Miksi useimmat kryptoprojektit romahtavat suurten tietoturvaloukkausten jälkeen?

Miksi useimmat kryptoprojektit romahtavat suurten tietoturvaloukkausten jälkeen?
Lähes 80 % hakkeroiduista kryptohankkeista ei koskaan toivu täysin takaisin

Lähes neljä viidestä kryptohankkeesta, joihin on kohdistunut suuria hakkerointeja, ei koskaan toivu täysin, sillä tietoturvaloukkaukset vievät varoja ja usein myös tuhoavat luottamuksen.

Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.

Web3-tietoturvayhtiö Immunefin toimitusjohtajan Mitchell Amadorin mukaan ensimmäiset tunnit hakkeroinnin jälkeen ovat usein tuhoisimpia. Useimmat protokollat lamaantuvat, kun haavoittuvuus havaitaan. Ilman ennalta määriteltyä toimintasuunnitelmaa tiimit epäröivät, keskustelevat seuraavista vaiheista ja aliarvioivat mahdollisen hyökkäyksen laajuuden.

"Päätöksenteko hidastuu, kun tiimit yrittävät ymmärtää, mitä tapahtui, mikä johtaa improvisointiin ja viivästyneisiin toimiin", Amador sanoi Cointelegraphille ja lisäsi, että tämän kriittisen ajanjakson aikana tapahtuu usein ylimääräisiä tappioita.

Projektit välttelevät usein älykkäiden sopimusten keskeyttämistä mainehaittojen pelossa, ja viestintä käyttäjien kanssa saattaa loppua kokonaan. Amador varoitti, että hiljaisuus tyypillisesti pikemminkin vahvistaa paniikkia kuin hillitsee sitä.

"Lähes 80 prosenttia hakkeroiduista hankkeista ei koskaan toivu täysin, eikä suurin syy ole alkuperäinen varojen menetys, vaan toiminnan ja luottamuksen romahtaminen vastatoimien aikana", Immunefin toimitusjohtaja sanoi.

Inhimillisten virheiden kasvavat kustannukset

Vuonna 2025 kryptoihin liittyvät hakkerointitapahtumat lisääntyivät jyrkästi, ja hyökkääjät ottivat kohteekseen sekä suuret alustat että yksittäiset lompakot, mikä johti 3,4 miljardin dollarin kokonaistappioihin - korkein taso sitten vuoden 2022.

Vaikka älykkäiden sopimusten haavoittuvuudet hallitsivat aikoinaan otsikoita, viimeaikaiset tappiot liittyvät yhä useammin operatiivisiin ja inhimillisiin virheisiin.

"Inhimilliset virheet ovat ylivoimaisesti heikoin lenkki kryptoturvallisuudessa", sanoo Alex Katz, verkkoturvayhtiö Kerberuksen toimitusjohtaja ja toinen perustaja.

Useimmat tappiot johtuvat nykyään siitä, että käyttäjät hyväksyvät haitallisia transaktioita, ovat vuorovaikutuksessa väärennettyjen käyttöliittymien kanssa tai paljastavat tietämättään yksityiset avaimensa.

Aiemmin tässä kuussa eräs kryptovaluuttakäyttäjä menetti yli 282 miljoonaa dollaria Bitcoinia(BTC) ja Litecoinia(LTC) yhdessä suurimmista kryptoalalla koskaan kirjatuista social engineering -hyökkäyksistä. Uhri joutui tiettävästi Trezorin asiakastukena esiintyneen hyökkääjän huijaamaksi ja huijatuksi paljastamaan laitteistolompakon siemenlauseen.

Tekoälyn kehittyminen on lisännyt merkittävästi tällaisten hyökkäysten tehokkuutta. Amadorin mukaan sosiaalisen manipuloinnin kampanjat voivat nyt skaalautua nopeasti, jolloin hyökkääjät voivat lähettää tuhansia kohdennettuja phishing-viestejä päivässä.

Synkistä tilastoista huolimatta kryptoturva-asiantuntijat ovat varovaisen optimistisia. Älykkäiden sopimusten turvallisuus paranee nopeammin kuin koskaan parempien kehityskäytäntöjen, tiukempien tarkastusten ja kypsempien työkalujen ansiosta.

"Uskon, että vuosi 2026 tulee olemaan kaikkien aikojen vahvin vuosi älysopimusten turvallisuudelle", Amador sanoi ja viittasi lohkoketjujen seurannan, palomuurien ja uhkatiedustelujärjestelmien kasvavaan käyttöönottoon.

Häiriötilanteiden torjuntavalmius on kuitenkin edelleen suuri ratkaisematon haaste. Amador korosti, että tiimien on toimittava päättäväisesti ja kommunikoitava välittömästi, kun vaaratilanne tapahtuu, vaikka sen koko laajuus olisikin epäselvä. Hän totesi, että varhaiset protokollan tauot ovat paljon vähemmän vahingollisia kuin epävarmuuden salliminen.

Alex Katzin mukaan jopa teknisesti ratkaistut vaaratilanteet merkitsevät usein lopun alkua. Useimmissa tapauksissa "merkittävä haavoittuvuus on kuolemantuomio", sillä käyttäjät lähtevät, likviditeetti vähenee ja maineelle aiheutuva vahinko on peruuttamaton.

Kuten kirjoitimme, tekoäly ja kryptohuijaukset: Miten digitaalisia varoja varastetaan nykyään

Tämä materiaali saattaa sisältää kolmansien osapuolten mielipiteitä, eikä mikään tällä verkkosivulla oleva tieto tai data muodosta sijoitusneuvontaa Vastuuvapauslausekkeemme mukaisesti. Vaikka noudatamme tiukkaa Toimituksellista Integriteettiä, tämä julkaisu saattaa sisältää viittauksia kumppaneidemme tuotteisiin.