Įspėjimas apie riziką: Šis turinys yra tik edukacinio pobūdžio ir nėra investicijų rekomendacija, finansinė konsultacija ar raginimas pirkti/parduoti kriptovaliutas ar kitus finansinius instrumentus. Kriptovaliutų vertė gali smarkiai svyruoti — galite prarasti dalį arba visą investuotą sumą.

Visos naujienos
📊Apžvalga

DeFi apžvalga (birželio 10): Humanity Protocol $32M hack, 2026 nuostoliai virš $840M, Ether.fi $100M į RWA

Birželio 1–10 apžvalga: Humanity Protocol prarado ~$32M per privačių raktų vagystę (ZachXBT abejoja oficialia versija), 2026 m. hack nuostoliai viršijo $840M, bet Immunefi rodo 74% kritimą nuo 2022 piko. Teigiama pusė: Ether.fi $100M į Plume RWA vault, MetaMask Agent Wallet AI agentams. Su šaltiniais ir disclaimer.

Mindaugas Viskontas8 min skaitymo
Savaitės apžvalgaSaugumasHackRWADeFiMetaMask
📰Konteksti šiandien

Birželio 10 d., 2026 — apžvalga (birželio 1–10).

Savaitės tema — vėl saugumas: Humanity Protocol prarado ~$32M per privačių raktų kompromitavimą, o bendri 2026 m. hack nuostoliai jau viršijo $840M. Bet yra ir šviesos: Immunefi duomenimis, DeFi ilguoju laikotarpiu tampa saugesnis, o institucinė pusė (RWA, Ether.fi, MetaMask AI piniginės) juda į priekį dideliais žingsniais.

Štai svarbiausi dalykai LT vartotojui — su šaltiniais pabaigoje.

⚠️
Visi skaičiai pateikti pagal nurodytus šaltinius ir galioja ~2026-06-10. Rinka labai volatili — duomenys galėjo pasikeisti. Tai NĖRA investicinė rekomendacija.
💸Kiek pavogta

1. Humanity Protocol — ~$32M per pavogtus raktus (ne kodo klaidą)

Kas įvyko (birželio 8–9 d.): Humanity Protocol — delno skenavimu paremtas tapatybės projektas (Worldcoin konkurentas) — prarado ~$32M. Užpuolikai perėmė projekto privačius raktus, drėnino bent 17 piniginių (~18,510 ETH ir ~1,548 BNB), perėmė bridge ProxyAdmin kontrolę ir mint'ino papildomus 100M H tokenų BNB Chain tinkle.

Pasekmės: H tokeno kaina krito 80–90% — nuo ~$0.67–0.74 iki ~$0.13, trumpam net iki ~$0.05.

Oficiali versija: įkūrėjas Terence Kwok teigia, kad buvo kompromituoti Humanity Foundation nario raktai (minimas malware scenarijus).

🚨
Svarbus niuansas: žinomas on-chain tyrėjas ZachXBT viešai abejoja šia versija ir vadina incidentą „galimai surežisuotu" (possibly staged) — „labai patogus exit". Tiesa dar aiškėja. Pamoka LT vartotojui ta pati abiem atvejais: tokenas, kurio admin raktai gali mint'inti naują pasiūlą, turi centralizuotą rizikos tašką.

Tai tęsia 2026 m. tendenciją, kurią matėme su Drift ir Kelp DAO: didžiausi nuostoliai ateina ne per kodo klaidas, o per pavogtus raktus ir prieigas.

⚠️Kodėl tai svarbu man

2. Saugumo paveikslas 2026: geriau ilguoju, blogiau šiuo metu

Du iš pažiūros prieštaringi faktai, kurie abu yra tiesa:

Ilgoji tendencija — teigiama. Immunefi ataskaita: DeFi exploit nuostoliai 2025 m. ($680M) buvo 74% mažesni nei 2022 m. pike ($2.62B). Bridge exploit'ai krito nuo 73% visų nuostolių (2022) iki 3% (2025), flash-loan atakos — žemiau 1%. Geresni auditai, oracle dizainas, bug bounty programos veikia.

2026 m. — skausmingi. Per pirmus 5 mėnesius nuostoliai jau viršijo $840M (50+ incidentų — ~70% daugiau nei pernai tuo pačiu metu). Iš jų ~$340M — per 14 bridge exploit'ų (didžiausias — Kelp DAO ~$292M balandį, apie kurį rašėme atskirai).

Išvada: kodas tampa saugesnis, todėl atakos persikėlė ten, kur silpniausia — į žmones ir raktus (phishing, malware, vidiniai asmenys). Tavo, kaip vartotojo, rizikos valdymas (hardware wallet, approval higiena, bridge vengimas) tampa dar svarbesnis nei protokolų auditai.

💸Kiek pavogta

3. Teigiami judesiai — institucijos ateina

💸Kiek pavogta

4. TVL ir rinkos kontekstas

DeFi TVL laikosi gerokai žemiau ankstesnių pikų — skirtingi šaltiniai, priklausomai nuo skaičiavimo metodikos, mini labai skirtingus skaičius (nuo ~$70B iki virš $100B), todėl konkretaus skaičiaus necituojame. Aktualų skaičių visada matai mūsų puslapio gyvoje juostoje arba defillama.com.

Bendras vaizdas: rinka jautri saugumo incidentams ir makro spaudimui, o augimo viltys siejamos su RWA tokenizacija, stablecoin'ais ir institucine integracija — bet būtent saugumo incidentai (kaip Humanity) stabdo platesnį TradFi atėjimą.

🛠️Ką daryti dabar

Ką tai reiškia LT vartotojui?

  1. Raktai > kodas. 2026 m. atakos taikosi į raktus, ne į kontraktus. Seed phrase ant popieriaus, hardware wallet didesnėms sumoms, jokių raktų skaitmeniniu pavidalu — Modulis 2.
  2. Bridge atsargumas. ~$340M iš bridge'ų vien šiemet. Jei nereikia — nesinaudok; jei reikia — minimaliomis sumomis ir per didžiausius.
  3. Token su admin mint teise = centralizuota rizika. Humanity atvejis (kad ir kuri versija teisinga) primena: prieš dėdamas pinigus pasižiūrėk, kas kontroliuoja token pasiūlą — DeFi rizikos.
  4. Approval higiena. Periodiškai peržiūrėk ir atšauk nereikalingus leidimus — Approval ir revoke.
  5. RWA tendencija — stebėti, ne vytis. Institucinis judėjimas teigiamas ilguoju laikotarpiu, bet nauji produktai = nauji rizikos sluoksniai. Mūsų strategijos pagrindas nesikeičia: žemas LTV, apsauga, diversifikacija.
📚Šaltiniai ir tolesnis skaitymas

Šaltiniai

Duomenys pateikti pagal šiuos viešus šaltinius (galioja ~2026-06-10):


Šio straipsnio data: 2026-06-10 Pastaba dėl skaidrumo: pagrindiniai faktai (Humanity ~$32M, Immunefi 74%, Ether.fi $100M, MetaMask Agent Wallet, Cosmos/Mintscan, >$840M nuostoliai 2026) patikrinti per kelis nepriklausomus šaltinius 2026-06-10. Rinka labai volatili — prieš priimdamas sprendimus, pasitikrink naujausius duomenis pats. Ne investicinė rekomendacija.

Svarbu: Šis straipsnis yra edukacinio pobūdžio. Tai NĖRA investicijų rekomendacija. DeFi protokolai gali būti rizikingi — prieš juos naudodami, susipažinkite su rizikomis ir konsultuokitės su nepriklausomu finansų patarėju.