Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnЦентрБільше
У другому кварталі 2026 року у сфері Web3 було вкрадено 764 мільйонів доларів, з яких 88,3% пов’язані із компрометацією ключів та інфраструктури.

У другому кварталі 2026 року у сфері Web3 було вкрадено 764 мільйонів доларів, з яких 88,3% пов’язані із компрометацією ключів та інфраструктури.

Odaily星球日报Odaily星球日报2026/07/23 11:36
Переглянути оригінал
За повідомленням Odaily, згідно з квартальним звітом Hacken щодо безпеки та відповідності, у другому кварталі 2026 року у сфері Web3 було зафіксовано 67 інцидентів безпеки, унаслідок яких було викрадено кошти на суму 763,9 мільйона доларів США, що є найгіршим кварталом з другого кварталу 2025 року. Збитки від пошкодження ключів і інфраструктури склали 88,3% від загальної суми викрадених коштів, тобто близько 674,5 мільйона доларів США.

Вразливості у смарт-контрактах залишаються найпоширенішим типом атак: із 67 інцидентів 44 пов'язані саме з ними, але на їхню частку припадає близько 11% загальних втрат. Близько 75,5% втрат припадає на два інциденти, які пов'язують з північнокорейськими зловмисниками, а 14 вже проаудованих протоколів були зламані протягом цього кварталу.

Засновник Cysic Leo Fan зазначає, що аудит є оцінкою певної кодової бази на конкретний момент часу і не охоплює автоматично підписуючі пристрої, хмарну інфраструктуру, операційні права, подальші оновлення, сторонні залежності чи старі контракти, які ще можна викликати. Технічний директор Genius Samuel Videau підкреслює, що майже 90% втрат виникають через ключі, підписантів та інфраструктуру.

Декілька керівників відділів безпеки зазначили, що безпека Web3 повинна включати багаторівневий захист із урахуванням моніторингу в реальному часі, управління ключами, мультифакторної авторизації та програм bug bounty. Leo Fan прогнозує, що в другій половині 2026 року атаки на системи контролю доступу до операцій продовжать домінувати серед втрат, включаючи соціальну інженерію, крадіжку облікових даних, компрометацію підписантів, злом хмарної або CI/CD інфраструктури і атаки на off-chain інфраструктуру валідації.
0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Коливання на американському фондовому ринку | SpaceX (SPCX.US) зросла більш ніж на 5%, Маск очікує, що прибуток від AI перевищить прибуток від Starlink

У понеділок акції SpaceX (SPCX.US) зросли більш ніж на 5% і торгувалися на рівні 147,90 долара, а загальна ринкова капіталізація компанії наблизилася до 2 трильйонів доларів.

智通财经2026/08/17 14:21
Коливання на американському фондовому ринку | SpaceX (SPCX.US) зросла більш ніж на 5%, Маск очікує, що прибуток від AI перевищить прибуток від Starlink

Serve Robotics (SERV.US) після розриву з Uber (UBER.US) отримала два великі замовлення на доставку їжі! Комерціалізація роботів-доставщиків може прискоритися

Serve Robotics оголосила про нове партнерство з онлайн-платформою доставки їжі Grubhub у США, а також про розширення своєї співпраці з DoorDash, найбільшим додатком для замовлення їжі з доставкою в США, ще на два міста країни.

智通财经2026/08/17 13:41
Serve Robotics (SERV.US) після розриву з Uber (UBER.US) отримала два великі замовлення на доставку їжі! Комерціалізація роботів-доставщиків може прискоритися