Ranglister

Top 10 DeFi-hacks, du skal kende til

mm
Føj Securities.io til dine foretrukne kilder på Google
Oplysning: Securities.io kan modtage betaling, når du bruger links til produkter, vi anmelder. Det påvirker ikke vores redaktionelle vurderinger. Vi er ikke registreret investeringsrådgiver; dette er ikke investeringsrådgivning. Læs vores affiliateoplysning.
Top 10 DeFi hacks - You Need to Know

At lære om de top 10 DeFi-hacks er en klog beslutning, der kan hjælpe dig med bedre at forstå markedets historie og fremtid. Verden af DeFi (Decentralized Finance) forbliver en spændende og voksende sektor inden for blockchain-industrien. Disse unikke og ofte eksperimentelle platforme fokuserer på at give brugerne mere fleksibilitet, privatliv og ROI-muligheder. For at opnå dette bruger de en decentraliseret struktur, som kan forbedre brugerens rentabilitet.

DeFi-bevægelsen er i fuld gang, og teknologien fortsætter med at innovere. Denne massive vækst har dog været ledsaget af nogle bemærkelsesværdige vækstpiner. Rundt om hver ny teknologi er der nogen, der venter på at udnytte fejl, og DeFi er ingen undtagelse. Her er de top 10 DeFi-hacks, du skal kende til.

1. Ronin Network – $625M

Øverst på listen over DeFi-hacks er en hændelse, der resulterede i tabet af over en halv milliard dollars. Ronin-netværket led et hack på $625M, da infiltratorer fandt en svaghed i sidekæden. Bemærkelsesværdigt er, at Ronin Network fungerer som den primære måde for Axie Infinity-spillere at overføre aktiver på.

Axie Infinity er et af de mest populære play-to-earn-spil, der findes. Brugerne samler, kæmper og avler deres Axies for at sikre belønninger. Bemærkelsesværdigt har hver Axie særskilte egenskaber, der gør den sjælden og øger dens værdi.

Kilde – Ronin Network Hjemmeside

Hackere lykkedes med at få kontrol over netværkets udbetalingsprocesser ved at korruptere fem validatorer samtidigt. Denne manøvre gjorde det muligt for angriberne nemt at stjæle $25 millioner USDC og 173.600 ETH. Indtil i dag er midlerne ikke blevet genoprettet.

2. Poly Network – $601M

Et andet DeFi-hack, der oversteg en halv milliard dollars, fandt sted i august 2021. Dette angreb havde ligheder med Ronin Network, idet hackene foregik på valideringsnoder. Hackere målrettede cross-chain broernes bogholdernoder specifikt for at indsamle nok information til at få adgang til netværkets private nøgler. Da nøglerne var opnået, drænede hackerne hurtigt millioner i Ethereum, Polygon og BNB-tokens.

Derudover er $268 millioner i tokens låst i en konto, der kræver adgangskoder fra både hackeren og Poly Network. Det, der gør denne hændelse mere interessant, er, at Poly Network tilbød hackeren $500.000 og immunitet, hvis de returnerede midlerne. Hackeren afviste naturligvis tilbuddet, da det ville være næsten umuligt at garantere, at myndighederne ikke ville vælge at retsforfølge et så dristigt røveri.

Bemærkelsesværdigt har dette hack en lykkelig afslutning, i modsætning til de fleste andre på listen. Størstedelen af midlerne blev returneret, med kun $33 millioner uopklarede. I en af deres sidste interaktioner sagde hackeren, at de udførte røveriet “bare for sjov”.

3. Wormhole Bridge – $325 million

Wormhole Bridge er endnu en trist historie om DeFi-netværk, der bliver hacket med betydelige tab. Wormhole-broen fungerer som en vigtig cross-chain DeFi-bro. Projektets mål er at forbedre likviditeten ved at fjerne friktionspunkter. Specifikt bruger netværket en proces kaldet wrapping for at gøre det muligt for aktiver at bevæge sig til andre netværk.

I denne hændelse lykkedes det hackerne at få adgang til likviditetsmekanismen og begynde at udstede wrapped tokens uden nogen indbetaling. Interessant nok brugte de til dette opgave mønter udstedt på Solana-blockchainen. De wrapped ETH på Solana udgjorde over 93.750 tokens. Derfra byttede hackerne hurtigt aktiverne direkte til ETH.

4. Nomad Bridge – $190M

Nomad Bridge-hacket fangede markedet uventet. Indbrudere lykkedes med at stjæle $190 millioner i krypto ved at udnytte en smuthul, de skabte, som gjorde det muligt for dem at trække mere ud, end de indskød. Denne proces blev gentaget utroligt 1175 gange, før netværksadministratorerne opdagede planen.

Forsinkelsen resulterede i, at $190 millioner i tokens blev stjålet fra netværket. Retsmedicinsk analyse afslørede, at mere end én hacker var involveret i røveriet, efterhånden som nyhederne spredte sig, og flere grupper deltog i plyndringen. Nomad-teamet fremsatte en desperat bøn om at få deres brugeres midler returneret.

Overraskende nok blev over $30 millioner faktisk sendt tilbage takket være deres indsats. Resten af midlerne er stadig på fri fod. Dette hack viser, at kommunikation i visse tilfælde kan føre til genoprettelse af millioner i finansiering.

5. Beanstalk Farms – $182M

Beanstalk Farms fungerede som et DeFi-system understøttet af algoritmiske stablecoins. Algoritmiske stablecoins bruger protokoller og digitale valutareserver, hvilket gør dem anderledes end de fleste stablecoins. Bemærkelsesværdigt har denne type stablecoin eksisteret i et stykke tid, men har vist sig at være ekstremt vanskelig at vedligeholde.

