Екі крипто-көпірдің эксплуатациясы жеті сағат ішінде $31,6 млн жоғалтты

Егер осы контент туралы пікіріңіз немесе сұрақтарыңыз болса, бізге crypto.news@kcex.com арқылы хабарласыңыз

Негізгі тұжырымдар

  • Киберқылмыскерлер 2026 жылғы 22–23 шілде аралығында DeFi протоколдарына бағытталған екі түрлі көпір эксплуатациясы арқылы $31,6 миллионнан астам қаражатты жымқырды
  • AFX Trade платформасы $24,15 миллион жоғалтты, зиянкестер Arbitrum негізіндегі көпірдегі валидатор қолтаңба кілттерін бақылауға алған
  • Verus Ethereum көпіріне жасалған бөлек шабуыл $7,5 миллион шығынға әкелді, 2026 жылғы мамырдағы бұзушылықтағыдай әдіс қолданылды
  • Offchain Labs Arbitrum-ның жергілікті көпір инфрақұрылымы қауіпсіз қалғанын, тек үшінші тарап протоколдары бұзылғанын түсіндірді
  • AFX-тің ұрланған активтерінің көпшілігі шамамен 12 467 ETH-ке айырбасталып, бір мекенжайда шоғырландырылды

Үйлестірілген крипто-ұрлықтың керемет көрінісінде, екі блокчейн көпірі 2026 жылғы 22–23 шілдеде жеті сағат ішінде бөлек қауіпсіздік бұзушылықтарына ұшырап, жалпы шығын $31,6 миллионнан асты.

Бүгін Хакерлер күні ме?

Бүгін үш эксплуатация болды, жалпы шығын $35,55 млн.

AFX Trade(@AFX_XYZ) $24,15 млн-ға эксплуатацияланды.

Verus(@VerusCoin) Ethereum көпірі $7,55 млн-ға эксплуатацияланды.

B² Network(@BSquaredNetwork) $3,86 млн-ға эксплуатацияланды. pic.twitter.com/9v1KxWtaHV

— Lookonchain (@lookonchain) 23 шілде 2026

Негізгі оқиға Arbitrum желісінде USDC есеп айырысу мүмкіндігімен жұмыс істейтін орталықтандырылмаған перпетуал фьючерс платформасы AFX Trade-ке бағытталған. Блокчейн транзакцияларын талдау қауіп төндірушілердің көпірден алуды мақұлдауға жауапты жеке валидатор кілттеріне рұқсатсыз қол жеткізгенін көрсетеді.

Бес бұзылған ыстық-валидатор қолтаңбасын пайдаланып, зиянкестер өздерінің бақылауындағы әмиян мекенжайына 24 150 000 USDC көлеміндегі үлкен алуды мақұлдады. Бұл рұқсат көпірдің талап етілетін үштен екі валидатор консенсусын қанағаттандырып, смарт-келісімшарттың бағдарламаланған логика бойынша жалған транзакцияны өңдеуіне себеп болды.

Айта кету керек, көпірдің негізгі коды оқиға бойы өзгеріссіз қалды. Осы осалдық протокол архитектурасындағы техникалық ақаудан емес, толығымен кілттерге рұқсатсыз қол жеткізуден туындады.

AFX Trade бұзушылығының хронологиясы

Қауіпсіздікті бақылау платформасы Blockaid күдікті әрекетті 22 шілдеде сағат 21:30 UTC-де анықтады. Протоколдың кірістірілген 200 секундтық шағым кезеңінен кейін заңсыз алу аяқталып, дереу Ethereum-ға аударылды.

Ұрланған USDC тез арада шамамен 12 467 ETH-ке айырбасталды, ол кездегі құны шамамен $24 миллион. Блокчейн криминалистикасы бұл активтердің бір әмиян мекенжайында шоғырланғанын көрсетеді.

AFX-тің сауда белсенділігі шілде ортасында бірнеше айлық шыңдарға жеткен болатын, сондықтан $24 миллион шығын әсіресе ауыр болды, өйткені ол протоколдың құлыпталған жалпы құнын жойды.

