Market Uutiset
Lähes 600 miljoonaa dollaria varastettu, ‘Uptober’ nousi nopeasti tunnetuksi nimellä ‘Hacktober’

Vuodelle 2022 on annettu lempinimi kryptohyökkäysten vuosi, ja lokakuu on vuoden eniten hakkereita sisältävä kuukausi. Kryptoanalytiikkayrityksen Chainalysis mukaan pelkästään tänä vuonna hakkeroinnissa on menetetty yli $3 miljardia dollaria arvosta kryptovaluuttoja. Lokakuussa yksinään arviolta $718 miljoonaa varastettiin DeFi-protokollista yhteensä yhdentoista hakkeroinnin aikana.
Aiemmin merkittävimmät kryptohyökkäykset kohdistuivat keskitettyihin pörsseihin (CEX). Nykyään hakkeroinnit tapahtuvat pääasiassa DeFi-alustoilla ja cross-chain-sillalla. Lokakuussa kolme cross-chain-siltaa joutuivat hyökkäyksen kohteeksi; kirjattujen tappioiden määrä oli lähes $600 miljoonaa; ja viimeisimpien DeFi-protokollahakkerointien kärjessä on Solanan DeFi-alusta, Mango Protocol.
Solana, hakkeroinnin kehto
Hakkerointi ei ole uusi ilmiö kryptomaailmassa. Solanaa on hyökätty useita kertoja. Viimeisimmässä hyökkäyksessä Mango Markets, Solanaan perustuva DeFi-protokolla, menetti yli $100 miljoonaa hakkeroinnissa. Hyökkääjä manipuloiti hintaan orakeeli, joka mahdollisti hyökkääjän manipuloida protokollan hallintotokenin MNGO:n hintaa ja ottaa alavakuutettuja kryptolainoja.
Tkaksikymmentäneljä tuntia hyökkäyksen jälkeen Mango-protokollan lukittujen varojen kokonaisarvo (TVL) laski $1.32 miljardista noin $985 miljooniin.
Kiinnostavaa, että hyökkääjä lähetti myöhemmin ultimaatin Mango-yhteisölle. Julkaisemalla ehdotus otsikolla “Maksa huono velka” Mango DAO -alustalla, hyökkääjä vaati, että Mango-varainhoito käyttäisi $70 miljoonaa USDC:ssä olevaan varastoon maksamaan huono velka. Hakkeri lupasi sen jälkeen lähettää varastetut MNGO- ja SOL-tokenit määriteltyihin lompakoihin, mikäli ehdot täytettiin. Ehdotus hylättiin myöhemmin.
Ennen Solanan lokakuun hakkerointia tuhannet Solana-lompakot tyhjennettiin useiden miljoonien dollarin hakkeroinnissa elokuussa. Hyökkääjä nosti varoja noin 8 000 Phantom‑lämminlompakosta Solana-verkossa. Hyökkäys liittyi ongelmiin, jotka johtuvat tilien tuonnista lompakkoon.
Binance ei ollut suojassa
Suuren CEX:n ja yhden aktiivisimmista ekosysteemeistä, Binance, operaattorit joutuivat Binance Chain -hakkeroinnin uhriksi. Hyökkäyksessä hyökkääjä huijasi BNB Token Hub Bridge -sillan lähettämään 2 miljoonaa BNB-tokenia hyökkääjän lompakkoon. Hyökkäyksen kokonaiskoko oli yli $500 miljoonaa. Heti hyökkäyksen jälkeen Binance pysäytti ketjunsa pyytämällä kaikkia neljäkymmentäneljä validaattoriaan tilapäisesti keskeyttämään verkon. Binance Chainin pysäyttäminen herätti huolta keskittämisestä Binance Chain -verkossa.
Hakkeroinnit voivat ilmetä monin eri tavoin ja strategioin rosvomaisia hakkeria. Jotkut hakkeroinnit ovat seurausta sosiaalinen manipulointi hyökkäyksistä käyttäjiä kohtaan, joissa käyttäjä ‘halukkaasti’ paljastaa luottamuksellisia tietoja sosiaalisen manipuloinnin temppuun sortuessaan; toiset ovat erittäin kehittyneitä ja vaativat paljon suunnittelua ja vaivaa.
Kuinka hillitä kryptohyökkäysten uhkaa
Hakkeroinnit ovat epämiellyttävä kokemus sekä projektitiimille että loppukäyttäjille. Hakkerit hiovat jatkuvasti “työkalujaan”, etsien uusia haavoittuvuuksia.
Yksi tapa vähentää kryptohyökkäysten tapahtuessa on perusteellinen koodin tarkastus. Kun koodi, erityisesti älysopimuskoodit, käy läpi perusteellisen turvallisuustarkastuksen, projektien kehittäjät voivat havaita haavoittuvuuden varhaisessa vaiheessa ja puuttua siihen ennen kuin siitä tulee hyödyntämiskohde. Kryptotuotteiden käyttäjille tulisi myös tarjota sekä perus- että edistyneitä kryptoturvallisuuskursseja. Kun käyttäjät oppivat ja osaavat tunnistaa sosiaalisen manipuloinnin temppuja, tietynlaisista hakkeroinneista tulee vähemmän uhreja kryptomaailmassa.
API:iden ja lohkoketju-orakeelien aiheuttamien hakkerointien estämiseksi täysin hajautettujen lohkoketjuinfrastruktuurien nousu auttaisi hillitsemään joitakin hakkerointiuhkia. Jotkut merkittävät hakkeroinnit ovat johtuneet API:iden ulkoisista tiedoista, jotka on kompromettoitu — FTX:n käyttäjät äskettäin kokivat tämän tyyppisen hyökkäyksen. Mango markets -hakkerointi johtui hintapiste-orakeelista, jonka hyökkääjä löysi. Täysin hajautetun Web3-infrastruktuurin avulla dApp-sovelluksille tarjottavat tiedot ovat suoraan ketjussa, eikä niitä ole alttiita hakkeroinneille.












