Крипто әлеміндегі жаңалықтар

23.07.2026
16:56

$35,5 млн тәулігіне: DeFi-ге шабуылдың жаңа толқыны — хакерлер енді кодты бұзбайды

Соңғы 24 сағат ішінде үш DeFi-протокол — AFX, B² Network және Verus — жалпы $35,5 млн жоғалтты. Бірақ нарықты қауіпсіздік тәсілдерін қайта қарауға мәжбүр ететін негізгі деталь: бұл шабуылдардың ешқайсысы смарт-келісімшарттардағы осалдықтармен байланысты емес. Хакерлер енді кодты бұзбайды — олар кіру кілттері мен әкімшілік артықшылықтар арқылы жобаларды бақылауға алады.

Үш бұзылу хроникасы

Ең үлкен шығын — Arbitrum желісіндегі AFX протоколында. Зұлым ниетті адамдар көпір валидаторының кілттерін бұзып, шамамен $24 млн USDC шығарып алды. Қаражат жедел түрде Ethereum-ға аударылып, 12 467,5 ETH-ге айырбасталды, ол қазір бір мекенжайда шоғырланған.

Екінші соққы BNB Chain-дегі B² Network-ке тиді. Хакер стейкинг-келісімшартын жаңарту құқығына қол жеткізіп, оған шамамен $3,86 млн сомасындағы 8,591 млн жергілікті B2 токенін шығаруға мүмкіндік берді. Ұрлықтан кейін активтер 5 000 WBNB-ге, содан кейін 1 128 ETH-ге айырбасталып, NEAR Intents арқылы шығарылды. Нарықтың реакциясы ұзақ күттірмеді — B2 токені 15%-ға құлдырады.

Үшінші құрбан Verus көпірі болды. Шабуыл көпірдің сенімді жолы арқылы жүргізілді, бұл сол осалдықты пайдаланудың екінші жағдайы. Шығын шамамен $7,5 млн құрады. Хакер ұрланған қаражатты Tornado Cash арқылы жууға кірісті.

Парадигманың өзгеруі: кодтан бақылауға

Аналитиктер алаңдатарлық үрдісті тіркеп отыр. 2025 жылы ұрланған криптовалютаның шамамен 40%-ы смарт-келісімшарттарды бұзуға емес, кілттердің бұзылуына тиесілі болды. Себебі қарапайым: код аудиті саланың стандартына айналды және келісімшарттар логикасында осалдықтарды табу қиындап барады. Хакерлер бейімделуде — олар қолжетімділік деңгейіндегі шабуылдарға көшті: жеке кілттерді ұрлау, келісімшарттарды жаңарту құқығын басып алу және әкімшілік өкілеттіктермен манипуляциялау.

Көпірлердің өзі қауіпсіз болуы мүмкін, бірақ оларды қорғау — ең алдымен кілттерді қорғау. Индустрия көпфакторлы басқару схемаларына және әкімшілік кілттер үшін аппараттық әмияндарға көшпейінше, мұндай шабуылдар жалғаса береді. Бұл код қатесі емес — бұл операциялық қауіпсіздік қатесі.

Cryptalist аналитигінің пікірі: DeFi нарығы қауіптердің жаңа дәуіріне енуде. Жобалар өз басымдықтарын қайта қарауы керек: шексіз смарт-келісімшарт аудиттерінің орнына кілттерді басқару инфрақұрылымына, мультиқолтаңба схемаларына және артықшылықтарды тұрақты ротациялауға инвестиция салу қажет. Әйтпесе, келесі құрбан одан да үлкен болуы мүмкін.