Market Nyheder
Med næsten 600 millioner dollars stjålet blev ‘Uptober’ hurtigt kendt som ‘Hacktober’

2022 er blevet kaldt året for kryptohacks, og oktober er den måned med flest hacks i året. Ifølge kryptanalysefirmaet Chainalysis er der i år alene tabt mere end $3 billion worth of crypto has been lost in hacks this year alone. I oktober alene blev der anslået $718 million blev stjålet fra DeFi-protokoller i elleve hacks.
I fortiden var de mest fremtrædende kryptohacks rettet mod centraliserede børser (CEX). I dag forekommer hacks primært på DeFi-platforme og tværkæde-broer. Tre tværkæde-broer blev angrebet i oktober; de registrerede tab var næsten $600 million; mens den førende i den seneste bølge af DeFi-protokolhacks er Solanas DeFi-platform, Mango Protocol.
Solana, et hotspot for hacks
Hacks er ikke nye i kryptoverdenen. Solana er blevet angrebet flere gange. I det seneste angreb mistede Mango Markets, en Solana-baseret DeFi-protokol, over $100 million i et hack. Angriberen manipulerede en pris oracle som gjorde det muligt for angriberen at manipulere prisen på protokollens styringstoken MNGO og tage under‑sikrede kryptovaluta‑lån.
Fireogtyve timer efter angrebet faldt den samlede værdi af låste aktiver (TVL) på Mango Protocol fra $1.32 billion til omkring $985 million.
Interessant nok sendte angriberen senere et ultimatum til Mango-fællesskabet. Ved at offentliggøre et forslag med titlen “Repay bad debt” på Mangos DAO-platform, krævede angriberen, at Mangos treasury skulle bruge sine $70 million, tilgængelige i USDC, til at tilbagebetale bad debt. Hackeren lovede derefter at sende de stjålne MNGO- og SOL‑tokens til angivne wallets, forudsat at betingelserne i forslaget blev opfyldt. Forslaget blev senere afvist og afvist.
Før Solanas oktober-hack blev tusindvis af Solana-wallets tømt i et multi‑million dollars hack i august. En angriber trak midler fra cirka 8.000 Phantom hot wallets på Solana-netværket. Angrebet var forbundet med komplikationer relateret til import af konti i wallet’en.
Binance blev ikke skånet
Operatører af den største CEX og et af de mest aktive økosystemer, Binance, var ofre for et Binance Chain-hack. I udnyttelsen havde angriberen narret BNB Token Hub Bridge til at sende 2 millioner BNB‑tokens til angriberens wallet. Den samlede størrelse af angrebet var over $500 million. Øjeblikke efter angrebet stoppede Binance sin kæde ved at bede alle fireogfyrre af sine validatorer om midlertidigt at suspendere netværket. Stopningen af Binance Chain førte til bekymringer om centralisering i Binance Chain-netværket.
Hacks tager forskellige former og strategier fra røde hackere. Nogle hacks er et resultat af social engineering angreb på brugere, hvor en bruger ‘villigt’ afslører fortrolige oplysninger efter at være faldet i en social engineering‑fælde; andre er meget sofistikerede og kræver masser af planlægning og indsats.
Sådan kan man begrænse truslen fra kryptohacks
Hacks er en ubehagelig oplevelse både for et projektteam og slutbrugerne. Hackere skærper altid deres “værktøjer” og leder efter nye sårbarheder.
En af måderne at begrænse kryptohack‑hændelser på er gennem grundig kodeaudit. Når kode, primært smarte kontraktkoder, gennemgår en grundig sikkerhedsaudit, kan projektudviklere opdage en sårbarhed tidligt og håndtere den, før den fører til et udnyttelse. Brugere af kryptoprodukter bør også få både grundlæggende og avancerede kurser i kryptosikkerhed. Når brugere lærer og ved, hvordan man spotter en social engineering‑trick, vil der være færre ofre for visse typer af hacks i kryptoverdenen.
For at forhindre hacks forårsaget af API’er og blockchain‑orakler vil fremkomsten af fuldt decentraliserede blockchain‑infrastrukturer hjælpe med at begrænse nogle af hack‑truslerne. Nogle fremtrædende hacks er blevet forårsaget af eksterne data fra API’er, der er kompromitteret — brugere af FTX recently oplevede denne type angreb. Mango markets‑hacket blev forårsaget af en smag i en price oracle, fundet af angriberen. Med en fuldt decentraliseret Web3‑infrastruktur vil data, der leveres til dApps, være direkte on-chain og vil ikke være modtagelige for hacks.












