Mga Ranggo
Top 10 na Hack sa DeFi na Dapat Mong Malaman

Ang pag-aaral tungkol sa top 10 na hack sa DeFi ay isang matalinong hakbang na makakatulong sa iyo na mas maunawaan ang kasaysayan at hinaharap ng merkado. Ang mundo ng DeFi (Decentralized Finance) ay nananatiling isang kapanapanabik at lumalawak na sektor ng industriya ng blockchain. Ang mga natatangi at madalas na eksperimental na plataporma ay nakatuon sa pagdadala ng higit na kakayahang umangkop, privacy, at mga pagkakataon sa ROI sa mga gumagamit. Upang maisakatuparan ito, gumagamit sila ng desentralisadong estruktura na maaaring magpabuti ng kakayahang kumita ng mga gumagamit.
Ang kilusan ng DeFi ay nasa rurok na ng kasiglahan, at patuloy na nag-iinnovate ang teknolohiya. Gayunpaman, ang napakalaking paglago ay sinamahan ng ilang kapansin-pansing paghihirap. Sa bawat bagong teknolohiya, mayroong nag-aabang na samantalahin ang anumang pagkakamali, at hindi naiiba ang DeFi. Narito ang top 10 na hack sa DeFi na dapat mong malaman.
1. Ronin Network – $625M
Sa tuktok ng listahan ng mga hack sa DeFi ay isang insidente na nagresulta sa pagkawala ng higit sa kalahating bilyong dolyar. Ang Ronin network ay naranasan ang $625M na hack nang matagpuan ng mga sumalakay ang kahinaan sa sidechain. Kapansin-pansin, ang Ronin Network ay nagsisilbing pangunahing paraan para sa mga manlalaro ng Axie Infinity na mag-bridge ng mga asset.
Ang Axie Infinity ay isa sa mga pinakasikat na play-to-earn na titulo. Ang mga gumagamit ay nangongolekta, lumalaban, at nagpaparami ng kanilang mga Axie upang makakuha ng gantimpala. Kapansin-pansin, bawat Axie ay may natatanging katangian na nagiging bihira at nagpapataas ng halaga nito.
-

Pinagmulan – Ronin Network Homepage
Nagawa ng mga hacker na kontrolin ang mga proseso ng pag-withdraw ng network sa pamamagitan ng pagsira sa limang validator nang sabay-sabay. Ang hakbang na ito ay nagbigay-daan sa mga attacker na madaling nakawin ang $25 milyong USDC at 173,600 ETH. Hanggang ngayon, ang mga pondo ay hindi pa naibalik.
2. Poly Network – $601M
Isa pang hack sa DeFi na umabot sa higit kalahating bilyong dolyar ay naganap noong Agosto 2021. Ang pag-atakeng ito ay may pagkakahawig sa Ronin Network dahil ang mga hack ay naganap sa mga validation node. Ang mga hacker ay tinarget ang mga bookkeeper node ng mga cross-chain bridge upang makakalap ng sapat na impormasyon para ma-access ang mga private key ng network. Nang makuha ang mga susi, agad na nag-drain ang mga hacker ng milyun-milyong token ng Ethereum, Polygon, at BNB.
Dagdag pa rito, ang huling $268 milyong token ay nakalock sa isang account na nangangailangan ng mga password mula sa parehong hacker at sa Poly Network. Ang nakakainteres sa insidenteng ito ay ang alok ng Poly network na $500K at immunity sa hacker kung ibabalik nila ang pondo. Siyempre, tinanggihan ng hacker ang alok dahil halos imposibleng matiyak na hindi sisita ng mga opisyal ng gobyerno ang ganitong mapangahas na pagnanakaw.
Kapansin-pansin, ang hack na ito ay may magandang wakas, hindi tulad ng karamihan sa iba sa listahang ito. Ang karamihan ng pondo ay ibinalik, na may natitirang $33 milyong hindi natukoy. Sa isa sa kanilang huling pakikipag-ugnayan, sinabi ng hacker na ginawa nila ang pagnanakaw “para lang sa kasiyahan.”
3. Wormhole Bridge – $325 million
Ang Wormhole Bridge ay isa pang malungkot na kwento ng mga DeFi network na na-hack at nagdulot ng malalaking pagkalugi. Ang Wormhole bridge ay nagsisilbing mahalagang cross-chain DeFi bridge. Ang layunin ng proyekto ay mapabuti ang liquidity sa pamamagitan ng pag-alis ng mga friction point. Partikular, gumagamit ang network ng prosesong tinatawag na wrapping upang payagan ang mga asset na lumipat sa ibang network.
