Kripto eksploatacije, različita hakiranja i milijarde dolara ukradene 2022.: izvješće

  • U 2022. cyber kriminalci ukrali su više od 2.8 milijardi dolara u kriptovaluti.
  • Najveći hakerski incident 2023. bio je napad na Oracle u veljači 2023.

Kao prema a Izvješće od 13. veljače by CoinGecko, u tandemu s bazom podataka REKT tvrtke DeFiYield, eksploatatori su koristili niz metoda za krađu gotovo polovice ukupne kriptovalute ukradene 2022. To je uključivalo zaobilaženje procesa verifikacije, manipuliranje tržištem, pametne ugovore, pljačku gomile i iskorištavanje mostova.

Najveći hakovi 2022

Hakiranje kontrole pristupa korišteno je za izvođenje najvećeg hakiranja 2022. Sky Mavis, razvojni programer popularne igre Axie Beskonačnost, imao je hakirani most Ronin u ožujku 2022., što je rezultiralo gubitkom od 625 milijuna dolara na mostu između lanca Ronin i Ethereum [ETH] mreža.

Kasnije je otkriveno da je sjevernokorejska hakerska skupina Lazarus dobila pristup pet privatnih ključeva koji se koriste za potpisivanje transakcija s pet validatorskih čvorova mreže Ronon. Lazarus je ovom metodom ukrao 173,600 ETH i 25.5 milijuna USD novčić [USDC] od mosta.

Drugo najveće iskorištavanje 2022. dogodilo se u veljači kada su napadači upotrijebili krivotvoreni potpis kako bi zaobišli verifikaciju na mostu tokena Wormhole prije nego što su iskovali 326 milijuna dolara u kriptovaluti. Budući da Wormhole nije uspio potvrditi račune skrbnika, hakeri su mogli kovati tokene bez potrebnog kolaterala.

Mnoštvo je postalo vrhunac vijesti kada je nesigurna konfiguracija pametnog ugovora na decentraliziranom financijskom tokenu bridge Nomad omogućila korisnicima podizanje neograničene količine sredstava u kolovozu. Tijekom procesa ispušteno je više od 190 milijuna dolara.

U listopadu 2022., eksploatacija tržišne manipulacije u kojoj je haker kupio i umjetno napuhao svoje tokene prije nego što je iz riznice projekta uzeo zajmove s nedostatkom kolaterala. Napad na brzi kredit rezultirao je krađom 116 milijuna dolara.

Oracleova problematična hakiranja rezultirala su krađom 54 milijuna dolara sredstava. Hakeri su koristili ovu metodu kako bi dobili pristup Oracle servisu i manipulirali njegovom uslugom podataka o cijenama. To bi iznudilo kvar pametnog ugovora ili izvršilo napade na flash zajam.

Phishing napadi iza krađe 17 milijuna dolara

U 2022. samo su phishing napadi ukrali 17 milijuna dolara u kriptovaluti. Između 2017. i 2020. napadači su koristili ovu metodu za krađu vjerodajnica za prijavu i privatnih ključeva od nesvjesnih žrtava.

Najveći incident hakiranja ove godine je napad na Oracle koji se dogodio u veljači 2023. Hakiranjem Oraclea hakeri su mogli manipulirati cijenom tokena Alliance Block. Pritom su iz protokola ukrali 120 milijuna dolara.

Izvor: https://ambcrypto.com/crypto-exploits-diverse-hacks-and-billions-of-dollars-stolen-in-2022-report/