В период с 23 по 30 апреля 2026 года хакеры атаковали сразу 10 DeFi-протоколов, общий ущерб от инцидентов превышает $50 млн. По данным аналитиков, это рекордный показатель за последние полгода.
В числе пострадавших — популярные протоколы из сегментов кредитования, DEX и стейблкоинов, включая ранее считавшиеся надёжными платформы. Проблема не только в количестве атак, но и в отсутствии механизмов защиты. Объём застрахованного TVL в DeFi составляет менее 1% от общего объёма заблокированных средств. Это означает, что даже в случае успешного возврата части украденных активов пользователи получат лишь символическую компенсацию.
Например, в крупнейшем страховом пуле Nexus Mutual на момент публикации было застраховано всего $120 млн при общем TVL DeFi в $90 млрд.
Эксперты советуют инвесторам пересмотреть стратегии и обратить внимание на централизованные инструменты. Стейкинг на биржах, такие как Binance Staking или OKX Earn, гарантирует возврат средств даже в случае технических сбоев или хакерских атак. Ликвидный стейкинг через платформы вроде Lido или Rocket Pool также остаётся более безопасной альтернативой, так как риски распределяются между несколькими валидаторами.
Централизованные биржи, несмотря на критику за централизацию, продолжают пользоваться доверием пользователей. В случае эксцесса, например, взлома холодного кошелька или ошибки в смарт-контракте, биржа обязана возместить ущерб.
Это подтверждают и последние инциденты: после атаки на сеть Ronin в 2022 году пользователи Axie Infinity получили компенсацию в полном объёме, чего нельзя сказать о пострадавших в недавних DeFi-взломах. Регуляторы ужесточают требования к безопасности DeFi. В марте 2026 года в США вступил в силу закон о обязательном страховании протоколов с TVL свыше $100 млн. Однако эксперты отмечают, что это лишь полумера: даже после внедрения новых правил пользователи продолжают терять средства из-за уязвимостей в коде и отсутствия централизованного контроля.