#WCTCTradingKingPK


💀 квітня 2026: найкривавіший місяць у історії децентралізованого фінансування
635 мільйонів доларів зникли внаслідок 28 атак за 30 днів.
Дрифт і KelpDAO зазнали найсильніших ударів — понад $500M зникло.
Дрифт – “операція тривала шість місяців” (285 мільйонів доларів)
Це не випадкова несправність — державна підтримка зламу.
· Соціальна інженерія: “фальшиві” трейдери стали друзями команди з кінця 2025 року, відвідували конференції, будували довіру, проникли до зловмисного сейфу.
· Доступ: цілилися в інструменти розробників через заражені репозиторії та підроблені застосунки TestFlight.
· Кінцевий удар: використовували постійні Nonces (легітимна функція в Солана) для датування підписаних транзакцій від імені менеджера. Добрі наміри → ідеальний задній хід.
🚨 KelpDAO – “проблеми довіри” ($292M вкрадено, крім того $230M з Aave)
Вони не зламали код — вони зламали інфраструктуру.
· Уразливість: безпека LayerZero DVN залежала лише від одного довірителя. Одна точка відмови.
· Метод: цілилися в два RPC-узли, замінили Geth, надсилали підроблені повідомлення через мережу для операцій депонування між ланцюгами.
· Послідовність: $236M з Aave було виведено з доказами, що здаються правильними. Помилки в контракті — захоплення інфраструктури.
🤬 Гнів / стан гніву
1. “Чи є криптовалюти просто хаосом?”
Ні. Це дія держави. Північна Корея діє через корумпованих посередників. Не для новачків.
2. “Аудит тебе не врятує”
KelpDAO пройшов аудит. Дрифт не писав слабкий код.
Проблема — архітектурна сліпота. Ми довіряли блокчейну, але залишили задній хід відкритим. RPC, контракти, інфраструктурний шар — основа протікає.
3. “Правильні підписи… і що далі?”
Катастрофа: все було технічно правильно. Дрифт і KelpDAO зруйнувалися, бо зловмисники використали функції протоколу проти них. Це не злом — це інженерія експлуатації правових механізмів.
🌟 Що далі
· Потрібно переосмислити безпеку — аудит коду недостатній. Моделювати ворожу інфраструктуру, а не лише логіку контрактів.
· Надійність аудиторів? Холодний душ. Якщо інфраструктурні шари не залежать від недовіреного консенсусу, вони вб’ють децентралізоване фінансування.
· Регуляторний тиск — $635M у збитках закличе до більш суворих правил. Ваш гаманець може стати дуже зручним для регуляторів.
Це не була несправність $600M .
Це була головна архітектурна уразливість 2026 року.
Виправте довіру до інфраструктури, а не лише до контрактів. Або спостерігайте, як ринок продовжує горіти.
AAVE1,06%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити