В июле 2026 года код BonkDAO — управляющей организации мемкоина на Solana — отработал безупречно. Несмотря на это, порядка $20 млн были выведены из казны. Никакого взлома в привычном смысле не было: голосование прошло легитимно, но с катастрофическими последствиями.
Этот инцидент — яркий симптом того, как атаки на управление становятся новой нормой, а человеческий фактор превращается в приоритетную цель для злоумышленников. В то же время, ИИ-анализ устаревших смарт-контрактов становится одновременно и чумой для кибербезопасности, и универсальной отмычкой для хакеров.
Атака на децентрализацию
6 июля 2026 года BonkDAO столкнулась с захватом управления, в результате которого из казначейства было похищено около 4,43 трлн токенов BONK. Злоумышленник не взламывал код, а использовал фундаментальные слабости архитектуры DAO и пассивность сообщества, осуществив транзакцию, полностью легальную с точки зрения кода.
Схема была проста и элегантна: под видом рутинной инициативы Bonk Improvement Proposal #76, предполагавшей вознаграждение участников голосования, хакер добавил вредоносную функцию, которая переводила средства казны на его адрес. Для достижения кворума он потратил около $4,4 млн на централизованных биржах, скупив 1% от всей эмиссии BONK. На фоне крайне низкой явки этих средств хватило, чтобы контролировать почти 100% голосов. Через шесть дней предложение автоматически исполнилось.
Успех атаки вскрыл критические изъяны в системе управления DAO: отсутствие временной задержки исполнения решений, слишком низкий кворум для распоряжения огромными суммами и отсутствие экстренного права вето у команды. Атакующий внимательно прочитал устав организации и нашел в нем слабое место — это не эксплуатация ошибки в коде, а проблема механизмов децентрализации в Web3.
Это не единичный случай. Годом ранее похожую попытку предприняли против DAO протокола Compound. В июле 2024-го злоумышленники попытались вывести 499 000 токенов COMP (около $24,1 млн) с помощью вредоносного предложения. При обычной явке в 4–5% такой пакет обеспечивал контроль над голосованием. Ту атаку удалось отразить, но лишь переговорами уже после принятия предложения.
Аудит — не гарантия безопасности
Пока в DAO-управлении ищут дыры без единой строчки эксплойта, с кодом проблемы противоположные: баги технические, давно известные, но почему-то не устраненные. По данным аналитиков Kerberus, 90% смарт-контрактов, взломанных в 2025 году, успешно проходили аудит. Большинство атак не требовало поиска сложных уязвимостей нулевого дня — использовались методы, известные индустрии годами: ошибки повторного входа, ошибки контроля доступа, манипуляции с оракулами и логические ошибки в бизнес-логике протокола.
Особенно уязвимы кроссчейн-мосты. Начиная с 2022 года они совокупно потеряли свыше $2,8 млрд — около 40% всех похищенных средств в Web3. Сложность кроссчейн-сообщений создает широкую поверхность атаки, которую специалистам физически сложно оценить целиком.
ИИ — новый противник
Пока специалисты исследовали повторяющиеся паттерны уязвимостей, у них появился противник, для которого такой анализ — рутинная задача. 1 декабря 2025 года Anthropic объявила о применении ИИ-моделей для поиска брешей в смарт-контрактах. В ходе симуляции на бенчмарке SCONE-bench, состоящем из 405 реально взломанных контрактов, нейросети смогли успешно атаковать 207 из них, выведя в общей сложности $550,1 млн. Порог входа в хакинг снижается заметно быстрее, чем растет качество защиты.
Ключ важнее контракта
Ни один аудит смарт-контракта не смог бы предотвратить крупнейшие хищения последних двух лет. По данным Chainalysis за 2024 год, кража приватных ключей стала причиной около 40% похищенных средств — это больше, чем любой другой вектор атаки. Показателен взлом Bybit 21 февраля 2025 года, когда биржа потеряла $1,46 млрд в ETH. Злоумышленники вмешались в процесс перевода средств с холодного кошелька на горячий: в интерфейсе Safe подписанты увидели подмененные данные и одобрили внешне корректную транзакцию, которая на деле передавала контроль над кошельком киберпреступникам.
В июне 2026 года похожим образом пострадал Humanity Protocol: взломщики получили доступ к ключам через резервную копию, хранившуюся на зараженном компьютере разработчика. Потери составили около $31 млн.
Что же работает?
Когда взламывают не код, а процесс принятия решения, одних аудитов недостаточно. Индустрия меняет подход к хранению и подтверждению операций: MPC-кошельки, абстракция учетной записи с социальным восстановлением, passkey-аутентификация и аппаратные кошельки. Защита постепенно смещается от разовых проверок к динамическому мониторингу угроз в реальном времени. Системы вроде Forta Network и Hypernative отслеживают аномальную активность в мемпуле еще до включения вредоносной транзакции в блок.
Архитектура Web3 изначально проектировалась с целью полностью исключить доверие к человеку, передав управление математике. Статистика взломов демонстрирует обратный эффект. Идеально написанный код оказывается бессилен, если разработчик открывает фишинговую ссылку, а сообщество спит во время захвата DAO.
Мое мнение: Мы наблюдаем фундаментальный сдвиг в ландшафте угроз. Индустрия, зацикленная на совершенствовании кода, упустила из виду самый ненадежный элемент системы — человека. Пока DAO не внедрят механизмы временных задержек и экстренного вето, а компании не переведут сотрудников на аппаратные кошельки, мы будем продолжать платить за эту ошибку миллиардами.