Sa insidenteng ito, nagawang ma-access ng mga hacker ang mekanismo ng liquidity at magsimulang mag-mint ng wrapped token nang walang deposito. Nakakatuwang, upang maisakatuparan ito, gumamit sila ng mga coin na na-mint sa Solana blockchain. Ang wrapped ETH sa Solana ay umabot sa higit sa 93,750 token. Mula doon, agad na ipinagpalit ng mga hacker ang mga asset para sa ETH nang direkta.
4. Nomad Bridge – $190M
Nagulat ang merkado sa hack ng Nomad Bridge. Nakapag-alis ang mga intruder ng malaking $190M sa crypto gamit ang isang loophole na kanilang nilikha, na nagbigay-daan sa kanila na mag-withdraw ng higit sa kanilang ini-deposito. Ang prosesong ito ay inulit ng nakabiglang 1175 beses bago napansin ng mga admin ng network ang iskema.
Ang pagkaantala ay nagresulta sa pagnanakaw ng $190 milyong token mula sa network. Ipinakita ng forensic na higit sa isang hacker ang kasangkot sa pagnanakaw habang kumalat ang balita, at mas maraming grupo ang sumali sa paglagas. Ang koponan ng Nomad ay naglabas ng taimtim na kahilingan na maibalik ang pondo ng kanilang mga gumagamit.
Kabiguan, higit sa $30M ang talagang naibalik, salamat sa kanilang pagsisikap. Ang natitirang pondo ay nananatiling nawawala. Ipinapakita ng hack na ito na, sa ilang pagkakataon, ang komunikasyon ay maaaring magdulot ng pag-recover ng milyun-milyong pondo.
5. Beanstalk Farms – $182M
Ang Beanstalk Farms ay nagsilbing isang DeFi system na sinusuportahan ng algorithmic stablecoins. Ang algorithmic stablecoins ay gumagamit ng mga protocol at reserba ng digital na pera, na nag-iiba sa kanila mula sa karamihan ng stablecoins. Kapansin-pansin, ang ganitong uri ng stablecoin ay matagal nang umiiral ngunit napatunayang napakahirap panatilihin.
Sa hack na ito, tumuon ang mga attacker sa sistema ng pamamahala ng komunidad. Sinamantala nila ang isang kahinaan na nagbigay-daan upang maipasa nila ang mga proposal. Matapos makuha ang kontrol, ipinasa nila ang maraming proposal na nag-mint ng daan-daang milyong stablecoin. Kapansin-pansin, ang mga pondo ay inilipat sa dalawang address.
Isa ay ang pinaniniwalaang address ng hacker, at ang isa ay isang Ukrainian donation address. Sa huli, nagpanatili ang hacker ng humigit-kumulang $70M mula sa pagnanakaw, at ang natitira ay napunta upang tulungan ang mga Ukrainian refugee. Sa ganitong paraan, nananatiling palaisipan ang hack na ito dahil ang milyong-milyong donasyon ay nakapagbigay ng kabutihan.
6. Wintermute – $160M
Ang Wintermute ay isang popular na DeFi liquidity platform na nagkaroon ng hindi kanais-nais na desisyon na gamitin ang Vanity Wallet bilang pangunahing imbakan para sa mga gumagamit. Ang Vanity Wallet ay may attack vector na nagbigay-daan sa mga hacker na gamitin ang address recreation attacks upang i-drain ang network ng $160 milyon.
Ang hack na ito ay isang pangunahing halimbawa kung bakit kailangan ng mga DeFi network na gumamit ng cold storage system sa halip na hot wallet. Ang cold storage ay isang paraan ng pag-iimbak ng iyong crypto offline o sa tinatawag na “air gap.” Pinipigilan nito ang mga online na banta at mula noon ay naging pamantayan ng industriya matapos ang malalaking pagkalugi.
7. Compound – $150M
Ang Compound ay, at nanatili, isa sa mga nangungunang DeFi liquidity market sa sektor. Nakaranas ang network ng napakalaking $150M na pagkalugi matapos ang kombinasyon ng maling coding at mga hacker na naghasik ng kaguluhan. Ang coding error, na ngayon tinatawag na “Leaky Tap,” ay isang isyu sa smart contract na nagbigay-daan sa pag-mint ng bagong token nang walang dahilan.
