Rankningar

Topp 10 DeFi-hack du behöver känna till

mm
Lägg till Securities.io bland dina föredragna källor på Google
Information: Securities.io kan få ersättning när du använder länkar till produkter vi granskar. Det påverkar inte våra redaktionella bedömningar. Vi är inte registrerad investeringsrådgivare; detta är inte investeringsråd. Läs vår affiliateinformation.
Top 10 DeFi hacks - You Need to Know

Att lära sig om de 10 största DeFi-hacken är ett smart drag som kan hjälpa dig att bättre förstå marknadens historia och framtid. Världen av DeFi (Decentraliserad Finans) förblir en spännande och växande sektor inom blockkedjeindustrin. Dessa unika och ofta experimentella plattformar fokuserar på att erbjuda mer flexibilitet, integritet och avkastningsmöjligheter till användarna. För att uppnå detta använder de en decentraliserad struktur, vilket kan förbättra användarnas lönsamhet.

The DeFi movement is in full swing, and the technology continues to innovate. However, this massive growth has been accompanied by some noteworthy growing pains. Around every new technology, there is someone waiting to exploit any errors, and DeFi is no different. Here are the top 10 DeFi hacks you need to know.

1. Ronin Network – $625M

Längst upp på listan över DeFi-hack finns en incident som resulterade i en förlust på över en halv miljard dollar. Ronin-nätverket drabbades av ett hack på 625 M$ när infiltratörer lyckades hitta en svaghet i sidechainen. Noterbart är att Ronin Network fungerar som det primära sättet för Axie Infinity‑spelare att överföra tillgångar.
Axie Infinity är ett av de mest populära play‑to‑earn‑spelen som finns. Användare samlar, strider och avlar sina Axies för att säkra belöningar. Noterbart är att varje Axie har unika egenskaper som gör den sällsynt och ökar dess värde.

Källa – Ronin Network hemsida

Hackarna kunde ta kontroll över nätverkets uttagsprocesser genom att korrupta fem validatorer samtidigt. Detta manöver gjorde det möjligt för angriparna att enkelt stjäla 25 miljoner USDC och 173 600 ETH. Än idag har medlen inte återfunnits.

2. Poly Network – $601M

Ett annat DeFi‑hack som översteg en halv miljard dollar inträffade i augusti 2021. Denna attack delade likheter med Ronin Network genom att hacken skedde vid valideringsnoder. Hackarna riktade in sig på bokföringsnoderna för cross‑chain‑broarna för att samla in tillräckligt med information för att få åtkomst till nätverkets privata nycklar. När nycklarna erhölls dränerade hackarna snabbt miljontals i Ethereum, Polygon och BNB‑token.

Dessutom är ytterligare 268 miljoner dollar i token låsta i ett konto som kräver lösenord från både hackaren och Poly Network. Det som gör denna incident mer intressant är att Poly Network erbjöd hackaren 500 000 $ och immunitet om de återlämnade medlen. Hackaren avslog naturligtvis erbjudandet eftersom det skulle vara nästan omöjligt att garantera att myndighetsrepresentanter inte skulle välja att åtala ett så djärvt rån.

Noterbart är att detta hack har ett lyckligt slut, till skillnad från de flesta andra på listan. Majoriteten av medlen var återlämnade, med endast 33 miljoner dollar som förblir oidentifierade. I en av deras sista interaktioner sade hackaren att de utförde rånet “bara för skojs skull.”

3. Wormhole Bridge – $325 million

Wormhole Bridge är en annan sorglig berättelse om DeFi‑nätverk som blir hackade med betydande förluster. Wormhole‑bron fungerar som en viktig cross‑chain‑DeFi‑bro. Projektets mål är att förbättra likviditeten genom att eliminera friktionspunkter. Specifikt använder nätverket en process som kallas wrapping för att möjliggöra att tillgångar kan färdas till andra nätverk.
I denna incident kunde hackarna få åtkomst till likviditetsmekanismen och börja skapa inlindade token utan någon insättning. Intressant nog använde de för att utföra detta mynt som skapats på Solana‑blockkedjan. De inlindade ETH på Solana uppgick till över 93 750 token. Därefter bytte hackarna snabbt tillgångarna mot ETH direkt.

4. Nomad Bridge – $190M

Nomad Bridge‑hacket överraskade marknaden. Inkräktare lyckades göra sig av med hela 190 miljoner dollar i krypto genom att utnyttja en lucka de skapade, vilket gjorde det möjligt för dem att ta ut mer än de hade satt in. Denna process upprepades otroliga 1 175 gånger innan nätverksadministratörerna upptäckte upplägget.
Fördröjningen resulterade i att 190 miljoner dollar i token stals från nätverket. Forensiken avslöjade att mer än en hacker var inblandad i rånet när nyheterna spreds, och fler grupper gick med i plundringen. Nomad‑teamet gjorde en desperat vädjan om att få sina användares medel återlämnade.
Överraskande nog återfördes faktiskt över 30 miljoner dollar tack vare deras ansträngningar. Resten av finansieringen är fortfarande ute efter. Detta hack visar att kommunikation i vissa fall kan leda till återvinning av miljoner i medel.

