Bezpieczeństwo w DeFi: walka z atakami cyberprzestępców

Bezpieczeństwo w DeFi: walka z atakami cyberprzestępców

Aby wykorzystać protokoły DeFi, złośliwi aktorzy stosują techniki takie jak hakowanie inteligentnych kontraktów i naruszanie kluczy

Start-up zajmujący się bezpieczeństwem DeFi o nazwie Quantstamp opublikował niedawno raport stwierdzający, że kwestie bezpieczeństwa kosztowały ten powstający ekosystem zdumiewające 38,9 miliona dolarów.

Cyberprzestępcy nie ustawali w rozpętywaniu serii ataków przy użyciu skomplikowanych technik, takich jak naruszenia kluczy, włamania do inteligentnych kontraktów i różne oszustwa.

  • Jednym z pierwszych ciosów, według Quantstamp, był atak na Radiant Capital, wielołańcuchowy system pożyczkowy, który spowodował utratę 1900 ETH, czyli około 4,5 miliona dolarów.
  • Zgodnie z wcześniejszymi doniesieniami, haker wykorzystał okno czasowe i znany problem z zaokrąglaniem w bazie kodu Compound / Aave, aby ukraść znaczną ilość pieniędzy, pozostawiając platformę i jej klientów w chaosie.
  • Wkrótce potem doszło do katastrofalnego w skutkach ataku na protokół zarządzania płynnością Gamma, który spowodował straty w wysokości prawie 6,18 miliona dolarów.
  • Błąd konfiguracji w progu ruchu cenowego umożliwił atakującym manipulowanie cenami i wybicie znacznej ilości tokenów LP, nawet gdy zabezpieczenia depozytu były wielokrotne.
  • Inny duży operator, Wise Lending, poniósł stratę w wysokości co najmniej 460 000 USD po tym, jak stał się celem ataku typu flash loan.
  • Atak rozpoczął się od protokołu interoperacyjności Socket, który został naruszony przez atakującego wykorzystującego słabość niedawno zainstalowanego modułu, umożliwiając mu kradzież około 3,3 miliona dolarów od użytkowników.
  • Następnie naruszono protokół pożyczkowy ekosystemu Conflux o nazwie Goledo Finance, co doprowadziło do utraty 7,9 miliona CFX, czyli około 1,7 miliona dolarów.

Raport opublikowany przez start-up Quantstamp ujawnił alarmujące statystyki dotyczące strat w ekosystemie DeFi, które zostały spowodowane przez ataki cyberprzestępców. Okres kilku miesięcy przyniósł serię ataków na różne protokoły, od Radiant Capital po Gamma i Goledo Finance, powodując straty sięgające milionów dolarów. Zastosowane techniki, takie jak naruszenie kluczy, włamania do inteligentnych kontraktów i ataki typu flash loan, podkreślają złożoność problemu i ciągłe wyzwanie w zapewnieniu bezpieczeństwa w DeFi

Total
0
Shares
Dodaj komentarz

Podobne Wpisy