Rankingit

Top 10 DeFi-hyökkäystä, jotka sinun tulee tietää

mm
Lisää Securities.io suosikkilähteisiisi Google-palvelussa
Ilmoitus: Securities.io voi saada korvauksen, kun käytät arvioimiemme tuotteiden linkkejä. Tämä ei vaikuta toimituksellisiin arvioihimme. Emme ole rekisteröity sijoitusneuvoja; tämä ei ole sijoitusneuvontaa. Lue kumppanuusilmoituksemme.
Top 10 DeFi hacks - You Need to Know

Top 10 DeFi-hyökkäyksistä oppiminen on fiksu valinta, joka auttaa sinua ymmärtämään paremmin markkinoiden historiaa ja tulevaisuutta. DeFi:n (Decentralized Finance) maailma on edelleen jännittävä ja kasvava sektori lohkoketju-alaa. Nämä ainutlaatuiset ja usein kokeelliset alustat pyrkivät tarjoamaan käyttäjille enemmän joustavuutta, yksityisyyttä ja ROI-mahdollisuuksia. Tämän saavuttamiseksi ne hyödyntävät hajautettua rakennetta, mikä voi parantaa käyttäjien kannattavuutta.

DeFi-liike on täydessä vauhdissa, ja teknologia jatkaa innovointia. Kuitenkin tämä valtava kasvu on tuonut mukanaan merkittäviä kasvukipuja. Jokaisen uuden teknologian ympärillä on joku, joka odottaa hyödyntävänsä mahdolliset virheet, eikä DeFi ole poikkeus. Tässä ovat ne top 10 DeFi-hyökkäystä, jotka sinun tulee tietää.

1. Ronin Network – $625M

DeFi-hyökkäysten listan kärjessä on tapaus, jossa menetettiin yli puoli miljardia dollaria. Ronin-verkko kärsi $625M:n hakkeroinnin, kun tunkeilijat löysivät heikkouden sivuketjussa. Huomionarvoista on, että Ronin Network toimii ensisijaisena tapana Axie Infinity -pelaajille siirtää varoja.
Axie Infinity on yksi suosituimmista play-to-earn -peleistä. Käyttäjät keräävät, taistelevat ja jalostavat Axiejaan saadakseen palkintoja. Huomionarvoista on, että jokaisella Axiella on omat erityispiirteensä, jotka tekevät siitä harvinaisen ja lisäävät sen arvoa.

Lähde – Ronin Network – Etusivu

Hakkerit pystyivät hallitsemaan verkon nostoprosesseja korruptoimalla viisi validoijaa samanaikaisesti. Tämä toimenpide mahdollisti hyökkääjille helposti varastaa $25 miljoonaa USDC:tä ja 173 600 ETH:tä. Tähän päivään mennessä varoja ei ole palautettu.

2. Poly Network – $601M

Toinen DeFi-hyökkäys, jossa menetettiin yli puoli miljardia dollaria, tapahtui elokuussa 2021. Tämä hyökkäys jakoi samankaltaisuuksia Ronin Networkin kanssa, sillä hakkeroinnit tapahtuivat validointisolmuissa. Hakkerit kohdistivat erityisesti ristiinketjuisten siltojen kirjanpitosolmut kerätäkseen riittävästi tietoa verkon yksityisavainten saamiseksi. Kun avaimet saatiin, hakkerit tyhjensivät nopeasti miljoonia Ethereum-, Polygon- ja BNB-tokeneita.

Lisäksi lopullinen $268 miljoonaa tokenia on lukittu tilille, joka vaatii sekä hakkerin että Poly Networkin salasanoja. Tämä tapaus on mielenkiintoisempi, koska Poly Network tarjosi hakkerille $500 000 ja immuniteetin, jos varat palautettaisiin. Hakkeri tietysti kieltäytyi tarjouksesta, sillä olisi lähes mahdotonta taata, että hallituksen viranomaiset eivät syyttäisi näin rohkeaa ryöstöä.

Huomionarvoista on, että tällä hakkeroinnilla on onnellinen loppu, toisin kuin useimmilla muilla listalla. Suurin osa varoista on palautettu, ja vain $33 miljoonaa on edelleen jäljittämättä. Yhdessä heidän viimeisistä vuorovaikutuksistaan hakkeri sanoi toteuttaneensa ryöstön “vain huvin vuoksi”.

