Как то неожиданно с безопасностью в распределенных финансах все стало быстро ухудшаться. Мы уже писали про ужасающие результаты использования Claude для взлома смартконтрактов, но традиционные методы тоже подтянулись. Мосты, конечно — любимая цель для взлома, но не единственная. Картинка с прогнозом ниже.
18 апреля произошла крупная хакерская атака на KelpDAO, в результате которой, по всей видимости, было украдено около 292 миллионов долларов, что делает её одной из крупнейших краж криптовалюты в этом году. Злоумышленники, похоже, обманули систему межсетевых переводов протокола, заставив её одобрять фиктивные выводы средств, что позволило им вывести активы, которые никогда не были должным образом обеспечены.
Что произошло
KelpDAO — это децентрализованный финансовый протокол, который помогает пользователям перемещать и использовать криптоактивы между блокчейнами, включая его мост rsETH. Сообщается, что злоумышленники подделывали межсетевые сообщения или иным образом злоупотребляли системой проверки моста, в результате чего система выпустила большие объёмы rsETH на кошельки, контролируемые злоумышленниками.
Почему это важно
Сам по себе масштаб был огромным: потери составили около 292 миллионов долларов, и многочисленные сообщения указывали на то, что апрель 2026 года стал одним из худших месяцев для безопасности DeFi за всю историю. Взлом также вызвал более широкую панику в DeFi, появились сообщения о массовом выводе средств с крупных кредитных платформ, поскольку пользователи спешили снизить риски. Такая паника имеет большое значение, потому что платформы DeFi связаны между собой, поэтому сбой в одном протоколе может подорвать доверие к другим.
Основные выводы
Важный урок заключается в том, что многие крупные взломы криптовалют сегодня не связаны с «взломом самого блокчейна». Они часто нацелены на системы, которые соединяют блокчейны, такие как мосты, ретрансляторы сообщений и уровни проверки, которые более сложны и их легче неправильно настроить. Для обычных пользователей это означает, что даже хорошо известные протоколы могут столкнуться с серьёзным риском, если их внутренняя структура слаба.
Более широкая картина
Апрель 2026 года был отмечен несколькими крупными инцидентами в DeFi, включая взлом KelpDAO и другие крупные эксплойты, в результате чего общие потери только за этот месяц превысили 600 миллионов долларов. Аналитики отметили, что основной слабой стороной является кроссчейн-инфраструктура, а не просто отдельные ошибки в конкретных приложениях. Другими словами, наиболее опасные сбои происходят в соединениях между системами, а не только внутри них.
Post #2141
1.43K

- 🔥 3
- 😱 3
- 🤷♂ 1