- Сооснователь OpenZeppelin Мануэль Араос считает, DeFi столкнулся с одним из главных вызовов в своей истории.
- Он заявил, что советует друзьям и родственникам закрыть позиции даже в крупнейших протоколах.
- Причиной стали рост числа взломов и асимметрия между атакующими и защитниками.
Сооснователь компании OpenZeppelin Мануэль Араос заявил, что больше не считает DeFi безопасным сектором для хранения средств.
В публикации в соцсети X (ранее Twitter) он написал, что теперь советует друзьям и родственникам закрыть все позиции в децентрализованных финансовых протоколах. По словам Араоса, это касается даже крупнейших проектов вроде Aave, MakerDAO и Compound.
PSA: I now consider *all* of DeFi unsafe.
— Manuel Aráoz (@maraoz) May 26, 2026
Coding agents are superhuman at finding vulnerabilities, and smart contract security is too asymmetric: defenders need to fix every bug while attackers need just one exploit to steal funds.
Основной проблемой он назвал стремительный рост возможностей злоумышленников благодаря развитию технологий на базе искусственного интеллекта.
«ИИ-агенты обладают сверхчеловеческими способностями в поиске уязвимостей, а безопасность смарт-контрактов слишком асимметрична: защитникам нужно исправлять каждую ошибку, тогда как злоумышленникам достаточно одного эксплойта, чтобы украсть средства».
Давление на сектор DeFi
Комментарии основателя OpenZeppelin прозвучали на фоне новой волны крупных атак на DeFi-протоколы.
Согласно имеющимся данным, только в апреле 2026 года потери отрасли от взломов и эксплойтов превысили $630 млн. Это стало худшим показателем со времен атаки на Bybit в феврале 2025 года.
Крупнейшими инцидентами стали эксплойт Drift на $285 млн и взлом Kelp DAO на $293 млн. Обе атаки аналитики связывали с северокорейскими хакерскими группировками.
В общей сложности за апрель в секторе зафиксировано 27 инцидентов безопасности.
На фоне роста числа атак снижается и общий объем средств в DeFi-протоколах. Общая заблокированная стоимость активов в DeFi сократилась примерно со $126 млрд в январе до $81,5 млрд к 27 мая.
В этом количество инцидентов также осталось высоким. Среди наиболее заметных случаев — взлом моста Verus Network на $11,6 млн и утечка средств на платформе Polymarket, где ущерб превысил $570 000.
OpenZeppelin считается одной из крупнейших компаний в сфере безопасности смарт-контрактов. Ее инструменты и библиотеки используются многими DeFi-проектами и блокчейн-разработчиками.
Напомним, мы писали, что Мошенники украли более $400 000 через поддельный сайт Uniswap.