Crypto exploity, různé hacky a miliardy dolarů ukradené v roce 2022: Zpráva

  • V roce 2022 počítačoví zločinci ukradli více než 2.8 miliardy dolarů v kryptoměnách.
  • Největším hackerským incidentem roku 2023 byl útok Oracle z února 2023.

Podle a Zpráva z 13. února od CoinGecko, v tandemu s databází REKT společnosti DeFiYield, využili vykořisťovatelé řadu metod ke krádeži téměř poloviny z celkového počtu ukradených kryptoměn v roce 2022. To zahrnovalo obcházení ověřovacích procesů, manipulace s trhem, chytré kontrakty, rabování davů a ​​využívání mostů.

Největší hacky roku 2022

K provedení největšího hacku roku 2022 byl použit hack řízení přístupu. Sky Mavis, vývojář populární hry Axie nekonečno, byl v březnu 2022 hacknut jeho most Ronin, což vedlo ke ztrátě 625 milionů dolarů z mostu mezi řetězcem Ronin a Ethereum [ETH] sítě.

Později se ukázalo, že severokorejská hackerská skupina Lazarus získala přístup k pěti soukromým klíčům používaným k podepisování transakcí z pěti validačních uzlů Ronon Network. Lazarus použil tuto metodu ke krádeži 173,600 25.5 ETH a XNUMX milionu USD mince [USDC] z mostu.

K druhému největšímu zneužití roku 2022 došlo v únoru, kdy útočníci použili padělaný podpis, aby obešli ověření na tokenovém mostu Wormhole před vyražením 326 milionů dolarů v kryptoměně. Protože se Wormhole nepodařilo ověřit účty opatrovníků, hackeři mohli razit tokeny bez požadovaného zajištění.

Davové rabování se stalo novinkou, když nezabezpečená konfigurace chytré smlouvy na decentralizovaném finančním tokenovém mostu Nomad umožnila uživatelům v srpnu vybrat neomezené množství finančních prostředků. Během procesu bylo vyčerpáno více než 190 milionů dolarů.

V říjnu 2022 došlo k zneužití manipulace s trhem, kdy hacker nakoupil a uměle nafoukl jeho tokeny, než si z pokladny projektu vzal podzajištěné půjčky. Útok na bleskovou půjčku měl za následek krádež 116 milionů dolarů.

Hackerské útoky Oracle vedly ke krádeži finančních prostředků ve výši 54 milionů dolarů. Hackeři použili tuto metodu k získání přístupu ke službě Oracle a manipulaci s její datovou službou o cenách. To by si vynutilo selhání inteligentní smlouvy nebo provedlo bleskové úvěrové útoky.

Phishingové útoky stojí za krádeží 17 milionů dolarů

V roce 2022 jen phishingové útoky ukradly 17 milionů dolarů v kryptoměně. V letech 2017 až 2020 útočníci používali tuto metodu ke krádeži přihlašovacích údajů a soukromých klíčů nevědomým obětem.

Největším hackerským incidentem tohoto roku je útok Oracle, ke kterému došlo v únoru 2023. Prostřednictvím hacku Oracle mohli hackeři manipulovat s cenou tokenu Alliance Block. Tím ukradli z protokolu 120 milionů dolarů.

Zdroj: https://ambcrypto.com/crypto-exploits-diverse-hacks-and-billions-of-dollars-stolen-in-2022-report/