Бір күнде үш DeFi-протокол $35,5 млн жоғалтты: хакерлер кодты емес, кілттерді шабуылдайды
Соңғы тәулікте үш DeFi-протокол — AFX, B² Network және Verus — жалпы $35,5 млн жоғалтты. Айта кетерлігі, шабуылдардың ешқайсысы смарт-контракт кодындағы осалдықтарға байланысты болмады. Оның орнына, зиянкестер кілттер мен әкімшілік құқықтарды бұзуға назар аударды, бұл саладағы қауіп векторларының өзгеруін көрсетеді.
Ең үлкен шығын: AFX және $24 млн
Ең ауқымды шабуыл Arbitrum негізінде жұмыс істейтін AFX протоколына жасалды. Хакер көпір валидаторының кілттеріне қол жеткізіп, шамамен $24 млн USDC ұрлады. Қаражат тез арада Ethereum-ға ауыстырылып, 12 467,5 ETH-ке айырбасталып, бір мекенжайда шоғырланды. Бұл — көпірдің қорғанысы көпірдің өзінен әлсіз болатынының классикалық мысалы.
B² Network: стейкинг басқаруын ұстап қалу
Екінші оқиға BNB Chain-дегі B² Network-ке қатысты. Зиянкес стейкинг-контрактын жаңарту құқығын ұстап алып, $3,86 млн сомасындағы 8,591 млн B2 токенін шығарып алды. Ұрлықтан кейін активтер 5000 WBNB-ге, содан кейін 1128 ETH-ке айырбасталып, NEAR Intents арқылы шығарылды. B2 жобасының нативті токені бірден 15% құнын жоғалтты.
Verus: сенімді жол арқылы қайталама шабуыл
Үшінші құрбан Verus көпірі болды. Хакер көпірдің сенімді жолын пайдаланды, бұл бір осалдықтың екінші рет пайдаланылуы. Шығын шамамен $7,5 млн құрады. Зиянкес дереу Tornado Cash арқылы ақшаны жууға кірісті, бұл топтың жоғары кәсіби деңгейін растайды.
Жаңа шындық: кодтың орнына кілттер
Үш жағдайдың барлығы хакерлер тактикасындағы түбегейлі өзгерісті көрсетеді. Бұрын шабуылдар смарт-контракт логикасындағы қателерге бағытталса, енді назар қолжетімділік деңгейіне ауысады. Аналитиктердің мәліметінше, 2026 жылы криптовалютада ұрланған қаражаттың шамамен 40% кодын бұзуға емес, кілттердің бұзылуына байланысты болды. Көпірлердің өзі шабуылдарға төзімді болып қалады, бірақ олардың қорғанысы — қолжетімділік кілттері — жиі әлсіз буынға айналады.
Сарапшы пікірі: Бұл үрдіс жобалардан кілттерді басқару тәсілдерін қайта қарауды және аппараттық модульдер мен мультиқолтаңбаны қоса алғанда, көпфакторлы аутентификацияны енгізуді талап етеді. Онсыз ең жетілдірілген смарт-контрактар да осал болып қалады.