Криптовалюти

Загроза масштабних атак на DeFi: протоколи ростуть швидше, ніж їхня безпека

CEO Chainalysis Джонатан Левін попередив, що сектор децентралізованих фінансів (DeFi), де зараз концентрується понад $140 млрд, залишається вразливим через недостатню увагу до кібербезпеки і це створює умови для великих експлойтів і системних ризиків.

DeFi росте: безпеці приділяють замало уваги

За оцінкою Левіна, швидке масштабування DeFi-платформ відбувалося переважно під тиском гонитви за прибутком, а не через інвестування в надійні системи захисту. 

Chainalysis CEO іронічно зауважив, що багато протоколів створюють “у підвалі мами”, тобто без професійної безпекової інфраструктури на кшталт тієї, що мають державні спецслужби. Як наслідок, численні точки вразливості в успішних проектах, які можуть стати мішенню для організованих хакерських груп.

Левін наголосив: більшість стартапів у сегменті “фокусуються на зростанні вартості, а не на безпеці”, і це особливо помітно серед команд, які отримали венчурне фінансування, але не створили адекватних відділів з кіберзахисту.

Сумарні втрати та недавні великі експлойти

За даними DefiLlama, у DeFi-протоколах зараз зберігається понад $140 млрд. Проте останні інциденти демонструють, що навіть великі платформи не застраховані від масштабних викрадень: лише цього тижня з Balancer було вкрадено понад $128 млн унаслідок експлойту, а у травні 2025 року з Cetus Protocol забрали $223 млн через уразливість у коді.

Левін також звернув увагу на ширший контекст: аналітики TRM Labs підрахували, що в першій половині 2025 року зловмисники викрали близько $2,1 млрд, сума, яка майже дорівнює збиткам за весь 2024 рік. 

Аналітична компанія Elliptic оцінює, що північнокорейські групи вкрали понад $2 млрд у 2025 році, причому найбільший випадок цього року, $1,5 млрд з Bybit у лютому.

Точки вразливості: смартконтракти, рестейкінг і складні продукти

Левін підкреслив, що розвиток нових продуктів: ончейн-бірж, ринків прогнозів, рестейкінгу та інших складних інструментів, піднімає рівень технічного ризику. Коли протоколи інтегруються зі смартконтрактами й сторонніми сервісами, невеликі помилки в коді або логіці взаємодії можуть призвести до великих втрат.

Особливо він звернув увагу на проєкти, що пропонують рестейкінг і токенізацію активів (наприклад, продукти, які дозволяють рестейкати Ethereum або використовують TVL для генерації прибутку), ці моделі дають багато точок входу для атак, якщо не витрачати ресурси на аудит і захист.

Chainalysis і ринкова відповідь: чого бракує індустрії

Chainalysis, яка у 2022 році оцінювалася в $8,6 млрд, тісно співпрацює з урядами та приватними компаніями в питаннях відстеження викрадених коштів і кібербезпеки. 

Левін закликав до радикального підвищення стандартів безпеки в усій екосистемі DeFi: від обов’язкових аудитів смартконтрактів і багатофакторної валідації до страхування ризиків і державно-приватного обміну інформацією про загрози.

Він також наголосив на необхідності міжнародної координації, як у відстеженні викрадених активів, так і в боротьбі з організованими хакерськими групами, включно з тими, що діють з територій, підконтрольних Північній Кореї.

Back to top button