23.07.2026
19:17
密钥泄露:三个DeFi协议在一天内损失3550万美元
过去24小时内,三个DeFi协议——AFX、B² Network和Verus——总计损失约3550万美元。值得注意的是,这些事件均与智能合约代码漏洞利用无关,攻击完全通过密钥泄露和管理权限窃取实施。
AFX:验证者密钥被盗导致损失2400万美元
最大打击发生在Arbitrum网络上的AFX协议。攻击者窃取了跨链桥验证者密钥,从而提取了约2400万美元的USDC。几分钟内,这些资金被转移至以太坊并兑换成12467.5枚ETH。所有被盗资产目前集中在一个地址,表明这是一次精心策划的行动。
B² Network:通过质押合约升级窃取386万美元
第二个目标是BNB Chain上的B²协议。黑客夺取了质押合约的升级权限,提取了859.1万枚B2代币(价值约386万美元)。得手后,攻击者将资产兑换成超过5000枚WBNB,随后兑换成1128枚ETH,并通过NEAR Intents转移资金。这导致B2原生代币价格瞬间下跌15%。
Verus:跨链桥信任路径遭重复攻击
第三个受害者是Verus跨链桥,损失约750万美元。有趣的是,攻击利用了与上次相同的漏洞——跨链桥信任路径。攻击者几乎立即开始通过Tornado Cash洗钱,增加了追踪难度。
范式转变:从代码攻击转向密钥攻击
这三起事件印证了一个令人担忧的趋势:黑客越来越少攻击经过严格审计的智能合约代码,转而瞄准管理权限和访问密钥。据估计,2026年约40%的被盗加密资产源于密钥泄露,而非合约漏洞。
专家观点:这波攻击对整个行业敲响了警钟。协议代码可能无懈可击,但如果安全体系建立在中心化密钥和管理权限之上,就依然脆弱。采用多重签名、硬件钱包和去中心化治理方案已非可选项,而是生存必需。