Offchain Labs компаниясының негізін қалаушылардың бірі Стивен Голдфедер Arbitrum әзірлеу тобы, желінің ресми көпір инфрақұрылымы ешқашан бұзылмағанын атап өтті. «Қарастырылып отырған транзакция үшінші тарап протоколынан шыққан», - деп түсіндірді ол X арқылы.

Екінші шабуыл Verus инфрақұрылымына бағытталған

AFX оқиғасынан бірнеше сағат өткен соң, Blockaid бақылау жүйелері Verus Ethereum көпіріне бағытталған тағы бір эксплуатацияны белгіледі. Бұл екінші бұзушылық шамамен $7,5 миллион ұрланған активтерге әкелді, оның ішінде Ether, tBTC, USDC, USDt, EURC, MKR және scrvUSD.

Blockaid бағалауы бойынша, шабуылдаушы Ethereum желісінде рұқсатсыз бөлулерді жасау үшін көпірдің импорттау функциясын пайдаланды. Бұл әдіс 2026 жылғы мамырдағы сол инфрақұрылымның $11,58 миллион шығынға әкелген бұзушылығымен бірдей, алайда криминалистикалық дәлелдер бұл соңғы оқиғада басқа әмиян мекенжайы қолданылғанын көрсетеді.

Бұл екі эксплуатация операциялық тұрғыдан тәуелсіз болып көрінгенімен, олар 2026 жыл бойы DeFi қауіпсіздігіндегі кеңірек үрдісті көрсетеді - зиянкестер смарт-келісімшарт кодының осалдықтарына емес, тізбектен тыс инфрақұрылым осалдықтарына көбірек назар аударады.

DeFiHackLabs негізін қалаушы және қауіпсіздік аналитигі SunSec AFX бұзушылығына код осалдықтары емес, бұзылған криптографиялық кілттер себеп болғанын растады. Бұл шабуыл үлгісі сәуір айындағы шамамен $285 миллион Drift Protocol оқиғасына өте ұқсас, онда шабуылдаушылар біртіндеп артықшылықты жүйеге қол жеткізді.

Бұл бұзушылықтар бірнеше күн бұрын RWA платформасы Ostium-дан $18 миллионды жымқырған оракул манипуляциясы шабуылынан кейін болды, бұл Arbitrum экожүйесі жобалары үшін қауіпсіздік жағдайының күрделене түскенін көрсетеді.

Криптовалюта қауіпсіздігі мамандары көпірлерді DeFi инфрақұрылымындағы іргелі осалдық ретінде анықтауды жалғастыруда. «Көпірлер әрқашан әлсіз буын болады, қауіпсіздік жақсартылмайынша», - деді блокчейн тергеушісі TheCrypticWolf X арқылы.

Пост Екі крипто-көпірдің эксплуатациясы жеті сағат ішінде $31,6 млн жоғалтты алғаш рет Blockonomi сайтында жарияланды.

Жауапкершіліктен бас тарту: Осы веб-сайтта қайта жарияланған мақалалар ашық платформалардан алынған және тек анықтамалық мақсатта ұсынылады. Бұл мақалалар KCEX көзқарасын немесе пікірін білдірмейді. Барлық авторлық құқықтар бастапқы авторларға тиесілі. Егер кез келген қайта жарияланған мақала үшінші тараптың құқықтарын бұзады деп санасаңыз, оны жою үшін crypto.news@kcex.com мекенжайына хабарласыңыз. KCEX қайта жарияланған мақалалардың уақтылығы, дәлдігі немесе толықтығы жөнінде ешқандай мәлімдеме немесе кепілдік бермейді және мұндай мазмұнға негізделген кез келген әрекеттер немесе шешімдер үшін жауапты болмайды. Қайта жарияланған материалдар тек ақпараттық мақсатта берілген және қандай да бір коммерциялық, қаржылық, құқықтық және/немесе салықтық шешімдер үшін кеңес, мақұлдау немесе негіз болып табылмайды.