Три DeFi-протоколи втратили $35,5 млн за один день: хакери атакують не код, а управління
За минулу добу криптоспільнота зіткнулася з трьома скоординованими атаками на DeFi-мости, в результаті яких було викрадено загалом $35,5 млн. Примітно, що жоден з інцидентів не був пов'язаний з експлуатацією вразливостей у смарт-контрактах. Зловмисники діяли тонше — через компрометацію ключів доступу та адміністративних привілеїв.
Найбільший удар: протокол AFX втрачає $24 млн
Найбільшої шкоди зазнав протокол AFX, що працює на базі Arbitrum. Хакер заволодів ключами валідатора мосту та вивів близько $24 млн у стейблкоїнах USDC. Кошти були оперативно перекинуті на Ethereum та конвертовані в 12 467,5 ETH, які зараз зосереджені на одному адресі. Це класичний приклад того, як надійна технологія мосту руйнується через людський фактор в управлінні ключами.
B² Network та Verus: повторення сценарію
Другою жертвою став міст B² Network на BNB Chain. Атакуючий перехопив права на оновлення стейкінг-контракту та викрав 8,591 млн нативних токенів B2 на суму близько $3,86 млн. Після злому хакер конвертував активи в WBNB, потім в ETH та вивів кошти через протокол NEAR Intents. Курс токена B2 миттєво обвалився на 15%.
Третій інцидент торкнувся мосту Verus. Хакер скористався довіреним шляхом мосту, причому це вже друга атака на той самий вектор. Збитки склали приблизно $7,5 млн. Зловмисник практично одразу приступив до відмивання коштів через Tornado Cash, що вказує на високий рівень підготовки.
Нова парадигма загроз: ключі замість коду
Ці три інциденти чітко демонструють зміну пріоритетів у зловмисників. Якщо раніше основним вектором були помилки в логіці смарт-контрактів, які виявлялися аудиторами, то тепер хакери ціляться в інфраструктуру управління. Компрометація приватних ключів, адміністративних прав та функцій оновлення контрактів стає головним інструментом.
Статистика підтверджує цю тенденцію: у 2026 році близько 40% усіх викрадених коштів у криптовалюті припало на компрометацію ключів, а не на зломи коду. Самі по собі мости залишаються стійкими до прямих атак — слабкою ланкою стає їхній захист, а точніше, управління доступом.
Думка експерта: Ми спостерігаємо фундаментальний зсув у ландшафті загроз DeFi. Проєкти, які витрачають мільйони на аудит смарт-контрактів, але нехтують безпекою ключів та мультипідписних схем, ризикують стати наступною жертвою. Інвесторам варто звертати увагу не лише на код, а й на те, як організовано управління протоколом.