Digital na Asset

Ang Pagbabalik ng mga Exploit sa DeFi ay Maaaring Itulak ang Aktibidad ng Crypto Hacking Lampas sa Pinakamataas na Antas ng Nakaraang Taon

mm
Idagdag ang Securities.io sa mga gusto mong mapagkunan sa Google

Noong Miyerkules, ang one-stop digital assets management at fiat-based neo-banking services provider na Blockbank nagbubulalas ng pagpapakilala ng suporta para sa Avalanche sa kanilang CeFi at DeFi na sumasaklaw na platform gamit ang bagong V3 update. Ang Blockbank V3 ay inilunsad noong Lunes ng linggong ito, nagdadala ng mga pagpapabuti sa bilis at katatagan at nagbibigay sa mga gumagamit ng access sa mga protocol/asset na katutubo sa Avalanche blockchain.

Ang Blockbank nakipag-partner sa ilang mga koponan para sa alok, kabilang ang USD coin issuer na Circle, blockchain intelligence at analytics platform na Chainalysis, at NFT domain provider na Unstoppable. Ang bagong release – ang pinakamalaking update para sa consumer-facing na application – ay nagtatampok ng binagong disenyo at nakatuon sa pagtulong sa mga gumagamit na mas mahusay na makipag-ugnayan sa kanilang mga digital asset. Makikinabang ang mga gumagamit mula sa mas mabilis na KYC platform, mas mahusay na pagkalkula ng mga transit fee, at mga swap para sa mga token na ETH, AVAX, at BNB. Binanggit ng head of marketing ng Blockbank ang pinahusay na seguridad bilang isa pang pag-unlad.

Ang Oktubre ay Nakaranas ng Pagtaas ng Aktibidad ng Hacking

Ang integrasyon ay isa sa maraming nasaksihan kamakailan sa espasyo ng blockchain, na nagpapataas ng kasikatan ng niche na decentralized finance (DeFi). Sa kabila ng boom na ito, ang mas malawak na sektor ng cryptocurrency ay nanatiling vulnerable at bukas sa iba’t ibang anyo ng pag-atake mula sa mga malisyosong aktor. Sa isang status update na ibinahagi noong Okt. 13, ang intelligence at risk management firm na Chainalysis napansin na ang aktibidad ng hacking ay lubos na tumaas ngayong buwan.

Ang firm na ito, na nagbibigay ng mga insight ukol sa regulasyon at pagsunod, iniulat na ang Oktubre ay isa nang pinakamalaking buwan sa mga crypto hack ngayong taon, at hinulaan na kung magpapatuloy ang kasalukuyang trend, ang 2022 ay malalampasan ang 2021 bilang taon na may pinakamaraming aktibidad ng hacking. Inihambing ng Chainalysis ang mga datos na naitala sa dalawang taon, na nagpakita na ang bilang para sa 2022 sa halaga ng nawalang pera dahil sa mga hack ay umabot na sa higit $3 bilyon sa 125 na hack.

Noong nakaraang Martes, umabot sa $120 milyon ang mga exploit, pinangunahan ng napakalaking $113 milyon na pag-atake sa Mango protocol ng Solana. Mas maaga sa buwan, $100 milyon ang ninakaw mula sa bridge sa pagitan ng BNB ng Binance at mga Beacon chain. Ang pag-atakeng ito ay senyales na tinatarget ng mga hacker ang mga cross-chain platform sa isang buwan, kung saan 82% ng lahat ng pagkawala hanggang ngayon ($600 milyon) ay iniuugnay sa mga paglabag sa mga bridge.

Ang Mango Market DAO ay Nakipagkasundo sa Nag-exploit

Ang Mango Markets, ang DeFi protocol governance forum na nakaranas ng $113 milyong exploit higit isang linggo na ang nakalipas, ay unang ikinonsidera ang pakikipagkasundo sa hacker. Ang napakalaking bahagi ng mga voting token ay nagpakita ng suporta para sa desisyong ito, kung saan ang proposal ay nakatanggap ng 96.6% na boto pabor. Ang mga boto para sa ‘oo’ ay kinabibilangan ng mga boto mula sa nag-exploit na gumamit ng ninakaw na mga token. Bilang bahagi ng kasunduan, ang decentralized, cross-margin trading platform ay sumang-ayon na hindi legal na singilin ang nasasangkot na partido ngunit sa halip ay pinayagan silang panatilihin ang $47 milyon bilang bug bounty at ibalik ang $66 milyon ng ninakaw na mga token.

