Market Nyheter

Med nesten $600 millioner stjålet, ble ‘Uptober’ raskt kjent som ‘Hacktober’

mm
Legg til Securities.io blant dine foretrukne kilder på Google

2022 har blitt kalt året for kryptohakker, og oktober er måneden med flest hacks i året. Ifølge kryptanalysefirmaet Chainalysis er mer enn $3 milliarder i kryptovaluta tapt i hacks bare dette året. I oktober alene ble anslagsvis $718 millioner stjålet fra DeFi-protokoller i elleve hacks.

I fortiden var de mest fremtredende kryptohakkene rettet mot sentraliserte børser (CEX). I dag skjer hacks hovedsakelig på DeFi-plattformer og tverrkjedebroer. Tre tverrkjedebroer ble angrepet i oktober; tapene som ble registrert var nesten $600 millioner; mens ledende blant de nyeste DeFi-protokollhakkene er Solanas DeFi-plattform, Mango Protocol.

Solana, et knutepunkt for hacks

Hacks er ikke nye i kryptoverdenen. Solana har blitt angrepet flere ganger. I det siste angrepet mistet Mango Markets, en Solana-basert DeFi-protokoll, over $100 millioner i et hack. Angriperen manipulerte en pris oracle som gjorde det mulig for angriperen å manipulere prisen på protokollens styrings-token MNGO og å ta opp kryptolån med utilstrekkelig sikkerhet.

Tfireogtyve timer etter angrepet, falt den totale verdien av låste eiendeler (TVL) på Mango Protocol fra $1.32 milliarder til omtrent $985 millioner.

Interessant nok sendte angriperen senere et ultimatum til Mango-fellesskapet. Legger inn et forslag med tittelen “Repay bad debt” på Mangos DAO-plattform, krevde angriperen at Mangos treasury skulle bruke sine $70 millioner, tilgjengelige i USDC, til å tilbakebetale dårlig gjeld. Hackeren lovet deretter å sende stjålne MNGO- og SOL-tokens til spesifiserte lommebøker forutsatt at vilkårene i forslaget ble oppfylt. Forslaget ble senere avvist og forkastet.

Før Solanas oktober-hack ble tusenvis av Solana-lommebøker tømt i et multi-million dollar hack i august. En angriper trakk penger fra omtrent 8 000 Phantom-hotwallets på Solana-nettverket. Angrepet var knyttet til komplikasjoner relatert til import av kontoer inn i lommeboken.

Binance ble ikke spart

Operatørene av den største CEX og ett av de mest aktive økosystemene, Binance, var ofre for et Binance Chain-hack. I utnyttelsen hadde angriperen lurt BNB Token Hub Bridge til å sende 2 millioner BNB-tokens til angriperens lommebok. Den totale størrelsen på angrepet var over $500 millioner. Øyeblikk etter angrepet stoppet Binance kjeden ved å be alle fireogførti av sine validatorer om midlertidig å suspendere nettverket. Stoppingen av Binance Chain førte til bekymringer om sentralisering i Binance Chain-nettverket.

Hacks tar ulike former og strategier fra røde hackere. Noen hacks er et resultat av sosial manipulering angrep på brukere, der en bruker ‘villig’ gir fra seg konfidensiell informasjon etter å ha falt for et sosialt manipuleringstriks; andre er svært sofistikerte og krever mye planlegging og innsats.

Hvordan dempe trusselen fra kryptohacks

Hacks er en ubehagelig opplevelse både for et prosjektteam og sluttbrukerne. Hackere skjerper alltid sine “verktøy”, på jakt etter nye sårbarheter.

En av måtene å dempe kryptohack-episoder på er gjennom grundig kodegjennomgang. Når kode, hovedsakelig smarte kontraktkoder, gjennomgår grundig sikkerhetsrevisjon, kan utviklere av prosjekter oppdage en sårbarhet tidlig og håndtere den før den fører til et utnyttelse. Brukere av kryptoprodukter bør også få både grunnleggende og avanserte kurs i kryptosikkerhet. Når brukere lærer og vet hvordan de kan oppdage et sosialt manipuleringstriks, vil det bli færre ofre for visse typer hacks i kryptoverdenen.

For å forhindre hacks forårsaket av API-er og blokkjedoracle, vil fremveksten av fullt desentraliserte blokkjedinfrastrukturer bidra til å dempe noen av hacktruslene. Noen fremtredende hacks har blitt forårsaket av ekstern data fra API-er som er kompromittert — brukere av FTX nylig opplevde denne typen angrep. Mango markets hack ble forårsaket av en smutthull i en prisoracle, oppdaget av angriperen. Med en fullt desentralisert Web3-infrastruktur vil data som leveres til dApps være direkte på kjeden, og vil ikke være utsatt for hacks.

Mandela har vært en kryptovaluta-entusiast siden 2017. Han elsker å kode og skrive om nye teknologier. Han har en dyptgående forståelse av distribuert ledger-teknologi og Web3-teknologistacken. Han liker å forske i nye kryptovaluta-prosjekter.