Market Nyheter

Med nästan 600 miljoner dollar stulet blev ‘Uptober’ snabbt känt som ‘Hacktober’

mm
Lägg till Securities.io bland dina föredragna källor på Google

2022 har kallats året för kryptohack och oktober är den månad med flest hack under året. Enligt kryptanalysföretaget Chainalysis har mer än $3 miljard i kryptovalutor gått förlorade i hack enbart i år. Enbart i oktober beräknas $718 miljoner ha stulits från DeFi-protokoll i elva hack.

Tidigare riktades de mest framträdande kryptohacken mot centraliserade börser (CEX). Nuförtiden sker hack främst på DeFi-plattformar och cross-chain-bryggor. Tre cross-chain-bryggor attackerades i oktober; de registrerade förlusterna var nästan $600 miljoner; medan den ledande positionen bland de senaste DeFi-protokollhacken innehas av Solanas DeFi-plattform, Mango Protocol.

Solana, ett epicentrum för hack

Hack är inte nya i kryptovärlden. Solana har blivit attackerad ett par gånger. I den senaste attacken förlorade Mango Markets, ett Solana-baserat DeFi-protokoll, över $100 miljoner i ett hack. Angriparen manipulerade ett oracle som möjliggjorde för angriparen att manipulera priset på protokollens styrningstoken MNGO och att ta lån i kryptovaluta med underkollateral.

Ttjugo‑fyra timmar efter attacken sjönk det totala värdet av låsta tillgångar (TVL) på Mango Protocol från $1,32 miljard till cirka $985 miljoner.

Intressant nog skickade angriparen senare ett ultimatum till Mango-gemenskapen. Genom att lägga upp ett förslag med titeln “Återbetala dålig skuld” på Mangos DAO-plattform krävde angriparen att Mangos kassa skulle använda sina $70 miljoner, tillgängliga i USDC, för att återbetala dålig skuld. Hackaren lovade sedan att skicka stulna MNGO- och SOL-token till angivna plånböcker förutsatt att förslagets villkor uppfylldes. Förslaget blev senare avvisat och förkastat.

Före Solanas hack i oktober tömdes tusentals Solana-plånböcker i ett hack på flera miljoner dollar i augusti. En angripare tog ut medel från cirka 8 000 Phantom-hotplånböcker på Solana-nätverket. Attacken kopplades till komplikationer relaterade till import av konton till plånboken.

Binance var inte undantagen

Operatörer av den största CEX och ett av de mest aktiva ekosystemen, Binance, var offer för ett Binance Chain-hack. I exploaten lurade angriparen BNB Token Hub Bridge att skicka 2 miljoner BNB-token till angriparens plånbok. Den totala omfattningen av attacken var över $500 miljoner. Kort efter attacken stoppade Binance sin kedja genom att be alla fyrtio‑fyra av sina validatorer att tillfälligt avbryta nätverket. Att stoppa Binance Chain ledde till oro över centralisering i Binance Chain-nätverket.

Hack tar olika former och strategier från lömska hackare. Vissa hack är ett resultat av social ingenjörskonst attacker på användare, där en användare ‘villigt’ avslöjar konfidentiell information efter att ha fallit för ett social engineering-trick; andra är mycket sofistikerade och kräver mycket planering och ansträngning.

Hur man kan dämpa hotet från kryptohack

Hack är en obehaglig upplevelse både för ett projektteam och slutanvändarna. Hackare slipar alltid sina “verktyg” och letar efter nya sårbarheter.

Ett av sätten att minska kryptohackincidenter är genom grundlig kodgranskning. När kod, främst smarta kontraktskoder, genomgår en noggrann säkerhetsgranskning kan projektutvecklare upptäcka en sårbarhet tidigt och åtgärda den innan den leder till ett utnyttjande. Användare av kryptoprodukter bör också få både grundläggande och avancerade kurser i kryptosäkerhet. När användare lär sig och vet hur man identifierar ett social engineering-trick blir det färre offer för vissa typer av hack i kryptovärlden.

För att förhindra hack som orsakas av API:er och blockchain-orakler skulle framväxten av helt decentraliserade blockchain-infrastrukturer hjälpa till att dämpa vissa av hackhoten. Vissa framstående hack har orsakats av att extern data från API:er komprometterats — användare av FTX nyligen drabbades av denna typ av attack. Mango Markets-hacket orsakades av en lucka i en prisoracle, upptäckt av angriparen. Med en helt decentraliserad Web3-infrastruktur kommer data som levereras till dApps att vara direkt on-chain och inte vara mottagliga för hack.

Mandela har varit en kryptovalutaentusiast sedan 2017. Han älskar att koda och skriva om nya teknologier. Han har en djup förståelse för distribuerad ledger-teknologi och Web3-teknologistacken. Han tycker om att forska om nya kryptovalutaprojekt.