Хакеры DeFi в апреле украли 600 млн долларов; Kelp DAO и Drift составляют 95% ежемесячных потерь

AAVE3,03%

DeFi攻擊事件

В течение всего лишь 20 дней в апреле 2026 года криптосоглашения понесли из‑за хакерских атак потери более 606 млн долларов, став самым масштабным по единомесячным потерям рекордом с момента инцидента со сливом данных на 1,4 млрд долларов в бирже в феврале 2025 года. Две атаки — KelpDAO и Drift Protocol — в сумме составили 95% потерь за апрель, а также 75% от общего объема потерь в размере 771,8 млн долларов по состоянию на текущий момент в 2026 году.

Ежемесячные данные: потери в апреле существенно превышают сумму за предыдущие три месяца

駭客攻擊損失

(Источник: DefiLlama)

Согласно данным, отслеживаемым DefiLlama, потери от хакерских атак по месяцам в 2026 году выглядят следующим образом:

Январь:12 инцидентов, потери 100,1 млн долларов

Февраль:8 инцидентов, потери 24,2 млн долларов

Март:15 инцидентов, потери 41,3 млн долларов

Апрель (по состоянию на 18 апреля):12 инцидентов, потери 606,2 млн долларов

С февраля 2025 года масштаб потерь каждый месяц оставался ниже 240 млн долларов. Модель потерь в апреле однозначно указывает на то, что злоумышленники системно перенаправили цели на базовую DeFi‑инфраструктуру — в отличие от крупной одиночной атаки CEX в 2025 году, на этот раз две основные атаки были нацелены на кроссчейн‑мосты DeFi и кредитные протоколы.

Смена вектора атак: от CEX к всеобъемлющему проникновению в DeFi‑инфраструктуру

Кроссчейн‑мост LayerZero проекта KelpDAO был атакован, потери составили более 290 млн долларов, что стало крупнейшим одиночным событием DeFi в 2026 году на данный момент; Drift Protocol понес потери в размере 285 млн долларов, сразу вслед за ним. В апреле также последовательно произошла серия инцидентов, включая Vercel, Hyperbridge, Grinex Exchange и Rhea Finance, что демонстрирует, как поверхность атаки системно расширяется на множество уровней базовой инфраструктуры в DeFi‑экосистеме.

По частоте: за первые 4,5 месяца 2026 года в криптосфере произошло 47 хакерских атак, тогда как за тот же период 2025 года — 28, то есть годовой прирост составляет примерно 68%.

DeFi TVL под давлением, доверие рынка ухудшается

После инцидента с уязвимостью Kelp DeFi совокупная стоимость заблокированных средств (TVL) в течение 24 часов упала более чем на 7%, а TVL Aave снизился со 264 млрд долларов до почти 179 млрд долларов. Аналитик предупредил: «Пока риск не сможет быть разумно оценен в цене, DeFi по‑прежнему остается нишевым рынком; и сейчас мы еще очень далеки от этой цели».

Часто задаваемые вопросы

Почему крипто‑хакерские потери в апреле 2026 года оказались столь необычными?

Главная причина тяжести потерь в апреле — две атаки: KelpDAO (290 млн долларов) и Drift Protocol (285 млн долларов). В сумме они составили около 575 млн долларов, то есть 95% всех потерь за апрель. Обе атаки были направлены на ключевую DeFi‑инфраструктуру — кроссчейн‑мосты и кредитные протоколы. Они использовали уязвимости в смарт‑контрактах и в верификации кроссчейн‑сообщений и относятся к атакам с высокой технической сложностью.

Как именно произошли атаки на KelpDAO и Drift Protocol?

Кроссчейн‑мост LayerZero проекта KelpDAO подвергся атаке: злоумышленники подделали кроссчейн‑сообщения и извлекли токены rsETH. Drift Protocol также столкнулся с уязвимостью безопасности; в обоих случаях было запущено несколько экстренных мер реагирования по безопасности со стороны DeFi‑протоколов, включая заморозку соответствующих активов, приостановку функций моста LayerZero и т. п.

Как влияет годовой рост частоты DeFi‑атак на весь крипторынок?

