Состояние DeFi в 2026 году: почему я остаюсь в этой сфере не смотря ни на что.

Состояние DeFi в 2026 году: почему я остаюсь в этой сфере не смотря ни на что.

Последние несколько недель потрясли сферу децентрализованных финансов. Многие пишут: "Ну вот, взломали твой DeFi". Я хочу разобраться в том, что произошло, назвать вещи своими именами и честно поделиться тем, как я сам смотрю на ситуацию – без розовых очков, но и без паники.

Что на самом деле произошло с Aave и stETH от Kelp DAO

Сразу скажу главное: ни один смарт-контракт Aave взломан не был. Ни один. Это важно, потому что большинство людей в панике транслируют неточную информацию.

Была атакована крайне уязвимая модель моста, который переводил средства из одной сети в другую. Конкретный актив, который злоумышленники использовали – застейканный эфириум от Kelp DAO. Через эту атаку в обращение было выпущено 116 500 токенов rsETH, которые ничем не обеспечены: мост отпустил их, не списав с другой сети.

Ответственность, на мой взгляд, лежит целиком на Kelp DAO – именно их мост опирался на единственный узел валидатора, что и позволило провести атаку. Эти необеспеченные токены затем были внесены в Aave в качестве залога, под них взяты реальные активы – преимущественно обычный ETH и несколько миллионов в stETH от LRT-протоколов. Так образовался плохой долг порядка 200 млн долларов.

Дополнительно Arbitrum заморозил около 71 млн долларов в ETH – и это отдельная история, к которой я ещё вернусь.

Три возможных сценария решения

Я вижу ровно три варианта того, как ситуация может разрешиться.

Первый сценарий – потери распределяются между всеми держателями обычного ETH на Aave во всех сетях. Часть долга покрывается из Safety Module (там сейчас около 56 млн в ETH), часть – небольшим срезом с депозитов. Подчеркну: под угрозой только обычный ETH. Если у вас в залоге биткоин, wBTC, stETH от Lido или любой другой актив кроме нативного ETH – вы вне зоны риска.

Второй сценарий – весь урон ложится на держателей ETH в L2-сетях: Base, Arbitrum, Mantle и других, тогда как сеть Ethereum остаётся нетронутой. В этом случае у каждой сети свой путь: за Mantle стоит Bybit с казной около миллиарда долларов, за Base – Coinbase. С Arbitrum ситуация наименее очевидна.

Третий сценарий – находится стороннее финансирование, средства из казны разных сетей закрывают плохой долг, и пользователи Aave ничего не теряют. Сюда же относится и возможная договорённость с хакером о возврате части средств.

Вероятность того, что держатели обычного ETH понесут реальные потери, рынок сейчас оценивает примерно в 1–2% – именно такой спред существует между aETH и обычным ETH на агрегаторах. То есть кто-то готов выкупать ваши a-токены с этой премией, рассчитывая на то, что всё разрешится нормально. Это рыночная оценка риска, и она невысокая.

Что делать прямо сейчас

Если у вас ETH лежит на Aave в сети Ethereum – я бы просто ждал. Ничего не делал. Следил за официальными аккаунтами в Twitter и ждал решения.

Если у вас ETH на Aave в сети Arbitrum и вы сильно переживаете – есть конкретный вариант: через Fluid можно поменять залог с обычного ETH на stETH от Lido, заплатив 2% от тела депозита. Это фиксированная плата за полное устранение экспозиции на текущую ситуацию. Если займа нет – ещё проще: меняете a-токены на любом агрегаторе с потерей около 1%.

Если нет займа и вы хотите вообще выйти – меняете a-токены на обычный ETH через 1inch или любой другой агрегатор. Спред сейчас около 1%.

По всем остальным активам – ждать. Ситуация решится, я думаю, в горизонте одной-трёх недель.

DeFi United: Как криптосообщество закрыло «дыру» в $200 млн за сутки

Пока институциональные банки (JPMorgan, Jefferies) говорят о «подрыве доверия», криптомир показал беспрецедентную скорость самоорганизации.

План спасения в деталях:

  • Инициатива DeFi United: Создана для экстренного покрытия дефицита. Основатель Aave Стани Кулечов лично внес 5 000 ETH.
  • Коллективная поддержка: Крупнейшие игроки выделили значительные ресурсы:Mantle: кредитная линия на 30 000 ETH.Ether.fi: вклад 5 000 ETH.Lido Finance: предложение до 2 500 stETH.Участие подтвердили Arbitrum, LayerZero, Kraken/Ink и Golem.
  • Результат: На текущий момент уже закрыто почти 80% дефицита. Этого удалось достичь благодаря комбинации взносов сообщества, заморозке активов хакера сетью Arbitrum и использованию резервных фондов самих протоколов.

Почему это важно?

Этот кейс доказывает, что взаимосвязанность DeFi-проектов – это не только уязвимость, но и огромная сила. Как отметил Михаил Егоров (Curve), крипторынок – это суровая среда, которую не пережил бы ни один банк, но именно такие инциденты делают систему более устойчивой в долгосрочной перспективе.

Рынок наглядно продемонстрировал работу «цифровой иммунной системы»: проблему решают не государственные вливания, а консолидация участников ради выживания всей экосистемы.

Почему я считаю эти события позитивными для DeFi

Вот здесь я, кажется, расхожусь с большинством. Каждый крупный инцидент в DeFi укрепляет индустрию – это не красивые слова, это паттерн, который я наблюдаю уже несколько лет.

