Новости криптомира

23.07.2026
22:06

Три DeFi-протокола потеряли $35,5 млн за один день: хакеры атакуют не код, а управление

За минувшие сутки криптосообщество столкнулось с тремя скоординированными атаками на DeFi-мосты, в результате которых было похищено в общей сложности $35,5 млн. Примечательно, что ни один из инцидентов не был связан с эксплуатацией уязвимостей в смарт-контрактах. Злоумышленники действовали тоньше — через компрометацию ключей доступа и административных привилегий.

Крупнейший удар: протокол AFX теряет $24 млн

Наибольший ущерб понес протокол AFX, работающий на базе Arbitrum. Хакер завладел ключами валидатора моста и вывел порядка $24 млн в стейблкоинах USDC. Средства были оперативно переброшены на Ethereum и конвертированы в 12 467,5 ETH, которые сейчас сконцентрированы на одном адресе. Это классический пример того, как надежная технология моста рушится из-за человеческого фактора в управлении ключами.

B² Network и Verus: повторение сценария

Второй жертвой стал мост B² Network на BNB Chain. Атакующий перехватил права на обновление стейкинг-контракта и похитил 8,591 млн нативных токенов B2 на сумму около $3,86 млн. После взлома хакер конвертировал активы в WBNB, затем в ETH и вывел средства через протокол NEAR Intents. Курс токена B2 мгновенно обвалился на 15%.

Третий инцидент затронул мост Verus. Хакер воспользовался доверенным путем моста, причем это уже вторая атака на тот же самый вектор. Ущерб составил примерно $7,5 млн. Злоумышленник практически сразу приступил к отмыванию средств через Tornado Cash, что указывает на высокий уровень подготовки.

Новая парадигма угроз: ключи вместо кода

Эти три инцидента отчетливо демонстрируют смену приоритетов у злоумышленников. Если раньше основным вектором были ошибки в логике смарт-контрактов, которые выявлялись аудиторами, то теперь хакеры целятся в инфраструктуру управления. Компрометация приватных ключей, административных прав и функций обновления контрактов становится главным инструментом.

Статистика подтверждает эту тенденцию: в 2026 году около 40% всех похищенных средств в криптовалюте пришлось на компрометацию ключей, а не на взломы кода. Сами по себе мосты остаются устойчивыми к прямым атакам — слабым звеном становится их защита, а точнее, управление доступом.

Мнение эксперта: Мы наблюдаем фундаментальный сдвиг в ландшафте угроз DeFi. Проекты, которые тратят миллионы на аудит смарт-контрактов, но пренебрегают безопасностью ключей и мультиподписных схем, рискуют стать следующей жертвой. Инвесторам стоит обращать внимание не только на код, но и на то, как организовано управление протоколом.