Ang Mango exploiter, si Avraham Mayer Eisenberg, ay nagbigay ng malinaw na paliwanag sa pangyayari sa katapusan ng linggo, inamin na siya ang nasa likod ng aksyon. Ipinaliwanag ni Eisenberg na ang kanyang mga gawain at ng koponang kanyang kinatrabaho ay legal. Inilahad niya ang isang masamang utang sa Treasury bilang dahilan. Nangako rin ang exploiter na ibabalik ang napagkasunduang halagang $66 milyon sa iba’t ibang coin.

“Upang ayusin ang sitwasyon, tumulong akong makipagkasundo sa isang settlement agreement sa insurance fund na may layuning maibalik agad sa lahat ng gumagamit ang kanilang buong pera pati na rin ang muling pagkapuhunan ng exchange […] Kapag natapos na ng Mango team ang pagproseso, makakakuha ang lahat ng gumagamit ng kanilang deposito nang buo nang walang pagkawala ng pondo,” sumulat si Eisenberg.

Naganap ito sa panahon kung kailan ang industriya ay nakararanas ng mas maraming exploit, at nagdulot ng mga komento mula sa ilang mga lider ng industriya, kabilang si FTX CEO Sam Bankman-Fried. Sa isang tweet na ibinahagi matapos ang exploit, tinukoy ng executive ng exchange ang mga kahinaan sa mga oracle. Ipinunto ni Bankman-Fried na ang mga third-party service na ito, na nag-uugnay ng mga smart contract (on-chain) sa labas na mundo at naghahatid ng data mula sa off-chain na kapaligiran, ay hindi palaging makakakuha ng tamang pagbasa sa mga posisyon.

Marahil ang pinakamahalagang aral at takeaway para sa Mango Markets, at iba pang mga tagabuo, ay ang pangangailangang maging masinsinan sa pagbuo ng mga DeFi na proyekto. Ang co-founder ng Polygon na si Sandeep Nailwal nagpahayag sa isang tweet noong Okt. 15 na habang ang mga blockchain ay hindi pa kasalukuyang nalulutas ang mga problema ng mga gumagamit, pinapabuti nila kung paano ito nalutas noon.

Ang mga gumagamit ng Phantom wallet ay biktima ng pekeng password-stealing na update

Ang isang kompromisadong update na target ang Phantom wallet ng Solana ay nagpapatunay na hindi bumabagal ang mga cybercriminal. Isang password-sniffing malware ang nakabaon sa pekeng update na ito na ipinakalat sa pamamagitan ng mga NFT airdrop noong unang bahagi ng buwan. Sa anyong ito ng update para sa mga Phantom wallet, tinarget ng mga attacker ang mga gumagamit na hindi masyadong maingat.

Ang babala ng update ay nakasulat sa isang tono ng kagyat, maling nag-aabiso sa mga gumagamit na “Kinakailangan ng Phantom na lahat ng gumagamit ay i-update ang kanilang mga wallet. Dapat itong gawin agad. Ang hindi paggawa nito ay maaaring magresulta sa pagkawala ng pondo dahil sa mga hacker na nag-eexploit sa Solana network.”

Sa pag-click sa kalakip na link, dinirekta ang mga gumagamit sa isang bagong website na nag-aalok ng pag-download ng security update. Dito, sila ay hindi sinasadyang magda-download ng mapanlinlang na file – ‘Phantom_Update_2022-10-08.bat‘. Pagkatapos, pinapatnubayan ang mga gumagamit na i-access ang isa pang file, windll32.exe, na itinuring ng cybersecurity firm na VirusTotal bilang malware na nagnanakaw ng mga password at SSH key sa pamamagitan ng pag-drain ng impormasyon mula sa browser. Ang mga gumagamit na naapektuhan ng scam ay pinayuhan na i-scan ang kanilang mga computer gamit ang isang mapagkakatiwalaang antivirus program at ilipat ang kanilang crypto sa isang bagong Phantom wallet.

Sam ay isang espesyalista sa nilalaman ng pinansyal na may malakas na interes sa blockchain space. Nakapagtulungan siya sa ilang mga kompanya at mga outlet ng media sa mga larangan ng Pinansya at Cybersecurity.