Rangeringer

Topp 10 DeFi-hacks du bør kjenne til

mm
Legg til Securities.io blant dine foretrukne kilder på Google
Opplysning: Securities.io kan motta betaling når du bruker lenker til produkter vi vurderer. Dette påvirker ikke våre redaksjonelle vurderinger. Vi er ikke en registrert investeringsrådgiver; dette er ikke investeringsråd. Les vår affiliateopplysning.
Top 10 DeFi hacks - You Need to Know

Å lære om de 10 beste DeFi-hackene er en smart beslutning som kan hjelpe deg med å bedre forstå markedets historie og fremtid. Verden av DeFi (Desentralisert Finans) forblir en spennende og voksende sektor innen blokkjedebransjen. Disse unike og ofte eksperimentelle plattformene fokuserer på å gi brukerne mer fleksibilitet, personvern og avkastningsmuligheter. For å oppnå dette benytter de en desentralisert struktur, som kan forbedre brukerens lønnsomhet.

DeFi-bevegelsen er i full gang, og teknologien fortsetter å innovere. Imidlertid har denne massive veksten blitt ledsaget av noen bemerkelsesverdige voksespørsmål. Rundt hver ny teknologi er det noen som venter på å utnytte eventuelle feil, og DeFi er ikke unntatt. Her er de 10 beste DeFi-hackene du bør kjenne til.

1. Ronin Network – $625M

På toppen av listen over DeFi-hacks er en hendelse som resulterte i tapet av over en halv milliard dollar. Ronin-nettverket ble utsatt for et hack på $625M da inntrengere klarte å finne en svakhet i sidekjeden. Merk at Ronin Network fungerer som den primære måten for Axie Infinity-spillere å overføre eiendeler på.

Axie Infinity er en av de mest populære play-to-earn-spillene som finnes. Brukere samler, kjemper og avler sine Axies for å sikre belønninger. Merk at hver Axie har distinkte egenskaper som gjør den sjelden og øker verdien.

Kilde – Ronin Network Hjemmeside

Hackerne klarte å få kontroll over nettverkets uttaksprosesser ved å korrumpere fem validatorer samtidig. Dette manøvrerte angriperne til lett å stjele $25 millioner USDC og 173 600 ETH. Til dags dato har ikke midlene blitt gjenopprettet.

2. Poly Network – $601M

Et annet DeFi-hack som oversteg en halv milliard dollar skjedde i august 2021. Dette angrepet hadde likheter med Ronin Network ved at hackene foregikk på valideringsnoder. Hackerne målrettet bokholdernodene til krysskjede-broene spesielt for å samle nok informasjon til å få tilgang til nettverkets private nøkler. Når nøklene var ervervet, tappet hackerne raskt millioner i Ethereum-, Polygon- og BNB-tokens.

I tillegg er de siste $268 millioner i tokens låst i en konto som krever passord fra både hackeren og Poly Network. Det som gjør denne hendelsen mer interessant er at Poly Network tilbød hackeren $500 000 og immunitet dersom de returnerte midlene. Hackeren avviste selvfølgelig tilbudet, da det ville være nesten umulig å garantere at myndighetene ikke ville velge å rettsforfølge et så dristig ran.

Merk at dette hacket har en lykkelig slutt, i motsetning til de fleste andre på listen. Flertallet av midlene ble returnert, med kun $33 millioner som fortsatt er uoppgitt. I en av deres siste interaksjoner sa hackeren at de gjennomførte ranet “bare for moro skyld”.

3. Wormhole Bridge – $325 million

Wormhole Bridge er en annen trist historie om DeFi-nettverk som blir hacket med betydelige tap. Wormhole-broen fungerer som en viktig krysskjede-DeFi-bro. Målet med prosjektet er å forbedre likviditeten ved å fjerne friksjonspunkter. Spesielt bruker nettverket en prosess kalt wrapping for å gjøre det mulig for eiendeler å bevege seg til andre nettverk.

I denne hendelsen klarte hackerne å få tilgang til likviditetsmekanismen og begynte å lage innpakkede tokens uten noen innskudd. Interessant nok brukte de for å utføre dette oppgaven mynter preget på Solana-blokkjeden. De innpakkede ETH på Solana utgjorde over 93 750 tokens. Derfra byttet hackerne raskt eiendelene direkte til ETH.

4. Nomad Bridge – $190M

Nomad Bridge-hacket fanget markedet uventet. Inntrengere klarte å stikke av med en betydelig sum på $190 M i krypto ved å utnytte et smutthull de skapte, som gjorde det mulig for dem å ta ut mer enn de satte inn. Denne prosessen ble gjentatt hele 1175 ganger før nettverksadministratorene oppdaget ordningen.

Forsinkelsen resulterte i at $190 millioner i tokens ble stjålet fra nettverket. Etterforskning avslørte at mer enn én hacker var involvert i ranet etter hvert som nyheten spredte seg, og flere grupper ble med i plyndringen. Nomad-teamet gjorde en desperat appell om å få brukernes midler returnert.

Overraskende nok ble over $30 M faktisk sendt tilbake, takket være deres innsats. Resten av midlene er fortsatt savnet. Dette hacket viser at kommunikasjon i noen tilfeller kan føre til gjenoppretting av millioner i finansiering.

5. Beanstalk Farms – $182M

Beanstalk Farms fungerte som et DeFi-system støttet av algoritmiske stablecoins. Algoritmiske stablecoins bruker protokoller og digitale valutareserver, noe som gjør dem forskjellige fra de fleste stablecoins. Merk at denne typen stablecoin har eksistert en stund, men har vist seg å være ekstremt vanskelig å vedlikeholde.

