Mrazivé jako hackeři ukradl $320 milionů v Cryptocurrencies z projektu Wormhole DeFi

Fredrick Awino
20.07.2022
167 Views

Kryptoměny stále rostou jak co do počtu, tak co do přijetí na celém světě. Stále přibývají nové země, které uznávají kryptoměny, stejně tak jako stále více obchodníků uznává platby v kryptoměnách. Uprostřed tohoto pokroku, který by mohl být skutečnou inspirací pro kryptoměnové nadšence, je otázka hackerů a podvodníků. Mají různé podoby a tvary, ale faktem je, že každá úspěšná krypto transakce znamená jen triumf nad hackery z oblasti špičkových technologií. Stále hledají další oběť, na které by se mohli přiživit.

WARNING: Investing in crypto, or other markets, can be of a high risk for your savings. Do not invest money you cannot afford to lose, because there is a risk for losing all of your money when investing in crypto, stocks, CFDs or other investments options. For example 77% of retail CFD accounts lose money.

Bylo nahlášeno tolik případů podvodů s kryptoměnami a hackerských útoků, ale i další zůstávají nenahlášeny. Aniž bychom nutně vyvolávali příliš velký poplach, ani ty nejbezpečnější transakce v kryptografii nejsou výjimkou z toho, že se stávají terčem podvodníků.

Projekt Wormhole DeFi

Červí díra je most mezi Solanou a ostatními blockchainy. Bylo ukradeno asi 120 000 etherů, což z něj dělá druhý největší hack DeFi. Celková aktiva červí díry přesahují 1 miliardu dolarů. Podporuje také asi šest blockchainů včetně Polygonu, Binance Smart Chain, Avalanche, Etherea, Terry a Solany.

Během hackerského útoku byl ovlivněn pouze systém wETH. Ostatní žetony jsou stále neporušené. Wormhole funguje tak, že když obchodník převádí aktiva z jednoho blockchainudo druhého, dojde k uzamčení transakce. Kromě toho razí do konečného řetězce zabalenou verzi jako zabalený éter (wETh).

Po útoku společnost Wormhole uvedla, že zranitelnost, která vedla k útoku, byla opravena. Síť také přidala ETH, aby zajistila, že wETH bude neustále podporován na základě principu one-to-one. Přestože společnost ujistila své obchodníky, že jejich peníze jsou v bezpečí, hackerský útok ovlivnil cenu SOL (Solana). Po útoku se cena snížila o 14,36 %.

Je zabezpečení DeFi dobré?

Spoluzakladatel společnosti Bloomberg Tom Robinson po útoku uvedl, že zabezpečení služeb DeFi nedosáhlo úrovně, kdy by bylo možné ukládat obrovské množství dat. Měla by tedy zlepšit své zabezpečení. Řekl také, že skutečnost, že blockchain je transparentní, umožňuje útočníkům využívat a identifikovat hlavní chyby.

Údaje společnosti Elliptic potvrzují, že se jedná o čtvrtou největší krádež kryptoměn. V oblasti DeFi je bohužel druhá největší. Některé z obětí se pokusily hackera přímo kontaktovat. Zde je příklad zprávy zaslané dané osobě: „Při vašem útoku jsem přišel o 100 000 dolarů. Jsem zdravotní sestra. Jsou to všechny mé úspory. Doufám, že mi je budete moci vrátit. Všichni budou nemocní. Myslete na zdravotní sestry, které se o vás starají, když jste nemocní. Přeji vám, abyste byli stále zdraví a užívali si štěstí na světě. BŮH VÁM ŽEHNEJ.“

Útoky, ke kterým došlo v minulosti, včetně toho z ledna loňského roku, kdy se ztratilo 80 milionů dolarů mincí Binance, jsou znepokojivé. Největším útokem byla loupež kryptoměny Poly Network v hodnotě 600 milionů dolarů. To vyvolává obavy veřejnosti o bezpečnost projektů DeFi. Když se podíváte na projekty DeFi, vypadají lákavě. To by však obchodníka nemělo přimět k tomu, aby do projektů jen investoval. Místo toho byste měli zvážit jeho zabezpečení a ochranu.

Projekty DeFi vzbuzují obavy, protože se zbavují kontroly ze strany orgánů činných v trestním řízení a oficiálních regulačních orgánů. Tento problém způsobuje, že je zranitelný vůči hackerům. V současné době existuje několik projektů DeFi, ze kterých si můžete vybrat. Proto byste jako investor měli investovat jen do těch, které považujete za spolehlivé. V současné době bylo z projektů DeFi kvůli jeho zranitelnosti odcizeno přibližně 2,2 miliardy.

Řetězové mosty Crossh

Držitelé kryptoměn obvykle nepůsobí v jednom blockchainovém ekosystému. Z tohoto důvodu vývojáři vyvinuli meziřetězcové mosty. Cílem je umožnit uživatelům posílat kryptoměny z jednoho řetězce do druhého.

Wormhole umožňuje uživatelům přesouvat své NFT a tokeny mezi Ethereem a Solanou. Po útoku se síť stala offline. Vývojáři uvedli, že během tohoto období byla služba odstavena z důvodu údržby.

Wormhole funguje tak, že má dva chytré kontrakty. Jeden je v každém řetězci a nabízí firmám a vývojářům blockchainovou infrastrukturu. Útočník proto zneužil zranitelnost Solany v mostu Wormhole vytvořením 120 000 zabalených tokenů Ethereum. Poté tokeny použili při uplatnění nároku na Ethereum, který byl držen na straně Ethereum bridge.

 

Author Fredrick Awino