3. Wormhole Bridge – $325 million

Wormhole Bridge on toinen surullinen tarina DeFi-verkkojen hakkeroinnista, jossa aiheutui merkittäviä menetyksiä. Wormhole-silta toimii tärkeänä ristiinketjuisena DeFi-siltana. Projektin tavoitteena on parantaa likviditeettiä poistamalla kitkapisteet. Erityisesti verkko käyttää prosessia nimeltä wrapping, jonka avulla varat voivat siirtyä muihin verkkoihin.
Tässä tapauksessa hakkerit pystyivät pääsemään likviditeettimekanismiin ja aloittamaan käärittyjen tokenien luomisen ilman talletusta. Mielenkiintoista on, että tämän tehtävän suorittamiseen he käyttivät Solana-lohkoketjussa luotuja kolikoita. Solanassa kääritty ETH oli yli 93 750 tokenia. Sieltä hakkerit vaihtivat varat nopeasti suoraan ETH:ksi.

4. Nomad Bridge – $190M

Nomad Bridge -hakkerointi yllätti markkinat. Tunkeilijat pystyivät ryömimään pois huomattavan $190M:n kryptovaroja hyödyntäen itse luomaansa aukkoa, jonka avulla he pystyivät nostamaan enemmän kuin olivat tallettaneet. Tämä prosessi toistui hämmästyttävän 1175 kertaa ennen kuin verkon ylläpitäjät huomasivat suunnitelman.

Viivästys johti $190 miljoonan tokenien varastamiseen verkosta. Forensinen tutkimus paljasti, että ryöstössä oli mukana useampi hakkeri uutisten leviäessä, ja useammat ryhmät liittyivät ryöstöön. Nomad-tiimi teki epätoivoisen pyynnön käyttäjien varojen palauttamiseksi.

Yllättäen yli $30M palautettiin kiitos heidän ponnistelujensa. Loput varat ovat edelleen kateissa. Tämä hakkerointi osoittaa, että joissakin tapauksissa viestintä voi johtaa miljoonien varojen palauttamiseen.

5. Beanstalk Farms – $182M

Beanstalk Farms toimi DeFi-järjestelmänä, jota tukivat algoritmiset stablecoinit. Algoritmiset stablecoinit käyttävät protokollia ja digitaalisen valuutan varantoja, mikä erottaa ne useimmista stablecoineista. Huomionarvoista on, että tämä stablecoin-tyyppi on ollut olemassa jonkin aikaa, mutta sen ylläpitäminen on osoittautunut äärimmäisen vaikeaksi.

Tässä hakkeroinnissa hyökkääjät keskittyivät yhteisön hallintojärjestelmään. He hyödyntivät heikkoutta, jonka avulla he pystyivät hyväksymään ehdotuksia. Hallinnan saatuaan he hyväksyivät useita ehdotuksia, jotka loivat satoja miljoonia stablecoinia. Huomionarvoista on, että varat siirrettiin kahdelle osoitteelle.

Toinen oli hakkerin oletettu osoite, ja toinen oli ukrainalainen lahjoitusosoite. Lopulta hakkeri pidätti noin $70M ryöstöstä, ja loput menivät auttamaan ukrainalaisia pakolaisia. Näin ollen tämä hakkerointi on arvoitus, sillä lahjoitetut miljoonat tekivät hyvää.

6. Wintermute – $160M

Wintermute oli suosittu DeFi-likviditeettialusta, joka teki valitettavan päätöksen käyttää Vanity Walletia ensisijaisena käyttäjien säilytyspaikkana. Vanity Walletissa oli hyökkäysvektori, jonka avulla hakkerit pystyivät hyödyntämään osoitteen uudelleenluontihyökkäyksiä ja tyhjentämään verkon $160 miljoonalla.
Tämä hakkerointi on erinomainen esimerkki siitä, miksi DeFi-verkkojen tulisi käyttää kylmää säilytystä sen sijaan, että ne käyttäisivät kuumia lompakoita. Kylmä säilytys on tapa säilyttää kryptovarat offline-tilassa tai niin sanotussa “air gap” -tilassa. Se estää verkkouhat ja on sen jälkeen noussut alan standardiksi massiivisten menetysten jälkeen.

7. Compound – $150M

Compound oli, ja on edelleen, yksi alan parhaista DeFi-likviditeettimarkkinoista. Verkko koki valtavan $150M:n menetyksen huonon koodauksen ja hakkerien aiheuttaman kaaoksen yhdistelmän jälkeen. Koodivirhe, jota nyt kutsutaan “Leaky Tap“-nimellä, oli älysopimusongelma, jonka avulla uusia tokeneita voitiin luoda ilman syytä.