Если посмотреть на статистику последних полутора лет, 95% взломов связаны не с уязвимостями в коде смарт-контрактов, а с человеческим фактором: компрометация приватных ключей, атаки через социальную инженерию, уязвимые мосты. Это хорошая новость. Код стал значительно сильнее. Проблемы сместились в другую плоскость – и это означает, что базовая инфраструктура работает.

После этого инцидента я уверен, что произойдут две вещи. Во-первых, изоляция рисков по конкретным активам станет новым стандартом – именно то, что Aave v4 и так готовилась внедрить, просто немного опоздала с релизом. То, что Morpho делал с самого начала через механизм вольтов, теперь станет повсеместной практикой. Во-вторых, механика мостов будет кардинально пересмотрена.

Сравните с историей централизованных бирж: до крупных взломов не существовало концепции Proof of Reserves. Биржи не публиковали адреса, не подтверждали обеспечение. Взломы это изменили. DeFi проходит ту же эволюцию, только быстрее и прозрачнее.

О децентрализации – честно

Меня спрашивают: "Где децентрализация, если Arbitrum заблокировал активы?"

Децентрализации в абсолютном смысле не существует. Единственный актив, который приближается к настоящей децентрализации – нативный биткоин. Нет команды, нет фонда, нет рычагов, которые могут изменить консенсус. Всё остальное – включая ETH, все L2-сети, все токены – управляемо в той или иной степени.

То, что мы увидели с Arbitrum – голосование 12 валидаторов заморозило активы без приватного ключа владельца – это одновременно и защита пользователей в конкретной ситуации, и демонстрация того, что такой рычаг существует. Это нужно принять как данность и встроить в свою модель рисков.

Для меня лично элемент децентрализации в DeFi – это не отсутствие управляющих органов, а кое-что другое: доступ к финансовой системе из любой точки мира, без верификации, без паспорта, без чьего-либо разрешения, 24/7, за секунды. Вот в этом – реальная ценность.

DeFi – не инструмент для лёгких денег

Хочу сказать прямо то, в чём сам допускал ошибку: я позиционировал DeFi как что-то доступное почти каждому. Это не так.

Для 95% людей DeFi не подходит. Не потому что они глупые – а потому что работа с капиталом в этой сфере требует одного фундаментального качества, которым большинство людей не обладают: стопроцентной ответственности за каждое своё решение.

Когда что-то идёт не так, первый рефлекс большинства – найти виноватого. Виноват Aave. Виноват Kelp DAO. Виноват Layer Zero. Виноват человек из интернета, который что-то сказал. Но вот в чём дело: когда вы заходите в DeFi, вы сами выбираете протоколы, сами принимаете риски, сами решаете, куда размещать капитал. Ответственность лежит на вас – полностью.

Это не упрёк. Это просто описание того, как устроена эта сфера.

Время, когда можно было зайти в DeFi, нажать несколько кнопок и получать космическую доходность – закончилось. Это была эпоха конца 2021 года, когда абсолютно безрассудное поведение иногда вознаграждалось. Сейчас DeFi стал взрослее. Концентрация капитала сузилась до топ-10 протоколов, которые держат 80% всего TVL. Нет возможности просто найти на DeFiLlama красивый процент и положить туда деньги.

Зато есть другое: набор понятных, работающих инструментов для тех, кто готов думать.

Почему я остаюсь

Риски всегда относительны. Я сравниваю DeFi не с идеальным безрисковым миром, а с реальными альтернативами.

Рублёвый депозит в Сбербанке – это 100%-ный риск потери покупательной способности на горизонте 10–15 лет. Инвестиции в иностранные акции с российским паспортом – риск заморозки, который мы уже видели в 2022 году. Традиционные финансовые инструменты требуют доверия государству, банкам, регуляторам – всем тем, чья история прозрачностью не отличается.

В DeFi я тоже кому-то доверяю: коду, разработчикам, эмитентам обёрнутых активов. Но здесь есть прозрачность. Здесь я вижу адреса, вижу балансы, вижу правила. И для меня лично уровень доверия к этой системе выше, чем к непрозрачным государственным институтам.

Главное же – я не вижу альтернативы по доходности. Биткоин за последние 10 лет рос в среднем на 75% годовых. Размещая его в DeFi с 2020 года и используя займы для продуктивных стратегий, я значительно увеличил эту доходность. Не потому что просто получал проценты на биткоин, а потому что заёмный капитал направлялся в инструменты, которые генерировали прибыль. Лишиться этого механизма ради "безопасности" холодного кошелька — значит отказаться от основного двигателя роста капитала.

Никакого страха нет. Есть понимание рисков и осознанное решение их принять.

Главная мысль

Сейчас происходит то, что происходило при каждой турбулентности: рынок очищается от людей, которые переоценили сферу, в которую зашли, или недооценили её сложность. Кто-то уходит – и это нормально. Оставшиеся понимают, куда они пришли и зачем.

Если вы считаете, что риски DeFi для вас неприемлемы – выходите и идите туда, где ваши риски ощущаются управляемыми. Это разумное решение. Если остаётесь – думайте самостоятельно, проверяйте информацию, не ищите вождя, который скажет, что делать, и берите ответственность за каждое решение на себя.

Именно это разделяет тех, у кого здесь получается, от тех, у кого не получается.

3
Начать дискуссию