Nagsimula ang mga DeFi hack sa paglikha ng isang napakalaking liquidity pool na naglalaman ng 280,000 network utility COMP token. Nang buksan nila ang pool, nagsimulang i-siphon ang pondo. Dahil ito ay isang coding error at hindi direktang hack, kinailangan ng mga developer na ipasa ang isang community governance proposal upang itama ang error. Ang proseso ay tumagal ng ilang araw upang makumpleto.
Ang mga pagkaantala ay nagresulta sa karagdagang pagkalugi ng pondo habang napilitan ang mga gumagamit na panoorin ang unti-unting pag-drain ng account. Sa hindi bababa sa kalahati ng pondo ay na-recover ng mga developer agad matapos ang insidente, na tumulong upang mabawasan nang malaki ang pagkalugi ng mga gumagamit. Sa ngayon, patuloy na gumagana ang Compound bilang isang nangungunang DeFi protocol, bagaman may pinahusay na seguridad laban sa ganitong uri ng pag-atake.
8. Vulcan Forged $140M
Ang hack sa Vulcan Forged ay kumakatawan sa isa sa mga unang pagkakataon na ang isang play-to-earn network ay matagumpay na tinarget para sa daan-daang milyong pagkalugi. Ang platform ay sumikat dahil nagbigay ito ng access sa maraming sikat na P2E na titulo. Dagdag pa, maaaring kunin ng mga gumagamit ang kanilang panalo at pagbutihin ang kanilang ROI, gamit ang maraming DeFi na opsyon na inaalok.
Noong Disyembre 2021, nagkasama ng problema ang malaking grupo ng mga gumagamit ng network matapos makapasok ang mga hacker sa backend ng network at alisin ang 96 wallet key. Ang isyu sa coding ay nagresulta sa pag-drain ng $140M na PYR token mula sa Venally wallet ng mga manlalaro. Dahil ito ay isang coding error, agad na binayaran ng proyekto ang mga pagkalugi sa lahat ng apektado.
9. BadgerDAO – $120M
Naganap ang hack sa BadgerDAO noong Disyembre 2021 at nagresulta sa pagkawala ng 2,100 BTC at 151 ETH. Ang BadgerDAO ay gumana bilang isang high-performance Bitcoin bridge papunta sa mundo ng DeFi. Lahat ay nagkamali nang natuklasan ng mga hacker ang kahinaan sa user interface ng platform.
Pagkatapos ng maingat na pagsusuri matapos ang mga pagkalugi, natukoy na gumamit ang hacker ng multi-step na pamamaraan, na nagsimula sa pag-hack sa security firm na Cloudflare muna. Ang hack na ito ay nagbigay sa kanila ng access sa impormasyong kailangan upang magdagdag ng permiso sa mga transaksyon. Sa ngayon, ang website ay naglilista ng pagwawakas ng lahat ng natitirang vault.
10. Horizon Bridge – $100M
Ang hack sa Horizon Bridge ay naganap kamakailan kumpara sa marami sa listahang ito. Noong Hunyo 2022, $100M ang ninakaw mula sa cross-chain bridge na ito. Ang operator ng bridge, Harmony, ay napilitang pansamantalang ihinto ang operasyon upang pigilan ang pag-atake at maiwasan ang karagdagang pagkalugi.
Ang maingat na pagsusuri ay nagpakita na ang multi-sig wallet ng Harmony ay nakatakda upang magkaroon ng apat na lagda. Gayunpaman, kailangan lamang ng dalawang lagda upang ilipat ang pondo. Sa kasamaang palad, hindi ito naipahayag bago ang pag-atake. Sa huli, ang mga isyung ito ay naging matibay na payo dahil natagpuan ng network ang sarili nito sa kabilang panig ng pagkalugi na may siyam na digit.
Growing Pains are Part of Life
Walang uniberso kung saan ang mga bagong teknolohiya ay maaaring mag-innovate at lumawak nang walang panganib ng mga scammer at hacker na sinasamantala ang anumang pagkakataon na kanilang makita. Sa kabutihang palad, ang magandang aspeto ng bawat hack ay nagbubunyag ng bagong estratehiya na maaaring maiwasan sa ibang platform. Sa kabila nito, ang mga malisyosong hacker ay, sa kasamaang palad, bahagi ng komunidad ng crypto – gusto man ito ng mga tao o hindi.












