Крипто әлеміндегі жаңалықтар

23.07.2026
16:41

$35,5 млн тәулігіне: DeFi шабуылдарының жаңа дәуірі — хакерлер енді кодты бұзбайды

Соңғы тәулікте үш DeFi-протоколы жиынтығы $35,5 млн жоғалтты. Айта кетерлігі, бұл шабуылдардың ешқайсысы смарт-контракт қателерімен байланысты емес. Нарық парадигманың өзгеруін байқап отыр: хакерлер кодтың осалдығын пайдаланудан кілттер мен әкімшілік артықшылықтар арқылы бақылауды иемденуге көшті.

Құрбан болғандар — AFX, B² Network және Verus жобалары. Тәуелсіз сарапшылардың мәліметінше, әрбір жағдай әлсіз буын көпірлердің өзі емес, оларды қорғауға арналған кілттер екенін көрсетеді.

Бір күнде үш соққы

Ең үлкен шығынды Arbitrum желісіндегі AFX протоколы көрді — шамамен $24 млн USDC. Шабуылдаушы көпірдің валидатор кілттерін иемденіп, ұрланған қаражатты Ethereum-ға аударып, оларды 12 467,5 ETH-ке айырбастады, бұл қаражат бір мекенжайда қалды.

Екінші нысан — BNB Chain-дегі B² протоколы. Шабуылдаушы стейкинг-контрактты жаңарту құқығын иемденді. Нәтижесінде шамамен $3,86 млн сомасында 8,591 млн B2 токені ұрланды. Хакерлер активтерді 5000 WBNB-ге, содан кейін 1128 ETH-ке айырбастап, NEAR Intents арқылы шығарды. Жобаның нативті B2 токені бірден 15%-ға арзандады.

Үшінші құрбан — Ethereum-дағы Verus көпірі, шамамен $7,5 млн жоғалтты. Айта кетерлігі, бұл сенімді көпір жолының бір осалдығын пайдаланудың екінші жағдайы. Ұрлықтан кейін бірден шабуылдаушы Tornado Cash арқылы ақшаны жууға кірісті.

Кілттер — жаңа шайқас алаңы

Үш оқиға да хакерлердің тактикасындағы түбегейлі өзгерісті көрсетеді. Бұрын шабуылдар кодтағы қателерді пайдаланса, қазір контракттардың басым көпшілігі қатаң ИИ-аудиттен өткендіктен, логикалық олқылықтарды табу мүмкін емес дерлік. Шабуылдаушылар назарды кілттерді, әкімшілік құқықтарды және контракттарды жаңарту өкілеттіктерін бұзуға аударды. Екпін осалдық деңгейінен қолжетімділік деңгейіне ауысады.

Мәселенің ауқымын статистика растайды: 2026 жылы ұрланған криптовалютаның шамамен 40%-ы смарт-контракттарды бұзуға емес, кілттердің бұзылуына тиесілі болды. Көпірлердің өзі шабуылдарға төтеп береді, бірақ олардың қорғанысы — қолжетімділік кілттері — сынады.

Cryptalist пікірі: Бұл үрдіс бүкіл сала үшін дабыл қоңырауы. DeFi-жобалар кодты аудиттеуге миллиондар жұмсады, бірақ кибергигиенаның қарапайым ережелерін елемеді: кілттерді сақтау, көпфакторлы аутентификация және артықшылықтарды басқару. Инфрақұрылым қауіпсіздігі код қауіпсіздігімен тең дәрежеде басымдыққа ие болмайынша, біз мұндай оқиғаларды қайта-қайта көретін боламыз.