DeFi-hyökkäykset loivat aluksi massiivisen likviditeettipoolin, joka sisälsi 280 000 verkon hyötytokeneja (COMP). Kun pooli oli avattu, he alkoivat siirtää varoja pois. Koska kyseessä oli koodivirhe eikä suora hakkerointi, kehittäjien täytyi hyväksyä yhteisön hallintoehdotus virheen korjaamiseksi. Prosessi kesti lopulta useita päiviä.

Viivästykset johtivat lisävarojen menetykseen, kun käyttäjät joutuivat näkemään tilin hitaasti tyhjenemisen. Kehittäjät onnistuivat kuitenkin palauttamaan yli puolet varoista pian tapahtuman jälkeen, mikä rajoitti käyttäjien menetyksiä merkittävästi. Nykyään Compound toimii edelleen yhtenä parhaista DeFi-protokollista, vaikka sillä onkin parannetut turvatoimet tämän tyyppisiä hyökkäyksiä vastaan.

8. Vulcan Forged $140M

Vulcan Forged -hakkerointi oli yksi ensimmäisistä tapauksista, jossa play-to-earn -verkkoa kohdistettiin menestyksekkäästi satojen miljoonien menetyksen aiheuttamiseksi. Alusta sai suosiota tarjoamalla pääsyn lukuisiin suosittuihin P2E-peleihin. Lisäksi käyttäjät pystyivät ottamaan voittonsa ja parantamaan ROI:taan hyödyntäen monia tarjottuja DeFi-vaihtoehtoja.
Joulukuussa 2021 asiat menivät huonosti suurelle joukolle verkon käyttäjiä, kun hakkerit pääsivät verkon taustajärjestelmään ja poistoivat 96 lompakkokoodia. Koodiongelma johti pelaajien Venally-lompakoiden tyhjentymiseen $140M:n PYR-tokeneilla. Koska kyseessä oli koodivirhe, projekti maksoi nopeasti takaisin kaikkiin vaikuttaneisiin menetyksiin.

9. BadgerDAO – $120M

BadgerDAO -hakkerointi tapahtui joulukuussa 2021 ja johtui 2 100 BTC:n ja 151 ETH:n menetykseen. BadgerDAO toimi korkean suorituskyvyn Bitcoin-siltana DeFi-maailmaan. Kaikki meni pieleen, kun hakkerit löysivät heikkouden alustan käyttöliittymässä.
Menetysten jälkeen tehty tarkka tarkastus osoitti, että hakkeri käytti monivaiheista lähestymistapaa, joka alkoi Cloudflare-turvallisuusyrityksen hakkeroinnilla. Tämä hakkerointi antoi heille pääsyn tarvittaviin tietoihin transaktioiden oikeuksien lisäämiseksi. Nykyään verkkosivusto ilmoittaa kaikkien jäljellä olevien holvien lopettamisesta.

10. Horizon Bridge – $100M

Horizon Bridge –hakkerointi tapahtui melko äskettäin verrattuna moniin muihin listalla oleviin. Kesäkuussa 2022 $100M varastettiin tästä ristiinketjuisesta sillasta. Sillan operaattori, Harmony, joutui keskeyttämään toiminnan tilapäisesti pysäyttääkseen hyökkäyksen ja estääkseen lisämenetykset.
Tarkka tarkastus osoitti, että Harmonyn moniallekirjoituslompakko oli asetettu pitämään neljä allekirjoitusta. Kuitenkin varojen siirtämiseen vaadittiin vain kaksi allekirjoitusta. Valitettavasti näitä huolia ei ollut nostettu esiin ennen hyökkäystä. Lopulta ongelmat osoittautuivat hyödylliseksi neuvoksi, kun verkko löysi itsensä yhdeksän numeron menetyksen toiselta puolelta.

Kasvukivut ovat osa elämää

Ei ole olemassa universumia, jossa uudet teknologiat voisivat innovoida ja laajentua ilman, että huijareiden ja hakkerien riski hyödyntää löytämänsä mahdollisuudet olisi olemassa. Onneksi jokaisen hakkeroinnin hopeareuna on se, että se paljastaa uuden strategian, jonka voidaan sitten estää muilla alustoilla. Tästä huolimatta pahantahtoiset hakkerit ovat valitettavasti osa kryptoyhteisöä – olipa ihmiset sitä mielestään tai eivät.

David Hamilton on täysipäiväinen journalisti ja pitkäaikainen bitcoinist. Hän on erikoistunut kirjoittamaan artikkeleita blockchainista. Hänen artikkeleitaan on julkaistu useissa bitcoin-julkaisuissa, mukaan lukien Bitcoinlightning.com