Digitala tillgångar

Återuppkomsten av DeFi‑exploateringar kan driva kryptohackningsaktivitet bortom förra årets topp

mm
Lägg till Securities.io bland dina föredragna källor på Google

Förra onsdagen gav den helintegrerade leverantören av digitala tillgångshantering och fiat‑baserade neo‑banktjänster Blockbank en förhandsvisning av införandet av Avalanche‑stöd på sin CeFi‑ och DeFi‑omfattande plattform med en ny V3‑uppdatering. Blockbank V3 lanserades på måndag den här veckan och medförde förbättringar i hastighet och stabilitet samt användaråtkomst till protokoll/tillgångar som är inhemska på Avalanche‑blockkedjan.

Blockbank partnerade med flera team för erbjudandet, inklusive USD‑myntutgivaren Circle, blockchain‑intelligens‑ och analysplattformen Chainalysis samt NFT‑domänleverantören Unstoppable. Den nya releasen – den största uppdateringen för den konsumentinriktade applikationen – har ett omdesignat gränssnitt och fokuserar på att hjälpa användare att bättre interagera med sina digitala tillgångar. Användare kommer att dra nytta av en snabbare KYC‑plattform, bättre beräkning av transaktionsavgifter och swappar för ETH‑, AVAX‑ och BNB‑token. Blockbanks marknadschef betonade förbättrad säkerhet som en annan utveckling.

Oktober ser en ökning av hackningsaktivitet

Integrationen är en av de många som observerats i blockkedjeområdet nyligen, vilket ökat populariteten för den decentraliserade finans (DeFi)‑nischen. Trots denna boom har den bredare kryptovalutasektorn förblivit sårbar och utsatt för olika former av attacker från illvilliga aktörer. I en statusuppdatering som delades den 13 oktober noterade att hackningsaktiviteten har ökat enormt den här månaden.

Företaget, som tillhandahåller regulatoriska och efterlevnadsrelaterade insikter, rapporterade att oktober redan är den största månaden för kryptohackningar i år, och förutsåg att om den nuvarande trenden fortsätter, så är 2022 på väg att överträffa 2021 som året med mest hackningsaktivitet någonsin. Chainalysis jämförde siffror som registrerats under de två åren och visade att talet för 2022, i form av värde som förlorats till hackningar, redan har överstigit 3 miljarder dollar över 125 hack.

Förra tisdagen uppgick exploateringen till hela 120 miljoner dollar, ledd av den enorma attacken på 113 miljoner dollar mot Solanas Mango‑protokoll. Tidigare i månaden sades 100 miljoner dollar avledas från bron mellan Binance’s BNB‑ och Beacon‑kedjor. Denna attack var ett tecken på att hackare riktade in sig på cross‑chain‑plattformar under en månad, där 82 % av alla förluster hittills (600 miljoner dollar) har tillskrivits intrång på broar.

Mango Market DAO sluter avtal med exploatören

Mango Markets, DeFi‑protokollets styrforum som drabbades av en exploatering på 113 miljoner dollar för drygt en vecka sedan, övervägde tidigare att sluta avtal med hackaren. En överväldigande majoritet av röstnings‑token visade stöd för detta beslut, där förslaget fick 96,6 % ja‑röster. Ja‑rösterna inkluderade även de från exploatören som använde de stulna token‑erna. Som en del av avtalet gick den decentraliserade, cross‑margin‑handelsplattformen med på att inte juridiskt ta ut någon avgift från den inblandade parten, utan i stället låta dem behålla 47 miljoner dollar som en bug‑bounty och återlämna 66 miljoner dollar av de stulna token‑erna.

Mango‑exploatören, en av Avraham Mayer Eisenberg, gjorde en ren avsikt med saken under helgen och erkände att han stod bakom handlingen. Eisenberg förklarade att hans handlingar och de i teamet han arbetade med var lagliga. Han framhöll en dålig skuld till Treasury som motivering. Exploatören förband sig också att återbetala den avtalade summan på 66 miljoner dollar i olika mynt.

“För att lösa situationen hjälpte jag till att förhandla fram ett förlikningsavtal med försäkringsfonden med målet att göra alla användare hela så snart som möjligt samt återkapitalisera börsen […] När Mango‑teamet är färdigt med behandlingen kommer alla användare att kunna komma åt sina insättningar i sin helhet utan förlust av medel,” Eisenberg skrev.

När branschen just nu ser en ökning av exploateringar, fick hackningarna kommentarer från flera branschledare, inklusive FTX:s VD Sam Bankman‑Fried. I en tweet som delades efter exploateringen påpekade börs‑chefen brister i oraklen. Bankman‑Fried påpekade att dessa tredjepartstjänster, som kopplar smarta kontrakt (on‑chain) till den externa världen och levererar data från denna off‑chain‑miljö, inte alltid kan ge korrekt avläsning av positioner.

Kanske den mest betydelsefulla insikten och lärdomen för Mango Markets och andra utvecklare är behovet av att vara grundliga när man utvecklar DeFi‑projekt. Polygon‑medgrundaren Sandeep Nailwal yttrade i en tweet den 15 oktober att medan blockkedjor för närvarande inte löser användarproblem, förbättrar de hur de tidigare löstes.

Phantom‑plånboksanvändare lurade av en falsk lösenordstjuvande uppdatering

En komprometterad uppdatering som riktar sig mot Solanas Phantom‑plånbok visar att cyberkriminella inte bromsar ner. En lösenordssniffande skadlig kod var inbäddad i denna falska uppdatering som spreds via NFT‑airdrops tidigare i månaden. I detta förklädnad som en uppdatering för Phantom‑plånböcker riktade angriparna in sig på användare som inte är noggranna.

Uppdateringsvarningen skrevs i en brådskande ton och felaktigt rådde användarna att “Phantom kräver att alla användare uppdaterar sina plånböcker. Detta måste göras så snart som möjligt. Att inte göra det kan leda till förlust av medel på grund av hackare som utnyttjar Solana‑nätverket.”

När de klickade på en bifogad länk omdirigerades användarna till en ny webbplats med avsikten att ladda ner säkerhetsuppdateringen. Där blev de ledda att omedvetet ladda ner den skadliga filen – ‘Phantom_Update_2022-10-08.bat‘. Användarna vägleddes sedan att öppna en annan fil, windll32.exe, som cybersäkerhetsföretaget VirusTotal identifierade som skadlig kod som stjäl lösenord och SSH‑nycklar genom att tömma webbläsarinformation. Användare som drabbats av bedrägeriet har sedan dess fått rådet att skanna sina datorer med ett pålitligt antivirusprogram och överföra sin kryptovaluta till en ny Phantom‑plånbok.

Sam är en finansiell innehållsspecialist med ett starkt intresse för blockchain-området. Han har arbetat med flera företag och mediekanaler inom finans och cybersäkerhetsområdet.