Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnWeb3ЦентрДокладніше
Торгувати
Cпот
Купуйте та продавайте крипту
Маржа
Збільшуйте капітал й ефективність коштів
Onchain
ончейн-торгівля без зайвих зусиль
Конвертація і блокова торгівля
Конвертуйте криптовалюту в один клац — без комісій
Огляд
Launchhub
Скористайтеся перевагою на старті і почніть заробляти
Копіювати
Копіюйте угоди елітних трейдерів в один клац
Боти
Простий, швидкий і надійний торговий бот на базі ШІ
Торгувати
Фʼючерси USDT-M
Фʼючерси, розрахунок за якими відбувається в USDT
Фʼючерси USDC-M
Фʼючерси, розрахунок за якими відбувається в USDC
Фʼючерси Coin-M
Фʼючерси, розрахунок за якими відбувається в різни
Огляд
Посібник з фʼючерсів
Шлях фʼючерсної торгівлі від початківця до просунутого трейдера
Фʼючерсні промоакції
На вас чекають щедрі винагороди
Bitget Earn
Різноманітні продукти для примноження ваших активів
Simple Earn
Здійснюйте депозити та зняття в будь-який час, щоб отримувати гнучкий прибуток без ризику
Ончейн Earn
Отримуйте прибуток щодня, не ризикуючи основним капіталом
Структуровані продукти Earn
Надійні фінансові інновації для подолання ринкових коливань
VIP та Управління капіталом
Преміальні послуги для розумного управління капіталом
Позики
Безстрокове кредитування з високим рівнем захисту коштів
Фішингові ризики в DeFi: що інвесторам потрібно робити для захисту своїх активів

Фішингові ризики в DeFi: що інвесторам потрібно робити для захисту своїх активів

ainvest2025/09/03 20:37
Переглянути оригінал
-:BlockByte

- Фішингові атаки в DeFi тепер становлять 56,5% порушень у 2025 році, перевершуючи технічні експлойти як головну загрозу безпеці сектору. - Втрати від фішингу у 2025 році перевищили $410M, причому шахрайства, створені за допомогою штучного інтелекту, досягли 54% клікабельності і спричинили нестабільність ринку, як у випадку з інцидентом Venus Protocol на $13.5M. - Інвестори повинні впроваджувати інституційні рішення зберігання активів, надавати пріоритет освітній роботі з користувачами та вимагати оновлення управління для боротьби з фішинговими ризиками, що підривають бездоверчу модель DeFi. - Кіберзлочинці дедалі більше...

Сектор децентралізованих фінансів (DeFi), який колись прославлявся за обіцянку бездовірчих систем і фінансової автономії, нині стикається з парадоксом: найбільша загроза його безпеці полягає не у вразливостях коду, а в людській психології. Фішинг і соціальна інженерія зросли до 56,5% усіх порушень безпеки DeFi у 2025 році, перевершивши технічні експлойти, які раніше визначали профіль ризику сектора. Ця зміна підкреслює критичну вразливість у філософії DeFi — його залежність від пильності користувачів у середовищі, де зловмисники використовують когнітивні упередження та цифрову наївність. Для інвесторів наслідки очевидні: портфелі все більше піддаються позаланцюговим ризикам, які жоден аудит смарт-контрактів не може повністю усунути.

Зростаючі фінансові втрати

Фінансовий вплив фішингу в DeFi вражає. Лише за першу половину 2025 року втрати від фішингових шахрайств перевищили $410 millions, а окремі інциденти, такі як атака на Venus Protocol, призвели до втрати $13.5 millions з гаманця одного користувача. Ці атаки часто використовують контент, згенерований штучним інтелектом, щоб імітувати легітимні платформи, досягаючи 54% показника переходів — значно вище, ніж у традиційних фішингових методів. Наприклад, у випадку Venus користувач схвалив шкідливу транзакцію після того, як його обдурили підробленим інтерфейсом, що спричинило 6% падіння нативного токена протоколу та 9,2% зниження Total Value Locked (TVL) у BNB Chain. Такі каскадні ефекти підкреслюють, що фішинг більше не є нішевою загрозою, а системним ризиком для стабільності DeFi.

Зміна ландшафту загроз

Зростання фішингу відображає ширшу еволюцію кіберзлочинності. Згідно з доповіддю Kroll, фішинг і соціальна інженерія зараз становлять 80% усіх інцидентів безпеки у криптопросторі. Ця тенденція зумовлена відносною легкістю здійснення фішингових атак порівняно з експлуатацією складних технічних вразливостей. Зловмисникам більше не потрібно реверс-інженерити смарт-контракти; їм достатньо обдурити користувачів, щоб ті передали приватні ключі або підписали шкідливі транзакції. Як зазначає один з аналізів: «Користувацько-орієнтований дизайн DeFi ненавмисно створив пастку для соціальної інженерії, де найслабшою ланкою є людина-оператор».

Наслідки для інвесторів та стратегії пом’якшення ризиків

Для інвесторів урок очевидний: управління ризиками портфеля тепер має включати надійні позаланцюгові заходи безпеки. Ось три практичні кроки:

  1. Використовуйте кастодіальні рішення інституційного рівня: Роздрібні інвестори повинні надавати перевагу некостодіальним гаманцям із захистом від фішингу та багатофакторною автентифікацією (MFA), а для великих активів розглядати кастодіальні сервіси інституційного рівня. Апартні гаманці, які ізолюють приватні ключі від онлайн-середовищ, залишаються основою захисту.

  2. Пріоритет освіти користувачів: Платформи та інвестори повинні інвестувати в навчання щодо розпізнавання фішингових атак. Це включає перевірку доменних імен, ретельну перевірку деталей транзакцій та уникнення небажаних комунікацій. Як показує випадок Venus Protocol, навіть короткочасна втрата пильності може призвести до катастрофічних втрат.

  3. Вимагайте прозорості управління: Інвестори повинні віддавати перевагу протоколам, які проактивно вирішують ризики фішингу через оновлення управління. Наприклад, деякі DeFi-проекти впроваджують хардфорки для підвищення безпеки гаманців і процесів верифікації користувачів.

Висновок

Революція DeFi обіцяла усунути посередників, але також виявила крихкість людських рішень у бездовірчій системі. Фішингові атаки, які нині є основною причиною порушень у DeFi, показують, що найбільша вразливість сектора — не в його коді, а в його користувачах. Для інвесторів шлях уперед вимагає подвійної уваги: використання технологічних засобів захисту та формування культури пильності. Як каже відоме прислів’я: «Твої ключі — твої монети», але у 2025 році варто додати: «Твоя увага — твоя безпека».

0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!