Ф'ючерси
Сотні безстрокових контрактів
CFD
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Pre-IPOs
Отримайте повний доступ до глобальних IPO акцій.
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
Акції
AI
Gate AI
Ваш універсальний AI-помічник для спілкування
Gate AI Bot
Використовуйте Gate AI безпосередньо у своєму соціальному додатку
GateClaw
Gate Блакитний Лобстер — готовий до використання
Gate for AI Agent
AI-інфраструктура, Gate MCP, Skills і CLI
Gate Skills Hub
Понад 10 000 навичок
Від офісу до трейдингу: універсальна база навичок для ефективнішої роботи з AI
GateRouter
Розумний вибір із понад 40 моделей ШІ, без додаткових витрат (0%)
Тож я слідкував за тим, що відбувалося в DeFi цього квітня, і чесно кажучи, було важко. Ми маємо понад $600m у задокументованих збитках лише за цей місяць, і модель досить показова — це не просто один прорив ключа або окрема вразливість. Це системна проблема, яка поширюється на кілька рівнів екосистеми.
Дозвольте розбити, що сталося. Два головних інциденти, які спричинили більшу частину шкоди, — ситуація з rsETH у Kelp DAO та протокол Drift. Kelp DAO зазнав збитків приблизно $292m , коли хтось експлуатував вразливість мосту для створення непідкріплених активів. Це не був традиційний витік, але хвильові ефекти через інтегровані платформи створили серйозний системний ризик, особливо для кредитних протоколів, що тримали цей актив. Потім протокол Drift був уражений через маніпуляції з заставою та проблеми з доступом — повідомляється, що там постраждало сотні мільйонів.
Але ось що цікаво. Окрім цих головних випадків, з’являється цілий шар середніх за масштабом зломів, які продовжують виникати. Rhea Finance втратила $7.6 млн через шахрайські контракти токенів та маніпуляції з оракулами. Grinex Exchange повідомив про витік $13.7 млн з гаманців на кількох адресах. GiddyDefi зазнав збитків на $1.3 млн через помилку в авторизації, пов’язану з повторним використанням підпису — це прорив ключа іншого типу, більше операційний, ніж технічний.
Далі — такі випадки, як інцидент CoW Swap на $1.2 млн через захоплення домену. Це особливо цікаво, бо показує, що поверхня атаки виходить далеко за межі смарт-контрактів. Йдеться про інфраструктуру, управління ключами, контроль доменів — весь стек.
Навіть менші випадки щось говорять. Silo Finance, Aethir, Dango, Scallop, Volo Protocol — у кожного були свої проблеми. Налаштування оракула, прогалини у контролі доступу, помилки в логіці контрактів, навіть компрометація приватних ключів у деяких випадках. Dango навіть відновив кошти за допомогою білих хакерів, що вже щось.
Що справді кидається в очі, — наскільки фрагментованим став цей ландшафт ризиків. Ви маєте зломи, що вражають логіку смарт-контрактів, системи управління ключами, інфраструктуру доменів, міжланцюгові мости і параметри протоколів одночасно. Це не один точковий збій — це кілька векторів одночасно.
Останній додаток до списку — протокол перпетуалів Aftermath. Вони розкрили прорив ключа, що дозволив встановлювати негативні комісії для будівельників, що коштувало їм близько $1.14 млн. Протокол був зупинений, але інші продукти залишилися працювати.
Висновок тут у тому, що збитки квітня відкривають щось глибше, ніж просто баги у коді. Ризик у DeFi охоплює від технічних вразливостей до операційної безпеки та архітектури системи. Поки екосистема не почне одночасно вирішувати всі три рівні, ми, ймовірно, будемо бачити, як ця модель повторюється.