Новости криптомира

23.07.2026
18:59

Три DeFi-протокола потеряли $35,5 млн за один день: хакеры атакуют не код, а ключи

За последние сутки три DeFi-протокола — AFX, B² Network и Verus — суммарно потеряли $35,5 млн. Примечательно, что ни одна из атак не была связана с уязвимостями в коде смарт-контрактов. Вместо этого злоумышленники сфокусировались на компрометации ключей и административных прав, что указывает на смену вектора угроз в индустрии.

Крупнейшая потеря: AFX и $24 млн

Самая значительная атака пришлась на протокол AFX, работающий на базе Arbitrum. Хакер похитил около $24 млн в USDC, получив доступ к ключам валидатора моста. Средства были оперативно перемещены на Ethereum и конвертированы в 12 467,5 ETH, которые осели на одном адресе. Это классический пример того, как защита моста оказывается слабее самого моста.

B² Network: перехват управления стейкингом

Второй инцидент затронул B² Network на BNB Chain. Злоумышленник перехватил право на обновление стейкинг-контракта, что позволило ему вывести 8,591 млн токенов B2 на сумму около $3,86 млн. После кражи активы были обменяны на более чем 5000 WBNB, затем на 1128 ETH и выведены через NEAR Intents. Нативный токен проекта B2 мгновенно потерял 15% стоимости.

Verus: повторная атака через доверенный путь

Третьей жертвой стал мост Verus. Хакер использовал доверенный путь моста, причем это уже второй случай эксплуатации одной и той же уязвимости. Потери составили около $7,5 млн. Злоумышленник незамедлительно начал отмывать средства через Tornado Cash, что подтверждает высокий уровень профессионализма группы.

Новая реальность: ключи вместо кода

Все три случая демонстрируют фундаментальный сдвиг в тактике хакеров. Если раньше атаки были нацелены на ошибки в логике смарт-контрактов, то теперь акцент смещается на уровень доступа. По данным аналитиков, в 2026 году около 40% всех похищенных средств в криптовалюте пришлось на компрометацию ключей, а не на взлом кода. Мосты сами по себе остаются устойчивыми к атакам, но их защита — ключи доступа — все чаще становится слабым звеном.

Мнение эксперта: Эта тенденция требует от проектов пересмотра подходов к управлению ключами и внедрения многофакторной аутентификации, включая аппаратные модули и мультиподпись. Без этого даже самые совершенные смарт-контракты останутся уязвимыми.