Крипто әлеміндегі жаңалықтар

24.07.2026
01:25

DeFi шабуылдарының жаңа дәуірі: кодта бірде-бір қатесіз $35,5 млн ұрланды — тек кілттер арқылы

DeFi нарығы дабыл қағуда: бір күн ішінде үш протокол — AFX, B² Network және Verus — жалпы $35,5 млн жоғалтты. Айта кетерлігі, шабуылдардың ешқайсысы смарт-келісімшарттардағы қателерді пайдаланумен байланысты емес. Оның орнына, зиянкестер кіру кілттері мен әкімшілік артықшылықтар арқылы бақылауды иемденуге назар аударды.

Тәулік ішінде үш соққы

Ең үлкен соққы Arbitrum желісіндегі AFX протоколына тиді. Шығын шамамен $24 млн USDC құрады. Зиянкес көпірдің валидатор кілттеріне қол жеткізіп, қаражатты Ethereum-ға аударып, оларды 12 467,5 ETH-ке айырбастады, олар бір мекенжайда қалды.

Екінші құрбан BNB Chain-дегі B² Network болды. Хакер стейкинг келісімшартын жаңарту құқығын иемденіп, шамамен $3,86 млн сомасындағы 8,591 млн B2 токенін ұрлады. Активтер 5000 WBNB-ге, содан кейін 1128 ETH-ке айырбасталып, NEAR Intents арқылы шығарылды. Шабуылдан кейін B2 туынды токенінің құны 15%-ға төмендеді.

Үшіншісі Verus көпірі болды. Шабуыл көпірдің сенімді жолы арқылы жүзеге асырылды — бұл сол осалдықты пайдаланудың екінші жағдайы. Verus Ethereum көпірі шамамен $7,5 млн жоғалтты, ал зиянкес дереу Tornado Cash арқылы ақшаны жуа бастады.

Кілттер — жаңа әлсіз буын

Үш жағдайдың барлығы хакерлердің тактикасындағы түбегейлі өзгерісті көрсетеді. Бұрын шабуылдардың негізгі векторы кодтағы қателерді тауып, пайдалану болатын. Бүгінде келісімшарттардың көпшілігі мұқият аудиттен өткендіктен, логикадағы олқылықтар азайып барады. Зиянкестер басқа деңгейге ауысты — олар кодқа емес, оған қолжетімділікке шабуыл жасайды.

Валидатор кілттерінің бұзылуы, келісімшартты жаңарту құқығын иемдену, сенімді жолдарды пайдалану — мұның бәрі әлсіз тұс көпірлердің өзі емес, олардың қорғанысы екенін көрсетеді. Сарапшылардың мәліметінше, 2026 жылы ұрланған криптовалютаның шамамен 40%-ы кілттердің бұзылуына тиесілі болды, смарт-келісімшарттарды бұзуға емес.

Сарапшы пікірі: Бұл үрдіс қауіпсіздік тәсілдерін қайта қарауды талап етеді. Протоколдар әкімшілік әрекеттер үшін көпфакторлы аутентификацияны енгізіп, кілттерді жүйелі түрде ауыстырып отыруы керек. Әйтпесе, тәжірибе көрсеткендей, ең жетілдірілген кодтың өзі, егер оның кілттері кілемше астында жатса, құтқара алмайды.