Market Balita
Halos $600M Na Ninakaw, Mabilis Na Nakilala ang ‘Uptober’ Bilang ‘Hacktober’

Tinawag ang 2022 bilang taon ng mga hack sa crypto at ang Oktubre ang buwan na may pinakamaraming hack para sa taon. Ayon sa firmang pang-analisis ng crypto na Chainalysis, higit sa $3 bilyong halaga ng crypto ang nawala sa mga hack ngayong taon lamang. Sa Oktubre lamang, tinatayang $718 milyon ang ninakaw mula sa mga DeFi protocol sa labing-isa na mga hack.
Noong nakaraan, ang pinaka-kilalang mga hack sa crypto ay tinarget ang mga centralized exchange (CEX). Sa mga araw na ito, ang mga hack ay nangyayari pangunahing sa mga DeFi platform at cross-chain bridge. Tatlong cross-chain bridge ang inatake noong Oktubre; ang naitalang pagkawala ay halos $600 milyon; habang nangunguna sa pinakabagong mga hack sa DeFi protocol ay ang Solana’s Defi platform, Mango Protocol.
Solana, Isang Pook ng mga Hack
Hindi bago ang mga hack sa espasyo ng crypto. Ilang beses nang inatake ang Solana. Sa pinakahuling pag-atake, ang Mango Markets, isang Solana-based na DeFi protocol, ay nawala ng higit sa $100 milyon sa isang hack. Manipulado ng attacker ang isang oracle na nagbigay-daan sa kanya na manipulahin ang presyo ng governance token ng protocol na MNGO at kumuha ng mga cryptocurrency loan na kulang sa collateral.
Dalawampu’tapat na oras matapos ang pag-atake, ang Total Value of Assets Locked (TVL) sa Mango Protocol ay bumaba mula $1.32 bilyon sa halos $985 milyon.
Kagiliw-liwan, nagpadala ang attacker ng ultimatum sa komunidad ng Mango. Nag-post ng proposal na may pamagat na “Repay bad debt” sa DAO platform ng Mango, hiniling ng attacker na gamitin ng treasury ng Mango ang $70 milyon na nasa USDC upang bayaran ang masamang utang. Nangako ang hacker na ipadala ang ninakaw na mga token na MNGO at SOL sa mga tinukoy na wallet kung matutupad ang mga kondisyon ng proposal. Ang proposal ay kalaunan ay natalo at tinanggihan.
Bago ang hack ng Solana noong Oktubre, libu-libong wallet ng Solana ang na-drain sa isang multi-milyong dolyar na hack noong Agosto. Isang attacker ang nag-withdraw ng pondo mula sa humigit-kumulang 8,000 Phantom hot wallet sa network ng Solana. Ang pag-atake ay konektado sa mga komplikasyon kaugnay ng pag-import ng mga account sa wallet.
Hindi Napalampas ang Binance
Ang mga operator ng pinakamalaking CEX at isa sa pinaka-aktibong ekosistema, ang Binance, ay naging biktima ng isang Binance Chain hack. Sa pag-atake, nilinlang ng attacker ang BNB Token Hub Bridge na magpadala ng 2 milyong BNB token sa wallet ng attacker. Ang kabuuang laki ng pag-atake ay higit sa $500 milyon. Ilang sandali matapos ang pag-atake, hinarang ng Binance ang chain nito sa pamamagitan ng paghingi sa lahat ng apatnapu’t apat ng mga validator nito na pansamantalang suspindihin ang network. Ang paghinto ng Binance Chain ay nagdulot ng mga alalahanin tungkol sa sentralisasyon sa network ng Binance Chain.
Ang mga hack ay may iba’t ibang anyo at estratehiya mula sa mga rogue hacker. Ang ilang hack ay resulta ng social engineering na pag-atake sa mga gumagamit, kung saan ang isang user ay ‘boluntaryong’ nagbubunyag ng kumpidensyal na impormasyon matapos mahulog sa patibong ng social engineering; ang iba ay napaka-sopistikado at nangangailangan ng maraming pagpaplano at pagsisikap.
Paano Pigilan ang Banta ng mga Hack sa Crypto
Ang mga hack ay isang hindi kanais-nais na karanasan para sa parehong koponan ng proyekto at sa mga end user. Palaging pinapatalas ng mga hacker ang kanilang “tools”, naghahanap ng mga bagong kahinaan.
Isa sa mga paraan upang mapigil ang mga insidente ng hack sa crypto ay sa pamamagitan ng masusing pag-audit ng code. Kapag ang code, lalo na ang mga smart contract code, ay sumailalim sa masusing security audit, maaaring maagapan ng mga developer ng proyekto ang isang kahinaan nang maaga at tugunan ito bago ito magdulot ng exploit. Dapat ding bigyan ng parehong basic at advanced na kurso sa crypto security ang mga gumagamit ng crypto products. Kapag natutunan ng mga gumagamit kung paano matukoy ang isang social engineering na panlilinlang, mas kaunti ang magiging biktima ng ilang uri ng hack sa espasyo ng crypto.
Upang maiwasan ang mga hack na sanhi ng mga API at blockchain Oracle , ang pag-usbong ng ganap na desentralisadong blockchain infrastructure ay makakatulong na pigilan ang ilang mga banta ng hacking. Ang ilang kilalang hack ay sanhi ng kompromisong external data mula sa mga API — ang mga gumagamit ng FTX kamakailan ay nakaranas ng ganitong uri ng pag-atake. Ang hack ng Mango markets ay sanhi ng isang loophole sa isang price oracle, na natuklasan ng attacker. Sa isang ganap na desentralisadong Web3 infrastructure, ang data na ibinibigay sa mga dApp ay magiging direkta sa chain, at hindi magiging madaling ma-hack.












