Крипто әлеміндегі жаңалықтар

23.07.2026
19:51

Кілттер, код емес: хакерлер бір күнде үш DeFi-протоколдан $35,5 млн қалай шығарып алды

Соңғы тәулікте криптоқауымдастық ерекше шабуылдар сериясына куә болды: үш DeFi-протокол — AFX, B² Network және Verus — жалпы сомасы $35,5 млн жоғалтты және бұл бұзушылықтардың ешқайсысы смарт-келісімшарт кодындағы қателерге байланысты емес. Бұл қаскүнемдердің тактикасының өзгеруін көрсететін алаңдатарлық сигнал.

Оқиғалардың мәліметтері

AFX (Arbitrum): Ең үлкен шығын шамамен $24 млн USDC құрады. Хакер көпірдің валидатор кілттеріне қол жеткізіп, қаражатты Ethereum-ға аударып, оларды 12 467,5 ETH-ге айырбастады, қазір олар бір мекенжайда орналасқан.

B² Network (BNB Chain): Протокол шамамен $3,86 млн сомасындағы 8,591 млн B2 токенінен айырылды. Шабуылдаушы стейкинг-келісімшартты жаңарту құқығын иеленіп, ұрланған активтерді WBNB және ETH-ге айырбастады, содан кейін оларды NEAR Intents арқылы шығарды. B2 жобасының нативті токені бірден 15%-ға арзандады.

Verus (Ethereum): Көпір шамамен $7,5 млн жоғалтты. Зиянкес көпірдің сенімді жолын пайдаланды, бұл сол осалдықты пайдаланудың екінші жағдайы. Қаражат бірден ақша жуу үшін Tornado Cash-ке жіберілді.

Шабуылдардың жаңа векторы: қолжетімділікті басқару

Талдаушылар үш жағдайдың барлығын біріктіретін нәрсені атап өтеді: әлсіз буын смарт-келісімшарттардың өзі емес, кілттер мен әкімшілік артықшылықтар болды. Хакерлер енді кодтағы тесіктерді іздеуге уақыт жұмсамайды — олар бұзылған валидатор кілттері, келісімшарттарды жаңарту құқықтары және көпірлердің сенімді жолдары арқылы бақылауды иеленеді.

Мәліметтер бойынша, 2026 жылы криптовалютадағы ұрланған қаражаттың шамамен 40%-ы кілттердің бұзылуына, смарт-келісімшарттардың бұзылуына емес, тиесілі болды. Тәжірибе көрсеткендей, көпірлер кодқа жасалған шабуылдарға төтеп береді, бірақ олардың қорғанысы дәл қолжетімділік деңгейінде бұзылады.

Сарапшының пікірі: DeFi нарығы қауіптердегі түбегейлі өзгерісті бастан кешіруде. Жоба командалары өз басымдықтарын қайта қарауы керек: тек смарт-келісімшарттарды аудиттеуге назар аударудың орнына, көпфакторлы аутентификацияны, мультиқолтаңбалы әмияндарды және кілттерді басқарудың қатаң процедураларын енгізу өте маңызды. Әйтпесе, біз код мінсіз, бірақ қауіпсіздік елес болып табылатын осындай оқиғалардың көбірек болғанын көреміз.