Взлом без кода: DeFi-протоколы потеряли $35,5 млн за один день — хакеры обошли смарт-контракты
Экстренное предупреждение для криптосообщества: 24 июля три DeFi-протокола суммарно потеряли $35,5 млн в результате атак, не связанных с ошибками в коде смарт-контрактов. По оценке аналитиков, злоумышленники обошли стандартные механизмы безопасности, что спровоцировало коррекцию рынка на 10%. Этот инцидент подчеркивает уязвимости, выходящие за рамки традиционных аудитов кода, и напоминает о необходимости комплексной защиты DeFi-инфраструктуры.
Три взлома за один день
Как пишет Вадим, крупнейшую сумму потерял протокол AFX — около $24 млн. Причиной стали похищенные ключи валидатора моста. По данным аналитиков PeckShield, AFX на сети Arbitrum лишился примерно $24 млн в USDC. Злоумышленник перевел похищенные средства с Arbitrum на Ethereum и обменял их на 12 467,5 ETH, которые осели на одном адресе.
Второй атакой стал взлом протокола B². Как отмечает Вадим, злоумышленник перехватил право на обновление стейкинг-контракта. В PeckShield сообщили, что B² на сети BNB Chain лишился 8,591 млн токенов B2 на сумму около $3,86 млн. Злоумышленники обменяли похищенные активы более чем на 5000 WBNB, затем на 1128 ETH и вывели через NEAR Intents. Нативный токен проекта B2 быстро подешевел на 15%.
Третьей жертвой стал мост Verus. По оценке Вадима, атакующий использовал доверенный путь моста, причем уже во второй раз через одну и ту же уязвимость.
Как подтвердили в PeckShield, Ethereum-мост Verus потерял около $7,5 млн. Злоумышленник почти сразу начал отмывать похищенные средства через Tornado Cash.
Ключи вместо кода
По оценке Вадима, все три случая отражают смену подхода хакеров к атакам. Ранние атаки эксплуатировали ошибки в самом коде, но сейчас разработчики проверяют большую часть контрактов ИИ-аудитом, и дыр в логике стало меньше.
Поэтому злоумышленники, как отмечает аналитик, берут код под контроль другими способами — через ключи, административные права и полномочия на обновление контрактов. Акцент атак смещается с уровня уязвимостей на уровень доступа.
Масштаб проблемы аналитик подкрепил статистикой. По его данным, в 2026 году около 40% похищенной криптовалюты пришлось на компрометацию ключей, а не на взломы смарт-контрактов. Главный вывод Вадим сделал о мостах: сами по себе они выдерживают атаки, ломается их защита — ключи доступа.
Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал, а также вступайте в сообщество BeInCrypto! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!
Войдите, чтобы ответить
Войдите, чтобы поделиться своим мнениемКомментарии
Связанные статьи