Rankingit
Top 10 DeFi-hyökkäystä, jotka sinun tulee tietää

Top 10 DeFi-hyökkäyksistä oppiminen on fiksu valinta, joka auttaa sinua ymmärtämään paremmin markkinoiden historiaa ja tulevaisuutta. DeFi:n (Decentralized Finance) maailma on edelleen jännittävä ja kasvava sektori lohkoketju-alaa. Nämä ainutlaatuiset ja usein kokeelliset alustat pyrkivät tarjoamaan käyttäjille enemmän joustavuutta, yksityisyyttä ja ROI-mahdollisuuksia. Tämän saavuttamiseksi ne hyödyntävät hajautettua rakennetta, mikä voi parantaa käyttäjien kannattavuutta.
DeFi-liike on täydessä vauhdissa, ja teknologia jatkaa innovointia. Kuitenkin tämä valtava kasvu on tuonut mukanaan merkittäviä kasvukipuja. Jokaisen uuden teknologian ympärillä on joku, joka odottaa hyödyntävänsä mahdolliset virheet, eikä DeFi ole poikkeus. Tässä ovat ne top 10 DeFi-hyökkäystä, jotka sinun tulee tietää.
1. Ronin Network – $625M
DeFi-hyökkäysten listan kärjessä on tapaus, jossa menetettiin yli puoli miljardia dollaria. Ronin-verkko kärsi $625M:n hakkeroinnin, kun tunkeilijat löysivät heikkouden sivuketjussa. Huomionarvoista on, että Ronin Network toimii ensisijaisena tapana Axie Infinity -pelaajille siirtää varoja.
Axie Infinity on yksi suosituimmista play-to-earn -peleistä. Käyttäjät keräävät, taistelevat ja jalostavat Axiejaan saadakseen palkintoja. Huomionarvoista on, että jokaisella Axiella on omat erityispiirteensä, jotka tekevät siitä harvinaisen ja lisäävät sen arvoa.
-

Lähde – Ronin Network – Etusivu
Hakkerit pystyivät hallitsemaan verkon nostoprosesseja korruptoimalla viisi validoijaa samanaikaisesti. Tämä toimenpide mahdollisti hyökkääjille helposti varastaa $25 miljoonaa USDC:tä ja 173 600 ETH:tä. Tähän päivään mennessä varoja ei ole palautettu.
2. Poly Network – $601M
Toinen DeFi-hyökkäys, jossa menetettiin yli puoli miljardia dollaria, tapahtui elokuussa 2021. Tämä hyökkäys jakoi samankaltaisuuksia Ronin Networkin kanssa, sillä hakkeroinnit tapahtuivat validointisolmuissa. Hakkerit kohdistivat erityisesti ristiinketjuisten siltojen kirjanpitosolmut kerätäkseen riittävästi tietoa verkon yksityisavainten saamiseksi. Kun avaimet saatiin, hakkerit tyhjensivät nopeasti miljoonia Ethereum-, Polygon- ja BNB-tokeneita.
Lisäksi lopullinen $268 miljoonaa tokenia on lukittu tilille, joka vaatii sekä hakkerin että Poly Networkin salasanoja. Tämä tapaus on mielenkiintoisempi, koska Poly Network tarjosi hakkerille $500 000 ja immuniteetin, jos varat palautettaisiin. Hakkeri tietysti kieltäytyi tarjouksesta, sillä olisi lähes mahdotonta taata, että hallituksen viranomaiset eivät syyttäisi näin rohkeaa ryöstöä.
Huomionarvoista on, että tällä hakkeroinnilla on onnellinen loppu, toisin kuin useimmilla muilla listalla. Suurin osa varoista on palautettu, ja vain $33 miljoonaa on edelleen jäljittämättä. Yhdessä heidän viimeisistä vuorovaikutuksistaan hakkeri sanoi toteuttaneensa ryöstön “vain huvin vuoksi”.
3. Wormhole Bridge – $325 million
Wormhole Bridge on toinen surullinen tarina DeFi-verkkojen hakkeroinnista, jossa aiheutui merkittäviä menetyksiä. Wormhole-silta toimii tärkeänä ristiinketjuisena DeFi-siltana. Projektin tavoitteena on parantaa likviditeettiä poistamalla kitkapisteet. Erityisesti verkko käyttää prosessia nimeltä wrapping, jonka avulla varat voivat siirtyä muihin verkkoihin.
