Ψηφιακά περιουσιακά στοιχεία
Η Επανάληψη των Εκμεταλλεύσεων DeFi Θα Μπορεί Να Κατευθύνει τη Δραστηριότητα Crypto Hacking Πέρα Από την Κορυφή του Πέρυσι

Την περασμένη Τετάρτη, ο πάροχος ολοκληρωμένης διαχείρισης ψηφιακών περιουσιακών στοιχείων και υπηρεσιών νεο‑τραπεζικής με βάση το fiat, Blockbank δημοσίευσε μια προεπισκόπηση για την εισαγωγή υποστήριξης του Avalanche στην πλατφόρμα του που περιλαμβάνει CeFi και DeFi, με μια νέα ενημέρωση V3. Η Blockbank V3 κυκλοφόρησε τη Δευτέρα αυτή την εβδομάδα, προσφέροντας βελτιώσεις στην ταχύτητα και τη σταθερότητα καθώς και πρόσβαση των χρηστών σε πρωτόκολλα/περιουσιακά στοιχεία εγγενή στο blockchain του Avalanche.
Blockbank συνεργάστηκε με αρκετές ομάδες για την προσφορά, συμπεριλαμβανομένου του εκδότη του USD coin Circle, της πλατφόρμας ευφυίας και ανάλυσης blockchain Chainalysis, και του παρόχου NFT domain Unstoppable. Η νέα έκδοση - η μεγαλύτερη ενημέρωση για την εφαρμογή που απευθύνεται στους καταναλωτές - διαθέτει ανανεωμένο σχεδιασμό και εστιάζει στη βοήθεια των χρηστών να αλληλεπιδρούν καλύτερα με τα ψηφιακά τους περιουσιακά στοιχεία. Οι χρήστες θα ωφεληθούν από μια ταχύτερη πλατφόρμα KYC, καλύτερο υπολογισμό των τελών διαμεταγωγής και ανταλλαγές για τα tokens ETH, AVAX και BNB. Ο επικεφαλής μάρκετινγκ της Blockbank τόνισε τη βελτιωμένη ασφάλεια ως άλλη εξέλιξη.
Ο Οκτώβριος σημειώνει άνοδο στη δραστηριότητα hacking
Η ενσωμάτωση είναι μία από τις πολλές που παρατηρήθηκαν πρόσφατα στον χώρο του blockchain, ενισχύοντας τη δημοτικότητα του τομέα των αποκεντρωμένων χρηματοοικονομικών (DeFi). Παρά αυτήν την άνθιση, ο ευρύτερος τομέας των κρυπτονομισμάτων παρέμεινε ευάλωτος και εκτεθειμένος σε διάφορες μορφές επιθέσεων από κακόβουλους παράγοντες. Σε μια ενημέρωση κατάστασης που κοινοποιήθηκε στις 13 Οκτ., η εταιρεία ευφυίας και διαχείρισης κινδύνου Chainalysis σημείωσε ότι η δραστηριότητα hacking έχει αυξηθεί σημαντικά αυτόν τον μήνα.
Η εταιρεία, η οποία παρέχει πληροφορίες σχετικά με τη ρύθμιση και τη συμμόρφωση, ανέφερε ότι ο Οκτώβριος είναι ήδη ο μεγαλύτερος μήνας για επιθέσεις hacking σε κρυπτονομίσματα φέτος, και πρόβλεψε ότι εάν η τρέχουσα τάση συνεχιστεί, το 2022 θα ξεπεράσει το 2021 ως το έτος με τη μεγαλύτερη δραστηριότητα hacking στην ιστορία. Η Chainalysis συνέκρινε τα στοιχεία που καταγράφηκαν και στα δύο χρόνια, αποκαλύπτοντας ότι ο αριθμός του 2022 όσον αφορά την αξία που χάθηκε από επιθέσεις hacking έχει ήδη ξεπεράσει τα $3 δισεκατομμύρια σε 125 επιθέσεις.

Την περασμένη Τρίτη, σημειώθηκαν εκμεταλλεύσεις αξίας έως $120 εκατομμύρια, με ηγετική επίθεση $113 εκατομμυρίων στο πρωτόκολλο Mango της Solana. Στις αρχές του μήνα, $100 εκατομμύρια αποσπάστηκαν από τη γέφυρα μεταξύ των αλυσίδων BNB της Binance και Beacon. Αυτή η επίθεση ήταν ένδειξη ότι οι hackers στοχεύουν πλατφόρμες δια‑αλυσίδας μέσα σε έναν μήνα, κατά τον οποίο το 82% όλων των ζημιών μέχρι τώρα ($600 εκατομμύρια) αποδόθηκε σε παραβιάσεις στις γέφυρες.
Το Mango Market DAO συμφωνεί με τον εκμεταλλευτή
Το Mango Markets, το φόρουμ διακυβέρνησης του πρωτοκόλλου DeFi που υπέστη εκμετάλλευση $113 εκατομμυρίων πριν από λίγο περισσότερο από μια εβδομάδα, είχε αρχικά εξετάσει το ενδεχόμενο συμφωνίας με τον hacker. Η συντριπτική πλειοψηφία των ψήφων των token έδειξε υποστήριξη για αυτήν την απόφαση, με την πρόταση να λαμβάνει 96,6% ψήφους υπέρ. Οι ψήφοι «ναι» περιλάμβαναν και εκείνες του εκμεταλλευτή που χρησιμοποίησε τα κλεμμένα token. Στο πλαίσιο της συμφωνίας, η αποκεντρωμένη πλατφόρμα διαπραγμάτευσης cross‑margin συμφώνησε να μην χρεώσει νομικά το εμπλεκόμενο μέρος, αλλά να του επιτρέψει να διατηρήσει $47 εκατομμύρια ως bug bounty και να επιστρέψει $66 εκατομμύρια από τα κλεμμένα token.
