加密新闻

23.07.2026
18:29

网络攻击新时代:三个DeFi协议因密钥泄露而非代码漏洞损失3550万美元

一天之内,三个DeFi协议——AFX、B² Network和Verus——合计损失3550万美元。值得注意的是,这些攻击均与智能合约漏洞无关。据NEAR前核心开发者兼分析师提供的数据显示,黑客已转向一种全新的策略:通过密钥和管理权限夺取控制权。

24小时内三连击

损失最大的是Arbitrum网络上的AFX协议,约2400万美元的USDC被盗。攻击者获取了桥接验证器的密钥,将资金转移至以太坊,并兑换成12467.5枚ETH,最终汇集至一个地址。

第二个目标是BNB Chain上的B²协议。黑客夺取了质押合约的升级权限,盗取了859.1万枚B2代币(价值约386万美元)。随后,被盗资产被兑换成超过5000枚WBNB,再换成1128枚ETH,并通过NEAR Intents完成转移。项目原生代币B2价格瞬间暴跌15%。

第三个受害者是Verus桥。攻击者利用了桥的受信任路径,这已是同一漏洞第二次被利用。Verus的以太坊桥损失约750万美元。盗窃发生后,黑客几乎立即通过Tornado Cash进行洗钱。

密钥——新的薄弱环节

这三起事件表明DeFi网络攻击范式正在转变。过去黑客利用代码错误,但如今大部分合约都经过严格审计,逻辑漏洞大幅减少。现在攻击者通过其他方式控制代码——密钥、管理权限和合约升级权限。重点正从漏洞转向访问权限层面。

问题的严重性有数据佐证:2026年,约40%的被盗加密货币源于密钥泄露,而非智能合约被黑。桥本身能抵御攻击,但防护层——访问密钥——却被攻破。

专家观点:这一趋势对整个行业而言是危险信号。项目方投入数百万进行代码审计,却忽视了最脆弱的环节——人为因素和密钥管理。除非多签钱包和访问管理系统成为安全标准,否则我们将看到更多此类"无代码"入侵事件。