Market Ειδήσεις
Με σχεδόν $600M κλεμμένα, το ‘Uptober’ γρήγορα έγινε γνωστό ως ‘Hacktober’

Το 2022 έχει χαρακτηριστεί ως το έτος των επιθέσεων σε κρυπτονομίσματα και ο Οκτώβριος είναι ο μήνας με τις περισσότερες επιθέσεις για το έτος. Σύμφωνα με την εταιρεία ανάλυσης κρυπτονομισμάτων Chainalysis περισσότερα από $3 δισεκατομμύρια αξίας κρυπτονομισμάτων έχουν χαθεί σε επιθέσεις μόνο φέτος. Μόνο τον Οκτώβριο, εκτιμάται ότι $718 εκατομμύρια κλάπηκαν από πρωτόκολλα DeFi σε έντεκα επιθέσεις.
Στο παρελθόν, οι πιο σημαντικές επιθέσεις κρυπτονομισμάτων στόχευαν κεντρικά ανταλλακτήρια (CEX). Σήμερα, οι επιθέσεις συμβαίνουν κυρίως σε πλατφόρμες DeFi και διασυνδέσεις δια-αλυσίδας. Τρεις διασυνδέσεις δια-αλυσίδας επιτέθηκαν τον Οκτώβριο· οι καταγεγραμμένες απώλειες ήταν σχεδόν $600 εκατομμύρια· ενώ η κορυφαία πρόσφατη επίθεση σε πρωτόκολλο DeFi είναι η πλατφόρμα Defi του Solana, Mango Protocol.
Solana, μια φωλιά επιθέσεων
Οι επιθέσεις δεν είναι νέες στον χώρο των κρυπτονομισμάτων. Η Solana έχει υποστεί επιθέσεις αρκετές φορές. Στην πιο πρόσφατη επίθεση, το Mango Markets, ένα πρωτόκολλο DeFi βασισμένο στο Solana, έχασε πάνω από $100 εκατομμύρια σε μια επίθεση. Ο επιτιθέμενος παραποίησε ένα price oracle που επέτρεψε στον επιτιθέμενο να παραποιήσει την τιμή του διακριτικού διακυβέρνησης MNGO του πρωτοκόλλου και να πάρει υπο-εγγυημένα δάνεια κρυπτονομισμάτων.
Τείκοσι τέσσερις ώρες μετά την επίθεση, η Συνολική Αξία των Κλειδωμένων Περιουσιακών Στοιχείων (TVL) στο Mango Protocol έπεσε από $1.32 δισεκατομμύρια σε περίπου $985 εκατομμύρια.
Παράξενο, ο επιτιθέμενος έστειλε αργότερα ένα υπενθύμιση στην κοινότητα του Mango. Δημοσιεύοντας μια πρόταση με τίτλο “Αποπληρωμή κακού χρέους” στην πλατφόρμα DAO του Mango, ο επιτιθέμενος ζήτησε από το ταμείο του Mango να χρησιμοποιήσει τα $70 εκατομμύρια, διαθέσιμα σε USDC, για να αποπληρώσει το κακό χρέος. Ο χάκερ υποσχέθηκε στη συνέχεια να στείλει τα κλεμμένα διακριτικά MNGO και SOL σε καθορισμένα πορτοφόλια εφόσον τηρηθούν οι όροι της πρότασης. Η πρόταση αργότερα απορρίφθηκε.
Πριν την επίθεση του Οκτωβρίου στο Solana, χιλιάδες πορτοφόλια Solana αδειάστηκαν σε μια επίθεση πολλών εκατομμυρίων δολαρίων τον Αύγουστο. Ένας επιτιθέμενος απέσυρε κεφάλαια από περίπου 8.000 ενεργά πορτοφόλια Phantom στο δίκτυο Solana. Η επίθεση συνδέθηκε με προβλήματα που σχετίζονται με την εισαγωγή λογαριασμών στο πορτοφόλι.
