加密新闻

23.07.2026
16:41

每日3500万美元:DeFi攻击进入新时代——黑客不再破解代码

过去24小时内,三个DeFi协议共计损失3550万美元。值得注意的是,这些攻击均与智能合约漏洞无关。市场正目睹范式转变:黑客已从利用代码漏洞转向通过密钥和管理权限夺取控制权。

AFX、B² Network和Verus成为受害者。独立分析师指出,每个案例都表明,薄弱环节并非桥本身,而是本应保护它们的密钥。

一日三击

损失最大的是Arbitrum网络上的AFX协议,约2400万美元的USDC被盗。攻击者获取了桥验证器的密钥,将盗取资金转移至以太坊,并兑换成12467.5枚ETH,最终汇聚至一个地址。

第二个目标为BNB Chain上的B²协议。攻击者夺取了质押合约的升级权限,导致859.1万枚B2代币(约386万美元)被盗。黑客将资产兑换为超过5000枚WBNB,再转为1128枚ETH,并通过NEAR Intents转移资金。项目原生代币B2价格瞬间下跌15%。

第三个受害者是以太坊上的Verus桥,损失约750万美元。值得注意的是,这已是同一漏洞——桥的可信路径——第二次被利用。盗窃发生后不久,攻击者便开始通过Tornado Cash洗钱。

密钥:新的战场

这三起事件反映了黑客策略的根本转变。过去攻击利用代码错误,但如今绝大多数合约都经过严格的人工智能审计,逻辑漏洞几乎无处可寻。攻击者将重点转向密钥泄露、管理权限和合约升级权限的劫持。焦点正从漏洞层面转向访问权限层面。

问题的严重性得到数据印证:2026年,约40%的被盗加密货币源于密钥泄露,而非智能合约漏洞。桥本身能抵御攻击,但崩溃的是其防护层——访问密钥。

Cryptalist评论:这一趋势对整个行业敲响警钟。DeFi项目投入数百万美元进行代码审计,却忽视了最基本的网络安全规范:密钥存储、多因素认证和权限管理。在基础设施安全与代码安全获得同等重视之前,此类事件将反复上演。