𝐀𝐩𝐫𝐢𝐥 𝟐𝟎𝟐𝟔 𝐦𝐚𝐲 𝐠𝐨 𝐝𝐨𝐰𝐧 𝐚𝐬 𝐨𝐧𝐞 𝐨𝐟 𝐭𝐡𝐞 𝐦𝐨𝐬𝐭 𝐫𝐞𝐯𝐞𝐚𝐥𝐢𝐧𝐠 𝐦𝐨𝐧𝐭𝐡𝐬 𝐟𝐨𝐫 𝐜𝐫𝐲𝐩𝐭𝐨 𝐞𝐱𝐩𝐥𝐨𝐢𝐭𝐬.


Не через те, що він мав найбільше зломів.
А тому, що він показав, як насправді провалюється система.
α/ Дані (що насправді сталося)
~21+ інцидентів
~$600М+ загальних збитків
Топ 2 експлойти (Kelp + Drift): більшість збитків
Розподіл:
> Kelp: ~$293M (збої моста / інтероперабельності)
> Drift: ~$285M (злом адміністратора + маніпуляція цінами)
> Grinex: ~$15M (гаряче гаманце)
> Rhea: ~$18.4М (фейковий заставний капітал)
Все інше:
> В основному під-$5M
> Багато під-$500K
Це не рівномірний розподіл.
Це надзвичайно концентрований ризик.
β/ Що показує цей місяць
Квітень не створив нових типів експлойтів.
Він повторював ті самі — на різних масштабах.
Ви можете об’єднати кожен інцидент у дві системи:
1. Високочастотні збої (Рівень логіки протоколу)
Вони трапляються часто.
Приклади з квітня:
> Налаштування оракулів: Silo V2, Singularity
> Фейковий заставний капітал: Rhea Lend
> Маніпуляція резервами: пули BSC
> Помилки контролю доступу: SubQuery, Aethir
> Недоліки обліку: MONA, Dango
> Прогалини у підписах: Giddy
> Помилки логіки мостів: Hyperbridge, Purrlend
Шаблон:
Відомі вразливості
Повторюються у протоколах
Зазвичай обмежені за розміром
Що це означає:
Індустрія все ще працює на основі крихких припущень
Складність зростає швидше за перевірку
2. Низькочастотні збої (Рівень контролю + інфраструктури)
Вони трапляються рідко.
Але домінують у результатах.
Приклади:
> Drift: злом адміністратора + збій ціноутворення
> Kelp: експлойт моста (LayerZero OFT)
> Grinex: злом на рівні гаманця
> Zerion: соціальна інженерія, злом гаманця
Шаблон:
Це не лише кодові експлойти
Збої авторитету, доступу та координації
Що це означає:
Якщо контроль зламано, контракти не мають значення
Безпека переходить від коду → до тих, хто має владу
γ/ Модель системи
Криптовалюта працює на системі з двома швидкостями збоїв:
Часті, низькоінтенсивні збої логіки
Рідкісні, високоефективні збої контролю
Обидва були помітні у квітні.
Але лише один визначає місяць.
— Там, де система насправді ламається
Збої зосереджені навколо:
> Оракули: зовнішні припущення щодо даних
> Мости: міжланцюгова перевірка
> Адміністративні ключі / мультиси: централізовані точки контролю
> Логіка обліку: внутрішні помилки цілісності
> Системи підписів: прогалини у валідації
Це невидимі рівні.
Користувачі їх не бачать, але вони несуть найбільший ризик.
Квітень не був випадковим, він показав вразливості індустрії.
DRIFT-4,11%
ZRO-1,28%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити