Крипто әлеміндегі жаңалықтар

23.07.2026
18:59

Бір күнде үш DeFi-протокол $35,5 млн жоғалтты: хакерлер кодты емес, кілттерді шабуылдайды

Соңғы тәулікте үш DeFi-протокол — AFX, B² Network және Verus — жалпы $35,5 млн жоғалтты. Айта кетерлігі, шабуылдардың ешқайсысы смарт-контракт кодындағы осалдықтарға байланысты болмады. Оның орнына, зиянкестер кілттер мен әкімшілік құқықтарды бұзуға назар аударды, бұл саладағы қауіп векторларының өзгеруін көрсетеді.

Ең үлкен шығын: AFX және $24 млн

Ең ауқымды шабуыл Arbitrum негізінде жұмыс істейтін AFX протоколына жасалды. Хакер көпір валидаторының кілттеріне қол жеткізіп, шамамен $24 млн USDC ұрлады. Қаражат тез арада Ethereum-ға ауыстырылып, 12 467,5 ETH-ке айырбасталып, бір мекенжайда шоғырланды. Бұл — көпірдің қорғанысы көпірдің өзінен әлсіз болатынының классикалық мысалы.

B² Network: стейкинг басқаруын ұстап қалу

Екінші оқиға BNB Chain-дегі B² Network-ке қатысты. Зиянкес стейкинг-контрактын жаңарту құқығын ұстап алып, $3,86 млн сомасындағы 8,591 млн B2 токенін шығарып алды. Ұрлықтан кейін активтер 5000 WBNB-ге, содан кейін 1128 ETH-ке айырбасталып, NEAR Intents арқылы шығарылды. B2 жобасының нативті токені бірден 15% құнын жоғалтты.

Verus: сенімді жол арқылы қайталама шабуыл

Үшінші құрбан Verus көпірі болды. Хакер көпірдің сенімді жолын пайдаланды, бұл бір осалдықтың екінші рет пайдаланылуы. Шығын шамамен $7,5 млн құрады. Зиянкес дереу Tornado Cash арқылы ақшаны жууға кірісті, бұл топтың жоғары кәсіби деңгейін растайды.

Жаңа шындық: кодтың орнына кілттер

Үш жағдайдың барлығы хакерлер тактикасындағы түбегейлі өзгерісті көрсетеді. Бұрын шабуылдар смарт-контракт логикасындағы қателерге бағытталса, енді назар қолжетімділік деңгейіне ауысады. Аналитиктердің мәліметінше, 2026 жылы криптовалютада ұрланған қаражаттың шамамен 40% кодын бұзуға емес, кілттердің бұзылуына байланысты болды. Көпірлердің өзі шабуылдарға төзімді болып қалады, бірақ олардың қорғанысы — қолжетімділік кілттері — жиі әлсіз буынға айналады.

Сарапшы пікірі: Бұл үрдіс жобалардан кілттерді басқару тәсілдерін қайта қарауды және аппараттық модульдер мен мультиқолтаңбаны қоса алғанда, көпфакторлы аутентификацияны енгізуді талап етеді. Онсыз ең жетілдірілген смарт-контрактар да осал болып қалады.