Новини криптоміра

23.07.2026
19:17

Витік ключів доступу: три DeFi-протоколи втратили $35,5 млн за один день

За останні 24 години три DeFi-протоколи — AFX, B² Network та Verus — сумарно втратили близько $35,5 млн. Примітно, що жоден з інцидентів не був пов'язаний з експлуатацією вразливостей у коді смарт-контрактів. Атаки були проведені виключно через компрометацію ключів доступу та адміністративних привілеїв.

AFX: втрата $24 млн через крадіжку ключів валідатора

Найбільший удар припав на протокол AFX, що працює на мережі Arbitrum. Зловмисники викрали ключі валідатора мосту, що дозволило їм вивести близько $24 млн у USDC. Вже через кілька хвилин кошти були переведені на Ethereum та конвертовані в 12 467,5 ETH. Всі вкрадені активи зараз зосереджені на одній адресі, що вказує на добре сплановану операцію.

B² Network: $3,86 млн через оновлення стейкінг-контракту

Другою ціллю став протокол B² на BNB Chain. Хакери перехопили права на оновлення стейкінг-контракту та вивели 8,591 млн токенів B2 на суму близько $3,86 млн. Після крадіжки зловмисники обміняли активи на понад 5000 WBNB, потім на 1128 ETH та вивели кошти через NEAR Intents. Це призвело до миттєвого падіння курсу нативного токена B2 на 15%.

Verus: повторна атака через довірений шлях мосту

Третьою жертвою став міст Verus, який втратив близько $7,5 млн. Цікаво, що атака була проведена через ту саму вразливість, що й попереднього разу — довірений шлях мосту. Зловмисник практично одразу почав відмивати кошти через Tornado Cash, що ускладнює їх відстеження.

Зміна парадигми: від коду до ключів

Ці три інциденти підтверджують тривожну тенденцію: хакери все рідше атакують сам код смарт-контрактів, який тепер проходить ретельні аудити. Натомість вони націлюються на адміністративні привілеї та ключі доступу. За оцінками, у 2026 році близько 40% усіх викрадених криптоактивів припало на компрометацію ключів, а не на злами контрактів.

Думка експерта: Ця хвиля атак — серйозний сигнал для всієї індустрії. Протоколи можуть мати бездоганний код, але якщо їхній захист базується на централізованих ключах та адміністративних правах, вони залишаються вразливими. Перехід на мультипідпис, апаратні гаманці та децентралізовані схеми управління — вже не опція, а необхідність для виживання.