Риски фишинга в DeFi: что инвесторы должны делать для защиты своих активов
- Фишинговые атаки в сфере DeFi теперь составляют 56,5% всех нарушений безопасности в 2025 году, превзойдя технические эксплойты и став главной угрозой для сектора. - Потери от фишинга в 2025 году превысили 410 миллионов долларов, при этом мошенничество с использованием искусственного интеллекта достигает 54% показателя переходов и приводит к рыночной нестабильности, как это было в инциденте Venus Protocol на 13,5 миллионов долларов. - Инвесторам необходимо внедрять институциональные решения для хранения активов, уделять приоритетное внимание обучению пользователей и требовать обновления систем управления для борьбы с фишинговыми рисками, подрывающими модель доверия DeFi. - Киберпреступники все чаще...
Сектор децентрализованных финансов (DeFi), некогда прославляемый за обещание доверительных систем и финансовой автономии, теперь сталкивается с парадоксом: наибольшая угроза его безопасности заключается не в уязвимостях кода, а в человеческой психологии. Фишинг и атаки с использованием методов социальной инженерии в 2025 году заняли 56,5% всех инцидентов в DeFi, затмив технические эксплойты, которые ранее определяли профиль рисков сектора. Этот сдвиг подчеркивает критическую уязвимость в идеологии DeFi — его зависимость от бдительности пользователей в среде, где злоумышленники используют когнитивные искажения и цифровую наивность. Для инвесторов последствия очевидны: портфели становятся все более подвержены внецепочечным рискам, которые ни один аудит смарт-контрактов не может полностью устранить.
Растущие финансовые потери
Финансовое воздействие фишинга в DeFi поражает воображение. Только за первую половину 2025 года потери от фишинговых схем превысили 410 миллионов долларов, а отдельные инциденты, такие как атака на Venus Protocol, привели к потере 13,5 миллионов долларов с одного кошелька пользователя. Эти атаки часто используют сгенерированный искусственным интеллектом контент для имитации легитимных платформ, достигая 54% показателя переходов по ссылкам — значительно выше, чем у традиционных методов фишинга. Например, в инциденте с Venus пользователь одобрил вредоносную транзакцию, будучи обманутым поддельным интерфейсом, что привело к падению на 6% нативного токена протокола и снижению на 9,2% общего заблокированного объема (TVL) в BNB Chain. Такие каскадные эффекты подчеркивают, что фишинг больше не является нишевой угрозой, а представляет собой системный риск для стабильности DeFi.
Изменение ландшафта угроз
Рост фишинга отражает более широкую эволюцию киберпреступности. Согласно отчету Kroll, фишинг и социальная инженерия теперь составляют 80% всех инцидентов безопасности в криптопространстве. Эта тенденция обусловлена относительной простотой проведения фишинговых атак по сравнению с эксплуатацией сложных технических уязвимостей. Злоумышленникам больше не нужно реверс-инжинирить смарт-контракты; им достаточно обмануть пользователей, чтобы те передали приватные ключи или подписали вредоносные транзакции. Как отмечается в одном из анализов: «Пользователь-центричный дизайн DeFi непреднамеренно создал приманку для социальной инженерии, где самым слабым звеном является человек-оператор».
Последствия для инвесторов и стратегии снижения рисков
Для инвесторов урок ясен: управление рисками портфеля теперь должно включать надежные внецепочечные меры защиты. Вот три практических шага:
Используйте кастодиальные решения институционального уровня: Частным инвесторам следует отдавать предпочтение некастодиальным кошелькам с многофакторной аутентификацией (MFA), устойчивой к фишингу, а для крупных сумм рассмотреть услуги хранения институционального уровня. Аппаратные кошельки, которые изолируют приватные ключи от онлайн-среды, остаются краеугольным камнем защиты.
Ставьте во главу угла обучение пользователей: Как платформы, так и инвесторы должны инвестировать в обучение по распознаванию фишинговых попыток. Это включает проверку доменных имен, тщательную проверку деталей транзакций и избегание нежелательных коммуникаций. Как показал случай с Venus Protocol, даже кратковременная потеря бдительности может привести к катастрофическим потерям.
Требуйте прозрачности управления: Инвесторы должны отдавать предпочтение протоколам, которые проактивно решают проблемы фишинга через обновления управления. Например, некоторые DeFi-проекты внедряют хардфорки для повышения безопасности кошельков и процессов верификации пользователей.
Заключение
Революция DeFi обещала устранить посредников, но также выявила хрупкость человеческих решений в доверительной системе. Фишинговые атаки, ставшие теперь основной причиной инцидентов в DeFi, показывают, что главная уязвимость сектора — не в его коде, а в его пользователях. Для инвесторов путь вперед требует двойного подхода: использования технологических средств защиты и формирования культуры бдительности. Как говорится: «Ваши ключи — ваши монеты», но в 2025 году, возможно, стоит добавить: «Ваше внимание — ваша безопасность».
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Присоединяешься, если не можешь победить? Представитель Nasdaq объяснил, почему они решили принять токенизацию
В будущем акции ведущих компаний, таких как Apple и Microsoft, смогут торговаться и рассчитываться на Nasdaq в виде токенов на блокчейне.

Новый нарратив доходов MegaETH: запуск нативного стейблкоина USDm в партнерстве с Ethena
USDm стремится стандартизировать механизм стимулирования сети, позволяя MegaETH управлять sequencer по себестоимости и предоставлять пользователям и разработчикам максимально низкие комиссии за транзакции.

SwissBorg потеряла $41 млн в Solana после взлома, связанного с API

Генеральный прокурор округа Колумбия обвиняет оператора Bitcoin ATM в активном содействии мошенникам

Популярное
ДалееЦены на крипто
Далее








