$35,5 млн за сутки: новая эра атак на DeFi — хакеры больше не взламывают код
За минувшие сутки три DeFi-протокола потеряли в совокупности $35,5 млн. Примечательно, что ни одна из этих атак не была связана с ошибками в смарт-контрактах. Рынок наблюдает смену парадигмы: хакеры переключились с эксплуатации уязвимостей кода на захват контроля через ключи и административные привилегии.
Жертвами стали проекты AFX, B² Network и Verus. Каждый случай, по данным независимых аналитиков, демонстрирует, что слабым звеном оказались не сами мосты, а ключи, призванные их защищать.
Три удара за один день
Крупнейший урон понес протокол AFX на сети Arbitrum — около $24 млн в USDC. Злоумышленник завладел ключами валидатора моста, перевёл украденные средства на Ethereum и конвертировал их в 12 467,5 ETH, которые осели на одном адресе.
Второй целью стал протокол B² на BNB Chain. Атакующий перехватил права на обновление стейкинг-контракта. В результате было похищено 8,591 млн токенов B2 на сумму ~$3,86 млн. Хакеры обменяли активы на более чем 5000 WBNB, затем на 1128 ETH и вывели средства через NEAR Intents. Нативный токен проекта B2 мгновенно подешевел на 15%.
Третьей жертвой стал мост Verus на Ethereum, потерявший около $7,5 млн. Примечательно, что это уже второй случай эксплуатации одной и той же уязвимости — доверенного пути моста. Почти сразу после кражи злоумышленник начал отмывать средства через Tornado Cash.
Ключи — новое поле битвы
Все три инцидента отражают фундаментальный сдвиг в тактике хакеров. Раньше атаки эксплуатировали ошибки в коде, но сейчас, когда подавляющее большинство контрактов проходит строгий ИИ-аудит, найти логические дыры стало практически невозможно. Злоумышленники сместили фокус на компрометацию ключей, административных прав и полномочий на обновление контрактов. Акцент смещается с уровня уязвимостей на уровень доступа.
Масштаб проблемы подтверждается статистикой: в 2026 году около 40% всей похищенной криптовалюты пришлось на компрометацию ключей, а не на взломы смарт-контрактов. Сами по себе мосты выдерживают атаки, но ломается их защита — ключи доступа.
Комментарий Cryptalist: Эта тенденция — тревожный сигнал для всей индустрии. DeFi-проекты вложили миллионы в аудит кода, но пренебрегли простейшими правилами кибергигиены: хранением ключей, многофакторной аутентификацией и управлением привилегиями. Пока безопасность инфраструктуры не станет приоритетом наравне с безопасностью кода, мы будем наблюдать подобные инциденты снова и снова.