פרוטוקולים המחוברים לביטקוין ול-Ethereum איבדו סכום מצטבר של 35 מיליון דולר בסדרת מתקפות שהתרחשו תוך שעות ביום חמישי, 23 ביולי 2026. האירועים כוונו נגד Verus, B² Network ומערכות חוצות-שרשרת אחרות, כאשר ההאקרים ניצלו מפתחות פרטיים שנפגעו, הרשאות שדרוג ובדיקות אימות – לא את ההצפנה הבסיסית עצמה.
כיצד פעלו המתקפות
התוקפים לא פרצו את קוד הבלוקצ'יין המרכזי. במקום זאת, הם תקפו את הנקודות הרכות: מפתחות פרטיים ששלטו בשדרוגי פרוטוקול, ולוגיקת אימות בגשרים חוצי-שרשרת. ב-Verus, הניצול השתמש במפתח שנפגע כדי לדחוף שדרוג זדוני. ב-B² Network, התוקפים מניפולציה על בדיקות האימות כדי לרוקן כספים. שתי המתקפות התרחשו תוך שעות זו מזו, מה שמרמז על מאמץ מתואם או על פגיעות משותפת שכמה קבוצות מיהרו לנצל.
מה אבד
Verus, שרשרת צד של ביטקוין המתמקדת בזהות מבוזרת וחוזים חכמים, איבדה כ-12 מיליון דולר. B² Network, פתרון קנה מידה שכבה 2 של ביטקוין, איבדה כ-23 מיליון דולר. הנתון הכולל של 35 מיליון דולר כולל הפסדים מפרוטוקולים חוצי-שרשרת נוספים שלא פורסמו, שנפגעו באותו חלון זמן. אף אחד מהפרויקטים שנפגעו לא הכריז על תוכניות התאוששות או פיצוי למשתמשים.
המתקפות מדגישות נקודת תורפה מתמשכת בקריפטו: השכבה האנושית. ניהול מפתחות פרטיים וממשל שדרוגים נותרו נקודות הכשל הנפוצות ביותר, גם כשהבלוקצ'יינים הבסיסיים עצמם נשארים מאובטחים. עבור משתמשים, המסקנה היא שכספים בכל פרוטוקול הנשען על קבוצה קטנה של מפתחות או תהליך שדרוג ריכוזי נמצאים בסיכון – ללא קשר למידת החוסן של השכבה הבסיסית.
מה הלאה
Verus ו-B² Network הודיעו כי הן עובדות עם חברות אבטחה כדי לעקוב אחר הכספים הגנובים. אף אחת מהן לא נתנה לוח זמנים לניתוח לאחר אירוע או תוכנית להשיב את כספי המשתמשים. המערכת האקולוגית חוצת-השרשרת כולה נתונה כעת לביקורת מחודשת, כאשר מפתחים ממהרים לבקר מנגנוני שדרוג ופרקטיקות ניהול מפתחות לפני הגל הבא של מתקפות.




