加密新闻

23.07.2026
18:59

三个DeFi协议在一天内损失3550万美元:黑客攻击的不是代码,而是密钥

在过去24小时内,三个DeFi协议——AFX、B² Network和Verus——共计损失3550万美元。值得注意的是,这些攻击均与智能合约代码漏洞无关。相反,攻击者将重点放在密钥和管理权限的窃取上,这表明行业威胁向量正在发生转变。

最大损失:AFX损失2400万美元

最严重的攻击发生在基于Arbitrum的AFX协议上。黑客通过获取桥接验证器密钥,盗走了约2400万美元的USDC。资金被迅速转移至以太坊并兑换成12467.5枚ETH,最终汇聚至一个地址。这是桥接保护弱于桥接本身的典型案例。

B² Network:质押控制权被劫持

第二起事件涉及BNB Chain上的B² Network。攻击者劫持了质押合约的升级权限,从而提取了859.1万枚B2代币(价值约386万美元)。被盗资产随后被兑换成超过5000枚WBNB,再兑换成1128枚ETH,并通过NEAR Intents转移。项目原生代币B2价格瞬间暴跌15%。

Verus:通过可信路径再次遭袭

第三个受害者是Verus桥。黑客利用桥接的可信路径实施攻击,这已是同一漏洞第二次被利用。损失约750万美元。攻击者立即通过Tornado Cash洗钱,证实了该团伙的高专业水平。

新现实:密钥取代代码成为攻击目标

这三起案例揭示了黑客策略的根本转变。过去攻击主要针对智能合约逻辑漏洞,如今重点已转向访问权限层面。分析数据显示,2026年约40%的加密货币被盗资金源于密钥泄露,而非代码破解。桥接本身仍能抵御攻击,但其保护机制——访问密钥——正日益成为薄弱环节。

专家观点:这一趋势要求项目方重新审视密钥管理策略,并引入包括硬件模块和多重签名在内的多因素认证机制。否则,即使最完善的智能合约也难逃被攻破的命运。