Крипто әлеміндегі жаңалықтар

23.07.2026
22:22

DeFi бұзуларының жаңа дәуірі: кодта бірде-бір қатесіз $35,5 млн ұрланды — кілттер басты нысанаға айналды

Бір күннің ішінде үш DeFi-протокол — AFX, B² Network және Verus — жалпы сомасы $35,5 млн жоғалтты. Алайда, бұрынғы шабуылдардың басым көпшілігінен айырмашылығы, олардың ешқайсысы смарт-келісімшарттардағы осалдықпен байланысты емес. Бұл кездейсоқтық емес, мен талдаушы ретінде бірнеше тоқсан бойы көрсетіп келе жатқан тұрақты тренд.

Зиянкестер енді кодтағы қателерді іздеуге уақыт жұмсамайды. Оның орнына олар әкімшілік кілттер, келісімшарттарды жаңарту құқықтары және көпірлердің сенімді жолдары арқылы бақылауды басып алады. Шабуылдар «лас» және техникалық тұрғыдан жеңілірек болды, бірақ бұл олардың кем деструктивті екенін білдірмейді.

Бір күнде үш соққы: оқиғалар хроникасы

Ең үлкен соққы Arbitrum желісінде жұмыс істейтін AFX протоколына тиді. Зиянкестер көпірдің валидатор кілттерін бұзып, шамамен $24 млн USDC ұрлады. Қаражат бірден Ethereum желісіне аударылып, 12 467,5 ETH-ке айырбасталды. Бұл бір бұзылған кілттің көпірдің барлық қауіпсіздігін жоюының классикалық мысалы.

Екінші нысана BNB Chain желісіндегі B² протоколы болды. Шабуылдаушы стейкинг келісімшартын жаңарту құқығын иемденіп, шамамен $3,86 млн сомасындағы 8,591 млн B2 токенін шығарып алды. Ұрланған активтер тез арада 5000 WBNB-ге, содан кейін 1128 ETH-ке айырбасталып, NEAR Intents протоколы арқылы шығарылды. B2 жобасының нативті токені оқиғадан кейін бірден 15%-ға құлдырады — бұл нарықтың сенім жоғалтуға классикалық реакциясы.

Үшінші құрбан Verus көпірі болды, ол шамамен $7,5 млн жоғалтты. Айта кетерлігі, шабуылдаушы көпірдің сенімді жолын пайдаланды — және мұны дәл сол осалдық арқылы екінші рет жасады. Қаражат бірден Tornado Cash арқылы жууға жіберілді.

Парадигманың өзгеруі: код тексерілді, кілттер — жоқ

Талдаушылардың мәліметінше, 2026 жылы ұрланған криптовалютаның шамамен 40%-ы смарт-келісімшарттарды бұзуға емес, кілттердің бұзылуына байланысты болды. Бұл бетбұрыс сәті. Әзірлеушілер код аудитіне көбірек көңіл бөле бастады, бірақ инфрақұрылым қауіпсіздігі — кілттерді сақтау және басқару — «әлсіз буын» болып қалуда.

Менің талдаушы ретіндегі қорытындым: көпірлер мен протоколдардың өзі кодқа тікелей шабуылдарға төзімді бола бастады. Бірақ олардың қорғанысы — кіру кілттері — бұрынғыдай оңай бұзылады. Жоба командалары артықшылықтарды және мультиқолтаңбаны басқару тәсілдерін қайта қарамайынша, біз мұндай оқиғалардың көбейгенін көреміз. Нарық түсінуі керек: DeFi қауіпсіздігі — бұл тек таза код қана емес, сонымен қатар кілттермен жұмыс істеудегі темірдей тәртіп.