Три DeFi-протокола потеряли $35,5 млн за один день: хакеры атакуют не код, а управление
За минувшие сутки криптосообщество столкнулось с тремя скоординированными атаками на DeFi-мосты, в результате которых было похищено в общей сложности $35,5 млн. Примечательно, что ни один из инцидентов не был связан с эксплуатацией уязвимостей в смарт-контрактах. Злоумышленники действовали тоньше — через компрометацию ключей доступа и административных привилегий.
Крупнейший удар: протокол AFX теряет $24 млн
Наибольший ущерб понес протокол AFX, работающий на базе Arbitrum. Хакер завладел ключами валидатора моста и вывел порядка $24 млн в стейблкоинах USDC. Средства были оперативно переброшены на Ethereum и конвертированы в 12 467,5 ETH, которые сейчас сконцентрированы на одном адресе. Это классический пример того, как надежная технология моста рушится из-за человеческого фактора в управлении ключами.
B² Network и Verus: повторение сценария
Второй жертвой стал мост B² Network на BNB Chain. Атакующий перехватил права на обновление стейкинг-контракта и похитил 8,591 млн нативных токенов B2 на сумму около $3,86 млн. После взлома хакер конвертировал активы в WBNB, затем в ETH и вывел средства через протокол NEAR Intents. Курс токена B2 мгновенно обвалился на 15%.
Третий инцидент затронул мост Verus. Хакер воспользовался доверенным путем моста, причем это уже вторая атака на тот же самый вектор. Ущерб составил примерно $7,5 млн. Злоумышленник практически сразу приступил к отмыванию средств через Tornado Cash, что указывает на высокий уровень подготовки.
Новая парадигма угроз: ключи вместо кода
Эти три инцидента отчетливо демонстрируют смену приоритетов у злоумышленников. Если раньше основным вектором были ошибки в логике смарт-контрактов, которые выявлялись аудиторами, то теперь хакеры целятся в инфраструктуру управления. Компрометация приватных ключей, административных прав и функций обновления контрактов становится главным инструментом.
Статистика подтверждает эту тенденцию: в 2026 году около 40% всех похищенных средств в криптовалюте пришлось на компрометацию ключей, а не на взломы кода. Сами по себе мосты остаются устойчивыми к прямым атакам — слабым звеном становится их защита, а точнее, управление доступом.
Мнение эксперта: Мы наблюдаем фундаментальный сдвиг в ландшафте угроз DeFi. Проекты, которые тратят миллионы на аудит смарт-контрактов, но пренебрегают безопасностью ключей и мультиподписных схем, рискуют стать следующей жертвой. Инвесторам стоит обращать внимание не только на код, но и на то, как организовано управление протоколом.