Хакеры DeFi в апреле украли 600 млн долларов; Kelp DAO и Drift составляют 95% ежемесячных потерь

AAVE0,87%

DeFi攻擊事件

В течение всего лишь 20 дней в апреле 2026 года криптосоглашения понесли из‑за хакерских атак потери более 606 млн долларов, став самым масштабным по единомесячным потерям рекордом с момента инцидента со сливом данных на 1,4 млрд долларов в бирже в феврале 2025 года. Две атаки — KelpDAO и Drift Protocol — в сумме составили 95% потерь за апрель, а также 75% от общего объема потерь в размере 771,8 млн долларов по состоянию на текущий момент в 2026 году.

Ежемесячные данные: потери в апреле существенно превышают сумму за предыдущие три месяца

駭客攻擊損失

(Источник: DefiLlama)

Согласно данным, отслеживаемым DefiLlama, потери от хакерских атак по месяцам в 2026 году выглядят следующим образом:

Январь:12 инцидентов, потери 100,1 млн долларов

Февраль:8 инцидентов, потери 24,2 млн долларов

Март:15 инцидентов, потери 41,3 млн долларов

Апрель (по состоянию на 18 апреля):12 инцидентов, потери 606,2 млн долларов

С февраля 2025 года масштаб потерь каждый месяц оставался ниже 240 млн долларов. Модель потерь в апреле однозначно указывает на то, что злоумышленники системно перенаправили цели на базовую DeFi‑инфраструктуру — в отличие от крупной одиночной атаки CEX в 2025 году, на этот раз две основные атаки были нацелены на кроссчейн‑мосты DeFi и кредитные протоколы.

Смена вектора атак: от CEX к всеобъемлющему проникновению в DeFi‑инфраструктуру

Кроссчейн‑мост LayerZero проекта KelpDAO был атакован, потери составили более 290 млн долларов, что стало крупнейшим одиночным событием DeFi в 2026 году на данный момент; Drift Protocol понес потери в размере 285 млн долларов, сразу вслед за ним. В апреле также последовательно произошла серия инцидентов, включая Vercel, Hyperbridge, Grinex Exchange и Rhea Finance, что демонстрирует, как поверхность атаки системно расширяется на множество уровней базовой инфраструктуры в DeFi‑экосистеме.

По частоте: за первые 4,5 месяца 2026 года в криптосфере произошло 47 хакерских атак, тогда как за тот же период 2025 года — 28, то есть годовой прирост составляет примерно 68%.

DeFi TVL под давлением, доверие рынка ухудшается

После инцидента с уязвимостью Kelp DeFi совокупная стоимость заблокированных средств (TVL) в течение 24 часов упала более чем на 7%, а TVL Aave снизился со 264 млрд долларов до почти 179 млрд долларов. Аналитик предупредил: «Пока риск не сможет быть разумно оценен в цене, DeFi по‑прежнему остается нишевым рынком; и сейчас мы еще очень далеки от этой цели».

Часто задаваемые вопросы

Почему крипто‑хакерские потери в апреле 2026 года оказались столь необычными?

Главная причина тяжести потерь в апреле — две атаки: KelpDAO (290 млн долларов) и Drift Protocol (285 млн долларов). В сумме они составили около 575 млн долларов, то есть 95% всех потерь за апрель. Обе атаки были направлены на ключевую DeFi‑инфраструктуру — кроссчейн‑мосты и кредитные протоколы. Они использовали уязвимости в смарт‑контрактах и в верификации кроссчейн‑сообщений и относятся к атакам с высокой технической сложностью.

Как именно произошли атаки на KelpDAO и Drift Protocol?

Кроссчейн‑мост LayerZero проекта KelpDAO подвергся атаке: злоумышленники подделали кроссчейн‑сообщения и извлекли токены rsETH. Drift Protocol также столкнулся с уязвимостью безопасности; в обоих случаях было запущено несколько экстренных мер реагирования по безопасности со стороны DeFi‑протоколов, включая заморозку соответствующих активов, приостановку функций моста LayerZero и т. п.

Как влияет годовой рост частоты DeFi‑атак на весь крипторынок?

Систематическое увеличение частоты атак аналитики рассматривают как важный сигнал о том, что оценка DeFi‑рисков еще не поспевает за скоростью раскрытия уязвимостей в базовой инфраструктуре. Накопление инцидентов безопасности не только напрямую разъедает TVL, но и формирует устойчивый барьер доверия для институционального внедрения DeFi, что может оказать глубокое влияние на долгосрочную траекторию развития всей DeFi‑экосистемы.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

ZachXBT предупреждает против банкоматов Bitcoin Depot с наценкой на биткоин свыше 44%

ZachXBT предупреждает, что банкоматы Bitcoin Depot накладывают высокие премии — $25k фиат на $108k/BTC вместо ~$75k рыночных (около 44%), что приводит к ~ $7.5k убытка на 0.232 BTC; также отмечает взлом безопасности на $3.26M. В этой статье подытоживаются предупреждения ZachXBT о ценовых практиках Bitcoin Depot и недавнем инциденте с безопасностью, подчеркиваются риски для пользователей из‑за завышенных ставок и сбоев в защите.

GateNews1ч назад

Протокол конфиденциальности Umbra отключил фронтенд, чтобы блокировать злоумышленников от отмывания похищенных средств Kelp

Сообщение Gate News, 22 апреля — Протокол конфиденциальности Umbra отключил свой фронтенд-сайт, чтобы не допустить, чтобы злоумышленники использовали протокол для перевода похищенных средств после недавних атак, включая компрометацию протокола Kelp, приведшую к потерям свыше $280 миллиона. Примерно $800,000 похищенных

GateNews3ч назад

SlowMist 23pds Уведомление: Lazarus Group выпустила новый набор инструментов для macOS, нацеленный на криптовалюты

Главный информационный директор по вопросам кибербезопасности «Slow Mist» 23pds 22 апреля опубликовал предупреждение, в котором говорится, что хакерская группа из Северной Кореи Lazarus Group выпустила новый нативный для macOS набор инструментов вредоносного ПО «Mach-O Man», предназначенный специально для криптовалютной отрасли и руководителей компаний с высокой ценностью.

MarketWhisper4ч назад

Атакующий Venus Protocol перевёл 2301 ETH, поступило в Tornado Cash для отмывания

Согласно ончейн-анализу от Ai тёти 22 апреля, злоумышленник Venus Protocol за 11 часов до этого перевёл на адрес 0xa21…23A7f 2 301 ETH (примерно 5,32 млн долларов США), затем разбил средства на несколько частей и завёл их в криптовалютный миксер Tornado Cash для отмывания; на момент мониторинга злоумышленник всё ещё держит на блокчейне около 17,45 млн долларов США в ETH.

MarketWhisper6ч назад

Обнаружена нулевая уязвимость в CometBFT: узлы сети Cosmos на 8 миллиардов долларов США сталкиваются с риском полного зависания

Исследователь по безопасности Дойён Парк 21 апреля публично раскрыл, что в уровне консенсуса Cosmos CometBFT существует критическая уязвимость нулевого дня с оценкой CVSS 7.1, которая может привести к атаке вредоносными одноранговыми узлами на этапе синхронизации блоков (BlockSync) с последующей блокировкой узлов, затрагивая сеть, обеспечивающую защиту более 8 миллиардов долларов США активов.

MarketWhisper6ч назад
комментарий
0/400
Нет комментариев