Krüptotööstus kaotas aprillis häkkimiste tõttu üle 600 miljoni dollari
Aprillis kasvas häkkimiste arv krüptotööstuses järsult. DeFiLlama andmetel on häkkerid kuu algusest saadik varastanud juba umbes 629,7 miljonit dollarit – see on suurim summa enam kui aasta jooksul.
See artikkel on tõlgitud originaalist. Lugege meie korrespondendi algset versiooni siit.
Nagu Cointelegraph teatas, tulid suurimad kahjud DeFi-sektorist. Kaks suurimat juhtumit – 293 miljoni dollari suurune KelpDAO häkkimine ja 280 miljoni dollari suurune Drift Protocol'i ärakasutamine – moodustasid ligikaudu 82% kõigist aprilli kahjudest.
Üks hiljutistest juhtumitest puudutas Wasabi Protocol'i. CertiK andmetel kaotas DeFi tuletisinstrumentide platvorm umbes 5,5 miljonit dollarit käimasolevas ärakasutamises Ethereumi, Base'i, Blast'i ja Berachain'i võrkudes.
Teine intsident tabas move-to-earn-platvormi Sweat Economy. Projekt kaotas väidetavalt 3,46 miljonit dollarit – umbes 65% oma likviidsusreservist – vähem kui 30 sekundiga. Meeskond teatas hiljem, et varastatud rahalised vahendid külmutati MEXC-is ning nende tagasisaamise jõupingutused on käimas.
Mõjutatud sai ka Sui-plokiahelas tegutsev detsentraliseeritud kauplemisplatvorm Aftermath Finance. Blockaidi andmetel võttis ründaja umbes 36 minuti jooksul 11 tehinguga välja ligi 1,1 miljonit dollarit USDC-s.
Kuidas häkkerid tegutsevad
Ekspertide sõnul on rünnakute iseloom muutumas. Chainalysis'e turvalahenduste juhi Yaniv Nissenboimi sõnul sihtivad häkkerid üha enam pigem ahela-välist infrastruktuuri kui nutilepinguid endid. See hõlmab ohustatud RPC-sõlmi, pilvepõhiseid võtmehaldussüsteeme ja pikaajalisi sotsiaalse inseneritöö kampaaniaid.
Selle tulemusena võivad ahelasiseseid tehinguid näida õiguspärastena isegi siis, kui juurdepääsukiht või infrastruktuur on juba ohustatud. See muudab reaalajas jälgimise ja automatiseeritud kaitsemeetmed DeFi jaoks kriitilise tähtsusega. Näiteks KelpDAO juhtumis aitas kiire reageerimine ära hoida teist vargust, mille suurus oli umbes 95 miljonit dollarit.
Samal ajal usub Standard Chartered, et sellised juhtumid ei tähenda DeFi kokkuvarisemist. Geoffrey Kendricki juhitud analüütikud väidavad, et sektor on küpsemas ja rakendab järk-järgult lahendusi haavatavuste vähendamiseks. Nende arvates võib DeFi kasv jätkuda hoolimata suurte häkkimiste juhtumitest.
Deepfake'i arsenaal
Häkkerid kasutavad oma rünnakutes üha enam tehisintellekti. See hõlmab mitte ainult haavatavuste leidmist, vaid ka deepfake'ide loomist – võltshääli ja -videoid, mis suudavad turvasüsteeme mööda hiilida. Näiteks võivad ründajad jäljendada ettevõtte juhi või klienditoe töötaja häält, et saada juurdepääs kontodele või sisemistele süsteemidele.
Neid rünnakuid on raskem avastada, kuna need ei ole otseselt seotud nutilepingute või koodiga. Peamine risk nihkub inimtegurite ja välise infrastruktuuri suunas. See tähendab, et isegi tehniliselt turvalised protokollid jäävad haavatavaks, kui neis ei rakendata täiendavaid kaitsetasemeid, alates identiteedi kontrollimisest kuni kahtlase tegevuse reaalajas jälgimiseni.
Samuti väärib märkimist, et Upbiti häkkimine tõi kaasa Solana tokenite hindade järsu tõusu Lõuna-Koreas.
Viimased Krüpto uudised
- Forex
- Crypto