Η Binance δεν έμεινε ανεπηρέαστη
Οι χειριστές του μεγαλύτερου CEX και ενός από τα πιο ενεργά οικοσυστήματα, Binance, ήταν θύματα μιας επίθεσης στο Binance Chain. Στην εκμετάλλευση, ο επιτιθέμενος εξαπάτησε τη γέφυρα BNB Token Hub Bridge ώστε να στείλει 2 εκατομμύρια διακριτικά BNB στο πορτοφόλι του επιτιθέμενου. Το συνολικό μέγεθος της επίθεσης ήταν πάνω από $500 εκατομμύρια. Λίγες στιγμές μετά την επίθεση, η Binance διέκοψε την αλυσίδα της ζητώντας από όλους σαράντα τέσσερις τους επικυρωτές της να διακόψουν προσωρινά το δίκτυο. Η διακοπή του Binance Chain προκάλεσε ανησυχίες σχετικά με τον κεντρικό χαρακτήρα του δικτύου Binance Chain.
Οι επιθέσεις παίρνουν διάφορες μορφές και στρατηγικές από κακούς χάκερς. Κάποιες επιθέσεις είναι αποτέλεσμα μηχανικής κοινωνικής επιθέσεων σε χρήστες, όπου ένας χρήστης ‘εθελοντικά’ αποκαλύπτει εμπιστευτικές πληροφορίες μετά από πλάνη μηχανικής κοινωνικής· άλλες είναι πολύ εξελιγμένες και απαιτούν πολλή προγραμματισμό και προσπάθεια.
Πώς να περιορίσουμε την απειλή των επιθέσεων κρυπτονομισμάτων
Οι επιθέσεις είναι μια δυσάρεστη εμπειρία τόσο για την ομάδα ενός έργου όσο και για τους τελικούς χρήστες. Οι χάκερς ακονίζουν συνεχώς τα «εργαλεία» τους, αναζητώντας νέες ευπάθειες.
Ένας από τους τρόπους για να μετριαστούν τα περιστατικά επιθέσεων κρυπτονομισμάτων είναι μέσω ενδελεχούς ελέγχου κώδικα. Όταν ο κώδικας, κυρίως κώδικες έξυπνων συμβολαίων, περνάει από ενδελεχή ασφάλεια, οι προγραμματιστές των έργων μπορούν να εντοπίσουν μια ευπάθεια νωρίς και να την αντιμετωπίσουν πριν οδηγήσει σε εκμετάλλευση. Οι χρήστες προϊόντων κρυπτονομισμάτων θα πρέπει επίσης να λαμβάνουν τόσο βασικά όσο και προχωρημένα μαθήματα ασφαλείας κρυπτονομισμάτων. Όταν οι χρήστες μαθαίνουν και γνωρίζουν πώς να εντοπίζουν μια πλάνη μηχανικής κοινωνικής, θα υπάρξουν λιγότερα θύματα ορισμένων τύπων επιθέσεων στον χώρο των κρυπτονομισμάτων.
Για την πρόληψη επιθέσεων που προκαλούνται από APIs και Oracles blockchain, η εμφάνιση πλήρως αποκεντρωμένων υποδομών blockchain θα βοηθούσε να περιοριστούν ορισμένες απειλές hacking. Κάποιες σημαντικές επιθέσεις προκλήθηκαν από εξωτερικά δεδομένα από APIs που παραβιάστηκαν — χρήστες του FTX πρόσφατα υπέστησαν αυτό το είδος επίθεσης. Η επίθεση στο Mango markets προκλήθηκε από ένα κενό σε ένα oracle τιμής, που βρέθηκε από τον επιτιθέμενο. Με μια πλήρως αποκεντρωμένη υποδομή Web3, τα δεδομένα που παρέχονται σε dApps θα είναι απευθείας on-chain και δεν θα είναι ευάλωτα σε επιθέσεις.












