Крипто әлеміндегі жаңалықтар

24.07.2026
00:10

DeFi-ге шабуылдардың жаңа дәуірі: кодта бірде-бір қатесіз $35,5 млн ұрланды

Бір күн ішінде үш DeFi-протокол — AFX, B² Network және Verus — жалпы $35,5 млн жоғалтты. Бірақ бұл оқиғадағы ең алаңдатарлығы сома емес, әдіс. Шабуылдардың ешқайсысы смарт-контракттардағы осалдыққа байланысты болған жоқ. Зұлымдық жасаушылар кодты бұзбады — олар кілттер мен әкімшілік құқықтар арқылы бақылауды иемденді.

Бір күнде үш соққы

Ең үлкен құрбан Arbitrum желісіндегі AFX протоколы болды, ол USDC-де шамамен $24 млн жоғалтты. Себебі — көпір валидаторының кілттерінің бұзылуы. Хакер қаражатты Ethereum-ға аударып, оны 12 467,5 ETH-ге айырбастап, бір мекенжайға шығарды.

Екінші шабуыл BNB Chain-дегі B² протоколына жасалды. Зұлымдық жасаушы стейкинг-контрактын жаңарту құқығын иемденіп, шамамен $3,86 млн сомасындағы 8,591 млн B2 токенін ұрлады. Активтерді 5000 WBNB және 1128 ETH-ге айырбастағаннан кейін қаражат NEAR Intents арқылы шығарылды. Жобаның нативті токені 15%-ға құлдырады.

Үшінші нысана Verus көпірі болды. Шабуыл көпірдің сенімді жолы арқылы жүргізілді — әрі сол осалдықты қолдана отырып, екінші рет. Verus Ethereum көпірі шамамен $7,5 млн жоғалтты, ал хакер дереу Tornado Cash арқылы ақшаны жуа бастады.

Кілттер жаңа нысанаға айналуда

Бұл шабуылдар сериясы зұлымдық жасаушылардың тактикасындағы түбегейлі өзгерісті көрсетеді. Бұрын хакерлер кодтағы қателерді іздесе, бүгінде контракттардың көпшілігі қатаң аудиттен өтеді және логикадағы олқылықтар азаюда. Оның орнына шабуылдаушылар кіру кілттеріне, әкімшілік құқықтарға және контракттарды жаңарту өкілеттіктеріне назар аударады.

Статистика бұл үрдісті растайды: 2026 жылы ұрланған криптовалютаның шамамен 40%-ы смарт-контракттарды бұзбай, кілттердің бұзылуына байланысты болды. Көпірлердің өзі шабуылдарға төзімді болып қалады, бірақ олардың қорғанысы — кіру кілттері — әлсіз буын болып шығады.

Менің қорытындым: DeFi индустриясы кілттерді басқаруға және әкімшілік артықшылықтарға деген көзқарасты шұғыл түрде қайта қарауы керек. Мультиқолтаңба, аппараттық әмияндар және орталықтандырылмаған басқару жүйелері — бұл жай ұсыныстар емес, қажеттілік. Протоколдар орталықтандырылған кілттерге сүйеніп тұрғанда, олар кодта із қалдырмайтын шабуылдарға осал болып қалады.