Новини криптоміра

23.07.2026
16:25

Три DeFi-протоколи втратили $35,5 млн за день: хакери атакують через ключі, а не код

За один день три DeFi-протоколи — AFX, B² Network та Verus — втратили в сукупності $35,5 млн. Примітно, що жоден із зломів не був пов'язаний з помилками в коді смарт-контрактів. Хакери змінили тактику: замість експлуатації вразливостей у логіці мостів вони захоплюють контроль через ключі та адміністративні права.

Найбільша втрата — $24 млн — припала на протокол AFX, розгорнутий у мережі Arbitrum. Зловмисник викрав ключі валідатора мосту та вивів кошти в USDC. Потім він перевів активи на Ethereum, обмінявши їх на 12 467,5 ETH, які сконцентрував на одному адресі. Це класичний приклад атаки на рівні управління, а не коду.

Другий інцидент торкнувся B² Network на BNB Chain. Хакер перехопив право на оновлення стейкінг-контракту та викрав 8,591 млн токенів B2 на суму близько $3,86 млн. Вкрадені активи були конвертовані в понад 5000 WBNB, потім у 1128 ETH та виведені через NEAR Intents. Нативний токен проекту B2 впав на 15% одразу після атаки.

Третьою жертвою став міст Verus, який втратив близько $7,5 млн. Атакуючий використав довірений шлях мосту — причому вдруге через ту саму вразливість. Відразу після виведення коштів хакер почав відмивати їх через Tornado Cash, що підтверджує високий рівень професіоналізму групи.

Ключі замість коду: нова загроза

За даними аналітика та колишнього розробника ядра NEAR Вадима, всі три випадки відображають зміну парадигми в атаках на DeFi. Раніше хакери шукали дірки в логіці смарт-контрактів, але зі зростанням якості аудитів кількість таких вразливостей скоротилася. Тепер зловмисники фокусуються на управлінні доступом: компрометації ключів, адміністративних привілеїв та прав на оновлення контрактів.

Статистика підтверджує цю тенденцію: у 2026 році близько 40% усіх викрадених коштів у криптовалюті припало на компрометацію ключів, а не на зломи коду. Головний висновок із цих інцидентів очевидний: самі мости та смарт-контракти можуть бути безпечними, але їхній захист руйнується, якщо зловмисник отримує доступ до ключів управління.

Думка експерта: Це сигнал для всієї індустрії. Аудити коду — лише частина головоломки. Протоколам необхідно впроваджувати багатофакторну аутентифікацію, тимчасові блокування ключів адміністраторів та децентралізовані схеми управління. Поки захист зосереджений лише на коді, хакери атакуватимуть найслабшу ланку — людський фактор та інфраструктуру доступу.