Γιατί τα περισσότερα έργα κρυπτογράφησης καταρρέουν μετά από σημαντικές παραβιάσεις ασφαλείας
Σχεδόν τέσσερα στα πέντε έργα κρυπτογράφησης που έχουν πληγεί από μεγάλες παραβιάσεις δεν ανακάμπτουν ποτέ πλήρως, καθώς οι παραβιάσεις ασφαλείας όχι μόνο αφαιρούν κεφάλαια αλλά συχνά καταστρέφουν την εμπιστοσύνη.
Αυτό το άρθρο μεταφράστηκε από το πρωτότυπο. Διαβάστε την αρχική έκδοση από τον ανταποκριτή μας εδώ.
Σύμφωνα με τον Mitchell Amador, διευθύνοντα σύμβουλο της πλατφόρμας ασφαλείας Web3 Immunefi, οι πρώτες ώρες μετά από ένα hack είναι συχνά οι πιο καταστροφικές. Τα περισσότερα πρωτόκολλα εισέρχονται σε κατάσταση παράλυσης μόλις ανακαλυφθεί μια ευπάθεια. Χωρίς ένα προκαθορισμένο σχέδιο αντιμετώπισης περιστατικών, οι ομάδες διστάζουν, συζητούν τα επόμενα βήματα και υποτιμούν την πιθανή κλίμακα της εκμετάλλευσης.
"Η λήψη αποφάσεων επιβραδύνεται καθώς οι ομάδες προσπαθούν να καταλάβουν τι συνέβη, οδηγώντας σε αυτοσχεδιασμό και καθυστερημένη δράση", δήλωσε ο Amador στο Cointelegraph, προσθέτοντας ότι κατά τη διάρκεια αυτού του κρίσιμου παραθύρου συμβαίνουν συχνά πρόσθετες απώλειες.
Τα έργα συχνά αποφεύγουν την παύση των έξυπνων συμβολαίων λόγω του φόβου ζημίας στη φήμη, ενώ η επικοινωνία με τους χρήστες μπορεί να σταματήσει εντελώς. Ο Amador προειδοποίησε ότι η σιωπή συνήθως ενισχύει τον πανικό αντί να τον περιορίζει.
"Σχεδόν το 80% των έργων που έχουν υποκλαπεί δεν ανακάμπτουν ποτέ πλήρως και ο κύριος λόγος δεν είναι η αρχική απώλεια κεφαλαίων, αλλά η κατάρρευση των λειτουργιών και της εμπιστοσύνης κατά τη διάρκεια της αντίδρασης", δήλωσε ο διευθύνων σύμβουλος της Immunefi.
Το αυξανόμενο κόστος του ανθρώπινου λάθους
Το 2025, τα περιστατικά hacking που σχετίζονται με την κρυπτογράφηση αυξήθηκαν κατακόρυφα, με τους επιτιθέμενους να στοχεύουν τόσο τις μεγάλες πλατφόρμες όσο και μεμονωμένα πορτοφόλια, με αποτέλεσμα συνολικές απώλειες ύψους 3,4 δισεκατομμυρίων δολαρίων - το υψηλότερο επίπεδο από το 2022.
Ενώ οι ευπάθειες των έξυπνων συμβολαίων κυριαρχούσαν κάποτε στα πρωτοσέλιδα, οι πρόσφατες απώλειες συνδέονται όλο και περισσότερο με λειτουργικά και ανθρώπινα λάθη.
"Το ανθρώπινο λάθος είναι μακράν ο πιο αδύναμος κρίκος στην ασφάλεια των κρυπτογράφησης", δήλωσε ο Alex Katz, διευθύνων σύμβουλος και συνιδρυτής της εταιρείας διαδικτυακής ασφάλειας Kerberus.
Οι περισσότερες απώλειες προέρχονται πλέον από χρήστες που εγκρίνουν κακόβουλες συναλλαγές, αλληλεπιδρούν με ψεύτικες διεπαφές ή αποκαλύπτουν εν αγνοία τους τα ιδιωτικά τους κλειδιά.
Νωρίτερα αυτόν τον μήνα, ένας χρήστης κρυπτονομισμάτων έχασε περισσότερα από 282 εκατομμύρια δολάρια σε Bitcoin(BTC) και Litecoin(LTC) σε μια από τις μεγαλύτερες επιθέσεις κοινωνικής μηχανικής που έχουν καταγραφεί ποτέ στον τομέα της κρυπτογράφησης. Το θύμα φέρεται να εξαπατήθηκε από έναν επιτιθέμενο που εμφανιζόταν ως υπηρεσία υποστήριξης πελατών της Trezor και εξαπατήθηκε ώστε να αποκαλύψει τη φράση seed ενός πορτοφολιού υλικού.
Οι εξελίξεις στην τεχνητή νοημοσύνη έχουν αυξήσει σημαντικά την αποτελεσματικότητα τέτοιων επιθέσεων. Σύμφωνα με τον Amador, οι εκστρατείες κοινωνικής μηχανικής μπορούν πλέον να κλιμακωθούν γρήγορα, επιτρέποντας στους επιτιθέμενους να στέλνουν χιλιάδες στοχευμένα μηνύματα phishing την ημέρα.
Παρά τα ζοφερά στατιστικά στοιχεία, οι ειδικοί σε θέματα ασφάλειας κρυπτογράφησης παραμένουν συγκρατημένα αισιόδοξοι. Η ασφάλεια των έξυπνων συμβολαίων βελτιώνεται ταχύτερα από ποτέ χάρη στις καλύτερες πρακτικές ανάπτυξης, τους αυστηρότερους ελέγχους και τα πιο ώριμα εργαλεία.
"Πιστεύω ότι το 2026 θα είναι η ισχυρότερη χρονιά που έχει υπάρξει ποτέ για την ασφάλεια των έξυπνων συμβολαίων", δήλωσε ο Amador, επισημαίνοντας την αυξανόμενη υιοθέτηση της παρακολούθησης blockchain, των τειχών προστασίας και των συστημάτων πληροφοριών απειλών.
Ωστόσο, η ετοιμότητα αντιμετώπισης περιστατικών παραμένει μια σημαντική άλυτη πρόκληση. Ο Amador υπογράμμισε ότι οι ομάδες πρέπει να ενεργούν αποφασιστικά και να επικοινωνούν αμέσως όταν συμβαίνει ένα περιστατικό, ακόμη και αν το πλήρες πεδίο εφαρμογής του είναι ασαφές. Οι πρώιμες παύσεις του πρωτοκόλλου, σημείωσε, είναι πολύ λιγότερο επιζήμιες από το να αφήσουν την αβεβαιότητα να κλιμακωθεί.
Σύμφωνα με τον Alex Katz, ακόμη και τεχνικά επιλυμένα περιστατικά συχνά σηματοδοτούν την αρχή του τέλους. Στις περισσότερες περιπτώσεις, "μια σημαντική ευπάθεια είναι μια θανατική καταδίκη", καθώς οι χρήστες φεύγουν, η ρευστότητα στερεύει και η βλάβη της φήμης γίνεται μη αναστρέψιμη.
Όπως γράψαμε, Τεχνητή νοημοσύνη και απάτες κρυπτογράφησης: Πώς κλέβονται σήμερα τα ψηφιακά περιουσιακά στοιχεία
- Forex
- Crypto