Digitale eiendeler
Gjenoppblomstringen av DeFi‑utnyttelser kan lede kryptohackingaktivitet utover fjorårets topp

På onsdag i forrige uke ga den alt-i-ett leverandøren av digital aktivabehandling og fiat‑baserte neo‑banktjenester, Blockbank, ga et hint om innføringen av Avalanche‑støtte på sin CeFi‑ og DeFi‑omfattende plattform med en ny V3‑oppdatering. Blockbank V3 ble rullet ut på mandag denne uken, og gir hastighets‑ og stabilitetsforbedringer samt brukertilgang til protokoller/aktiva som er native på Avalanche‑blokkjeden.
Blockbank samarbeidet med flere team for tilbudet, inkludert USD‑myntutstederen Circle, blokkjedintelligens‑ og analyseplattformen Chainalysis, og NFT‑domeneleverandøren Unstoppable. Den nye utgivelsen – den største oppdateringen for den forbrukerrettede applikasjonen – har et fornyet design og fokuserer på å hjelpe brukere med bedre interaksjon med sine digitale eiendeler. Brukere vil dra nytte av en raskere KYC‑plattform, bedre beregning av transittavgifter, og bytter for ETH‑, AVAX‑ og BNB‑tokenene. Blockbanks markedsføringssjef fremhevet forbedret sikkerhet som en annen utvikling.
Oktober ser en økning i hackingaktivitet
Integrasjonen er en av de mange som er blitt observert i blokkjedområdet nylig, og øker populariteten til nisjen desentralisert finans (DeFi). Til tross for denne boomen har den bredere kryptovalutasektoren forblitt sårbar og utsatt for ulike former for angrep fra ondsinnede aktører. I en statusoppdatering delt 13. oktober bemerket etterretnings‑ og risikostyringsfirmaet Chainalysis at hackingaktiviteten har økt enormt denne måneden.
Firmaet, som leverer regulatorisk og etterlevelsesrelatert innsikt, rapporterte at oktober allerede er den største måneden for kryptohacks i år, og forutså at dersom den nåværende trenden fortsetter, vil 2022 være på vei til å overgå 2021 som året med mest hackingaktivitet noensinne. Chainalysis sammenlignet tall registrert over de to årene, og avslørte at tallet for 2022 når det gjelder verdi tapt til hacks allerede har vokst til over $3 billion over 125 hacks.

Tirsdag i forrige uke var det så mye som $120 millioner i utnyttelser, ledet av det massive $113 millioner‑angrepet på Solanas Mango‑protokoll. Tidligere i måneden ble $100 millioner tappet fra broen mellom Binance sine BNB‑ og Beacon‑kjeder. Dette angrepet var et tegn på at hackere målrettet seg mot cross‑chain‑plattformer i en måned, hvor 82 % av alle tap så langt ($600 millioner) har blitt tilskrevet brudd på broer.
Mango Market DAO inngår forlik med utnytter
Mango Markets, DeFi‑protokollens styringsforum som opplevde et utnyttelse på $113 millioner for litt over en uke siden, vurderte tidligere å inngå forlik med hackeren. Et overveldende flertall av stemme‑tokenene viste støtte for denne beslutningen, med forslaget som fikk 96,6 % stemmer for. Stemmer for «ja» inkluderte de fra utnytteren som brukte de stjålne tokenene. Som en del av forliket gikk den desentraliserte, cross‑margin‑handelsplattformen med på ikke juridisk å belaste den involverte parten, men i stedet la dem beholde $47 millioner som en bug‑bounty og returnere $66 millioner av de stjålne tokenene.
Den Mango‑utnytteren, en av Avraham Mayer Eisenberg, gjorde en ren innrømmelse av saken i løpet av helgen, og innrømmet at han stod bak handlingen. Eisenberg forklarte at hans handlinger og de fra teamet han jobbet med var lovlige. Han fremførte en dårlig gjeld med Treasury som begrunnelse. Utnytteren forpliktet seg også til å returnere den avtalte summen på $66 millioner i ulike mynter.
«For å løse situasjonen hjalp jeg til med å forhandle frem en forliksavtale med forsikringsfondet med mål om å gjøre alle brukere hele så raskt som mulig, samt rekapitalisere børsen […] Når Mango‑teamet er ferdig med behandlingen, vil alle brukere kunne få tilgang til sine innskudd i sin helhet uten tap av midler,» Eisenberg skrev.
Dette skjer på et tidspunkt da bransjen ser økte utnyttelser, og hackene fikk kommentarer fra flere bransjeledere, inkludert FTX‑administrerende direktør Sam Bankman‑Fried. I en tweet delt etter utnyttelsen påpekte børsens leder hull i oraklene. Bankman‑Fried påpekte at disse tredjepartstjenestene, som kobler smarte kontrakter (on‑chain) med den eksterne verden og leverer data fra dette off‑chain‑miljøet, ikke alltid kan få korrekt lesning av posisjoner.
Kanskje den mest betydningsfulle lærdommen for Mango Markets og andre utviklere er behovet for grundighet når man utvikler DeFi‑prosjekter. Polygon‑medgründer Sandeep Nailwal uttalte i en tweet 15. oktober at selv om blokkjedene foreløpig ikke løser brukerproblemer, forbedrer de måten de ble løst på tidligere.
Phantom‑lommebokbrukere utnyttet av en falsk passord‑stjålende oppdatering
En kompromittert oppdatering som retter seg mot Solanas Phantom‑lommebok viser at nettkriminelle ikke bremser ned. En passord‑sniffende skadelig programvare var innebygd i denne falske oppdateringen som ble spredt via NFT‑luftdropp tidligere denne måneden. I dette forkledningen som en oppdatering til Phantom‑lommebøkene, målrettet angriperne brukere som ikke er grundige.
Oppdateringsadvarselen ble skrevet i en tone av hastverk, og ga falskt råd til brukere om at «Phantom krever at alle brukere oppdaterer sine lommebøker. Dette må gjøres så snart som mulig. Å unnlate dette kan føre til tap av midler på grunn av hackere som utnytter Solana‑nettverket.»
Ved å klikke på en vedlagt lenke ble brukerne omdirigert til et nytt nettsted under påskuddet om å laste ned sikkerhetsoppdateringen. Her ble de uvitende ledet til å laste ned den ondsinnede filen – ‘Phantom_Update_2022-10-08.bat‘. Brukerne blir deretter veiledet til å få tilgang til en annen fil, windll32.exe, som cybersikkerhetsfirmaet VirusTotal identifiserte som skadelig programvare som stjeler passord og SSH‑nøkler ved å tømme nettleserinformasjon. Brukere som er rammet av svindelen har siden blitt rådet til å skanne datamaskinene sine med et pålitelig antivirusprogram og overføre sin krypto til en ny Phantom‑lommebok.












