TGViewer
Записки на рукавах Записки на рукавах @npaed · 3K subscribers
Post #2141 1.43K
Как то неожиданно с безопасностью в распределенных финансах все стало быстро ухудшаться. Мы уже писали про ужасающие результаты использования Claude для взлома смартконтрактов, но традиционные методы тоже подтянулись. Мосты, конечно — любимая цель для взлома, но не единственная. Картинка с прогнозом ниже.

18 апреля произошла крупная хакерская атака на KelpDAO, в результате которой, по всей видимости, было украдено около 292 миллионов долларов, что делает её одной из крупнейших краж криптовалюты в этом году. Злоумышленники, похоже, обманули систему межсетевых переводов протокола, заставив её одобрять фиктивные выводы средств, что позволило им вывести активы, которые никогда не были должным образом обеспечены.

Что произошло
KelpDAO — это децентрализованный финансовый протокол, который помогает пользователям перемещать и использовать криптоактивы между блокчейнами, включая его мост rsETH. Сообщается, что злоумышленники подделывали межсетевые сообщения или иным образом злоупотребляли системой проверки моста, в результате чего система выпустила большие объёмы rsETH на кошельки, контролируемые злоумышленниками.
Почему это важно
Сам по себе масштаб был огромным: потери составили около 292 миллионов долларов, и многочисленные сообщения указывали на то, что апрель 2026 года стал одним из худших месяцев для безопасности DeFi за всю историю. Взлом также вызвал более широкую панику в DeFi, появились сообщения о массовом выводе средств с крупных кредитных платформ, поскольку пользователи спешили снизить риски. Такая паника имеет большое значение, потому что платформы DeFi связаны между собой, поэтому сбой в одном протоколе может подорвать доверие к другим.

Основные выводы
Важный урок заключается в том, что многие крупные взломы криптовалют сегодня не связаны с «взломом самого блокчейна». Они часто нацелены на системы, которые соединяют блокчейны, такие как мосты, ретрансляторы сообщений и уровни проверки, которые более сложны и их легче неправильно настроить. Для обычных пользователей это означает, что даже хорошо известные протоколы могут столкнуться с серьёзным риском, если их внутренняя структура слаба.

Более широкая картина
Апрель 2026 года был отмечен несколькими крупными инцидентами в DeFi, включая взлом KelpDAO и другие крупные эксплойты, в результате чего общие потери только за этот месяц превысили 600 миллионов долларов. Аналитики отметили, что основной слабой стороной является кроссчейн-инфраструктура, а не просто отдельные ошибки в конкретных приложениях. Другими словами, наиболее опасные сбои происходят в соединениях между системами, а не только внутри них.
  • 🔥 3
  • 😱 3
  • 🤷‍♂ 1
More from @npaed
  1. Oct 8, 2026В сентябре демократы заблокировали принятие Clarity Act по криптовалютам, оставив пока стр…
  2. Oct 6, 2026Post #2309
  3. Oct 6, 2026В музее питерского ЦБ стоят башни с перемолотыми в питерском же кассовом центре старыми ку…
  4. Oct 6, 2026Это технический пост с мероприятия по защите прав потребителя в крипте
  5. Oct 6, 2026Оказывается мошенничества с возвратом платежей (chargeback) — большая проблема. Множество…
  6. Oct 5, 2026Есть идея сделать в Питере лекцию по ИИ для своих на небольшой площадке. В ноябре где-нибу…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →