24.07.2026
01:25
DeFi攻击的新纪元:35.5万美元被盗,代码无任何漏洞——仅通过密钥
DeFi市场拉响了警报:一天之内,AFX、B² Network和Verus三个协议共计损失3550万美元。值得注意的是,这些攻击均非利用智能合约漏洞,而是通过获取访问密钥和管理权限来实现控制权夺取。
一日三击
损失最惨重的是Arbitrum网络上的AFX协议,约2400万美元的USDC被盗。攻击者获取了桥接验证器密钥,将资金转移至以太坊并兑换成12467.5枚ETH,最终汇聚至同一地址。
第二个受害者是BNB Chain上的B² Network。黑客截获了质押合约的升级权限,盗取859.1万枚B2代币(价值约386万美元)。这些资产被兑换成超过5000枚WBNB,随后转为1128枚ETH并通过NEAR Intents转移。攻击发生后,原生代币B2价格暴跌15%。
第三个是Verus桥。攻击通过桥的受信任路径实施——这已是同一漏洞第二次被利用。Verus的以太坊桥损失约750万美元,攻击者立即通过Tornado Cash进行洗钱。
密钥成为新软肋
这三起事件揭示了黑客战术的根本转变。过去主要攻击代码漏洞,如今随着大部分合约通过严格审计,逻辑缺陷越来越少。攻击者转向更高层面——他们攻击的不是代码,而是对代码的访问权限。
验证器密钥泄露、合约升级权限劫持、受信任路径滥用——这些都表明薄弱环节已不再是桥本身,而是其防护机制。据分析师数据,2026年约40%的加密货币被盗案件源于密钥泄露,而非智能合约漏洞。
专家观点:这一趋势要求重新审视安全策略。协议应为管理操作引入多因素认证,并定期轮换密钥。否则,正如现实所示,即使代码再完美,若密钥随意放置,一切防护都将形同虚设。