- дата публікації
Атаки на флеш-кредити в DeFi перемістились на логічні вади протоколів, що спричинило 55% втрат до 2024 року.
- джерело
- сайт
- www.cryptopolitan.com
- відкрити джерело
Згідно з дослідженням, опублікованим у Journal of Financial Crime, атаки на основі помилок коду протоколів децентралізованих фінансів (DeFi) стали причинами 55% втрат від флеш-кредитів між лютим 2022 і липнем 2024 року.
Раніше цей показник становив 28% за два попередні роки, що вивело такі атаки на перше місце після маніпуляцій з цінами.
Автори дослідження, Тім Холл та Ремо Штігер, зафіксували 72 атаки з флеш-кредитами на загальну суму збитків у 1,211 мільярда доларів.
Чотири основні типи атак завдали понад 81% збитків.
Флеш-кредит дозволяє позичальнику взяти необезпечену криптовалюту, за умови, що вона буде повернена до завершення транзакції в блокчейні.
Серед атак виділяються маніпуляції з даними цінових оркалів, експлойти логіки donate-function та атаки на повторний вхід.
Атаки на Ethereum склали понад 80% від загальної суми втрат.
Незважаючи на зростання позик, лише один шестимісячний період перевищив втрати у 0.5% від загальної суми позик.
Автори вважають загрозу серйозною та дедалі складнішою, хоча не екзистенційною.
Тім Холл зазначив, що відбуваються нові види злочинів, які здатні викрадати величезні суми грошей, часто в десятках мільйонів доларів.
Додатково, у березні 2026 року протокол Venus зазнав втрат на суму понад 3.7 мільйона доларів через експлойт, пов'язаний із низькою ліквідністю, а в квітні кредитор Scallop втратив 142,000 доларів через флеш-кредит та неініціалізовану змінну в застарілому контракті з винагородами.