Новини криптоміра

14.08.2026
23:59

Головний баг блокчейну — людина: як атаки на DAO та приватні ключі знецінюють код

img-ea2f0de4b4a109c6-2367959335714294

Липень 2026 року. Код BonkDAO — керівної структури мемкоїна на Solana — відпрацював ідеально, без жодної помилки. І все ж із казни випарувалося близько $20 млн. Жодного зламу в класичному розумінні не було: голосування пройшло легітимно, транзакція виконана відповідно до правил протоколу. Це не експлойт коду, це експлойт людської природи.

Атака на децентралізацію: формальна легальність

6 липня 2026 року BonkDAO зіткнулася із захопленням управління. Зловмисник вивів близько 4,43 трлн токенів BONK, використовуючи фундаментальні вади архітектури DAO. Під виглядом рутинної пропозиції Bonk Improvement Proposal #76, що передбачала нагороди учасникам, було впроваджено шкідливу функцію переказу коштів на адресу атакуючого.

Для досягнення кворуму хакер витратив близько $4,4 млн на централізованих біржах, скупивши 1% від усієї емісії. На тлі надзвичайно низької явки цього вистачило, щоб контролювати майже 100% голосів. За шість днів пропозиція автоматично виконалася. У системі не було тайм-локу, який дозволив би скасувати аномальну транзакцію, кворум виявився смішно низьким, а в команди не було права вето.

Це не поодинокий випадок. Роком раніше схожа спроба була здійснена проти DAO протоколу Compound. У липні 2024-го зловмисники намагалися вивести 499 000 COMP (~$24,1 млн), використовуючи шкідливу пропозицію. При явці в 4–5% пакет токенів забезпечив контроль над голосуванням. Ту атаку вдалося відбити лише переговорами вже після ухвалення рішення.

Низька явка та концентрація токенів — це не баг, а системна проблема токеноміки управління в Web3. Віталік Бутерін ще на початку 2026 року справедливо назвав домінуючу модель DAO «непродуктивною та вразливою до захоплення», закликавши до повної перебудови концепції.

Аудит як фікція: 90% зламаних контрактів були перевірені

Поки в DAO шукають діри без жодного рядка експлойту, із кодом ситуація парадоксальна. За даними аналітиків Kerberus, 90% смарт-контрактів, зламаних у 2025 році, успішно пройшли аудит. Зловмисники не шукали вразливості нульового дня — вони використовували відомі роками методи: помилки повторного входу, проблеми контролю доступу, маніпуляції з оракулами та логічні помилки бізнес-логіки.

Особливо вразливі кроссчейн-мости. З 2022 року вони втратили понад $2,8 млрд — близько 40% усіх викрадених коштів у Web3. Складність міжмережевих повідомлень створює величезну поверхню атаки, яку фізично складно оцінити цілком. Показові приклади 2026 року:

  1. Truebit (8 січня): втрата $26,4 млн через переповнення цілочислового типу в застарілому контракті, розгорнутому п’ять років тому. Класична помилка, яку знайшли б при повторному аудиті після оновлення.
  2. IoTeX (21 лютого): контроль над приватним ключем валідатора моста дозволив оновити контракт на шкідливу версію та вивести $4,4 млн, відкарбувавши понад 111 млн токенів.
  3. Kelp (18 квітня): найбільший DeFi-експлойт року — $292 млн із моста на LayerZero. Причина — єдиний валідатор кроссчейн-повідомлень та атака на RPC-інфраструктуру.

Бейджі від CertiK і Code4rena не захистили активи. Індустрії потрібні нові механізми оборони.

ШІ як відмичка: промпт замість аудитора

Поки фахівці досліджували повторювані патерни, у них з’явився противник, для якого аналіз — рутинне завдання. 1 грудня 2025 року Anthropic оголосила про застосування ШІ-моделей для пошуку прогалин. На бенчмарку SCONE-bench із 405 реально зламаних контрактів нейромережі успішно атакували 207, вивівши симульовані $550,1 млн. Навіть на 34 контрактах, зламаних після березня 2025 року, ШІ показав високу ефективність.

На практиці це вже відбувається. Chainalysis у червні зафіксувала численні майже ідентичні спроби зламу різних контрактів одночасно — автоматизований перебір вразливостей, недоступний людині. Поріг входу в хакінг знижується швидше, ніж зростає якість захисту.

Ключ важливіший за контракт

Жоден аудит не запобіг би найбільшим крадіжкам останніх років. За даними Chainalysis за 2024 рік, крадіжка приватних ключів — причина близько 40% усіх викрадених коштів. Злам Bybit ($1,46 млрд в ETH) — яскравий приклад: зловмисники підмінили дані в інтерфейсі Safe, і підписанти схвалили зовні коректну транзакцію. У червні 2026-го Humanity Protocol втратив $31 млн через ключі, що зберігалися на зараженому комп’ютері розробника.

Індустрія зміщується до динамічного захисту: MPC-гаманці, абстракція облікових записів із соціальним відновленням, passkey-автентифікація та апаратні сховища. Системи моніторингу на кшталт Forta Network і Hypernative відстежують аномалії в мемпулі до включення транзакції в блок. Приклад Venus Protocol показав: автоматична пауза за 20 хвилин до фінальної атаки врятувала кошти.

Мій коментар: Ми будуємо економіку на математиці, але забуваємо, що на обох кінцях дроту — люди. Поки індустрія не вирішить проблему людського фактора — чи то пасивність DAO, чи фішингова посилання — будь-які аудити та формальні перевірки залишаться лише косметичним рішенням. Ідеальний код безсилий проти ідеально дурної дії.