Tässä tapauksessa hakkerit pystyivät pääsemään likviditeettimekanismiin ja aloittamaan käärittyjen tokenien luomisen ilman talletusta. Mielenkiintoista on, että tämän tehtävän suorittamiseen he käyttivät Solana-lohkoketjussa luotuja kolikoita. Solanassa kääritty ETH oli yli 93 750 tokenia. Sieltä hakkerit vaihtivat varat nopeasti suoraan ETH:ksi.
4. Nomad Bridge – $190M
Nomad Bridge -hakkerointi yllätti markkinat. Tunkeilijat pystyivät ryömimään pois huomattavan $190M:n kryptovaroja hyödyntäen itse luomaansa aukkoa, jonka avulla he pystyivät nostamaan enemmän kuin olivat tallettaneet. Tämä prosessi toistui hämmästyttävän 1175 kertaa ennen kuin verkon ylläpitäjät huomasivat suunnitelman.
Viivästys johti $190 miljoonan tokenien varastamiseen verkosta. Forensinen tutkimus paljasti, että ryöstössä oli mukana useampi hakkeri uutisten leviäessä, ja useammat ryhmät liittyivät ryöstöön. Nomad-tiimi teki epätoivoisen pyynnön käyttäjien varojen palauttamiseksi.
Yllättäen yli $30M palautettiin kiitos heidän ponnistelujensa. Loput varat ovat edelleen kateissa. Tämä hakkerointi osoittaa, että joissakin tapauksissa viestintä voi johtaa miljoonien varojen palauttamiseen.
5. Beanstalk Farms – $182M
Beanstalk Farms toimi DeFi-järjestelmänä, jota tukivat algoritmiset stablecoinit. Algoritmiset stablecoinit käyttävät protokollia ja digitaalisen valuutan varantoja, mikä erottaa ne useimmista stablecoineista. Huomionarvoista on, että tämä stablecoin-tyyppi on ollut olemassa jonkin aikaa, mutta sen ylläpitäminen on osoittautunut äärimmäisen vaikeaksi.
Tässä hakkeroinnissa hyökkääjät keskittyivät yhteisön hallintojärjestelmään. He hyödyntivät heikkoutta, jonka avulla he pystyivät hyväksymään ehdotuksia. Hallinnan saatuaan he hyväksyivät useita ehdotuksia, jotka loivat satoja miljoonia stablecoinia. Huomionarvoista on, että varat siirrettiin kahdelle osoitteelle.
Toinen oli hakkerin oletettu osoite, ja toinen oli ukrainalainen lahjoitusosoite. Lopulta hakkeri pidätti noin $70M ryöstöstä, ja loput menivät auttamaan ukrainalaisia pakolaisia. Näin ollen tämä hakkerointi on arvoitus, sillä lahjoitetut miljoonat tekivät hyvää.
6. Wintermute – $160M
Wintermute oli suosittu DeFi-likviditeettialusta, joka teki valitettavan päätöksen käyttää Vanity Walletia ensisijaisena käyttäjien säilytyspaikkana. Vanity Walletissa oli hyökkäysvektori, jonka avulla hakkerit pystyivät hyödyntämään osoitteen uudelleenluontihyökkäyksiä ja tyhjentämään verkon $160 miljoonalla.
Tämä hakkerointi on erinomainen esimerkki siitä, miksi DeFi-verkkojen tulisi käyttää kylmää säilytystä sen sijaan, että ne käyttäisivät kuumia lompakoita. Kylmä säilytys on tapa säilyttää kryptovarat offline-tilassa tai niin sanotussa “air gap” -tilassa. Se estää verkkouhat ja on sen jälkeen noussut alan standardiksi massiivisten menetysten jälkeen.
7. Compound – $150M
Compound oli, ja on edelleen, yksi alan parhaista DeFi-likviditeettimarkkinoista. Verkko koki valtavan $150M:n menetyksen huonon koodauksen ja hakkerien aiheuttaman kaaoksen yhdistelmän jälkeen. Koodivirhe, jota nyt kutsutaan “Leaky Tap“-nimellä, oli älysopimusongelma, jonka avulla uusia tokeneita voitiin luoda ilman syytä.
