加密新闻

23.07.2026
23:54

三个DeFi协议在一天内损失3550万美元:黑客通过密钥而非代码发起攻击

一天之内,三个 DeFi 协议——AFX、B² Network 和 Verus——合计损失 3550 万美元。值得注意的是,没有一次攻击与智能合约漏洞有关。相反,攻击者通过访问密钥和管理权限夺取了控制权。

最严重的打击落在了 Arbitrum 上的 AFX 协议上,损失约 2400 万美元的 USDC。黑客获取了桥接验证器密钥后,将资金转移至以太坊,并兑换成 12,467.5 ETH,这些资金集中在一个地址上。没有代码被破解——仅仅是密钥被泄露。

B² Network 和 Verus:趋势延续

第二个目标是 BNB Chain 上的 B² 协议。攻击者截获了质押合约的升级权限,导致 859.1 万枚 B2 代币被盗,价值约 386 万美元。黑客将其兑换成超过 5000 WBNB,随后换成 1128 ETH,并通过 NEAR Intents 将资金转出。事件发生后,项目原生代币 B2 价格立即暴跌 15%。

第三个受害者是 Verus 桥。攻击者利用了桥的信任路径——而且是第二次通过同一漏洞得手。Verus 的以太坊桥损失约 750 万美元。攻击者几乎立即开始通过 Tornado Cash 清洗赃款。

攻击新范式:密钥取代代码

这三起案例反映了黑客战术的根本转变。过去,攻击利用的是代码错误,但现在开发者大多通过 AI 审计检查合约,逻辑漏洞已大幅减少。取而代之的是,攻击者通过其他方式控制代码——利用密钥、管理权限和合约升级权限。重点正从漏洞层面转向访问权限层面。

问题的严重性得到数据证实:2026 年,约 40% 的被盗加密货币源于密钥泄露,而非智能合约被黑。主要结论是——桥本身能够抵御攻击,但它们的防护层——访问密钥——却崩溃了。

分析师评论: DeFi 市场正进入一个新时代,基础设施安全不仅涉及代码审计,还要求对密钥和权限进行严格控制。忽视这一方面的项目,应准备好重蹈 AFX、B² 和 Verus 的覆辙。