$35,5 млн за день: хакеры атакуют DeFi-мосты через ключи, а не код
За один день три DeFi-протокола лишились в общей сложности $35,5 млн. Примечательно, что ни одна из атак не была связана с ошибками в коде смарт-контрактов. Как показывает мой анализ, злоумышленники всё чаще захватывают контроль над протоколами через ключи и административные права, а не через уязвимости в логике мостов.
Жертвами стали проекты AFX, B² Network и Verus. В каждом случае слабым звеном оказались не сами мосты, а ключи, которые их защищают. Это тревожный сигнал для всей индустрии, где безопасность инфраструктуры доступа зачастую уступает по приоритетности аудиту кода.
Три взлома за один день
Крупнейшая потеря пришлась на протокол AFX — около $24 млн. Причиной стала кража ключей валидатора моста. Как подтверждают данные аналитиков PeckShield, AFX на сети Arbitrum лишился примерно $24 млн в USDC. Злоумышленник перевёл похищенные средства с Arbitrum на Ethereum и обменял их на 12 467,5 ETH, которые осели на одном адресе.
Второй атакой стал взлом протокола B². Хакер перехватил право на обновление стейкинг-контракта. По данным экспертов, B² на сети BNB Chain потерял 8,591 млн токенов B2 на сумму около $3,86 млн. Злоумышленники обменяли похищенные активы более чем на 5 000 WBNB, затем на 1 128 ETH и вывели через NEAR Intents. Нативный токен проекта B2 быстро подешевел на 15%.
Третьей жертвой стал мост Verus. Атакующий использовал доверенный путь моста, причём уже во второй раз через одну и ту же уязвимость. Как подтвердили в PeckShield, Ethereum-мост Verus потерял около $7,5 млн. Злоумышленник почти сразу начал отмывать похищенные средства через Tornado Cash.
Ключи вместо кода
Все три случая отражают смену подхода хакеров к атакам. Раньше они эксплуатировали ошибки в самом коде, но сейчас разработчики проверяют большую часть контрактов ИИ-аудитом, и дыр в логике стало меньше.
Поэтому злоумышленники берут код под контроль другими способами — через ключи, административные права и полномочия на обновление контрактов. Акцент атак смещается с уровня уязвимостей на уровень доступа.
Масштаб проблемы подтверждается статистикой: в 2026 году около 40% похищенной криптовалюты пришлось на компрометацию ключей, а не на взломы смарт-контрактов. Главный вывод отсюда напрашивается сам: сами по себе мосты выдерживают атаки, ломается их защита — ключи доступа.
Мнение эксперта: Рынок DeFi переживает фундаментальный сдвиг в векторе угроз. Аудит кода перестаёт быть панацеей. Командам проектов необходимо внедрять многоуровневые системы управления ключами, включая мультиподпись и аппаратные модули безопасности (HSM), иначе мы рискуем увидеть повторение подобных инцидентов в ещё большем масштабе.