Ο κλάδος των κρυπτονομισμάτων έχασε πάνω από 600 εκατομμύρια δολάρια από επιθέσεις τον Απρίλιο
Τον Απρίλιο, ο κλάδος των κρυπτονομισμάτων σημείωσε απότομη αύξηση στα περιστατικά παραβίασης ασφάλειας. Σύμφωνα με το DeFiLlama, οι χάκερ έχουν ήδη κλέψει περίπου 629,7 εκατομμύρια δολάρια από την αρχή του μήνα — το χειρότερο αποτέλεσμα σε διάστημα άνω του ενός έτους.
Αυτό το άρθρο μεταφράστηκε από το πρωτότυπο. Διαβάστε την αρχική έκδοση από τον ανταποκριτή μας εδώ.
Όπως ανέφερε το Cointelegraph, οι μεγαλύτερες απώλειες προήλθαν από τον τομέα της DeFi. Τα δύο μεγαλύτερα περιστατικά — η παραβίαση του KelpDAO ύψους 293 εκατομμυρίων δολαρίων και η εκμετάλλευση του Drift Protocol ύψους 280 εκατομμυρίων δολαρίων — αντιπροσώπευαν περίπου το 82% του συνόλου των απωλειών του Απριλίου.
Μία από τις πρόσφατες υποθέσεις αφορούσε το Wasabi Protocol. Σύμφωνα με την CertiK, η πλατφόρμα παραγώγων DeFi έχασε περίπου 5,5 εκατομμύρια δολάρια σε μια συνεχιζόμενη εκμετάλλευση στα δίκτυα Ethereum, Base, Blast και Berachain.
Ένα άλλο περιστατικό έπληξε την πλατφόρμα move-to-earn Sweat Economy. Σύμφωνα με πληροφορίες, το έργο έχασε 3,46 εκατομμύρια δολάρια — περίπου το 65% του αποθέματος ρευστότητάς του — σε λιγότερο από 30 δευτερόλεπτα. Η ομάδα ανέφερε αργότερα ότι τα κλεμμένα κεφάλαια παγώθηκαν στο MEXC, ενώ οι προσπάθειες ανάκτησης συνεχίζονται.
Η Aftermath Finance, μια αποκεντρωμένη πλατφόρμα συναλλαγών στο blockchain Sui, επηρεάστηκε επίσης. Σύμφωνα με την Blockaid, ο εισβολέας απέσυρε περίπου 1,1 εκατομμύρια δολάρια σε USDC μέσω 11 συναλλαγών σε περίπου 36 λεπτά.
Πώς λειτουργούν οι χάκερ
Οι ειδικοί αναφέρουν ότι η φύση των επιθέσεων αλλάζει. Σύμφωνα με τον επικεφαλής των λύσεων ασφαλείας της Chainalysis, Yaniv Nissenboim, οι χάκερ στοχεύουν όλο και περισσότερο την υποδομή εκτός αλυσίδας (off-chain) παρά τα ίδια τα έξυπνα συμβόλαια. Αυτό περιλαμβάνει παραβιασμένους κόμβους RPC, συστήματα διαχείρισης κλειδιών που βασίζονται στο cloud και μακροχρόνιες εκστρατείες κοινωνικής μηχανικής.
Ως αποτέλεσμα, οι συναλλαγές εντός αλυσίδας (on-chain) μπορεί να φαίνονται νόμιμες ακόμη και όταν τα επίπεδα πρόσβασης ή η υποδομή έχουν ήδη παραβιαστεί. Αυτό καθιστά την παρακολούθηση σε πραγματικό χρόνο και τα αυτοματοποιημένα μέτρα προστασίας κρίσιμα για το DeFi. Στην περίπτωση του KelpDAO, για παράδειγμα, η ταχεία αντίδραση βοήθησε στην αποτροπή μιας δεύτερης κλοπής ύψους περίπου 95 εκατομμυρίων δολαρίων.
Ταυτόχρονα, η Standard Chartered πιστεύει ότι τέτοια περιστατικά δεν σηματοδοτούν την κατάρρευση του DeFi. Αναλυτές με επικεφαλής τον Geoffrey Kendrick αναφέρουν ότι ο τομέας ωριμάζει και εφαρμόζει σταδιακά λύσεις για τη μείωση των τρωτών σημείων. Κατά την άποψή τους, η ανάπτυξη του DeFi μπορεί να συνεχιστεί παρά τις μεγάλες επιθέσεις χάκερ.
Το οπλοστάσιο των deepfakes
Οι χάκερ χρησιμοποιούν όλο και περισσότερο την τεχνητή νοημοσύνη στις επιθέσεις τους. Αυτό περιλαμβάνει όχι μόνο την εύρεση τρωτών σημείων, αλλά και τη δημιουργία deepfakes — ψεύτικων φωνών και βίντεο που μπορούν να παρακάμψουν τα συστήματα ασφαλείας. Για παράδειγμα, οι επιτιθέμενοι μπορούν να μιμηθούν τη φωνή ενός στελέχους της εταιρείας ή ενός υπαλλήλου υποστήριξης για να αποκτήσουν πρόσβαση σε λογαριασμούς ή εσωτερικά συστήματα.
Αυτές οι επιθέσεις είναι πιο δύσκολο να ανιχνευθούν, επειδή δεν συνδέονται άμεσα με έξυπνα συμβόλαια ή κώδικα. Ο κύριος κίνδυνος μετατοπίζεται προς τους ανθρώπινους παράγοντες και την εξωτερική υποδομή. Αυτό σημαίνει ότι ακόμη και τα τεχνικά ασφαλή πρωτόκολλα παραμένουν ευάλωτα εάν δεν εφαρμόζουν επιπλέον επίπεδα προστασίας, από την επαλήθευση ταυτότητας έως την παρακολούθηση ύποπτων δραστηριοτήτων σε πραγματικό χρόνο.
Αξίζει επίσης να σημειωθεί ότι η παραβίαση της Upbit οδήγησε σε απότομη άνοδο των τιμών των token Solana στη Νότια Κορέα.
Τελευταίες Κρυπτογράφημα Ειδήσεις
- Forex
- Crypto