A kriptovaluta-ipar áprilisban több mint 600 millió dollárt vesztett a hackelések miatt
Áprilisban a kriptopiacot heves hackertámadások áradata sújtotta. A DeFiLlama adatai szerint a hónap eleje óta a hackerek már mintegy 629,7 millió dollárt loptak el – ez több mint egy éve a legrosszabb eredmény.
Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.
A Cointelegraph beszámolója szerint a legnagyobb veszteségek a DeFi-szektorból származtak. A két legnagyobb incidens – a 293 millió dolláros KelpDAO-hack és a 280 millió dolláros Drift Protocol-kizsákmányolás – az áprilisi veszteségek mintegy 82%-át tette ki.
Az egyik legutóbbi eset a Wasabi Protocolt érintette. A CertiK szerint a DeFi-derivatívák platformja körülbelül 5,5 millió dollárt vesztett egy jelenleg is zajló kizsákmányolás során az Ethereum, a Base, a Blast és a Berachain hálózatokon.
Egy másik incidens a move-to-earn platformot, a Sweat Economy-t érintette. A projekt állítólag 3,46 millió dollárt – likviditási pooljának körülbelül 65%-át – vesztett el kevesebb mint 30 másodperc alatt. A csapat később közölte, hogy a lopott pénzeszközöket befagyasztották a MEXC-en, és a visszaszerzésre irányuló erőfeszítések folyamatban vannak.
Az Aftermath Finance, a Sui blokkláncon működő decentralizált kereskedési platform is érintett volt. A Blockaid szerint a támadó körülbelül 36 perc alatt 11 tranzakcióban mintegy 1,1 millió dollárnyi USDC-t vett ki.
Hogyan működnek a hackerek
A szakértők szerint a támadások jellege változik. Yaniv Nissenboim, a Chainalysis biztonsági megoldásokért felelős vezetője szerint a hackerek egyre inkább a láncon kívüli infrastruktúrát veszik célba, ahelyett, hogy magukra a smart contractokra támadnának. Ide tartoznak a kompromittált RPC-csomópontok, a felhőalapú kulcskezelő rendszerek és a hosszú távú social engineering kampányok.
Ennek eredményeként a láncon belüli tranzakciók akkor is legitimnek tűnhetnek, ha a hozzáférési rétegek vagy az infrastruktúra már kompromittálódott. Ezért a valós idejű monitorozás és az automatizált védelmi intézkedések kritikus fontosságúak a DeFi számára. A KelpDAO esetében például a gyors reagálás segített megakadályozni egy második, körülbelül 95 millió dolláros lopást.
Ugyanakkor a Standard Chartered úgy véli, hogy az ilyen incidensek nem jelzik a DeFi összeomlását. Geoffrey Kendrick vezette elemzők szerint a szektor érik, és fokozatosan bevezeti a sebezhetőségek csökkentésére szolgáló megoldásokat. Véleményük szerint a DeFi növekedése a jelentős hackelések ellenére is folytatódhat.
Deepfake-arzenál
A hackerek egyre gyakrabban használnak mesterséges intelligenciát támadásaikhoz. Ez nem csak a sebezhetőségek felkutatását jelenti, hanem deepfake-ek – hamis hangok és videók – létrehozását is, amelyek képesek kijátszani a biztonsági rendszereket. Például a támadók utánozhatják egy vállalati vezető vagy egy ügyfélszolgálati munkatárs hangját, hogy hozzáférjenek fiókokhoz vagy belső rendszerekhez.
Ezeket a támadásokat nehezebb felismerni, mert nem kapcsolódnak közvetlenül az intelligens szerződésekhez vagy a kódhoz. A fő kockázat az emberi tényezők és a külső infrastruktúra felé tolódik el. Ez azt jelenti, hogy még a technikailag biztonságos protokollok is sebezhetőek maradnak, ha nem vezetnek be további védelmi rétegeket, az identitás-ellenőrzéstől a gyanús tevékenységek valós idejű figyelemmel kíséréséig.
Érdemes megjegyezni azt is, hogy az Upbit elleni hackelés a Solana tokenek árának meredek emelkedéséhez vezetett Dél-Koreában.
- Forex
- Crypto