DeFi-hyökkäykset loivat aluksi massiivisen likviditeettipoolin, joka sisälsi 280 000 verkon hyötytokeneja (COMP). Kun pooli oli avattu, he alkoivat siirtää varoja pois. Koska kyseessä oli koodivirhe eikä suora hakkerointi, kehittäjien täytyi hyväksyä yhteisön hallintoehdotus virheen korjaamiseksi. Prosessi kesti lopulta useita päiviä.
Viivästykset johtivat lisävarojen menetykseen, kun käyttäjät joutuivat näkemään tilin hitaasti tyhjenemisen. Kehittäjät onnistuivat kuitenkin palauttamaan yli puolet varoista pian tapahtuman jälkeen, mikä rajoitti käyttäjien menetyksiä merkittävästi. Nykyään Compound toimii edelleen yhtenä parhaista DeFi-protokollista, vaikka sillä onkin parannetut turvatoimet tämän tyyppisiä hyökkäyksiä vastaan.
8. Vulcan Forged $140M
Vulcan Forged -hakkerointi oli yksi ensimmäisistä tapauksista, jossa play-to-earn -verkkoa kohdistettiin menestyksekkäästi satojen miljoonien menetyksen aiheuttamiseksi. Alusta sai suosiota tarjoamalla pääsyn lukuisiin suosittuihin P2E-peleihin. Lisäksi käyttäjät pystyivät ottamaan voittonsa ja parantamaan ROI:taan hyödyntäen monia tarjottuja DeFi-vaihtoehtoja.
Joulukuussa 2021 asiat menivät huonosti suurelle joukolle verkon käyttäjiä, kun hakkerit pääsivät verkon taustajärjestelmään ja poistoivat 96 lompakkokoodia. Koodiongelma johti pelaajien Venally-lompakoiden tyhjentymiseen $140M:n PYR-tokeneilla. Koska kyseessä oli koodivirhe, projekti maksoi nopeasti takaisin kaikkiin vaikuttaneisiin menetyksiin.
9. BadgerDAO – $120M
BadgerDAO -hakkerointi tapahtui joulukuussa 2021 ja johtui 2 100 BTC:n ja 151 ETH:n menetykseen. BadgerDAO toimi korkean suorituskyvyn Bitcoin-siltana DeFi-maailmaan. Kaikki meni pieleen, kun hakkerit löysivät heikkouden alustan käyttöliittymässä.
Menetysten jälkeen tehty tarkka tarkastus osoitti, että hakkeri käytti monivaiheista lähestymistapaa, joka alkoi Cloudflare-turvallisuusyrityksen hakkeroinnilla. Tämä hakkerointi antoi heille pääsyn tarvittaviin tietoihin transaktioiden oikeuksien lisäämiseksi. Nykyään verkkosivusto ilmoittaa kaikkien jäljellä olevien holvien lopettamisesta.
10. Horizon Bridge – $100M
Horizon Bridge –hakkerointi tapahtui melko äskettäin verrattuna moniin muihin listalla oleviin. Kesäkuussa 2022 $100M varastettiin tästä ristiinketjuisesta sillasta. Sillan operaattori, Harmony, joutui keskeyttämään toiminnan tilapäisesti pysäyttääkseen hyökkäyksen ja estääkseen lisämenetykset.
Tarkka tarkastus osoitti, että Harmonyn moniallekirjoituslompakko oli asetettu pitämään neljä allekirjoitusta. Kuitenkin varojen siirtämiseen vaadittiin vain kaksi allekirjoitusta. Valitettavasti näitä huolia ei ollut nostettu esiin ennen hyökkäystä. Lopulta ongelmat osoittautuivat hyödylliseksi neuvoksi, kun verkko löysi itsensä yhdeksän numeron menetyksen toiselta puolelta.
Kasvukivut ovat osa elämää
Ei ole olemassa universumia, jossa uudet teknologiat voisivat innovoida ja laajentua ilman, että huijareiden ja hakkerien riski hyödyntää löytämänsä mahdollisuudet olisi olemassa. Onneksi jokaisen hakkeroinnin hopeareuna on se, että se paljastaa uuden strategian, jonka voidaan sitten estää muilla alustoilla. Tästä huolimatta pahantahtoiset hakkerit ovat valitettavasti osa kryptoyhteisöä – olipa ihmiset sitä mielestään tai eivät.












