Market Nieuws

Met bijna $600 miljoen gestolen, werd ‘Uptober’ al snel bekend als ‘Hacktober’

mm
Voeg Securities.io toe aan je voorkeursbronnen op Google

2022 is bestempeld als het jaar van crypto-hacks en oktober is de maand met de meeste hacks van het jaar. Volgens crypto-analysebureau Chainalysis is er dit jaar alleen al meer dan $3 miljard aan crypto verloren gegaan door hacks. Alleen in oktober werd naar schatting $718 miljoen gestolen van DeFi-protocollen in elf hacks.

In het verleden richtten de meest opvallende crypto-hacks zich op gecentraliseerde beurzen (CEX). Tegenwoordig vinden hacks voornamelijk plaats op DeFi-platformen en cross-chain bridges. Drie cross-chain bridges werden in oktober aangevallen; de geregistreerde verliezen bedroegen bijna $600 miljoen; terwijl de koploper van de recentste DeFi-protocol hacks het Solana DeFi-platform Mango Protocol is.

Solana, een broedplaats van hacks

Hacks zijn niet nieuw in de cryptowereld. Solana is een paar keer aangevallen. In de laatste aanval verloor Mango Markets, een op Solana gebaseerd DeFi-protocol, meer dan $100 miljoen bij een hack. De aanvaller manipuleerde een oracle die de aanvaller in staat stelde de prijs van de governance-token MNGO van het protocol te manipuleren en ondergedekte cryptovaluta-leningen te nemen.

Vierentwintig uren na de aanval daalde de Total Value of Assets Locked (TVL) op het Mango Protocol van $1,32 miljard naar ongeveer $985 miljoen.

Interessant genoeg stuurde de aanvaller later een ultimatum naar de Mango-gemeenschap. Door een voorstel met de titel “Repay bad debt” te plaatsen op het DAO-platform van Mango, eiste de aanvaller dat de Mango-schatkist haar $70 miljoen, beschikbaar in USDC, zou gebruiken om slechte schulden af te betalen. De hacker beloofde vervolgens gestolen MNGO- en SOL-tokens naar opgegeven wallets te sturen, mits de voorwaarden van het voorstel werden nageleefd. Het voorstel werd later verworpen en afgewezen.

Voor de oktoberhack op Solana werden duizenden Solana-wallets geleegd in een hack van meerdere miljoenen dollars in augustus. Een aanvaller trok fondsen op van ongeveer 8.000 Phantom hot wallets op het Solana-netwerk. De aanval werd in verband gebracht met complicaties bij het importeren van accounts in de wallet.

Binance werd niet gespaard

Exploitanten van de grootste CEX en een van de meest actieve ecosystemen, Binance, werden slachtoffer van een Binance Chain-hack. Bij de exploit had de aanvaller de BNB Token Hub Bridge misleid om 2 miljoen BNB-tokens naar de wallet van de aanvaller te sturen. De totale omvang van de aanval bedroeg meer dan $500 miljoen. Kort na de aanval stopte Binance haar chain door al haar vier-en-veertig validators te vragen het netwerk tijdelijk te onderbreken. Het stilleggen van de Binance Chain leidde tot zorgen over centralisatie in het Binance Chain-netwerk.

Hacks nemen verschillende vormen en strategieën aan van roekeloze hackers. Sommige hacks zijn het resultaat van social engineering aanvallen op gebruikers, waarbij een gebruiker ‘welwillend’ vertrouwelijke informatie prijsgeeft nadat hij het slachtoffer is geworden van een social engineering-truc; andere zijn zeer geavanceerd en vereisen veel planning en inspanning.

Hoe de dreiging van crypto-hacks te beteugelen

Hacks zijn een onaangename ervaring zowel voor een projectteam als voor de eindgebruikers. Hackers scherpen hun “tools” voortdurend, op zoek naar nieuwe kwetsbaarheden.

Een van de manieren om crypto-hackincidenten te beperken is door grondige code-audits. Wanneer code, voornamelijk smart contract‑code, een grondige beveiligingsaudit ondergaat, kunnen projectontwikkelaars een kwetsbaarheid vroegtijdig opsporen en aanpakken voordat deze leidt tot een exploit. Gebruikers van crypto‑producten moeten ook zowel basis‑ als gevorderde crypto‑beveiligingscursussen krijgen. Wanneer gebruikers leren en weten hoe ze een social engineering‑truc kunnen herkennen, zullen er minder slachtoffers zijn van bepaalde soorten hacks in de cryptowereld.

Om hacks veroorzaakt door API’s en blockchain-oracles te voorkomen, zou de opkomst van volledig gedecentraliseerde blockchain-infrastructuren kunnen helpen enkele van de hackdreigingen te beteugelen. Sommige prominente hacks zijn veroorzaakt door externe gegevens van API’s die gecompromitteerd zijn — gebruikers van FTX hebben recentelijk dit type aanval ondervonden. De Mango Markets-hack werd veroorzaakt door een lek in een prijsoracle, ontdekt door de aanvaller. Met een volledig gedecentraliseerde Web3-infrastructuur worden gegevens die aan dApps worden geleverd direct on-chain aangeboden en zijn ze niet vatbaar voor hacks.

Mandela is sinds 2017 een cryptocurrency-enthusiast. Hij houdt van coderen en schrijven over opkomende technologieën. Hij heeft een diepgaande kennis van gedistribueerde ledger-technologie en de Web3-technologie-stack. Hij geniet van het onderzoeken van nieuwe cryptocurrency-projecten.