#DeFiLossesTop600MInApril


Недавняя волна взломов DeFi в апреле 2026 года вновь разжгла ожесточённые споры о «композируемости». В то время как способность протоколов подключаться друг к другу, как конструктор Lego, является величайшей силой DeFi, она фактически создала глобальную поверхность атаки, где одно нарушение может вызвать цепную реакцию на нескольких цепочках.

Цифры за апрель действительно ошеломляющие, в основном обусловленные двумя сложными операциями, приписываемыми северокорейским угрозам.

«Большая двоечка» апреля

Общие потери только от этих двух инцидентов составили более 570 миллионов долларов, или примерно 76% всей стоимости криптовзломов в 2026 году по апрель.

Kelp DAO ~$292M 18 апреля Нарушение инфраструктуры: злоумышленники захватили RPC-узлы, чтобы подать ложные данные в проверяющий мост, вызвав выпуск rsETH без фактического сжигания.

Drift Protocol ~$285M 1 апреля Социальная инженерия: злоумышленники в течение 6 месяцев выдавали себя за квантовую фирму, чтобы завоевать доверие и скомпрометировать административные ключи, затем манипулировали значениями залога.

Меры по устранению: вмешательство Arbitrum

DAO Arbitrum предпринял беспрецедентный шаг после взлома Kelp DAO.

DAO голосует (с почти единодушной поддержкой) за выпуск 30 765 ETH (примерно 71 миллион долларов), которые были успешно «заморожены» Советом безопасности Arbitrum, когда злоумышленник пытался их перевести.

Средства переводятся на мульти-сиг-кошелек, управляемый Kelp DAO, Aave Labs и etherfi.

Эти ETH будут использованы для выкупа и сжигания недообеспеченного rsETH, чтобы восстановить его паритет, который в один момент упал на 20% ниже стоимости ETH.

Является ли композируемость «уязвимостью для атак»?

Мы наблюдаем сдвиг от «Код — это закон» к «Трубопроводы — это закон». Современные взломы уходят от простых ошибок в смарт-контрактах к соединительной ткани экосистемы:

Атака Drift на Solana показала, как украденные активы за 12 минут были переведены на Ethereum, что демонстрирует, как скорость выхода — лучший друг злоумышленника.

Поскольку протоколы, такие как Kelp DAO, полагаются на внешние сообщения, сбой в стороннем «поставщике услуг» может привести к банкротству в противном случае безопасного протокола.

Взлом Drift не был ошибкой кода; это был 6-месячный «длинный обман» против управляющих кодом.

Хотя «DeFi объединяется» (фонд помощи с участием Aave и Mantle) и вмешательства DAO показывают, что индустрия созревает в вопросах защиты, «композируемость», которая делает DeFi эффективным, также обеспечивает беспрепятственный путь для перемещения украденных средств между цепочками быстрее, чем может отреагировать человеческое управление.
$ETH $SOL $ARB
ETH0,65%
SOL-0,53%
ARB-2,7%
Посмотреть Оригинал
post-image
post-image
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Crypto_Buzz_with_Alex
· 46м назад
2026 ВПЕРЕД 👊
Посмотреть ОригиналОтветить0
Yunna
· 2ч назад
На Луну 🌕
Посмотреть ОригиналОтветить0
CryptoDiscovery
· 5ч назад
хорошая информация для обмена 💯
Посмотреть ОригиналОтветить0
HighAmbition
· 5ч назад
Спасибо за обновление
Посмотреть ОригиналОтветить0
ybaser
· 5ч назад
2026 ВПЕРЕД 👊
Посмотреть ОригиналОтветить0
  • Закрепить