De crypto-industrie verloor in april meer dan 600 miljoen dollar aan hacks
In april kende de crypto-industrie een sterke stijging van het aantal hackincidenten. Volgens DeFiLlama hebben hackers sinds het begin van de maand al zo’n 629,7 miljoen dollar buitgemaakt — het hoogste bedrag in meer dan een jaar.
Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.
Zoals gemeld door Cointelegraph, waren de grootste verliezen afkomstig uit de DeFi-sector. De twee grootste incidenten – de KelpDAO-hack van 293 miljoen dollar en de Drift Protocol-exploit van 280 miljoen dollar – waren goed voor ongeveer 82% van alle verliezen in april.
Een van de recente gevallen betrof Wasabi Protocol. Volgens CertiK verloor het DeFi-derivatenplatform ongeveer 5,5 miljoen dollar door een aanhoudende exploit op de netwerken van Ethereum, Base, Blast en Berachain.
Een ander incident trof het move-to-earn-platform Sweat Economy. Het project verloor naar verluidt 3,46 miljoen dollar – ongeveer 65% van zijn liquiditeitspool – in minder dan 30 seconden. Het team zei later dat de gestolen middelen op MEXC waren bevroren en dat er nog steeds pogingen worden ondernomen om het geld terug te krijgen.
Aftermath Finance, een gedecentraliseerd handelsplatform op de Sui-blockchain, werd ook getroffen. Volgens Blockaid heeft de aanvaller in ongeveer 36 minuten via 11 transacties ongeveer 1,1 miljoen dollar aan USDC opgenomen.
Hoe hackers te werk gaan
Experts zeggen dat de aard van de aanvallen aan het veranderen is. Volgens Yaniv Nissenboim, hoofd beveiligingsoplossingen bij Chainalysis, richten hackers zich steeds vaker op off-chain infrastructuur in plaats van op smart contracts zelf. Dit omvat gecompromitteerde RPC-knooppunten, cloudgebaseerde sleutelbeheersystemen en langlopende social engineering-campagnes.
Als gevolg hiervan kunnen on-chain transacties legitiem lijken, zelfs wanneer toegangslaag of infrastructuur al gecompromitteerd zijn. Dit maakt realtime monitoring en geautomatiseerde beveiligingsmaatregelen cruciaal voor DeFi. In de KelpDAO-zaak bijvoorbeeld hielp een snelle reactie een tweede diefstal van ongeveer 95 miljoen dollar te voorkomen.
Tegelijkertijd is Standard Chartered van mening dat dergelijke incidenten niet duiden op de ineenstorting van DeFi. Analisten onder leiding van Geoffrey Kendrick zeggen dat de sector volwassen wordt en geleidelijk oplossingen implementeert om kwetsbaarheden te verminderen. Volgens hen kan de groei van DeFi ondanks grote hacks doorgaan.
Deepfake-arsenaal
Hackers maken bij hun aanvallen steeds vaker gebruik van kunstmatige intelligentie. Dit omvat niet alleen het opsporen van kwetsbaarheden, maar ook het creëren van deepfakes — valse stemmen en video's die beveiligingssystemen kunnen omzeilen. Aanvallers kunnen bijvoorbeeld de stem van een bedrijfsleider of een medewerker van de helpdesk nabootsen om toegang te krijgen tot accounts of interne systemen.
Deze aanvallen zijn moeilijker te detecteren omdat ze niet direct gekoppeld zijn aan smart contracts of code. Het belangrijkste risico verschuift naar menselijke factoren en externe infrastructuur. Dit betekent dat zelfs technisch veilige protocollen kwetsbaar blijven als ze geen extra beschermingslagen implementeren, van identiteitsverificatie tot realtime monitoring van verdachte activiteiten.
Het is ook vermeldenswaard dat de Upbit-hack leidde tot een sterke stijging van de prijzen van Solana-tokens in Zuid-Korea.
- Forex
- Crypto