5. Beanstalk Farms – $182M

Beanstalk Farms fungerade som ett DeFi‑system som stöddes av algoritmiska stablecoins. Algoritmiska stablecoins använder protokoll och digitala valutareserver, vilket gör dem annorlunda än de flesta stablecoins. Noterbart är att denna typ av stablecoin har funnits ett tag men har visat sig vara extremt svår att underhålla.
I detta hack fokuserade angriparna på community‑styrningssystemet. De utnyttjade en svaghet som gjorde det möjligt för dem att godkänna förslag. Efter att ha fått kontroll passerade de flera förslag som skapade hundratals miljoner i stablecoin. Noterbart är att medlen överfördes till två adresser.
Den ena var hackarens antagna adress, och den andra var en ukrainsk donationsadress. Till slut behöll hackaren omkring 70 miljoner dollar av rånet, och resten gick till att hjälpa ukrainska flyktingar. På så sätt förblir detta hack ett gåtfullt fall då de donerade miljonerna gjorde gott.

6. Wintermute – $160M

Wintermute var en populär DeFi‑likviditetsplattform som olyckligt nog använde Vanity Wallet som sin primära lagring för användare. Vanity Wallet hade en attackvektor som gjorde det möjligt för hackare att utnyttja adressåteruppbyggnadsattacker för att tömma nätverket på 160 miljoner dollar.
Detta hack är ett tydligt exempel på varför DeFi‑nätverk bör använda kall lagring snarare än varma plånböcker. Kall lagring är en metod för att lagra din krypto offline eller med det som kallas ett “air gap”. Det förhindrar online‑hot och har sedan dess blivit branschstandard efter de enorma förlusterna.

7. Compound – $150M

Compound var, och förblir, en av de bäst presterande DeFi‑likviditetsmarknaderna i sektorn. Nätverket drabbades av en enorm förlust på 150 miljoner dollar efter en kombination av dålig kodning och hackare som ville skapa kaos. Kodfelet, nu kallat “Leaky Tap”, var ett smart‑kontraktsproblem som gjorde det möjligt att skapa nya token utan anledning.
DeFi‑hacken skapade först en massiv likviditetspool som innehöll 280 000 nätverks‑utility‑COMP‑token. När de hade poolen öppen började de avleda medel. Eftersom det var ett kodfel och inte ett direkt hack, var utvecklarna tvungna att godkänna ett community‑styrningsförslag för att korrigera felet. Processen tog flera dagar att slutföra.
Fördröjningarna ledde till ytterligare förluster när användare tvingades se kontot tömmas långsamt. Minst utvecklarna återfick mer än hälften av medlen kort efter att incidenten inträffade, vilket hjälpte till att avsevärt begränsa förlusterna för användarna. Idag fortsätter Compound att fungera som ett topprankat DeFi‑protokoll, om än med förbättrade säkerhetsåtgärder mot denna typ av attack.

8. Vulcan Forged $140M

Vulcan Forged‑hacket var ett av de första tillfällena då ett play‑to‑earn‑nätverk framgångsrikt blev måltavla för hundratals miljoner i förluster. Plattformen blev populär genom att erbjuda tillgång till ett flertal populära P2E‑titlar. Dessutom kunde användare ta sina vinster och förbättra sina avkastningar genom att utnyttja de många DeFi‑alternativ som erbjuds.
I december 2021 gick det dåligt för en stor grupp nätverksanvändare efter att hackare fick åtkomst till nätverkets backend och tog bort 96 plånboksnycklar. Kodfelet ledde till att spelarnas Venally‑plånböcker tömdes på 140 miljoner dollar i PYR‑token. Eftersom det var ett kodfel återbetalade projektet snabbt förlusterna till alla drabbade.

9. BadgerDAO – $120M

BadgerDAO‑hacket inträffade i december 2021 och resulterade i förlusten av 2 100 BTC och 151 ETH. BadgerDAO fungerade som en högpresterande Bitcoin‑bro till DeFi‑världen. Allt gick fel när hackare kunde hitta en svaghet i plattformens användargränssnitt.
Efter en noggrann granskning efter förlusterna fastställdes att hackaren använde en flerstegsstrategi, som började med att hacka säkerhetsföretaget Cloudflare först. Detta hack gav dem åtkomst till den information de behövde för att lägga till behörigheter till transaktioner. Idag listar webbplatsen avvecklingen av alla återstående valv.

10. Horizon Bridge – $100M

Horizon Bridge‑hack inträffade relativt nyligen jämfört med många andra på listan. I juni 2022 stal man 100 miljoner dollar från denna cross‑chain‑bro. Brooperatören, Harmony, tvingades tillfälligt stoppa verksamheten för att stoppa attacken och förhindra ytterligare förluster.
En noggrann granskning visade att Harmonymulti‑sig‑plånbok var konfigurerad för att hålla fyra signaturer. Dock krävdes endast två signaturer för att överföra medel. Tyvärr hade dessa bekymmer inte påtalats före attacken. I slutändan visade sig problemen vara en värdefull varning då nätverket befann sig på andra sidan en förlust på nio siffror.

Growing Pains are Part of Life

Växande smärtor är en del av livet
Det finns ingen värld där ny teknik kan innovera och expandera utan att risken för bedragare och hackare som utnyttjar varje möjlighet finns. Lyckligtvis är den ljusa sidan av varje hack att den avslöjar en ny strategi som sedan kan förhindras på andra plattformar. Med det sagt är illvilliga hackare tyvärr en del av kryptogemenskapen – oavsett om folk gillar det eller inte.

David Hamilton är en heltidsjournalist och en långvarig bitcoinist. Han specialiserar sig på att skriva artiklar om blockchain. Hans artiklar har publicerats i flera bitcoinpublikationer, inklusive Bitcoinlightning.com