Систематическое увеличение частоты атак аналитики рассматривают как важный сигнал о том, что оценка DeFi‑рисков еще не поспевает за скоростью раскрытия уязвимостей в базовой инфраструктуре. Накопление инцидентов безопасности не только напрямую разъедает TVL, но и формирует устойчивый барьер доверия для институционального внедрения DeFi, что может оказать глубокое влияние на долгосрочную траекторию развития всей DeFi‑экосистемы.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Попытка вооружённого ограбления в отношении французского специалиста по криптовалютам сорвана; подозреваемый задержан

Новостное сообщение Gate News, 21 апреля — 40-летний специалист в сфере криптовалют в Сен-Жан-де-Ведан, недалеко от Монпелье, Франция, предотвратил попытку вооружённого ограбления у себя дома. Подозреваемый, переодетый под сотрудника службы доставки, вошёл в жилище и потребовал, чтобы жертва передала приватные ключи криптовалютного кошелька

GateNews2м назад

Kelp DAO $230M Долг: Аналитик предлагает план токенов для восстановления

Риски Aave достигают $230M из-за Kelp DAO; Umbrella может не покрыть это. План восстановления через токен $kRecovery может со временем погасить долг посредством обратных выкупов токенов, восстановления в Arbitrum и масштабирования KUSD. Аннотация: В статье анализируются потенциальные потери Aave из-за эксплойта Kelp DAO, достаточность резерва Umbrella и предложенный маршрут восстановления с $kRecovery для погашения в течение времени через выкупы, восстановление в Arbitrum и масштабирование KUSD.

CryptoFrontier28м назад

Мошенники, выдающие себя за иранские власти, требуют от судов в Ормузском проливе платежи в Bitcoin и USDT

Сообщение Gate News, 21 апреля — Мошенники, выдающие себя за иранские власти, нацелились на судоходные компании: они связываются с судами, застрявшими к западу от Ормузского пролива, и требуют платежи в Bitcoin и Tether (USDT) в обмен на безопасный проход, сообщает компания по оценке морских рисков Marisks. Мошенники

GateNews49м назад

BIS предупреждает: долларовые стейблкоины вроде USDT и USDC создают риск для финансовой стабильности

Новостное сообщение Gate News, 21 апреля — Банк международных расчётов (BIS) вновь выразил обеспокоенность по поводу стейблкоинов; управляющий директор Пабло Эрнандес де Кос предупредил, что стейблкоины, номинированные в долларах, такие как USDT и USDC, по своей сути являются существенно более рискованными, чем это обычно воспринимается. Кос заявил, что

GateNews1ч назад

Основатель Curve Егорова критикует архитектуру DeFi после $750M в убытках в этом году

Сообщение Gate News, 21 апреля — Депозиторы DeFi столкнулись с проблемами при выводе средств в минувшие выходные на ряде крупных протоколов, включая Aave, rsETH и LayerZero, что побудило основателя Curve Finance Михаила Егорова публично раскритиковать архитектурный подход отрасли. «Мы что, отрасль клоунов?» Егорова

GateNews2ч назад

Совет по безопасности Arbitrum заморозил 30 766 ETH из-за эксплойта KelpDAO: 9 из 12 членов проголосовали за

Arbitrum заморозил 30 766 ETH из взлома KelpDAO, сотрудничал с правоохранительными органами и восстановил около четверти активов, при этом заблокировав средства до решения вопросов управления на фоне споров о децентрализации и безопасности. Абстракт: В этой статье сообщается, что Совет по безопасности Arbitrum заморозил 30 766 ETH (примерно $70 миллиона), связанных с эксплойтом KelpDAO, при этом за решение проголосовали 9 из 12, и перевел средства на защищенный кошелек во взаимодействии с правоохранительными органами. Операция была нацелена только на затронутые активы, чтобы минимизировать сбои в работе сети. Предполагается, что злоумышленник связан с КНДР (DPRK). Нарушение началось 18 апреля через мост, работающий на LayerZero, при этом было выведено 116 500 rsETH (~$292 миллиона). Около четверти украденных активов удалось вернуть. Замороженные средства останутся заблокированными до тех пор, пока управление и юридические органы не примут решение о дальнейших шагах, что вызвало дискуссию о децентрализации против безопасности.

GateNews3ч назад
комментарий
0/400
Нет комментариев