I dette hack fokuserede angriberne på fællesskabets styringssystem. De udnyttede en svaghed, der gjorde det muligt for dem at vedtage forslag. Efter at have fået kontrol, vedtog de flere forslag, der udstedte hundredvis af millioner i stablecoin. Bemærkelsesværdigt blev midlerne overført til to adresser.

Den ene var hackerens antagede adresse, og den anden var en ukrainsk donationsadresse. Til sidst beholdt hackeren omkring $70 millioner af røveriet, og resten gik til at hjælpe ukrainske flygtninge. På denne måde forbliver dette hack et paradoks, da de donerede millioner gjorde noget godt.

6. Wintermute – $160M

Wintermute var en populær DeFi-likviditetsplatform, der desværre brugte Vanity Wallet som sin primære opbevaring for brugerne. Vanity Wallet havde en angrebsvektor, der gjorde det muligt for hackere at udnytte adressegenoprettelsesangreb til at tømme netværket for $160 millioner.

Dette hack er et klart eksempel på, hvorfor DeFi-netværk skal anvende kold opbevaring i stedet for varme tegnebøger. Kold opbevaring er en metode til at gemme din kryptovaluta offline eller med det, der kaldes et “air gap”. Det forhindrer online trusler og er siden blevet branchens standard efter de massive tab.

7. Compound – $150M

Compound var, og er, en af de bedst præsterende DeFi-likviditetsmarkeder i sektoren. Netværket oplevede et enormt tab på $150 millioner efter en kombination af dårlig kode og hackere, der skabte kaos. Kodefejlen, nu kaldet “Leaky Tap”, var et smart contract-problem, der tillod nye tokens at blive udstedt uden grund.

DeFi-hackene oprettede først en enorm likviditetspool, der indeholdt 280.000 netværksnyttige COMP-tokens. Da de havde poolen åben, begyndte de at suge midler ud. Da det var en kodefejl og ikke et direkte hack, måtte udviklerne vedtage et fællesskabsstyringsforslag for at rette fejlen. Processen endte med at tage flere dage at gennemføre.

Forsinkelserne resulterede i yderligere tab, da brugerne måtte se kontoen langsomt tømmes. Mindst udviklerne genvandt mere end halvdelen af midlerne kort efter hændelsen, hvilket hjalp med at begrænse tabene for brugerne betydeligt. I dag fungerer Compound stadig som en toppræsterende DeFi-protokol, dog med forbedrede sikkerhedsbeskyttelser mod denne type angreb.

8. Vulcan Forged $140M

Vulcan Forged-hacket var en af de første gange, et play-to-earn-netværk blev målrettet med succes for hundredvis af millioner i tab. Platformen opnåede popularitet ved at give adgang til en række populære P2E-titler. Derudover kunne brugerne tage deres gevinster og forbedre deres ROI’er ved at udnytte de mange DeFi-muligheder, der blev tilbudt.

I december 2021 gik det galt for en stor gruppe netværksbrugere, efter at hackere fik adgang til netværkets backend og fjernede 96 wallet-nøgler. Kodefejlen resulterede i, at spillernes Venally-wallets blev tømt for $140 millioner i PYR-tokens. Da det var en kodefejl, betalte projektet straks tabene tilbage til alle berørte.

9. BadgerDAO – $120M

BadgerDAO-hacket fandt sted i december 2021 og resulterede i tabet af 2.100 BTC og 151 ETH. BadgerDAO fungerede som en højtydende Bitcoin-bro ind i DeFi-verdenen. Alt gik galt, da hackere fandt en svaghed i platformens brugergrænseflade.

Efter en grundig gennemgang efter tabene blev det fastslået, at hackeren brugte en flertrinsmetode, som begyndte med at hacke sikkerhedsfirmaet Cloudflare først. Dette hack gav dem adgang til de oplysninger, de havde brug for til at tilføje tilladelser til transaktioner. I dag viser websitet, at alle resterende hvelve er afviklet.

10. Horizon Bridge – $100M

Horizon Bridge-hacket fandt sted relativt for nylig sammenlignet med mange andre på denne liste. I juni 2022 blev $100 millioner stjålet fra denne cross-chain bro. Broens operatør, Harmony, blev tvunget til midlertidigt at stoppe driften for at stoppe angrebet og forhindre yderligere tab.

En grundig gennemgang viste, at Harmonies multi-sig wallet var sat op til fire signaturer. Dog krævedes kun to signaturer for at overføre midler. Desværre var disse bekymringer ikke blevet rejst før angrebet. Til sidst viste problemerne sig at være solid rådgivning, da netværket befandt sig på den anden side af et ni-cifret tab.

Growing Pains are Part of Life

Der findes ingen verden, hvor nye teknologier kan innovere og ekspandere uden risikoen for svindlere og hackere, der udnytter enhver mulighed, de finder. Heldigvis er den lyse side ved hvert hack, at det afslører en ny strategi, som derefter kan forhindres på andre platforme. Når det er sagt, er ondsindede hackere desværre en del af kryptofællesskabet – uanset om folk kan lide det eller ej.

David Hamilton er en fuldtidsjournalist og en længerevarende bitcoinist. Han specialiserer sig i at skrive artikler om blockchain. Hans artikler er blevet offentliggjort i flere bitcoin-publikationer, herunder Bitcoinlightning.com