Ο εκμεταλλευτής του Mango, ο Avraham Mayer Eisenberg, έκανε μια καθαρή αποχώρηση το Σαββατοκύριακο, ομολογώντας ότι ήταν πίσω από τη δράση. Ο Eisenberg εξήγησε ότι οι ενέργειές του και του ομάδας του ήταν νόμιμες. Παρουσίασε ως δικαιολογία ένα κακό χρέος με το Υπουργείο Οικονομικών. Ο εκμεταλλευτής επίσης δεσμεύτηκε και επέστρεψε το συμφωνημένο ποσό των $66 εκατομμυρίων σε διαφορετικά νομίσματα.
«Για να διορθώσω την κατάσταση, βοήθησα στη διαπραγμάτευση μιας συμφωνίας διακανονισμού με το ταμείο ασφάλισης με στόχο να αποζημιωθούν όλοι οι χρήστες το συντομότερο δυνατόν καθώς και να επενδύσει ξανά το ανταλλακτήριο […] Μόλις η ομάδα του Mango ολοκληρώσει την επεξεργασία, όλοι οι χρήστες θα μπορούν να έχουν πλήρη πρόσβαση στις καταθέσεις τους χωρίς απώλεια κεφαλαίων», Eisenberg έγραψε.
Καθώς η βιομηχανία βιώνει αυξημένες εκμεταλλεύσεις, οι επιθέσεις προκάλεσαν σχόλια από αρκετούς ηγέτες του κλάδου, συμπεριλαμβανομένου του CEO της FTX, Sam Bankman‑Fried. Σε ένα tweet που μοιράστηκε μετά την εκμετάλλευση, ο εκτελεστικός της ανταλλαγής τόνισε αδυναμίες στα oracle. Ο Bankman‑Fried επεσήμανε ότι αυτές οι υπηρεσίες τρίτων, που συνδέουν τα έξυπνα συμβόλαια (on‑chain) με τον εξωτερικό κόσμο και παρέχουν δεδομένα από αυτό το off‑chain περιβάλλον, δεν μπορούν πάντα να διαβάσουν σωστά τις θέσεις.
Ίσως το πιο σημαντικό συμπέρασμα και μάθημα για το Mango Markets και άλλους δημιουργούς είναι η ανάγκη για προσεκτική ανάπτυξη έργων DeFi. Ο συνιδρυτής του Polygon, Sandeep Nailwal, έγραψε σε tweet της 15 Οκτ., ότι ενώ οι αλυσίδες blockchain δεν λύνουν επί του παρόντος τα προβλήματα των χρηστών, βελτιώνουν τον τρόπο με τον οποίο αυτά λύνονταν προηγουμένως.
Οι χρήστες του Phantom wallet θίχτηκαν από μια ψεύτικη ενημέρωση κλεμμένου κωδικού πρόσβασης
Μια παραβιασμένη ενημέρωση που στοχεύει στο Phantom wallet της Solana αποδεικνύει ότι οι κυβερνοεγκληματίες δεν επιβραδύνουν. Ένα κακόβουλο λογισμικό που ανιχνεύει κωδικούς ενσωματώθηκε σε αυτήν τη ψεύτικη ενημέρωση, η οποία διαδόθηκε μέσω NFT airdrops νωρίτερα αυτόν τον μήνα. Με αυτήν τη μορφή ενημέρωσης για τα Phantom wallets, οι επιτιθέμενοι στόχευσαν χρήστες που δεν είναι προσεκτικοί.
Η προειδοποίηση της ενημέρωσης έγραφε με τόνο επείγουσας ανάγκης, παραπλανώντας λανθασμένα τους χρήστες ότι «Το Phantom απαιτεί από όλους τους χρήστες να ενημερώσουν τα πορτοφόλια τους. Αυτό πρέπει να γίνει το συντομότερο δυνατό. Η μη τήρηση μπορεί να οδηγήσει σε απώλεια κεφαλαίων λόγω hackers που εκμεταλλεύονται το δίκτυο Solana».
Κάνοντας κλικ σε έναν συνημμένο σύνδεσμο, οι χρήστες ανακατευθύνθηκαν σε έναν νέο ιστότοπο με την ιδέα της λήψης της ενημέρωσης ασφαλείας. Εκεί, θα οδηγούνταν αθέλητα να κατεβάσουν το κακόβουλο αρχείο – ‘Phantom_Update_2022-10-08.bat‘. Στη συνέχεια, οι χρήστες οδηγούνται να έχουν πρόσβαση σε ένα άλλο αρχείο, windll32.exe, το οποίο η εταιρεία κυβερνοασφάλειας VirusTotal κατέστησε ως κακόβουλο λογισμικό που κλέβει κωδικούς πρόσβασης και κλειδιά SSH αποστραγγίζοντας πληροφορίες του προγράμματος περιήγησης. Οι χρήστες που επλήγησαν από την απάτη έχουν πλέον συμβουλευτεί να σαρώσουν τους υπολογιστές τους με ένα αξιόπιστο πρόγραμμα αντιβιοτικού και να μεταφέρουν τα κρυπτονομίσματά τους σε ένα νέο Phantom wallet.












