Jezivo dok su hakeri ukrali 320 miliona dolara u kriptovalutama iz Wormhole DeFi projekta

Fredrick Awino
20.07.2022
155 Views

Kriptovalute rastu i po broju i po prihvaćenosti na globalnom nivou. Nove zemlje nastavljaju da se pridružuju borbi za prepoznavanje kriptovaluta na isti način na koji sve više trgovaca sada prepoznaje plaćanja kriptovalutama . Usred ovog napretka koji bi mogao biti prava inspiracija za kripto entuzijaste je pitanje kripto hakovanja i prevaranata. Dolaze u različitim oblicima i oblicima, ali činjenica je da svaka uspješna kripto transakcija samo znači trijumf nad hakerima visoke tehnologije. Oni su uvijek u potrazi za sljedećom žrtvom na koju će plijen.

WARNING: Investing in crypto, or other markets, can be of a high risk for your savings. Do not invest money you cannot afford to lose, because there is a risk for losing all of your money when investing in crypto, stocks, CFDs or other investments options. For example 77% of retail CFD accounts lose money.

Prijavljeno je toliko mnogo slučajeva kripto prijevare i hakovanja, ali i drugi ostaju neprijavljeni. Bez nužnog podizanja previše uzbune, čak ni najsigurnije transakcije u kriptovaluti nisu izuzete od toga da budu meta prevaranta.

Wormhole DeFi projekat

Crvotočina je most između Solane i ostalih blockchaina. Ukradeno je oko 120.000 etera i to ga čini drugim najvećim DeFi hakom. Crvotočina ima preko milijardu dolara ukupne imovine. Također, podržava oko šest blockchaina uključujući Polygon, Binance Smart Chain, Avalanche, Ethereum , Terra i Solana.

Tokom hakovanja, pogođen je samo wETH. Ostali tokeni su još netaknuti. Wormhole funkcionira na način da kada trgovac prenosi sredstva s jednog od blockchaina na drugi, on stupa u zaključavanje transakcije. Osim toga, on kuje omotanu verziju poput omotanog etera (wETh) do konačnog lanca.

Nakon napada, Wormhole je rekao da je ranjivost koja je rezultirala napadom zakrpljena. Mreža je također dodala ETH kako bi osigurala da WETH ima kontinuiranu podršku na bazi jedan na jedan. Iako je kompanija uvjeravala svoje trgovce da je njihov novac siguran, hak je uticao na cijenu SOL (Solana). Nakon napada cijena je smanjena za 14,36%.

Da li je DeFi-jeva sigurnost dobra?

Nakon napada, suosnivač Bloomberga, Tom Robinson, rekao je da sigurnost DeFi servisa nije stigla do mjesta gdje se mogu pohraniti ogromne količine . Stoga bi trebalo poboljšati svoju sigurnost. Takođe je rekao da činjenica da je blockchain transparentan čini napadače da iskoriste i identifikuju glavne greške.

Eliptične brojke potvrđuju da je ovo četvrta najveća krađa kriptovaluta. Nažalost, u DeFi prostoru, ovo je drugo po veličini. Neke od žrtava pokušale su direktno kontaktirati hakera. Evo primjera poruke poslane osobi: “Izgubio sam 100.000 dolara u tvom napadu. Ja sam medicinska sestra. Ovo su sve moje ušteđevine. Nadam se da ćeš mi to vratiti. Svi će se razboljeti. Pomislite na medicinske sestre koje brinem o tebi kada si bolestan. Želim da si uvijek zdrav i uživaj u sreći svijeta. BOG VAS BLAGOSLOVIO.”

Napadi koji su se desili u prošlosti, uključujući i onaj od januara prošle godine u kojem je izgubljeno 80 miliona dolara Binance kovanica, zabrinjavaju. Najveći napad bila je kripto pljačka Poly Network vredna 600 miliona dolara. To čini da javnost bude zabrinuta za sigurnost DeFi projekata. Kada pogledate DeFi projekte, oni izgledaju privlačni. Međutim, to ne bi trebalo da natera trgovca da samo ulaže u projekte. Umjesto toga, trebali biste razmotriti njegovu sigurnost i zaštitu.

DeFi projekti su zabrinjavajući jer uklanjaju nadzor od strane organa za provođenje zakona i zvaničnih regulatora. Ovaj problem ga čini ranjivim na hakove. Za sada postoji nekoliko DeFi projekata između kojih se može birati. Stoga, kao investitor, trebate ulagati samo u one koje smatrate pouzdanim. Trenutno je oko 2,2 milijarde ukradeno iz DeFi projekata zbog njegovih ranjivosti.

Crossh Chain Bridges

Vlasnici kriptovaluta obično ne rade u jednom blockchain ekosistemu. Zbog toga su programeri razvili unakrsne mostove. Cilj je omogućiti korisnicima da šalju kriptovalute iz jednog od lanaca u drugi.

Crvotočina omogućava korisnicima da prebacuju svoje NFT-ove i tokene između Ethereuma i Solane. Nakon napada, mreža se isključila. Tokom tog perioda, programeri su rekli da nije radilo na održavanju.

Crvotočina radi tako što ima dva pametna ugovora. Jedan je u svakom lancu i oni nude blockchain infrastrukturu kompanijama i programerima. Stoga je napadač iskoristio Solaninu ranjivost na mostu Crvotočina kreirajući 120.000 umotanih Ethereum tokena. Nakon toga, koristili su tokene za traženje Ethereuma koji je držan na strani Ethereum mosta.

 

Author Fredrick Awino