Digitale aktiver
Genopblussen af DeFi‑udnyttelser kan lede kryptohackingsaktivitet ud over sidste års top

I onsdags gav den alt-i-en udbyder af digitale aktivadministration og fiat‑baserede neo‑banktjenester Blockbank et smugkig på introduktionen af Avalanche‑support på sin CeFi‑ og DeFi‑omfattende platform med en ny V3‑opdatering. Blockbank V3 blev lanceret mandag i denne uge og medførte hastigheds‑ og stabilitetsforbedringer samt brugeradgang til protokoller/aktiver, der er native på Avalanche‑blockchainen.
Blockbank indgik partnerskab med flere teams for tilbuddet, herunder USD‑coin‑udstederen Circle, blockchain‑intelligens‑ og analyseplatformen Chainalysis samt NFT‑domæneudbyderen Unstoppable. Den nye udgivelse – den største opdatering for den forbruger‑rettede applikation – indeholder et fornyet design og fokuserer på at hjælpe brugerne med bedre at interagere med deres digitale aktiver. Brugerne vil drage fordel af en hurtigere KYC‑platform, bedre beregning af transaktionsgebyrer og swap‑funktioner for ETH‑, AVAX‑ og BNB‑tokens. Blockbanks marketingchef fremhævede forbedret sikkerhed som en yderligere udvikling.
Oktober ser en stigning i hackingsaktivitet
Integrationerne er blandt de mange, der er blevet observeret i blockchain‑området for nylig, og de øger populariteten af den decentrale finans (DeFi) niche. På trods af denne boom er den bredere kryptovaluta‑sektor forblevet sårbar og udsat for forskellige former for angreb fra ondsindede aktører. I en statusopdatering delt den 13. oktober bemærkede efterretnings‑ og risikostyringsfirmaet Chainalysis, at hackingsaktiviteten er steget enormt denne måned.
Firmaet, som leverer regulatorisk og compliance‑relateret indsigt, rapporterede, at oktober allerede er den største måned for kryptohacks i år, og forudsagde, at hvis den nuværende tendens fortsætter, vil 2022 overgå 2021 som året med den hidtil største hackingsaktivitet. Chainalysis sammenlignede tal indsamlet over de to år og afslørede, at tallet for 2022 i form af tabt værdi til hacks allerede er vokset til over 3 milliarder dollars på tværs af 125 hacks.

I tirsdags var der så meget som 120 millioner dollars i udnyttelser, ledet af det massive 113 millioner‑dollarsangreb på Solanas Mango‑protokol. Tidligere i måneden blev 100 millioner dollars afløbet fra broen mellem Binance’s BNB‑ og Beacon‑kæder. Dette angreb var et tegn på, at hackere målrettede cross‑chain‑platforme i løbet af måneden, hvor 82 % af alle tab indtil nu (600 millioner dollars) er blevet tilskrevet brud på broer.
Mango Market DAO indgår forlig med udnytteren
Mango Markets, DeFi‑protokolens styringsforum, som led et udnyttelsesangreb på 113 millioner dollars for lidt over en uge siden, overvejede tidligere at indgå forlig med hackeren. Et overvældende flertal af stemme‑tokens viste støtte til denne beslutning, hvor forslaget modtog 96,6 % stemmer for. Stemmerne for ‘ja’ inkluderede dem fra udnytteren, som brugte de stjålne tokens. Som en del af forliget gik den decentrale, cross‑margin‑handelsplatform med til at ikke juridisk opkræve den involverede part, men i stedet lade dem beholde 47 millioner dollars som en bug‑bounty og return$66 million af de stjålne tokens.
Mango‑udnytteren, en af dem der hedder Avraham Mayer Eisenberg, lavede en ren afslutning på sagen i weekenden, og indrømmede at han stod bag handlingen. Eisenberg forklarede, at hans handlinger og dem fra det team, han arbejdede med, var lovlige. Han fremførte en dårlig gæld til Treasury som begrundelse. Udnytteren forpligtede sig også til at returnere det aftalte beløb på 66 millioner dollars i forskellige mønter.
“For at afhjælpe situationen hjalp jeg med at forhandle en forligsaftale med forsikringsfondet med målet om at gøre alle brugere hele så hurtigt som muligt samt rekapitalisere børsen […] Når Mango‑teamet er færdigt med behandlingen, vil alle brugere kunne få adgang til deres indskud i fuld størrelse uden tab af midler,” Eisenberg skrev.
I en periode hvor branchen oplever øgede udnyttelser, udløste hackene kommentarer fra flere brancheledere, herunder FTX‑CEO Sam Bankman‑Fried. I en tweet delt efter udnyttelsen påpegede udvekslingens leder huller i oraklerne. Bankman‑Fried påpegede, at disse tredjeparts‑tjenester, som forbinder smarte kontrakter (on‑chain) med den eksterne verden og leverer data fra dette off‑chain‑miljø, ikke altid kan give den korrekte læsning af positioner.
Måske er den mest betydningsfulde konklusion og læring for Mango Markets og andre udviklere, at man skal være grundig, når man udvikler DeFi‑projekter. Polygon‑medstifter Sandeep Nailwal udtalte i en tweet den 15. oktober, at selvom blockchains i øjeblikket ikke løser brugernes problemer, så forbedrer de måden, de tidligere blev løst på.
Phantom‑wallet‑brugere blev ofre for en falsk adgangskode‑stjælende opdatering
En kompromitteret opdatering, der målrettet Solanas Phantom‑wallet, beviser, at cyberkriminelle ikke bremser. En adgangskode‑snusende malware var indlejret i denne falske opdatering, som blev spredt via NFT‑airdrops tidligere i denne måned. Under dække af en opdatering til Phantom‑wallets rettede angriberne sig mod brugere, der ikke er omhyggelige.
Opdateringsadvarslen lød i en hastende tone og rådgav fejlagtigt brugerne om, at “Phantom kræver, at alle brugere opdaterer deres wallets. Dette skal gøres så hurtigt som muligt. Undladelse kan resultere i tab af midler på grund af hackere, der udnytter Solana‑netværket.”
Når brugerne klikkede på det vedhæftede link, blev de omdirigeret til et nyt websted under påskud af at downloade sikkerhedsopdateringen. Her blev de ubevidst ledt til at downloade den ondsindede fil – ‘Phantom_Update_2022-10-08.bat‘. Brugerne blev derefter vejledt til at få adgang til en anden fil, windll32.exe, som cybersikkerhedsfirmaet VirusTotal har identificeret som malware, der stjæler adgangskoder og SSH‑nøgler ved at udtrække browserinformation. De brugere, der er blevet ramt af svindlen, er siden blevet rådet til at scanne deres computere med et pålideligt antivirusprogram og overføre deres kryptovaluta til en ny Phantom‑wallet.












