За 2021 год из проектов децентрализованных финансов (DeFi) хакерами выведено $680 млн в ходе 70 взломов. Всего было украдено $1.4 млрд, однако $760 млн были возвращены.

Чаще всего взламываются проекты DeFi на блокчейне Эфириума ― 34 взлома. На втором месте расположилась сеть Binance Smart Chain с 25 атаками. В сетях решений второго уровня Polygon и Avalanche зафиксировано 3 и 2 атаки соответственно.

Чаще всего хакеры используют атаки с применением «мгновенных займов». Это такие займы, когда токены берутся и возвращаются в рамках одного блока. Инструмент стал крайне популярен среди хакеров ― в 2021 году 34 атаки было проведено с использованием именно «мгновенных займов».

031121_defi_hack.jpg

Так как мгновенные займы выплачиваются в рамках той же транзакции, то использование этого инструмента очень дешево. Например, в мае этого года хакеры получили займ в размере 61 800 ETH ($270 млн на момент атаки) и использовали
их для атаки на проект xToken. Им удалось вывести активы на $24.5 млн. Интересно, что в августе атака на проект была повторена.

Напомним, что проект Cream Finance за этот год взламывали три раза. Во всех случаях хакеры использовали мгновенные займы. В последний раз им удалось вывести активы на $130 млн.