Согласно отчету компании Halborn, занимающейся безопасностью блокчейн-технологий, несмотря на снижение общего объема украденных средств в DeFi-секторе на 50% по сравнению с прошлым годом, угроза остается значительной. Отчет охватывает 100 крупнейших взломов DeFi за период с 2016 по 2023 год, общий ущерб от которых составил 7,4 миллиарда долларов. Наибольшее количество атак произошло на таких платформах, как Ethereum, Binance Smart Chain и Polygon.
Хотя большинство атак было совершено с использованием уязвимостей в смарт-контрактах, манипуляций с ценами и атак на управление, заметно увеличение числа внецепочечных атак, таких как кража приватных ключей. В 2023 году именно такие атаки составили 56,5% от общего числа инцидентов и привели к утрате 57,5% от всей суммы украденных средств.
Важным моментом, который отмечает Halborn, является то, что только 21% взломанных протоколов использовали мультиподписные кошельки, которые обеспечивают дополнительную защиту, требуя одобрения транзакций несколькими лицами одновременно.
Halborn также подчеркивает, что большинство атак на смарт-контракты происходило на протоколах, которые не прошли аудит. Основной причиной утрат при таких взломах стала недостаточная верификация или проверка входных данных.
Особую опасность продолжают представлять мосты между цепочками, которые являются одной из основных целей для злоумышленников. Halborn рекомендует тщательно проверять код перед использованием таких решений.
Примером может служить недавний взлом моста Ronin, в результате которого было похищено 12 миллионов долларов. Этот инцидент произошел спустя два года после аналогичной атаки на этот же протокол, когда было украдено 625 миллионов долларов.
Согласно отчету Immunefi, опубликованному ранее в этом году, хакеры похитили 473 миллиона долларов за первую половину 2024 года, что подтверждает продолжающуюся высокую активность злоумышленников в DeFi-секторе.