crypto-folio

Понятно, практично, по делу

Потребительские решения и проверка условий: гид

Ущерб от криптохаков в 2026 году превысил миллиард долларов

компания Blockaid зафиксировала 212 инцидентов безопасности за первое полугодие 2026 года — рекордное значение за всю историю наблюдений. Наибольший ущерб пришёлся на экосистемы Ethereum и Solana.

Ущерб от криптохаков в 2026 году превысил миллиард долларов

Для пользователя DeFi это повышение базовой вероятности потери средств при работе с незнакомыми контрактами.

Метрика инцидентов

  • 212 инцидентов — максимум за весь период наблюдений Blockaid.
  • Ethereum — доминирующая цепочка по числу атак. Преобладают фишинговые сигнатуры, вредоносные approve, подмена получателя через permit/permit2.
  • Solana — второй по охвату сегмент. Векторы: скам-токены, компрометация кошельковых адаптеров, drained через signer-эмуляцию.

Часть дополнительных показателей (медианный чек ущерба, география жертв, разбивка по типам эксплойтов) за пределами верифицированной части источника. Оперировать ими нельзя.

Что проверить на стороне пользователя

1. Revoke разрешений. Раз в 2–4 недели обнулять approve на неиспользуемых контрактах. Инструменты: revoke.cash и аналоги на EVM; для Solana — закрытие token-accounts через SPL-инструменты.

2. Сверка адреса контракта. Источник — блокчейн-эксплорер (Etherscan, Solscan) и официальный сайт проекта. Расхождение байткода с верифицированной сборкой — стоп-фактор.

3. Симуляция транзакции. Перед подписанием — декодированный вызов в кошельке. Методы approve, setApprovalForAll, permit — повышенный риск.

4. Класс кошелька. Суммы свыше личного порога — на аппаратный кошелёк. Hot-кошелёк — операционная ликвидность, не хранение.

5. Интеграция с Blockaid. Кошельки с on-chain-сигнатурами Blockaid отклоняют известные вредоносные домены и методы до подписания.

Принцип верификации

Логика «сверка с реестром до действия» работает за пределами крипты. Аналогичный подход в здравоохранении — проверка регистрационного удостоверения изделия по базе Росздравнадзора перед имплантацией. В DeFi функцию регулятора частично замещают аудит-отчёты (OpenZeppelin, Trail of Bits, Certora), блокчейн-эксплореры и сигнатуры Blockaid. Единого регулятора нет. Ответственность распределена между пользователем, кошельком и протоколом.

Что отслеживать

  • Публикация полного отчёта Blockaid с разбивкой по векторам и суммам ущерба.
  • Изменение долей Ethereum/Solana в общем числе инцидентов.
  • Реакция крупных кошельков (MetaMask, Rabby, Phantom) — наличие и качество интеграции с Blockaid.
  • Частота обновления on-chain-сигнатур — критично для свежести детекта.

Вердикт

Небезопасно. Статичная модель поведения — долгоживущие approve, отсутствие симуляции, хранение крупных позиций на горячем кошельке — не соответствует зафиксированному уровню угроз. Требуется регламент: ревизия → сверка → симуляция → холодное хранение.