Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 843 Биржи: 1421
Рыночная капитализация: $2 501 213 992 604,56
Объем за 24 ч: $68 242 149 217,866
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
СлоуМист

По данным SlowMist, в апреле 2025 года Web3-индустрия понесла убытки в размере около $26,4 млн из-за инцидентов безопасности. Всего за месяц произошло 18 атак, совокупный ущерб от которых составил $21,11 млн. Из этой суммы удалось заморозить или вернуть $17,89 млн. Основными причинами взломов стали уязвимости в смарт-контрактах, социальная инженерия, утечки приватных ключей и действия инсайдеров.

Одним из крупнейших инцидентов стал взлом KiloEx 15 апреля. Децентрализованная платформа для торговли деривативами потеряла $8,44 млн из-за ошибки в механизме проверки разрешений смарт-контракта. Атакующий воспользовался не переопределенным методом execute в контракте TrustedForwarder и обошел проверки, открыв позиции по минимальной цене и закрыв их по завышенной. Благодаря совместной работе проекта, SlowMist и других команд, все средства вернули в течение 3,5 суток.

На прошлой неделе, 26 апреля, атака произошла на DeFi-протокол Loopscale в сети Solana. Злоумышленники вывели 5,7 млн USDC и 1200 SOL, что составляло около 12% средств платформы. Причиной стала ошибка изоляции в ценовом механизме RateX-обеспечения. Спустя три дня после переговоров команда Loopscale смогла вернуть все украденные активы.

Также, 13 апреля админ-ключ в экосистеме ZKsync был скомпрометирован. Атакующий незаконно получил 111,88 млн ZK токенов, оцененных в $5 млн, из контрактов Merkle-дистрибуции июньского аирдропа. После переговоров и предложения от разработчиков Safe Harbor, преступники вернули все активы.

Проект R0AR потерял $780 000. Причиной стал «закладной бэкдор» в стейкинг-контракте, позволивший разработчику напрямую изменять данные в слотах хранения и использовать функцию экстренного вывода средств. Похищенные средства, около 490 ETH, позже переместили в миксер Tornado Cash.

По итогам месяца SlowMist отметила, что 3 крупных инцидента завершились полным возвратом средств. Аналитики подчеркивают важность быстрой коммуникации в блокчейне и применения специальных методик on-chain переговоров, которые ускоряют возврат средств и повышают эффективность расследований. Отдельно в отчете выделены риски, связанные с распространением AI-инструментов и протоколов MCP. Их массовое внедрение открывает новые уязвимости, особенно в сценариях с криптовалютами.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Renance.io запускает сервис для инвестиций в недвижимость
Платформа для инвестиций в недвижимость нового поколения Renance.io официально начала работу, предлагая инвесторам инновационный способ доступа к премиальной недвижимости в...
Ethereum опустился ниже $2100 и потерял 3,5% за сутки
По данным биржи HTX, курс Ethereum опустился ниже отметки $2100. За последние 24 часа цена снизилась на 3,5%.
Гундлах: доходность 2-летних казначейских облигаций намекает на скорое повышение ставки ФРС
Инвестор Джеффри Гундлах заявил, что динамика доходности 2-летних казначейских облигаций США указывает на возможное скорое повышение ставки ФРС. По его словам, рынок фактически закладывает ужесточение политики регулятора.
Американские индексы открылись снижением, акции криптокомпаний ушли в минус, Circle просела более чем на 5%
После жёстких комментариев представителей ФРС американский рынок открылся падением: Dow -0,64%, S&P 500 -0,79%, Nasdaq -1,14%. Акции компаний, связанных с криптовалютами, снизились, включая Circle (CRCL) -5,29%, Coinbase (COIN) -4,55%, Riot Platforms (RIOT) -4,47%, American Bitcoin (ABTC) -4,34%, Bit Digital (BTBT) -4,32% и Bitmine (BMNR) -3,85%.
Аналитик BullionVault: золото проходит «проверку», но дно пока не найдено
Аналитик BullionVault Эдриан Эш считает, что сроки будущего снижения ставок центробанками могут сдвинуться дальше, что негативно для золота. По его словам, рынок одновременно испытывает давление со стороны покупателей и продавцов, и текущую ситуацию он назвал «пробной», но не ценовым минимумом.