Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnWeb3CentrumWięcej
Handel
Spot
Kupuj i sprzedawaj krypto
Margin
Zwiększ swój kapitał i wydajność środków
Onchain
Korzyści Onchain bez wchodzenia na blockchain
Konwersja i handel blokowy
Konwertuj kryptowaluty jednym kliknięciem i bez opłat
Odkryj
Launchhub
Zdobądź przewagę na wczesnym etapie i zacznij wygrywać
Kopiuj
Kopiuj wybitnego tradera jednym kliknięciem
Boty
Prosty, szybki i niezawodny bot handlowy AI
Handel
Kontrakty futures zabezpieczone USDT
Kontrakty futures rozliczane w USDT
Kontrakty futures zabezpieczone USDC
Kontrakty futures rozliczane w USDC
Kontrakty futures zabezpieczone monetami
Kontrakty futures rozliczane w kryptowalutach
Odkryj
Przewodnik po kontraktach futures
Podróż po handlu kontraktami futures – od początkującego do zaawansowanego
Promocje kontraktów futures
Czekają na Ciebie wysokie nagrody
Bitget Earn
Najróżniejsze produkty do pomnażania Twoich aktywów
Simple Earn
Dokonuj wpłat i wypłat w dowolnej chwili, aby uzyskać elastyczne zyski przy zerowym ryzyku
On-chain Earn
Codzienne zyski bez ryzykowania kapitału
Strukturyzowane produkty Earn
Solidna innowacja finansowa pomagająca poruszać się po wahaniach rynkowych
VIP i Wealth Management
Usługi premium do inteligentnego zarządzania majątkiem
Pożyczki
Elastyczne pożyczanie z wysokim bezpieczeństwem środków
Ryzyko phishingu w DeFi: Co inwestorzy muszą zrobić, aby chronić swoje aktywa

Ryzyko phishingu w DeFi: Co inwestorzy muszą zrobić, aby chronić swoje aktywa

ainvest2025/09/03 20:37
Pokaż oryginał
Przez:BlockByte

- Ataki phishingowe w sektorze DeFi stanowią obecnie 56,5% naruszeń bezpieczeństwa w 2025 roku, wyprzedzając ataki techniczne jako największe zagrożenie dla bezpieczeństwa w branży. - Straty spowodowane phishingiem w 2025 roku przekroczyły 410 milionów dolarów, a oszustwa generowane przez AI osiągnęły wskaźnik klikalności na poziomie 54%, powodując niestabilność rynku, jak w przypadku incydentu Venus Protocol na 13,5 miliona dolarów. - Inwestorzy muszą wdrażać instytucjonalne rozwiązania powiernicze, priorytetowo traktować edukację użytkowników oraz domagać się ulepszeń w zakresie zarządzania, aby przeciwdziałać ryzyku phishingu podważającemu model zaufania w DeFi. - Cyberprzestępcy coraz częściej...

Sektor zdecentralizowanych finansów (DeFi), niegdyś wychwalany za obietnicę systemów bez zaufania i autonomii finansowej, obecnie zmaga się z paradoksem: największe zagrożenie dla jego bezpieczeństwa nie tkwi w lukach w kodzie, lecz w ludzkiej psychologii. Ataki phishingowe i inżynieria społeczna wzrosły do poziomu 56,5% wszystkich naruszeń DeFi w 2025 roku, przewyższając techniczne exploity, które wcześniej definiowały profil ryzyka tego sektora. Ta zmiana podkreśla kluczową słabość w etosie DeFi — poleganie na czujności użytkowników w środowisku, gdzie atakujący wykorzystują błędy poznawcze i cyfrową naiwność. Dla inwestorów konsekwencje są wyraźne: portfele są coraz bardziej narażone na ryzyka poza łańcuchem, których żaden audyt smart kontraktów nie jest w stanie w pełni zniwelować.

Rosnące straty finansowe

Wpływ finansowy phishingu w DeFi jest ogromny. Tylko w pierwszej połowie 2025 roku straty z powodu oszustw phishingowych przekroczyły 410 milionów dolarów, a pojedyncze incydenty, takie jak atak na Venus Protocol, spowodowały utratę 13,5 miliona dolarów z portfela jednego użytkownika. Ataki te często wykorzystują treści generowane przez AI do naśladowania legalnych platform, osiągając współczynnik kliknięć na poziomie 54% — znacznie wyższy niż tradycyjne metody phishingowe. W przypadku Venus użytkownik zatwierdził złośliwą transakcję po tym, jak został oszukany przez podrobiony interfejs, co wywołało 6% spadek natywnego tokena protokołu oraz 9,2% spadek całkowitej wartości zablokowanej (TVL) w BNB Chain. Takie efekty domina pokazują, że phishing nie jest już niszowym zagrożeniem, lecz systemowym ryzykiem dla stabilności DeFi.

