#DeFiLossesTop600MInApril


Збитки у DeFi у травні $600M
Квітень став одним із найшкідливіших місяців у історії DeFi, зафіксувавши 28 окремих зломів на суму 635,2 мільйона доларів, що є найвищою кількістю інцидентів за місяць у децентралізованих фінансах. На відміну від попередніх циклів, що домінували дрібні помилки у смарт-контрактах, цей етап показав структурну еволюцію, коли атаки змістилися у бік маніпуляцій на рівні інфраструктури, крос-ланчевих зломів і кампаній соціальної інженерії, створюючи системний, а не ізольований збиток по всій екосистемі.

Велика частина збитків була спричинена екстремальними одноразовими збоїми, зокрема Drift Protocol втратив $285M через 12-хвилинний витік, пов’язаний із довгостроковою соціальною інженерією та захопленням адміністративних прав без таймлоків, а KelpDAO втратив $293M через підроблені крос-ланчеві повідомлення, що експлуатували слабкості верифікатора LayerZero і отруєну інфраструктуру RPC. Разом із цим, понад 20 додаткових інцидентів торкнулися протоколів, таких як Rhea Finance ($18,4М), Grinex ($15М), Wasabi ($5,5М) і Aftermath ($1,14М), що свідчить про поширеність вразливостей у кількох шарах DeFi.

Одним із найважливіших макроекономічних впливів стала втрата $13,2 млрд у загальній заблокованій вартості (TVL) у DeFi протягом 48 годин, при цьому лише Aave втратив приблизно $8,45 млрд депозитів, що спричинило примусове вихід із ліквідності та каскадне зниження ризиків у кредитних ринках. Під час пікових навантажень у ліквідаціях $355M відбувалися протягом однієї години, що підкреслює, наскільки швидко може розгортатися леверидж у нестабільних умовах.

Розслідування пов’язали приблизно $577M (близько 91% збитків у квітні) з групою Lazarus, що ознаменувало значне загострення державних кібероперацій. Це також підвищило оцінки крадіжок криптовалют, приписуваних DPRK, до приблизно $6,75 млрд, що посилює побоювання, що DeFi тепер є геополітичною мішенню, а не просто фінансовим експериментом.

Характер атак кардинально змінився. Замість простих помилок у коді, домінуючим вектором загрози тепер є багаторівнева маніпуляція інфраструктурою, отруєння оракулів, координація швидких позик і кампанії соціальної інженерії, спрямовані на управління та доступ до адміністративних прав, що означає, що зловмисники поводяться більше як структуровані фінансові актори, ніж випадкові хакери.

Ця зміна також викликала захисну реакцію екосистеми. Почав формуватися “Об’єднаний” коаліційний фонд для порятунку DeFi із понад $300M у надзвичайних коштах для відновлення, включаючи DAO Aave, що пообіцяв 25 000 ETH, тоді як такі інституції, як Standard Chartered, назвали цю подію “антифрагильним моментом”, що свідчить про те, що стрес змушує довгострокове структурне зміцнення, незважаючи на короткострокові збитки.

Вплив на ринок був миттєвим і серйозним. AAVE торгувався в діапазоні $90–$95 за дуже високої волатильності, тоді як Ethereum і Solana зазнали різких внутрішньоденних знижень, пов’язаних із виведенням ліквідності та настроями “ризик-оф”. Загалом, TVL у DeFi скоротився на 6%–11% місяць до місяця, тоді як високоризикові ланцюги втратили до 15% ліквідності, особливо у протоколах із синтетичними стабільними монетами та фермерством доходів.

Цей шок ліквідності посилив каскадний механізм: витік зломів витягує ліквідність → зростає виведення LP → зростає тиск на прив’язку стабільної монети → позикові позиції ліквідуються → ціни застави падають → поширення міжпротокольних заражень. Саме тому відносно невеликі початкові зломи часто призводили до загального збитку у $50М–$100М+ для всієї екосистеми.

Паралельно, умови на ринку криптовалют уже були нестабільними. Bitcoin коливався між $68 000 і $80 000 (+14%–18% відновлення), Ethereum рухався між $2 200 і $2 360 (+4%–6%), а альткоїни зазнали зниження від -8% до -25%, особливо токени, пов’язані з DeFi. Це означало, що зломи, викликані атаками, потрапляли у вже крихкий стан ліквідності.

