Негативная

PeckShield: в августе 50 инцидентов, убытки крипто $136 млн

мин

По данным PeckShieldAlert, в августе убытки от инцидентов с криптобезопасностью достигли $136 млн по 50 случаям. По мере входа рынка в сентябрь ключевыми рисками остаются эксплойты, фишинг и реагирование на инциденты. Рынок восстанавливается, ликвидность улучшается, но инфраструктурные риски никуда не делись: атакующие продолжают нацеливаться на смарт‑контракты, кошельки, мосты, биржи и пользователей.

Key Figures

  • Убытки в августе: около $136 млн по 50 инцидентам.
  • Типы инцидентов: протокольные эксплойты и фишинг отличаются по механике и способам снижения рисков, но оба приводят к существенным потерям.

View original post on X

Threat Landscape

Частота инцидентов часто коррелирует с ликвидностью: чем больше ценности ончейн, тем выше стимулы для атак. Векторы включают уязвимости в коде, компрометацию приватных ключей, атаки на мосты, компрометацию фронтенда, фейковые эйрдропы, социальную инженерию и вредоносные апрувы. Зафиксированные в августе 50 инцидентов показывают широту атакуемой поверхности — протоколы, сети, кошельки, биржи, мосты, инструменты подписи, модели кастодиального хранения и пользовательские интерфейсы. Совокупные суммы убытков сигнализируют, что безопасность остаётся существенной нерешённой проблемой индустрии.

Exploits vs. Phishing

Протокольные эксплойты возникают из‑за слабостей в логике контрактов, дизайне оракулов, контроле доступа или архитектуре мостов. Фишинг нацелен на пользователей и приводит к вредоносным подписям, утечке учётных данных или неосознанным апрувам. Оба типа вызывают крупные потери, но меры снижения рисков различаются: протоколам нужны аудиты, мониторинг, баунти‑программы, экстренные механизмы и надёжная архитектура; пользователям — более безопасные кошельки, понятные подсказки при подписании, обучение и выявление угроз до совершения транзакции. Агрегирование обеих категорий показывает общий ущерб, но не должно стирать их различия.

Why $136 Million Matters

Убытки такого масштаба затрагивают пользователей, протоколы, страховщиков, аудиторов и риск‑команды. Инциденты безопасности создают повторяющиеся издержки для децентрализованных систем и влияют на институциональную оценку операционных рисков. Постоянные потери могут замедлять принятие технологий, повышать издержки на соответствие требованиям и усиливать осторожность кастодианов.

Interpreting Recovery Metrics

В отчётах могут приводиться валовые убытки, возвращённые средства, замороженные активы или чистые убытки. Эти метрики различаются: в инциденте возможны крупные первоначальные потери, частичный возврат по договорённости, заморозки при содействии бирж и остаточные убытки пользователей. Рассматривайте $136 млн за август как метрику убытков, если возвраты не выделены отдельно.

Outlook for September

Риск безопасности сохраняется и в бычьи периоды, а с ростом стоимости и пользовательской активности может усиливаться. Протоколам, кошелькам и пользователям необходимо сохранять бдительность, чтобы поддерживать доверие и дальнейшее принятие технологий. Августовские $136 млн подчёркивают продолжающуюся активность атакующих и значимость понесённых потерь.

Источники: данные PeckShieldAlert об убытках за август; оригинальная публикация на X.