За 10 лет хакеры вытащили из крипты $17 млрд — и главная уязвимость вовсе не смарт-контракты

За 10 лет хакеры вытащили из крипты $17 млрд — и главная уязвимость вовсе не смарт-контракты

По данным DefiLlama, за последние десять лет криптовалютные хакеры похитили в общей сложности около $17 миллиардов. И если раньше казалось, что главная угроза — это баги в смарт-контрактах, то реальная картина оказывается куда интереснее.

Лидером по объёму потерь стала компрометация приватных ключей. Именно этот вектор атаки принёс злоумышленникам больше всего денег за прошедшее десятилетие. Другими словами, атакующие всё чаще идут не через код протокола, а напрямую к тем, кто этим кодом управляет — через утечки ключей, фишинг и социальную инженерию.

Это хорошо видно на примере свежих взломов в DeFi-пространстве: хакеры заметно сместили фокус с технических уязвимостей в протоколах на человеческий фактор и инфраструктуру вокруг них. Смарт-контракты, конечно, продолжают эксплуатироваться, но именно контроль над приватными ключами стал самой дорогостоящей точкой отказа во всей экосистеме.

Статистика DefiLlama охватывает широкий срез инцидентов — от громких взломов централизованных бирж до атак на DeFi-протоколы и мосты между сетями. $17 миллиардов за десять лет — это не просто впечатляющая цифра, это системная проблема, которая никуда не делась, несмотря на общий рост зрелости индустрии.

Примечательно, что по мере того как аудит смарт-контрактов становится стандартом отрасли, а протоколы — технически сложнее, злоумышленники адаптируются и ищут более слабые звенья. И зачастую таким звеном оказывается не код, а человек или система хранения ключей.

Для рынка это сигнал: безопасность в крипте давно вышла за рамки аудита кода — теперь ставки делаются на операционную безопасность команд и надёжность управления ключами. Именно здесь индустрии предстоит серьёзно подтянуться, если она хочет снизить потери в следующем десятилетии.

Источник: cointelegraph.com