I dette hacket fokuserte angriperne på fellesskapets styringssystem. De utnyttet en svakhet som gjorde dem i stand til å godkjenne forslag. Etter å ha fått kontroll, godkjente de flere forslag som preget hundrevis av millioner i stablecoin. Merk at midlene ble overført til to adresser.

Den ene var den antatte adressen til hackeren, og den andre var en ukrainsk donasjonsadresse. Til slutt beholdt hackeren omtrent $70 M av ranet, og resten gikk til å hjelpe ukrainske flyktninger. På denne måten forblir dette hacket et paradoks, ettersom de donerte millionene gjorde noe godt.

6. Wintermute – $160M

Wintermute var en populær DeFi-likviditetsplattform som dessverre benyttet Vanity Wallet som sin primære lagring for brukere. Vanity Wallet hadde en angrepsvektor som gjorde det mulig for hackere å utnytte adressegjenopprettingsangrep for å tømme nettverket for $160 millioner.

Dette hacket er et tydelig eksempel på hvorfor DeFi-nettverk bør bruke kald lagring i stedet for varme lommebøker. Kald lagring er en metode for å lagre kryptovaluta offline eller med det som kalles en “luftgap”. Det hindrer trusler på nettet og har siden blitt bransjestandarden etter de massive tapene.

7. Compound – $150M

Compound var, og er fortsatt, en av de best presterende DeFi-likviditetsmarkedene i sektoren. Nettverket opplevde et enormt tap på $150 M etter en kombinasjon av dårlig kode og hackere som ønsket å skape kaos. Kodefeilen, nå referert til som “Leaky Tap”, var et smart kontrakt-problem som tillot nye tokens å bli preget uten grunn.

DeFi-hackene opprettet først en enorm likviditetspool som inneholdt 280 000 nettverksnytte-COMP-tokens. Når de hadde poolen åpen, begynte de å tappe ut midler. Siden det var en kodefeil og ikke et direkte hack, måtte utviklerne vedta et fellesskapsstyringsforslag for å endre feilen. Prosessen endte opp med å ta flere dager å fullføre.

Forsinkelsene førte til ytterligere tap av midler ettersom brukerne ble tvunget til å se kontoen tømmes sakte. Minst utviklerne klarte å gjenopprette mer enn halvparten av midlene kort tid etter at hendelsen inntraff, noe som bidro til å begrense tapene for brukerne betydelig. I dag opererer Compound fortsatt som en topprangert DeFi-protokoll, om enn med forbedret sikkerhetsbeskyttelse mot denne typen angrep.

8. Vulcan Forged $140M

Vulcan Forged-hacket representerte en av de første gangene et play-to-earn-nettverk ble målrettet med suksess for hundrevis av millioner i tap. Plattformen fikk popularitet ved å gi tilgang til en rekke populære P2E-titler. I tillegg kunne brukerne ta sine gevinster og forbedre sine avkastninger ved å utnytte de mange DeFi-alternativene som tilbys.

I desember 2021 gikk det galt for en stor gruppe nettverksbrukere etter at hackere fikk tilgang til nettverkets backend og fjernet 96 lommeboknøkler. Kodefeilen førte til at spillernes Venally-lommebøker ble tømt for $140 M i PYR-tokens. På grunn av at det var en kodefeil, betalte prosjektet raskt tilbake tapene til alle berørte.

9. BadgerDAO – $120M

BadgerDAO-hacket skjedde i desember 2021 og resulterte i tapet av 2 100 BTC og 151 ETH. BadgerDAO fungerte som en høyytelses Bitcoin-bro inn i DeFi-verdenen. Alt gikk galt da hackere klarte å finne en svakhet i plattformens brukergrensesnitt.

Etter en grundig gjennomgang etter tapene ble det fastslått at hackeren brukte en flertrinns tilnærming, som begynte med å hacke sikkerhetsfirmaet Cloudflare først. Dette hacket ga dem tilgang til informasjonen de trengte for å legge til tillatelser til transaksjoner. I dag viser nettstedet at alle gjenværende hvelv er avviklet.

10. Horizon Bridge – $100M

Horizon Bridge-hacket skjedde relativt nylig sammenlignet med mange andre på denne listen. I juni 2022 ble $100 M stjålet fra denne krysskjede-broen. Broens operatør, Harmony, ble tvunget til å midlertidig stoppe driften for å stoppe angrepet og forhindre ytterligere tap.

En grundig gjennomgang viste at Harmonymulti‑signatur-lommeboken var satt opp til å holde fire signaturer. Imidlertid krevde den kun to signaturer for å overføre midler. Dessverre ble ikke disse bekymringene tatt opp før angrepet. Til slutt viste det seg at problemene var god rådgivning ettersom nettverket befant seg på den andre siden av et tap på ni sifre.

Growing Pains are Part of Life

Det finnes ingen virkelighet der nye teknologier kan innovere og vokse uten at det er en risiko for svindlere og hackere som utnytter enhver mulighet de finner. Heldigvis er den positive siden ved hvert hack at det avdekker en ny strategi som deretter kan forhindres på andre plattformer. Når det er sagt, er ondsinnede hackere dessverre en del av kryptosamfunnet – enten folk liker det eller ikke.

David Hamilton er en fulltidsjournalist og en langvarig bitcoinist. Han spesialiserer seg på å skrive artikler om blockchain. Hans artikler har blitt publisert i flere bitcoin-publikasjoner, inkludert Bitcoinlightning.com