Крипто әлеміндегі жаңалықтар

23.07.2026
17:27

$35,5 млн бір күнде: үш DeFi-протоколы кодқа емес, кіру кілттеріне жасалған шабуылдың құрбаны болды

Соңғы 24 сағат ішінде үш DeFi-протокол — AFX, B² Network және Verus — жалпы $35,5 млн жоғалтты. Айта кетерлігі, бұл оқиғалардың ешқайсысы смарт-контракттардағы осалдықтарға байланысты болмады. Шабуылдаушылар жаңа схема бойынша әрекет етті: кодтағы қателерді іздеудің орнына, олар әкімшілік кілттер мен басқару құқықтарын бақылауға алды.

AFX-ке ең үлкен соққы

Ең үлкен шығын Arbitrum желісіндегі AFX протоколына тиді — шамамен $24 млн USDC. Зиянкес көпірдің валидатор кілттерін ұрлап, қаражатты Ethereum-ға аударып, оларды 12 467,5 ETH-ке айырбастады, олар бір мекенжайда қалды. Бұл контракт логикасы деңгейінде емес, қолжетімділік деңгейіндегі шабуылдың классикалық мысалы.

B² Network және Verus: схеманың қайталануы

Екінші мақсат BNB Chain-дегі B² көпірі болды. Хакер стейкинг-контрактты жаңарту құқығын иемденіп, шамамен $3,86 млн сомасында 8,591 млн B2 токенін шығарып алды. Ұрланған активтер 5000 WBNB-ге, содан кейін 1128 ETH-ке айырбасталып, NEAR Intents арқылы шығарылды. B2 жобасының нативті токені бірден 15%-ға арзандады.

Үшінші құрбан шамамен $7,5 млн жоғалтқан Verus Ethereum көпірі болды. Зиянкес көпірдің сенімді жолын пайдаланды — әрі екінші рет дәл сол осалдық арқылы. Қаражат бірден Tornado Cash арқылы жууға жіберілді.

Парадигманың өзгеруі: код қауіпсіз, кілттер — жоқ

Осы үш оқиғаны талдау алаңдатарлық үрдісті растайды: хакерлер кодты пайдаланудан қолжетімділікті бұзуға назар аударуда. 2026 жылы криптовалютадағы ұрланған қаражаттың шамамен 40%-ы смарт-контракттарды бұзуға емес, кілттерді ұрлауға тиесілі болды. Көпірлер мен протоколдардың өзі код тұрғысынан мінсіз болуы мүмкін, бірақ зиянкес кілттерді немесе әкімшілік артықшылықтарды бақылауға алса, олардың қорғанысы күйрейді.

Сарапшының пікірі: DeFi нарығы «қатені тап» дәуірінен «кілтті ұрла» дәуіріне ауысудың ауыр кезеңін бастан кешіруде. Жобалар қолжетімділікті басқару модельдерін қайта қарауы қажет: мультиқолтаңбалар, уақыттық кідірістер және аппараттық қауіпсіздік модульдері опция емес, стандартқа айналуы керек. Бұл сабақты елемеу салаға тағы жүздеген миллион долларға түседі.