Крипто-индустрия потеряла $3,63 млрд за 19 месяцев — и не из-за смарт-контрактов
245 инцидентов безопасности, $3,63 млрд потерь — таков итог 19 месяцев по данным CoinGecko. Примечательно, что большинство атак были направлены не на уязвимости смарт-контрактов, которые принято проверять в ходе аудитов, а на другие векторы риска.
Это напоминание, что аудит кода — важный, но далеко не единственный уровень защиты в крипте.
Источник
Trade on Binance
Крипто-индустрия потеряла $3,63 млрд за 19 месяцев — и не из-за смарт-контрактов
245 инцидентов безопасности, $3,63 млрд потерь — таков итог 19 месяцев по данным CoinGecko. Примечательно, что большинство атак были направлены не на уязвимости смарт-контрактов, которые принято проверять в ходе аудитов, а на другие векторы риска.
Речь идет о компрометации приватных ключей, фишинговых атаках, ошибках в управлении доступом, взломах мостов, манипуляциях с мультисиг-кошельками и человеческом факторе. Во многих случаях злоумышленникам даже не требовалось искать сложную техническую ошибку в коде: достаточно было получить доступ к админским правам, подменить адрес для вывода средств или убедить сотрудника проекта подписать вредоносную транзакцию. Именно поэтому крупные потери нередко происходят не в протоколах DeFi, а на уровне инфраструктуры, процессов и операционной безопасности.
Это напоминание, что аудит кода — важный, но далеко не единственный уровень защиты в крипте. Без надежного управления ключами, многоуровневой защиты аккаунтов, контроля прав доступа и регулярного обучения команды даже тщательно проверенный протокол остается уязвимым. Безопасность в Web3 — это не только код, но и дисциплина, процедуры и внимательность на каждом этапе.
Источник
Trade on Binance
ФИНАНСОВЫЙ ОБОЗРЕВАТЕЛЬ Все о финансах и заработке