Новости криптомира

23.07.2026
16:56

$35,5 млн за сутки: новая волна атак на DeFi — хакеры больше не взламывают код

За последние 24 часа три DeFi-протокола — AFX, B² Network и Verus — потеряли в общей сложности $35,5 млн. Но ключевая деталь, которая заставляет рынок пересмотреть подходы к безопасности: ни одна из этих атак не была связана с уязвимостями в смарт-контрактах. Хакеры больше не ломают код — они захватывают контроль над проектами через ключи доступа и административные привилегии.

Хроника трех взломов

Самая крупная потеря — у протокола AFX на сети Arbitrum. Злоумышленники скомпрометировали ключи валидатора моста и вывели около $24 млн в USDC. Средства были оперативно переброшены на Ethereum и конвертированы в 12 467,5 ETH, которые сейчас сконцентрированы на одном адресе.

Второй удар пришелся на B² Network на BNB Chain. Хакер получил доступ к правам на обновление стейкинг-контракта, что позволило ему вывести 8,591 млн нативных токенов B2 на сумму около $3,86 млн. После кражи активы были обменяны на более чем 5 000 WBNB, затем на 1 128 ETH и выведены через NEAR Intents. Реакция рынка не заставила себя ждать — токен B2 рухнул на 15%.

Третьей жертвой стал мост Verus. Атака была проведена через доверенный путь моста, причем это уже второй случай эксплуатации той же самой уязвимости. Ущерб составил около $7,5 млн. Хакер незамедлительно начал отмывать похищенные средства через Tornado Cash.

Смена парадигмы: от кода к контролю

Аналитики фиксируют тревожный тренд. В 2025 году около 40% всей похищенной криптовалюты пришлось на компрометацию ключей, а не на взлом смарт-контрактов. Причина проста: аудит кода стал стандартом индустрии, и находить уязвимости в логике контрактов становится все сложнее. Хакеры адаптируются — они переключились на атаки на уровне доступа: кража приватных ключей, захват прав на обновление контрактов и манипуляции с административными полномочиями.

Мосты сами по себе могут быть безопасными, но их защита — это в первую очередь защита ключей. Пока индустрия не перейдет на многофакторные схемы управления и аппаратные кошельки для административных ключей, такие атаки будут продолжаться. Это не ошибка кода — это ошибка операционной безопасности.

Мнение аналитика Cryptalist: Рынок DeFi вступает в новую эру угроз. Проектам стоит пересмотреть свои приоритеты: вместо бесконечных аудитов смарт-контрактов необходимо инвестировать в инфраструктуру управления ключами, мультиподписные схемы и регулярную ротацию привилегий. Иначе следующая жертва может оказаться еще более крупной.