Інституційно реакція була захисною, але стратегічною. Капітал перерозподілявся з неперевірених протоколів DeFi у BTC і ETH ETF, продукти під охороною та регульовані стратегії доходності, тоді як хедж-фонди збільшували захист від ризиків смарт-контрактів. Це підсилювало роль Bitcoin як макрохеджу у порівнянні з високоризиковим середовищем DeFi.

Кілька структурних причин пояснюють особливу тяжкість квітня: покращені інструменти сканування зломів на основі AI підвищили ефективність атак, швидке розгортання неперевірених протоколів збільшило поверхню для атак, стимули фермерства доходів заохочували леверидж, а фрагментація ліквідності між Ethereum, Arbitrum, BSC і Solana полегшила крос-ланчеві зломи. Крім того, застарілі системи оракулів і слабкі рамки перевірки мостів залишалися поширеними точками відмови.

На стратегічному рівні екосистема зараз рухається до більш міцних систем безпеки, включаючи системи аудиту на основі AI, моніторинг зломів у реальному часі, страхові шари міжланчевих ризиків, децентралізоване зміцнення оракулів і інституційно-сумісну інфраструктуру відповідності. Якщо ці заходи будуть успішно впроваджені, аналітики очікують зменшення майбутніх збитків від зломів на 30%–50%, хоча короткострокова волатильність залишатиметься високою.

Настрої трейдерів також різко змінилися. Участь роздрібних інвесторів у фермерстві DeFi зменшилася через зростаючий страх перед ризиком смарт-контрактів, тоді як спекулятивні трейдери зосередилися на короткострокових стратегічних волатильностях і переводилися у BTC/ETH під час панічних подій.

На завершення, збитки у понад $600М у DeFi у квітні — це не просто хвиля зломів, а структурний тест на витривалість децентралізованих фінансів, де слабкості інфраструктури, еволюція складності атак і крихкий стан ліквідності одночасно зіткнулися. Хоча DeFi не руйнується, він явно проходить через примусову еволюцію під тиском, і доки системи безпеки та ліквідності не стануть зрілими, сектор залишатиметься дуже волатильним, чутливим до зломів і захисту капіталу — де збереження важливіше за дохід.
DRIFT1,44%
RHEA-4,06%
AAVE-1,05%
Переглянути оригінал
HighAmbition
#DeFiLossesTop600MInApril
Збитки у DeFi у травні понад $600M
Квітень став одним із найшкідливіших місяців у історії DeFi, зафіксувавши 28 окремих зломів на суму 635,2 мільйона доларів, що є найвищою кількістю інцидентів за місяць, коли-небудь зафіксованих у децентралізованих фінансах. На відміну від попередніх циклів, що домінували дрібні помилки у смарт-контрактах, цей етап показав структурну еволюцію, коли атаки змістилися у бік маніпуляцій на рівні інфраструктури, крос-ланцюгових зломів і кампаній соціальної інженерії, створюючи системний, а не ізольований збиток по всій екосистемі.

Велика частина збитків була спричинена екстремальними одноразовими збоїми, зокрема Drift Protocol втратив $285M через 12-хвилинний витік, пов’язаний із довгостроковою соціальною інженерією і захопленням адміністративних прав без таймлоків, а KelpDAO втратив $293M через підроблені крос-ланцюгові повідомлення, що експлуатували слабкості LayerZero verifier і отруювали інфраструктуру RPC. Разом із цим понад 20 додаткових інцидентів торкнулися протоколів, таких як Rhea Finance ($18,4М), Grinex ($15М), Wasabi ($5,5М) і Aftermath ($1,14М), що свідчить про поширеність вразливостей у різних шарах DeFi.

Одним із найважливіших макроекономічних впливів стала втрата $13,2 млрд у загальній сумі TVL у DeFi протягом 48 годин, при цьому лише Aave втратив близько $8,45 млрд у депозитах, що спричинило примусовий вихід ліквідності та каскадне зниження ризиків на ринках кредитування. Під час пікових навантажень у ліквідаціях $355M відбувалися протягом однієї години, що підкреслює, наскільки швидко може розгортатися леверидж у нестабільних умовах.

Розслідування пов’язують приблизно $577M (близько 91% збитків у квітні) із групою Lazarus, що позначає значне загострення кіберактивності, пов’язаної з державою. Це також підвищило оцінки крадіжок криптовалюти, приписувані DPRK, до приблизно $6,75 млрд, що посилює побоювання, що DeFi тепер є геополітичною мішенню, а не просто фінансовим експериментом.

