Během roku 3.8 bylo během kryptohacků ukradeno 2022 miliardy dolarů

2022 se stal největším rokem z hlediska krypto hacky, s tolika kolik $ 3.8 miliardy ukradené kryptoměnovým firmám.

Crypto hacks: Rok 2022 je největším rokem s ukradenými 3.8 miliardami dolarů

Podle údajů Chainalysis to vypadá Rok 2022 byl rokem s nejvyšším objemem kryptohacků, s celkem Ukradeno 3.8 miliardy dolarů od kryptoměnových firem.

Obecně platí, že měsíce, které hlásily vrcholy hackerské aktivity, byly Březen a říjen. Konkrétně říjen zaznamenal 775.7 milionů dolarů ukradených ve 32 samostatných krypto hackech.

Nejen to, zdá se, že vedení takových krypto hacků bylo hacky spojené se Severní Koreou, která překonala jejich vlastní roční rekord v počtu nejvíce ukradených kryptoměn.

Kromě dat Chainalysis poukázal i na to, jak zranitelnost protokolů DeFi, již ohlášený v roce 2021, přilákal a zesílil kryptohacky v roce 2022.

Tento týden jsme zveřejnili náhled části „hackování“ naší zprávy o krypto kriminalitě 2023. V roce 2022 bylo hackery ukradeno 3.8 miliardy dolarů. Kolik procent podle vás pochází z protokolů #DeFi?

Crypto hacks: rostoucí útoky na protokoly DeFi

Z toho, co vyplynulo ze zprávy, to vypadá Protokoly DeFi byly obětí z 82.1 procenta všech kryptoměn ukradených hackery během roku 2022 nárůst ze 73.3 % zaznamenaných v roce 2021. 

Nejen to, Chainalysis popisuje, že většina protokolů byla napadena jsou zkřížené řetězové mosty, které uživatelům umožňují přenést jejich krypto z jednoho blockchainu do druhého, obvykle uzamčením aktivit uživatele do chytré smlouvy v původním řetězci a následným ražením ekvivalentních aktivit na druhém řetězci.

Právě v těchto chytrých kontraktech se zdá, že je soustředěna největší zranitelnost kódu, která umožnila hackerům dosáhnout velkých zásahů.

V praxi, DeFi usiluje o transparentnost a zveřejňuje kód inteligentní smlouvy, kterým se protokol řídí aby uživatelé mohli přesně vědět, co se stane s jejich prostředky, když je použijí.

Něco, co se centralizované burzy snaží udělat se svými Proof-of-Reserves, zvláště po kolapsu FTX na začátku listopadu.

Ale zatímco transparentnost je pro uživatele zárukou, je to také jednodušší pro hackera k naskenování takového kódu DeFi.

Hledejte zranitelnost, udeřte v ideální čas, abyste maximalizovali krádež.

V tomto ohledu, David Švéd, COO společnosti Halborn pro kybernetickou bezpečnost, řekl:

„Skvělý protokol by měl mít v bezpečnostním týmu 10 až 15 lidí, z nichž každý má určitou odbornost“ […] „Komunita DeFi obecně nepožaduje lepší zabezpečení – chtějí používat protokoly s vysokými výnosy. Ale tyto pobídky vedou k problémům na cestě."

Severokorejští hackeři překonali krádežemi kryptoměn 1.7 miliardy dolarů

Dominantní scéně kryptohacků jsou Severokorejští hackeři, kteří překonali 1.7 miliardy dolarů v ukradených kryptoměnách. Opět bylo ukradeno 1.1 miliardy dolarů z této sumy v hackech protokolů DeFi. 

Něco, co popisuje chování těchto severokorejských hackerů, je to, co dělají poté, co ukradnou. Většina poslat většinu toho, co ukradli, do jiných protokolů DeFije to proto, že hackery DeFi často vedou kyberzločince k získání velkého množství nelikvidních tokenů, které nejsou kótovány na centralizovaných burzách. Ve skutečnosti právě z tohoto důvodu se hackeři musí obrátit na jiné protokoly DeFi, obvykle DEX, aby směnili za likvidnější aktiva.

Nejen to, hackeři spojení se Severní Koreou by mohli také poslat ukradené částky do mixérů, považovány za milník v jejich procesu praní špinavých peněz. Zdá se, že nejrozšířenějším mixérem v letech 2021 až 2022 je Tornado Hotovost, ale to bylo později sankcionováno v srpnu 2022.

Sindibád je také správce bitcoinů který používali tito severokorejští hackeři. Mezi prosincem 2022 a lednem 2023 poslali hackeři spojení se Severní Koreou do mixéru celkem 1,429.6 24.2 BTC v hodnotě asi XNUMX milionu dolarů.

Případ Mostového nomáda

loni v srpnu 2022, Zprávy se rozbil z Hackerský útok za 200 milionů dolarů na most Nomad cross-chain. 

Zatímco protokol DeFi umožňuje přesouvat tokeny mezi různými blockchainy prostřednictvím chytrých smluv, hackerovi se podařilo najít exploit a vyčerpat účet.

Celková suma zahrnovala kryptoměny WBTC, WETH, USDT a USDC a také ETH, ADA a AVAX.


Source: https://en.cryptonomist.ch/2023/02/04/3-8-billion-stolen-crypto-hack-during-2022/