для взломов в течение пяти лет. Она не хранит средства пользователей, но вводит элементы предосторожности через оценки рисков, анализ контрактов и обнаружение угроз в реальном времени, помогая пользователям выявлять опасность, прежде чем станет слишком поздно.
Её система рейтингов токенов, DEXTscore, отмечает красные флаги, такие как ограниченная ликвидность, контроль владельца или скрытые ловушки. В пространстве, которое всё ещё движется FOMO, даже базовая система предупреждений может снизить ущерб.
Что нужно изменить
Основные проблемы, такие как неконтролируемый код, беспрепятственное мошенничество и низкая осведомлённость пользователей, не новы. Но они всё ещё не решены. Лучшая аудитория и более тщательное тестирование помогли бы. Так же, как и более чёткая сигнализация рисков.
Инструменты, дающие пользователям лучший контекст перед тем, как они нажмут, купят или подключатся, всё ещё являются исключением. И это нужно изменить. DeFi не вырастет, пока безопасность не станет стандартом, а не опцией.
Отказ от ответственности. Предоставляемая информация не является и не должна рассматриваться как финансовая рекомендация; все данные, материалы и контент предназначены исключительно для общих информационных целей. Информация может быть не самой актуальной, и читатели обязаны самостоятельно проводить должную проверку и нести ответственность за свои действия. Ссылки на сторонние веб-сайты приведены исключительно для удобства читателя, пользователя или браузера; Cryptopolitan и его участники не рекомендуют и не поддерживают содержание сторонних сайтов.

Cryptopolitan Media
Выделенный раздел для отобранных аналитических материалов и ключевых обновлений от нашей сети глобальных отраслевых партнёров.















