Риски фишинга в DeFi: что инвесторы должны делать для защиты своих активов
- Фишинговые атаки в сфере DeFi теперь составляют 56,5% всех нарушений безопасности в 2025 году, превзойдя технические эксплойты и став главной угрозой для сектора. - Потери от фишинга в 2025 году превысили 410 миллионов долларов, при этом мошенничество с использованием искусственного интеллекта достигает 54% показателя переходов и приводит к рыночной нестабильности, как это было в инциденте Venus Protocol на 13,5 миллионов долларов. - Инвесторам необходимо внедрять институциональные решения для хранения активов, уделять приоритетное внимание обучению пользователей и требовать обновления систем управления для борьбы с фишинговыми рисками, подрывающими модель доверия DeFi. - Киберпреступники все чаще...
Сектор децентрализованных финансов (DeFi), некогда прославляемый за обещание доверительных систем и финансовой автономии, теперь сталкивается с парадоксом: наибольшая угроза его безопасности заключается не в уязвимостях кода, а в человеческой психологии. Фишинг и атаки с использованием методов социальной инженерии в 2025 году заняли 56,5% всех инцидентов в DeFi, затмив технические эксплойты, которые ранее определяли профиль рисков сектора. Этот сдвиг подчеркивает критическую уязвимость в идеологии DeFi — его зависимость от бдительности пользователей в среде, где злоумышленники используют когнитивные искажения и цифровую наивность. Для инвесторов последствия очевидны: портфели становятся все более подвержены внецепочечным рискам, которые ни один аудит смарт-контрактов не может полностью устранить.
Растущие финансовые потери
Финансовое воздействие фишинга в DeFi поражает воображение. Только за первую половину 2025 года потери от фишинговых схем превысили 410 миллионов долларов, а отдельные инциденты, такие как атака на Venus Protocol, привели к потере 13,5 миллионов долларов с одного кошелька пользователя. Эти атаки часто используют сгенерированный искусственным интеллектом контент для имитации легитимных платформ, достигая 54% показателя переходов по ссылкам — значительно выше, чем у традиционных методов фишинга. Например, в инциденте с Venus пользователь одобрил вредоносную транзакцию, будучи обманутым поддельным интерфейсом, что привело к падению на 6% нативного токена протокола и снижению на 9,2% общего заблокированного объема (TVL) в BNB Chain. Такие каскадные эффекты подчеркивают, что фишинг больше не является нишевой угрозой, а представляет собой системный риск для стабильности DeFi.
Изменение ландшафта угроз
Рост фишинга отражает более широкую эволюцию киберпреступности. Согласно отчету Kroll, фишинг и социальная инженерия теперь составляют 80% всех инцидентов безопасности в криптопространстве. Эта тенденция обусловлена относительной простотой проведения фишинговых атак по сравнению с эксплуатацией сложных технических уязвимостей. Злоумышленникам больше не нужно реверс-инжинирить смарт-контракты; им достаточно обмануть пользователей, чтобы те передали приватные ключи или подписали вредоносные транзакции. Как отмечается в одном из анализов: «Пользователь-центричный дизайн DeFi непреднамеренно создал приманку для социальной инженерии, где самым слабым звеном является человек-оператор».
Последствия для инвесторов и стратегии снижения рисков
Для инвесторов урок ясен: управление рисками портфеля теперь должно включать надежные внецепочечные меры защиты. Вот три практических шага:
Используйте кастодиальные решения институционального уровня: Частным инвесторам следует отдавать предпочтение некастодиальным кошелькам с многофакторной аутентификацией (MFA), устойчивой к фишингу, а для крупных сумм рассмотреть услуги хранения институционального уровня. Аппаратные кошельки, которые изолируют приватные ключи от онлайн-среды, остаются краеугольным камнем защиты.
Ставьте во главу угла обучение пользователей: Как платформы, так и инвесторы должны инвестировать в обучение по распознаванию фишинговых попыток. Это включает проверку доменных имен, тщательную проверку деталей транзакций и избегание нежелательных коммуникаций. Как показал случай с Venus Protocol, даже кратковременная потеря бдительности может привести к катастрофическим потерям.
Требуйте прозрачности управления: Инвесторы должны отдавать предпочтение протоколам, которые проактивно решают проблемы фишинга через обновления управления. Например, некоторые DeFi-проекты внедряют хардфорки для повышения безопасности кошельков и процессов верификации пользователей.
Заключение
Революция DeFi обещала устранить посредников, но также выявила хрупкость человеческих решений в доверительной системе. Фишинговые атаки, ставшие теперь основной причиной инцидентов в DeFi, показывают, что главная уязвимость сектора — не в его коде, а в его пользователях. Для инвесторов путь вперед требует двойного подхода: использования технологических средств защиты и формирования культуры бдительности. Как говорится: «Ваши ключи — ваши монеты», но в 2025 году, возможно, стоит добавить: «Ваше внимание — ваша безопасность».
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Ethereum провёл обновление «Fusaka», продолжая «масштабирование и повышение эффективности», чтобы усилить возможности расчётов на блокчейне.
Ethereum активировал ключевое обновление «Fusaka», благодаря технологии PeerDAS увеличив пропускную способность данных Layer-2 в 8 раз. В сочета нии с механизмом форка BPO и базовой ценой Blob, это обновление значительно снижает операционные расходы Layer-2 и обеспечивает долгосрочную экономическую устойчивость сети.

За первую минуту после открытия падение на 1/3, за 26 минут — «урезание наполовину»: рынок отверг «трамп-концепцию»
Криптовалютные проекты, связанные с семьёй Трампа, ранее были звёздами рынка, но сейчас переживают резкое падение доверия.

Сможет ли Федеральная резервная система выиграть битву за свою независимость? Пауэлл может стать ключевой фигурой в этом противостоянии.
Американский банк считает, что назначение нового председателя ФРС Дональдом Трампом не вызывает опасений: если Пауэлл останется членом Совета управляющих, возможности Белого дома для давления будут значительно ограничены. Кроме того, более "ястребиный" комитет сделает председателя, стремящегося удовлетворить надежды Трампа на снижение ставок, бессильным.

Trust Wallet открывает доступ к политическим и спортивным ставкам через Myriad
