Крипто әлеміндегі жаңалықтар

23.07.2026
17:12

DeFi-ге шабуылдардың жаңа дәуірі: кодта бірде-бір қатесіз 35,5 млн доллар ұрланды — смарт-келісімшарттар емес, кілттерді басып алу

Бір күн ішінде үш DeFi-протокол — AFX, B² Network және Verus — жалпы $35,5 млн жоғалтты. Бұл оқиғалардың саладағы қауіпсіздік тәсілдерін қайта қарауға мәжбүр ететін негізгі ерекшелігі: шабуылдардың ешқайсысы смарт-контракт кодындағы осалдыққа байланысты емес. Хакерлер енді логикадағы қателерді іздемейді — олар әкімшілік кілттер мен қол жеткізу құқықтары арқылы бақылауды иемденеді.

Шабуылдардың мәліметтері: көпірлерден басқаруға дейін

Ең үлкен шығын AFX протоколына Arbitrum желісінде тиді — шамамен $24 млн USDC. Себебі — көпір валидаторының кілттерінің бұзылуы. Зиянкес активтерді Ethereum-ға жылдам ауыстырып, оларды 12 467,5 ETH-ге айырбастады, қазір бұл қаражат бір мекенжайда шоғырланған.

Екінші нысан — BNB Chain-дегі B² протоколы. Хакер стейкинг-контрактын жаңарту құқығын иемденіп, шамамен $3,86 млн сомасындағы 8,591 млн B2 токенін шығарып алды. Ұрланған активтер 5000 WBNB-ге, содан кейін 1128 ETH-ге айырбасталып, NEAR Intents арқылы шығарылды. B2 жобасының нативті токені бірден 15%-ға арзандады.

Үшінші құрбан — Ethereum-дағы Verus көпірі, шамамен $7,5 млн жоғалтты. Айта кетерлігі, шабуыл көпірдің сенімді жолы арқылы жасалды — және бұл бір осалдықты пайдаланудың екінші жағдайы. Хакер дереу Tornado Cash арқылы қаражатты жуа бастады.

Парадигманың өзгеруі: код қауіпсіз, кілттер — жоқ

Мәселенің ауқымын статистика растайды: 2026 жылы криптовалютадағы ұрланған қаражаттың шамамен 40%-ы смарт-контракттарды бұзуға емес, кілттердің бұзылуына байланысты болды. Бұл зиянкестердің тактикасындағы түбегейлі өзгерісті көрсетеді. Бұрын шабуылдар кодтағы логикалық қателерді пайдаланса, қазір контракттардың көпшілігі AI-аудиттен өткендіктен, мұндай олқылықтар азайып келеді. Хакерлер кодты басқа жолдармен — кілттер, әкімшілік құқықтар және жаңарту өкілеттіктері арқылы бақылауға алады.

Менің талдауым: Бұл үрдіс — бүкіл DeFi экожүйесі үшін алаңдатарлық сигнал. Көпірлер мен протоколдардың өзі тікелей шабуылдарға төзімді бола бастады, бірақ олардың орталықтандырылған кілттерге негізделген қорғанысы Ахиллес өкшесі болып қалады. Сала шұғыл түрде басқарудың орталықтандырылмаған модельдеріне және қатаң уақыттық кідірістері бар мультиқолтаңбалы схемаларға көшуі керек. Бұл қауіпті елемеу DeFi-ді код қателеріне емес, адам факторы мен операциялық қауіпсіздікке осал етеді.