Охлаждане като хакери открадна $320 милиона в криптовалути от Wormhole DeFi проект

Fredrick Awino
20.07.2022
254 Views

Криптовалутите продължават да растат както по брой, така и по приемане в световен мащаб. Нови държави продължават да се присъединяват към признаването на криптовалутите по същия начин, по който все повече търговци на дребно признават плащанията с криптовалути. На фона на този напредък, който би могъл да бъде истинско вдъхновение за крипто ентусиастите, стои въпросът за крипто хакерството и измамниците. Те се предлагат в различни форми, но факт е, че всяка успешна крипто транзакция означава просто триумф над хакерите. Те винаги са в търсене на следващата жертва, на която да посегнат.

WARNING: Investing in crypto, or other markets, can be of a high risk for your savings. Do not invest money you cannot afford to lose, because there is a risk for losing all of your money when investing in crypto, stocks, CFDs or other investments options. For example 77% of retail CFD accounts lose money.

Съобщено е за толкова много случаи на крипто измами и хакерски атаки, но други също не са съобщени. Без да е задължително да вдигате твърде много тревога, дори най-сигурните транзакции с криптовалути не са освободени от възможността да бъдат обект на измамници.

Проект Wormhole DeFi

Червеевата дупка е мост между Solana и другите блокчейн вериги. Откраднати са около 120 000 етера, което го прави втория по големина хак на DeFi. Общата стойност на активите на „Червеева дупка“ е над 1 милиард долара. Освен това тя поддържа около шест блокчейна, включително Polygon, Binance Smart Chain, Avalanche, Ethereum, Terra и Solana.

По време на хакерската атака беше засегнат само wETH. Останалите жетони са непокътнати. Червеевата дупка работи така, че когато търговецът прехвърля активи от една от блокчейн веригитев друга, тя блокира транзакцията. Освен това той изработва опакована версия като опакован етер (wETh) към крайната верига.

След атаката Wormhole съобщи, че уязвимостта, довела до атаката, е била поправена. Мрежата също така добави ETH, за да гарантира, че wETH се подкрепя непрекъснато на принципа „едно към едно“. Въпреки че компанията увери своите търговци, че парите им са в безопасност, хакерската атака се отрази на цената на SOL (Solana). След атаката цената е намалена с 14,36%.

Добра ли е сигурността на DeFi?

След нападението съоснователят на Bloomberg Том Робинсън заяви, че сигурността на услугите DeFi не е достигнала ниво, при което да може да съхранява огромни количества. По този начин тя трябва да подобри сигурността си. Той каза също, че фактът, че блокчейнът е прозрачен, улеснява нападателите да използват и идентифицират основните грешки.

Данните на Elliptic потвърждават, че това е четвъртата по големина криптокражба. За съжаление в DeFi пространството това е вторият по големина проблем. Някои от жертвите са се опитали да се свържат директно с хакера. Ето един пример за съобщение, изпратено до лицето: „Загубих 100 000 долара при вашата атака. Аз съм медицинска сестра. Това са всичките ми спестявания. Надявам се, че ще можете да ми ги върнете. Всички ще се разболеят. Помислете за медицинските сестри, които се грижат за вас, когато сте болни. Пожелавам ви да сте винаги здрави и да се радвате на щастието на света. БОГ ДА ТЕ БЛАГОСЛОВИ.“

Атаките, които са се случвали в миналото, включително и тази от януари миналата година, когато бяха загубени 80 милиона долара от монетите на Binance, будят загриженост. Най-голямата атака е кражбата на криптовалута на Poly Network на стойност 600 милиона долара. Това кара обществеността да бъде загрижена за сигурността на проектите DeFi. Когато разглеждате проектите DeFi, те изглеждат привлекателни. Това обаче не бива да кара търговеца да инвестира само в проектите. Вместо това трябва да помислите за неговата сигурност и защита.

Проектите DeFi будят загриженост, тъй като премахват контрола на правоприлагащите органи и официалните регулатори. Този проблем го прави уязвим за хакерски атаки. Към момента има няколко проекта DeFi, от които може да се избира. Затова като инвеститор трябва да инвестирате само в тези, които смятате за надеждни. Понастоящем от проектите DeFi са откраднати около 2,2 милиарда евро поради уязвимостите му.

Верижни мостове Crossh

Притежателите на криптовалути обикновено не работят в една блокчейн екосистема. Поради тази причина разработчиците са разработили мостове между веригите. Целта е да се даде възможност на потребителите да изпращат криптовалути от една от веригите в друга.

Wormhole позволява на потребителите да прехвърлят своите NFT и токени между Ethereum и Solana. След атаката мрежата излезе от строя. По време на периода разработчиците заявиха, че тя е спряна за поддръжка.

Wormhole работи с два интелигентни договора. Една от тях е във всяка верига и предлага блокчейн инфраструктура на компании и разработчици. Ето защо нападателят се възползва от уязвимостта на Solana в моста Wormhole, като създаде 120 000 опаковани токена Ethereum. След това те използваха токените, за да предявят претенции към Етериум, който се държеше на страната на Етериум моста.

 

Author Fredrick Awino