Характер атак кардинально змінився. Замість простих помилок у коді, домінуючим вектором загрози тепер є багаторівнева маніпуляція інфраструктурою, отруєння оракулів, координація швидких позик і кампанії соціальної інженерії, спрямовані на управління та доступ до адміністративних прав, що означає, що зловмисники поводяться більше як структуровані фінансові актори, ніж випадкові хакери.

Ця зміна також спричинила захисну реакцію екосистеми. Почав формуватися “Об’єднаний” коаліційний фонд для порятунку DeFi з понад $300M у екстреному фонді відновлення, включаючи Aave DAO, що обіцяє 25 000 ETH, тоді як такі інституції, як Standard Chartered, описали цю подію як “антифрагильний момент”, що свідчить про те, що стрес змушує довгострокове структурне зміцнення, незважаючи на короткострокові збитки.

Ринок реагував миттєво і гостро. AAVE торгувався в діапазоні $90–$95 за дуже високої волатильності, тоді як Ethereum і Solana зазнали різких внутрішньоденних знижень, пов’язаних із виведенням ліквідності та настроєм “ризик-вимкнено”. Загалом, TVL у DeFi скоротився на 6%–11% місяць до місяця, тоді як високоризикові ланцюги втратили до 15% ліквідності, особливо у протоколах синтетичних стабільних монет і фермерства доходів.

Цей шок ліквідності був посилений каскадним механізмом: злом витягує ліквідність → зняття LP прискорюється → тиск на прив’язку стабільної монети зростає → позиції позик ліквідуються → ціни застави падають → поширення між протоколами. Саме тому відносно невеликі початкові зломи часто призводили до загального збитку в $50М–$100М+ для всієї екосистеми.

Паралельно, умови на ринку криптовалют уже були нестабільними. Біткоїн коливався між $68 000 і $80 000 (+14%–18% відновлення), Ethereum рухався між $2 200 і $2 360 (+4%–6%), а альткоїни зазнали зниження від -8% до -25%, особливо токени, пов’язані з DeFi. Це означало, що зломи і шоки, викликані експлуатацією, потрапляли у вже й без того крихку ліквідність.

Інституційно реакція була оборонною, але стратегічною. Капітал перерозподілявся з неаудитованих протоколів DeFi у BTC і ETH ETF, продукти під охороною та регульовані стратегії доходності, тоді як хедж-фонди збільшували захист від ризику смарт-контрактів. Це підсилювало роль Біткоїна як макро-захисного активу у порівнянні з високоризиковим середовищем доходності DeFi.
Кілька структурних причин пояснюють, чому квітень був особливо важким: інструменти сканування зломів на основі AI підвищили ефективність атак, швидке розгортання неаудитованих протоколів збільшило поверхню для атак, стимули фермерства доходів заохочували леверидж, а фрагментована ліквідність у Ethereum, Arbitrum, BSC і Solana полегшила крос-ланцюгові зломи. Крім того, застарілі системи оракулів і слабкі рамки перевірки мостів залишалися поширеними точками відмови.

На стратегічному рівні екосистема тепер рухається до більш міцних систем безпеки, включаючи системи аудиту на основі AI, моніторинг зломів у реальному часі, страхові шари між ланцюгами, децентралізоване зміцнення оракулів і інституційно-сумісну інфраструктуру. Якщо їх впровадити успішно, аналітики очікують зменшення майбутніх збитків від зломів на 30%–50%, хоча короткострокова волатильність залишається високою.

Настрій трейдерів також різко змінився. Участь роздрібних інвесторів у фермерстві DeFi знизилася через зростаючий страх перед ризиком смарт-контрактів, тоді як спекулятивні трейдери зосередилися на короткострокових стратегічних волатильностях і перерозподілилися у BTC/ETH під час панічних подій.

На завершення, збитки у понад $600М у квітні у DeFi — це не просто хвиля зломів, а структурний тест на витривалість децентралізованих фінансів, де слабкі місця інфраструктури, еволюція складності атак і крихкий ліквідний стан одночасно зіткнулися. Хоча DeFi не руйнується, він явно проходить через примусову еволюцію під тиском, і доки системи безпеки та ліквідності не стануть зрілими, сектор залишатиметься дуже волатильним, чутливим до зломів і захисту капіталу — де збереження важливіше за дохід.
repost-content-media
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 1
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
HighAmbition
· 05-05 05:18
Просто нападай 👊
Переглянути оригіналвідповісти на0
  • Закріпити