Кибершабуылдардың жаңа дәуірі: хакерлер бір жол кодты бұзбай-ақ үш DeFi-көпірінен $35,5 млн шығарып алды
Бір күнде үш DeFi-протокол — AFX, B² Network және Verus — жалпы $35,5 млн жоғалтты. Бірақ бұл жерде ең маңыздысы сома емес, әдіс: ешбір бұзу смарт-контракттардағы осалдыққа байланысты болған жоқ. Бұл көпір логикасындағы қате емес, бұл бақылаудың бұзылуы.
Үш нысан, бір тренд
Ең үлкен соққы Arbitrum желісінде жұмыс істейтін AFX протоколына тиді. Шабуылдаушы көпір валидаторының кілттеріне қол жеткізіп, шамамен $24 млн USDC шығарып алды. Қаражат бірден Ethereum-ға аударылып, 12 467,5 ETH-ке айырбасталып, бір мекенжайда қалды. Ешқандай күрделі эксплойттер — тек ұрланған кілттер.
Екінші оқиға BNB Chain-дегі B² Network-ке қатысты. Хакер стейкинг-контрактты жаңарту құқығын иеленіп, шамамен $3,86 млн сомасындағы 8,591 млн B2 токенін ұрлады. Одан кейін шабуылдаушы активтерді WBNB-ге, содан кейін ETH-ке айырбастап, оларды NEAR Intents арқылы шығарып әкетті. B2 жобасының нативті токені бірден 15%-ға құлдырады.
Үшінші құрбан Verus көпірі болды. Шығын шамамен $7,5 млн құрады. Айта кетерлігі, шабуылдаушы осы протоколға бұрынғы шабуылда қолданылған осалдықты — көпірдің сенімді жолын пайдаланды. Ұрлықтан кейін бірден қаражатты Tornado Cash арқылы жууға кірісті.
Кілттер жаңа нысанға айналды
Үш жағдайдың барлығы хакерлердің тактикасындағы өзгерісті растайды. Бұрын шабуылдың негізгі векторы смарт-контракт кодындағы қателер болатын. Қазір, индустрия аудит пен формальды верификацияға көбірек көңіл бөле бастағанда, зиянкестер осы кодты қорғайтын нәрсеге — кіру кілттері мен әкімшілік артықшылықтарға ауысты.
Мәселенің ауқымы статистикамен расталады: 2026 жылы криптовалютада ұрланған барлық қаражаттың шамамен 40%-ы кодты бұзуға емес, кілттердің бұзылуына байланысты болды. Көпірлер әлі де логикаға шабуылдарға төтеп береді, бірақ олардың қорғанысы — кіруге рұқсат беруді басқару — әлі де бұзылуда.
Аналитик пікірі: DeFi секторы жетілудің жаңа кезеңіне өтуде, мұнда код күшейеді, бірақ адам факторы мен кілттерді басқару әлсіз буын болып қалады. Safe және мультиқолтаңбалар барлық кросс-чейн көпірлері үшін стандартқа айналмайынша, біз мұндай оқиғаларды қайта-қайта көретін боламыз.