Zmiana krajobrazu zagrożeń

Wzrost phishingu odzwierciedla szerszą ewolucję cyberprzestępczości. Według raportu Kroll, phishing i inżynieria społeczna stanowią obecnie 80% wszystkich incydentów bezpieczeństwa w przestrzeni kryptowalut. Trend ten napędzany jest względną łatwością przeprowadzania ataków phishingowych w porównaniu do wykorzystywania złożonych luk technicznych. Atakujący nie muszą już analizować smart kontraktów; wystarczy, że oszukają użytkowników, by ci przekazali klucze prywatne lub podpisali złośliwe transakcje. Jak zauważa jedna z analiz: „Projektowanie DeFi zorientowane na użytkownika nieumyślnie stworzyło pułapkę dla inżynierii społecznej, gdzie najsłabszym ogniwem jest operator ludzki”.

Konsekwencje dla inwestorów i strategie ograniczania ryzyka

Dla inwestorów lekcja jest jasna: zarządzanie ryzykiem portfela musi teraz obejmować solidne zabezpieczenia poza łańcuchem. Oto trzy praktyczne kroki:

  1. Stosuj rozwiązania powiernicze klasy instytucjonalnej: Inwestorzy detaliczni powinni priorytetowo traktować portfele niepowiernicze z odpornym na phishing uwierzytelnianiem wieloskładnikowym (MFA) oraz rozważyć usługi powiernicze klasy instytucjonalnej dla dużych zasobów. Portfele sprzętowe, które izolują klucze prywatne od środowisk online, pozostają filarem obrony.

  2. Priorytet edukacji użytkowników: Zarówno platformy, jak i inwestorzy muszą inwestować w szkolenia rozpoznające próby phishingu. Obejmuje to weryfikację nazw domen, dokładne sprawdzanie szczegółów transakcji i unikanie niezamówionych komunikatów. Jak pokazuje przypadek Venus Protocol, nawet chwilowy brak czujności może prowadzić do katastrofalnych strat.

  3. Wymagaj przejrzystości w zarządzaniu: Inwestorzy powinni wybierać protokoły, które proaktywnie przeciwdziałają ryzyku phishingu poprzez ulepszenia zarządzania. Przykładowo, niektóre projekty DeFi wdrażają hard forki w celu zwiększenia bezpieczeństwa portfeli i procesów weryfikacji użytkowników.

Podsumowanie

Rewolucja DeFi obiecywała eliminację pośredników, ale jednocześnie obnażyła kruchość ludzkiego podejmowania decyzji w systemie bez zaufania. Ataki phishingowe, obecnie główna przyczyna naruszeń DeFi, pokazują, że największą słabością sektora nie jest jego kod, lecz użytkownicy. Dla inwestorów dalsza droga wymaga podwójnego podejścia: wykorzystania technologicznych zabezpieczeń przy jednoczesnym kształtowaniu kultury czujności. Jak mówi przysłowie: „Twoje klucze, twoje monety” — ale w 2025 roku warto dodać: „Twoja uwaga, twoje bezpieczeństwo”.

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Urzędnicy Fedu spierają się na odległość: Bowman chce przyspieszyć obniżki stóp, Goolsbee apeluje o ostrożność

Narastają rozbieżności! Urzędniczka związana z Trumpem, Bowman, wyraziła obawy, że działania Fed mogą być już spóźnione i stwierdziła, że w przypadku pogorszenia sytuacji na rynku pracy konieczna będzie większa obniżka stóp procentowych; z kolei Goolsbee powiedział, że inflacja przekracza cel i wykazuje tendencję wzrostową, dlatego nie zaleca się agresywnego luzowania polityki monetarnej.

Jin102025/09/23 13:50

3 powody, dla których Shiba Inu (SHIB) może być gotowy na rajd

SHIB nadal utrzymuje tytuł drugiej co do wielkości monety memowej, choć jej różnica względem lidera sektora, czyli DOGE, znacznie się powiększyła.

Cryptopotato2025/09/23 13:18
3 powody, dla których Shiba Inu (SHIB) może być gotowy na rajd

Jak nie zostać zastąpionym przez AI w ciągu najbliższych 5 lat i stać się marketerem typu π?

Gdy AI może zoptymalizować wszystko, jedyną ważną rzeczą jest wiedzieć, jak wszystko jest powiązane w strategii.

ForesightNews 速递2025/09/23 12:34
Jak nie zostać zastąpionym przez AI w ciągu najbliższych 5 lat i stać się marketerem typu π?