Квітень 2026 року офіційно став «найкривавішим» місяцем для криптоіндустрії. Сукупні збитки з початку року вже перевищили $800 мільйонів, і майже весь цей об’єм припадає на останні 30 днів.
Ми спостерігаємо не просто серію зломів, а системну кризу безпеки інфраструктури та комунікацій.
📉 Хроніка квітня: Гіганти та їхні помилки
Основний удар нанесли інциденти з величезним капіталом, де за атаками простежується почерк Lazarus Group:
Kelp DAO ($292 млн): Критична вразливість «1-of-1 verifier» у мосту LayerZero.Drift Protocol ($285 млн): Наслідки складної операції соціальної інженерії проти Solana-DEX.
На цьому фоні менші проєкти стали наочними посібниками з помилок:
Grinex ($13,74 млн): Біржа в ауті з середини місяця.Volo Protocol ($3,5 млн): Експлуатація сховищ на Sui.CoW Swap ($1,2 млн): Класичнa атака на інтерфейс.
⚠️ Wasabi Protocol: Таємницю розкрито (UPD: $5 млн+)
Після тривожного мовчання ситуація з Wasabi нарешті прояснилася. Станом на 30 квітня підтверджено збитки понад $5 млн на Ethereum та Arbitrum. Причина — баг у валідації підписів, що дозволив провести Replay Attack.
🧠 Головний урок Wasabi: Коли «довіра» стає вразливістю
Інцидент із Wasabi — це не просто черговий баг, а жорстке нагадування про три системні проблеми:
Ілюзія безпечних підписів: Ми звикли вважати підпис транзакції захищеним, але якщо контракт не вміє відрізняти старий дозвіл від нового, ваші кошти стають власністю хакера.Пастка Unlimited Approvals: Користувачі продовжують надавати протоколам необмежені права. Саме ці «сплячі» дозволи дозволили зловмиснику маніпулювати чужими активами.Криза комунікації: Тривала пауза від команди без офіційного post-mortem — це неприпустимо у 2026 році. Інформаційний вакуум спалює довіру швидше, ніж хакер — ліквідність.
🧩 Висновок: Ми знову не вчимося?
Хакери змістили фокус із пошуку помилок у коді на інфраструктуру: DNS, RPC-вузли та адмін-ключі. Кожен звіт пише про одні й ті самі уроки, але наступна атака зазвичай стається за тією ж схемою ще до того, як індустрія впроваджує захист.
#DeFi
#WasabiProtocol #CryptoSecurity #BinanceSquare #Web3Safety
#LazarusGroup #BlockchainSecurity