Крипто әлеміндегі жаңалықтар

23.07.2026
19:17

Кілттердің ағып кетуі: үш DeFi-протокол бір күнде $35,5 млн жоғалтты

Соңғы 24 сағат ішінде үш DeFi-протокол — AFX, B² Network және Verus — жалпы сомасы шамамен $35,5 млн жоғалтты. Айта кетерлігі, оқиғалардың ешқайсысы смарт-контракт кодындағы осалдықтарды пайдалануға байланысты болмады. Шабуылдар тек кіру кілттері мен әкімшілік артықшылықтарды бұзу арқылы жүргізілді.

AFX: валидатор кілттерін ұрлау салдарынан $24 млн жоғалту

Ең үлкен соққы Arbitrum желісінде жұмыс істейтін AFX протоколына тиді. Шабуылдаушылар көпірдің валидатор кілттерін ұрлап, шамамен $24 млн USDC шығаруға мүмкіндік алды. Бірнеше минут ішінде қаражат Ethereum-ға аударылып, 12 467,5 ETH-ке айырбасталды. Барлық ұрланған активтер қазір бір мекенжайда шоғырланған, бұл жақсы жоспарланған операцияны көрсетеді.

B² Network: стейкинг-контрактты жаңарту арқылы $3,86 млн

Екінші нысана BNB Chain-дегі B² протоколы болды. Хакерлер стейкинг-контрактын жаңарту құқығын иемденіп, шамамен $3,86 млн сомасында 8,591 млн B2 токенін шығарды. Ұрлықтан кейін шабуылдаушылар активтерді 5000 WBNB-ден астамға, содан кейін 1128 ETH-ке айырбастап, NEAR Intents арқылы қаражатты шығарды. Бұл B2 жергілікті токенінің бағамының лезде 15%-ға төмендеуіне әкелді.

Verus: көпірдің сенімді жолы арқылы қайталама шабуыл

Үшінші құрбан Verus көпірі болды, ол шамамен $7,5 млн жоғалтты. Қызығы, шабуыл алдыңғы реттегідей осалдық — көпірдің сенімді жолы арқылы жүргізілді. Шабуылдаушы қаражатты Tornado Cash арқылы жууға бірден кірісті, бұл олардың қадағалануын қиындатады.

Парадигманың өзгеруі: кодтан кілттерге

Бұл үш оқиға алаңдатарлық үрдісті растайды: хакерлер енді мұқият аудиттен өтетін смарт-контракт кодына сирек шабуыл жасайды. Оның орнына олар әкімшілік артықшылықтар мен кіру кілттерін нысанаға алады. Бағалау бойынша, 2026 жылы ұрланған криптоактивтердің шамамен 40%-ы контракттарды бұзуға емес, кілттерді бұзуға тиесілі болды.

Сарапшы пікірі: Шабуылдардың бұл толқыны бүкіл сала үшін маңызды сигнал болып табылады. Протоколдардың коды мінсіз болуы мүмкін, бірақ егер олардың қорғанысы орталықтандырылған кілттер мен әкімшілік құқықтарға негізделсе, олар осал болып қала береді. Көп қолтаңбаға, аппараттық әмияндарға және децентрализацияланған басқару схемаларына көшу — бұл енді опция емес, өмір сүру үшін қажеттілік.