Ежедневный обзор криптобезопасности: в августе на Web3 потеряно более 188 миллионов долларов, Tectonic понесла серьезные потери, отражая кризис оракулов

Обзор убытков: 188 миллионов долларов испарились, атаки с использованием уязвимостей доминируют
Ситуация с безопасностью в Web3 в августе остается серьезной, характеризуясь "высокой частотой и крупными суммами".
Согласно статистике GoPlus, в августе было зафиксировано 33 крупных инцидента безопасности, которые в сумме привели к убыткам около 188,1 миллиона долларов. Хотя эта цифра по сравнению с потрясающими убытками июля (около 319 миллионов долларов) снизилась на 41%, она все еще в 2,4 раза превышает общую сумму убытков июня (около 77,98 миллиона долларов). Среди всех типов атак "атаки с использованием уязвимостей" стали основным способом получения прибыли для хакеров, в этом месяце произошло 28 таких атак, которые привели к прямым убыткам в размере 162,3 миллиона долларов, что составляет более 86% от общих убытков.
Увеличение концентрации убытков: пять крупнейших событий унесли более 140 миллионов долларов
Убытки от инцидентов безопасности на блокчейне демонстрируют сильный "эффект концентрации", крах нескольких протоколов часто приводит к системным потерям средств.
В отчете указано, что пять крупнейших инцидентов безопасности в августе в сумме привели к убыткам около 141,5 миллиона долларов, что составляет 75,2% от общих убытков месяца, этот показатель концентрации даже немного выше, чем в июле (73,5%). Среди них самым серьезным инцидентом стала атака на кросс-чейн кредитный протокол Tectonic. Злоумышленники с помощью точного манипулирования ценами и уязвимости чрезмерного кредитования единовременно вывели из протокола активы на сумму до 75 миллионов долларов, став крупнейшим черным лебедем в области Web3 в августе.
Источники рисков: манипуляция ценами и утечка приватных ключей стали двумя "слабостями"
С точки зрения классификации конкретных методов атак, уязвимости DeFi-протоколов в механизмах ценового фидбэка и инфраструктурном обслуживании стали очевидными.
GoPlus разделил источники рисков в августе на три основные зоны бедствия, которые в сумме составляют 79% от общих убытков:
Манипуляция ценами и атаки на оракулы: убытки составили около 83,2 миллиона долларов (в качестве типичного примера - инцидент с Tectonic), что указывает на то, что многие DeFi-протоколы все еще имеют критические слепые зоны в глубине ценового фидбэка и механизмах защиты от манипуляций;
Утечка приватных ключей и кража кошельков: убытки составили около 39,1 миллиона долларов, что выявило серьезные недостатки в управлении внутренними правами и механизмах мультиподписей;
Уязвимости базового блокчейна и экосистемы: убытки составили около 25,8 миллиона долларов, такие уязвимости, затрагивающие базовые уровни публичных блокчейнов, часто имеют более широкий охват и крайне трудно полностью выявить их заранее с помощью обычного аудита кода.
Инфраструктура DeFi требует "пулевой" модернизации
С учетом данных о безопасности на блокчейне в августе, между ростом TVL экосистемы DeFi и ее защитными способностями по-прежнему существует огромная пропасть. Методы атак хакеров эволюционируют от простого "поиска логики кода" к "арбитражу финансовых механизмов (например, манипуляция разницей между AMM и оракулами)". Для Web3-индустрии, которая пытается привлечь традиционные институциональные средства, если не удастся осуществить коренные стандарты в агрегировании ценовых котировок оракулов, динамических резервов рисков и физической изоляции приватных ключей, масштабный вход институциональных средств всегда будет сталкиваться с огромными препятствиями доверия.
Источник данных: https://bbx.com/ База данных новостей о криптоакциях, основанная на вчерашних объявлениях публичных компаний и раскрытых документах SEC/TSE.


Популярные статьи










