$35,5 млн украдено за день: хакеры переключились с кода на ключи в DeFi
За один день три DeFi-протокола потеряли в сумме $35,5 млн — и ни одна из этих атак не была связана с ошибкой в смарт-контрактах. Это не случайность, а четкий сигнал о смене вектора угроз в криптоиндустрии.
Пострадали проекты AFX, B² Network и Verus. Как показывают данные, во всех трех случаях слабым звеном стали не мосты, а ключи доступа, которые их защищают.
Три атаки за 24 часа
Крупнейший удар пришелся на протокол AFX, работающий на сети Arbitrum. Хакеры похитили ключи валидатора моста и вывели около $24 млн в USDC. Злоумышленник переместил средства на Ethereum, обменял на 12 467,5 ETH и сконцентрировал их на одном адресе.
Второй жертвой стал протокол B² на BNB Chain. Атакующий перехватил право на обновление стейкинг-контракта, что позволило ему вывести 8,591 млн токенов B2 на сумму около $3,86 млн. После взлома нативный токен проекта рухнул на 15%. Похищенные активы хакер обменял на более чем 5000 WBNB, затем на 1128 ETH и вывел через NEAR Intents.
Третьей целью стал мост Verus. Злоумышленник использовал доверенный путь моста, причем сделал это уже во второй раз — через одну и ту же уязвимость. Ethereum-мост Verus потерял около $7,5 млн. Почти сразу хакер начал отмывать похищенные средства через Tornado Cash.
Почему код перестал быть главной мишенью
Все три случая отражают фундаментальный сдвиг в тактике хакеров. Раньше атаки эксплуатировали ошибки в самом коде, но сегодня разработчики проверяют большую часть контрактов ИИ-аудитом, и «дыр» в логике стало значительно меньше.
Злоумышленники берут код под контроль другими способами — через ключи, административные права и полномочия на обновление контрактов. Акцент смещается с уровня уязвимостей на уровень доступа. По статистике, в 2026 году около 40% всей похищенной криптовалюты пришлось на компрометацию ключей, а не на взломы смарт-контрактов.
Главный вывод прост: сами мосты выдерживают атаки, но ломается их защита — ключи доступа. Это означает, что безопасность DeFi сегодня упирается не в код, а в управление привилегиями.
Мнение эксперта: Пока сообщество сосредоточено на аудите смарт-контрактов, хакеры уже нашли более легкую цель. Проектам срочно необходимо внедрять мультиподписные схемы и аппаратные модули безопасности (HSM) для защиты ключей — иначе мы увидим повторение этих атак в еще большем масштабе.