Industria criptomonedelor a pierdut peste 600 de milioane de dolari din cauza atacurilor cibernetice în luna aprilie

Industria criptomonedelor a pierdut peste 600 de milioane de dolari din cauza atacurilor cibernetice în luna aprilie
Cât au furat hackerii în luna aprilie?

În luna aprilie, industria criptomonedelor a înregistrat o creștere bruscă a incidentelor de piraterie informatică. Potrivit DeFiLlama, hackerii au furat deja aproximativ 629,7 milioane de dolari de la începutul lunii — cea mai gravă cifră din ultimul an.

Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.

După cum a raportat Cointelegraph, cele mai mari pierderi au provenit din sectorul DeFi. Cele două incidente majore — atacul cibernetic asupra KelpDAO, în valoare de 293 de milioane de dolari, și exploatarea Drift Protocol, în valoare de 280 de milioane de dolari — au reprezentat aproximativ 82% din totalul pierderilor din luna aprilie.

Unul dintre cazurile recente a implicat Wasabi Protocol. Potrivit CertiK, platforma de instrumente derivate DeFi a pierdut aproximativ 5,5 milioane de dolari într-o exploatare în curs de desfășurare pe rețelele Ethereum, Base, Blast și Berachain.

Un alt incident a afectat platforma „move-to-earn” Sweat Economy. Se pare că proiectul a pierdut 3,46 milioane de dolari — aproximativ 65% din fondul său de lichidități — în mai puțin de 30 de secunde. Echipa a declarat ulterior că fondurile furate au fost înghețate pe MEXC, eforturile de recuperare fiind în curs.

Aftermath Finance, o platformă de tranzacționare descentralizată pe blockchain-ul Sui, a fost, de asemenea, afectată. Potrivit Blockaid, atacatorul a retras aproximativ 1,1 milioane de dolari în USDC prin 11 tranzacții în aproximativ 36 de minute.

Cum operează hackerii

Experții spun că natura atacurilor se schimbă. Potrivit lui Yaniv Nissenboim, șeful departamentului de soluții de securitate al Chainalysis, hackerii vizează din ce în ce mai mult infrastructura off-chain, mai degrabă decât contractele inteligente în sine. Aceasta include noduri RPC compromise, sisteme de gestionare a cheilor bazate pe cloud și campanii de inginerie socială de lungă durată.

Ca urmare, tranzacțiile on-chain pot părea legitime chiar și atunci când straturile de acces sau infrastructura sunt deja compromise. Acest lucru face ca monitorizarea în timp real și măsurile de protecție automatizate să fie esențiale pentru DeFi. În cazul KelpDAO, de exemplu, reacția rapidă a contribuit la prevenirea unui al doilea furt de aproximativ 95 de milioane de dolari.

În același timp, Standard Chartered consideră că astfel de incidente nu semnalează prăbușirea DeFi. Analiștii conduși de Geoffrey Kendrick afirmă că sectorul se maturizează și implementează treptat soluții pentru a reduce vulnerabilitățile. În opinia lor, creșterea DeFi poate continua în ciuda atacurilor cibernetice majore.

Arsenalul deepfake

Hackerii folosesc din ce în ce mai mult inteligența artificială în atacurile lor. Aceasta include nu numai găsirea vulnerabilităților, ci și crearea de deepfake-uri — voci și videoclipuri false care pot ocoli sistemele de securitate. De exemplu, atacatorii pot imita vocea unui director al companiei sau a unui angajat de la asistență pentru a obține acces la conturi sau sisteme interne.

Aceste atacuri sunt mai greu de detectat deoarece nu sunt legate direct de contractele inteligente sau de cod. Riscul principal se îndreaptă către factorii umani și infrastructura externă. Acest lucru înseamnă că chiar și protocoalele sigure din punct de vedere tehnic rămân vulnerabile dacă nu implementează niveluri suplimentare de protecție, de la verificarea identității până la monitorizarea în timp real a activităților suspecte.

De asemenea, merită menționat faptul că atacul cibernetic asupra Upbit a dus la o creștere bruscă a prețurilor token-urilor Solana în Coreea de Sud.

Acest material poate conține opinii ale unor terți, niciuna dintre datele și informațiile de pe această pagină web nu constituie sfaturi de investiții conform Declinării noastre de responsabilitate. Deși respectăm o Integritate Editorială strictă, această postare poate conține referințe la produse de la partenerii noștri.