Новости криптомира

23.07.2026
16:25

Три DeFi-протокола потеряли $35,5 млн за день: хакеры атакуют через ключи, а не код

За один день три DeFi-протокола — AFX, B² Network и Verus — потеряли в совокупности $35,5 млн. Примечательно, что ни один из взломов не был связан с ошибками в коде смарт-контрактов. Хакеры переключили тактику: вместо эксплуатации уязвимостей в логике мостов они захватывают контроль через ключи и административные права.

Крупнейшая потеря — $24 млн — пришлась на протокол AFX, развернутый на сети Arbitrum. Злоумышленник похитил ключи валидатора моста и вывел средства в USDC. Затем он перевел активы на Ethereum, обменяв их на 12 467,5 ETH, которые сконцентрировал на одном адресе. Это классический пример атаки на уровне управления, а не кода.

Второй инцидент затронул B² Network на BNB Chain. Хакер перехватил право на обновление стейкинг-контракта и похитил 8,591 млн токенов B2 на сумму около $3,86 млн. Украденные активы были конвертированы в более чем 5000 WBNB, затем в 1128 ETH и выведены через NEAR Intents. Нативный токен проекта B2 рухнул на 15% сразу после атаки.

Третьей жертвой стал мост Verus, потерявший около $7,5 млн. Атакующий использовал доверенный путь моста — причем во второй раз через ту же самую уязвимость. Сразу после вывода средств хакер начал отмывать их через Tornado Cash, что подтверждает высокий уровень профессионализма группы.

Ключи вместо кода: новая угроза

По данным аналитика и бывшего разработчика ядра NEAR Вадима, все три случая отражают смену парадигмы в атаках на DeFi. Раньше хакеры искали дыры в логике смарт-контрактов, но с ростом качества аудитов число таких уязвимостей сократилось. Теперь злоумышленники фокусируются на управлении доступом: компрометации ключей, административных привилегий и прав на обновление контрактов.

Статистика подтверждает эту тенденцию: в 2026 году около 40% всех похищенных средств в криптовалюте пришлось на компрометацию ключей, а не на взломы кода. Главный вывод из этих инцидентов очевиден: сами мосты и смарт-контракты могут быть безопасными, но их защита рушится, если злоумышленник получает доступ к ключам управления.

Мнение эксперта: Это сигнал для всей индустрии. Аудиты кода — лишь часть головоломки. Протоколам необходимо внедрять многофакторную аутентификацию, временные блокировки на ключи администраторов и децентрализованные схемы управления. Пока защита сосредоточена только на коде, хакеры будут атаковать самое слабое звено — человеческий фактор и инфраструктуру доступа.