Хакеры украли $35,5 млн из 3 DeFi-протоколов без взлома кода

За один день три DeFi-протокола потеряли в сумме $35,5 млн, и ни один взлом не был связан с ошибкой в коде смарт-контракта. По оценке аналитика и бывшего разработчика ядра NEAR Вадима, атакующие теперь захватывают контроль над протоколами через ключи и административные права, а не через уязвимости.

Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш телеграм-канал, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!

Пострадали проекты AFX, B² Network и Verus. Каждый случай, как отмечает аналитик, показал, что слабым местом стали не сами мосты, а ключи, которые их охраняют.

Три взлома за один день

Как пишет Вадим, крупнейшую сумму потерял протокол AFX — около $24 млн. Причиной стали похищенные ключи валидатора моста. По данным аналитиков PeckShield, AFX на сети Arbitrum лишился примерно $24 млн в USDC. Злоумышленник перевел похищенные средства с Arbitrum на Ethereum и обменял их на 12 467,5 ETH, которые осели на одном адресе.

Второй атакой стал взлом протокола B². Как отмечает Вадим, злоумышленник перехватил право на обновление стейкинг-контракта. В PeckShield сообщили, что B² на сети BNB Chain лишился 8,591 млн токенов B2 на сумму около $3,86 млн. Злоумышленники обменяли похищенные активы более чем на 5000 WBNB, затем на 1128 ETH и вывели через NEAR Intents. Нативный токен проекта B2 быстро подешевел на 15%.

Третьей жертвой стал мост Verus. По оценке Вадима, атакующий использовал доверенный путь моста, причем уже во второй раз через одну и ту же уязвимость.

Как подтвердили в PeckShield, Ethereum-мост Verus потерял около $7,5 млн. Злоумышленник почти сразу начал отмывать похищенные средства через Tornado Cash.

Ключи вместо кода

По оценке Вадима, все три случая отражают смену подхода хакеров к атакам. Ранние атаки эксплуатировали ошибки в самом коде, но сейчас разработчики проверяют большую часть контрактов ИИ-аудитом, и дыр в логике стало меньше. 

Поэтому злоумышленники, как отмечает аналитик, берут код под контроль другими способами — через ключи, административные права и полномочия на обновление контрактов. Акцент атак смещается с уровня уязвимостей на уровень доступа.

Масштаб проблемы аналитик подкрепил статистикой. По его данным, в 2026 году около 40% похищенной криптовалюты пришлось на компрометацию ключей, а не на взломы смарт-контрактов. Главный вывод Вадим сделал о мостах: сами по себе они выдерживают атаки, ломается их защита — ключи доступа.

Хотите получить доступ к экспертным инсайдам? Подписывайтесь на наш новостной телеграм-канал, а также вступайте в сообщество BeInCrypto! Читайте последние новости и свежую аналитику криптовалют, ИИ и фондовых рынков. Будьте на шаг впереди толпы каждый день!

Источник: https://ru.beincrypto.com/tri-vzloma-defi-35-mln-klyuchi/

Наверх