Shfrytëzimi i kriptove, hakimet e ndryshme dhe miliarda dollarë të vjedhura në 2022: Raport

  • Në vitin 2022, kriminelët kibernetikë vodhën mbi 2.8 miliardë dollarë në kriptovaluta.
  • Incidenti më i madh i hakerimit i vitit 2023 ishte sulmi i Oracle i shkurtit 2023.

Si për një Raporti i 13 shkurtit nga CoinGecko, së bashku me bazën e të dhënave REKT të DeFiYield, shfrytëzuesit përdorën një sërë metodash për të vjedhur gati gjysmën e totalit të kriptomonedhës së vjedhur në vitin 2022. Kjo përfshinte anashkalimin e proceseve të verifikimit, manipulimin e tregut, kontratat inteligjente, grabitjet e turmave dhe shfrytëzimet e urave.

Hakimet më të mëdha të vitit 2022

Një hak i kontrollit të aksesit u përdor për të kryer hakun më të madh të vitit 2022. Sky Mavis, zhvilluesi i lojës popullore Pafundësi Axie, u hakua ura e saj Ronin në mars 2022, duke rezultuar në humbjen e 625 milionë dollarëve nga ura midis zinxhirit Ronin dhe Ethereum [ETH] rrjet.

Më vonë, u zbulua se grupi i hakerëve të Koresë së Veriut Lazarus mori akses në pesë çelësa privatë të përdorur për të nënshkruar transaksione nga pesë nyje të verifikimit të Rrjetit Ronon. Lazarus përdori këtë metodë për të vjedhur 173,600 ETH dhe 25.5 milionë Monedha USD [USDC] nga ura.

Shfrytëzimi i dytë më i madh i vitit 2022 ndodhi në shkurt kur sulmuesit përdorën një nënshkrim të falsifikuar për të anashkaluar verifikimin në urën simbolike Wormhole përpara se të prodhonin 326 milionë dollarë në kriptomonedhë. Meqenëse Wormhole nuk arriti të vërtetonte llogaritë e kujdestarëve, hakerët mund të krijonin argumente pa kolateralin e kërkuar.

Plaçkitja e turmës u bë një lajm kryesor kur një konfigurim i pasigurt i kontratës inteligjente në urën e decentralizuar të tokenit të financave Nomad lejoi përdoruesit të tërhiqnin një sasi të pakufizuar fondesh në gusht. Më shumë se 190 milionë dollarë u derdhën gjatë procesit.

Në tetor 2022, një shfrytëzim i manipulimit të tregut në të cilin një haker bleu dhe frynte artificialisht argumentet e tij përpara se të merrte hua të nënkolateralizuara nga thesari i projektit. Sulmi i kredisë së shpejtë rezultoi në vjedhjen e 116 milionë dollarëve.

Hakimet e çështjeve të Oracle rezultuan në vjedhjen e 54 milionë dollarëve në fonde. Hakerët përdorën këtë metodë për të fituar akses në një shërbim Oracle dhe për të manipuluar shërbimin e tij të të dhënave të furnizimit me çmime. Kjo do të detyronte dështimin e kontratës inteligjente ose do të kryente sulme të shpejta të huasë.

Sulmet phishing pas vjedhjes së 17 milionë dollarëve

Në vitin 2022, vetëm sulmet e phishing vodhën 17 milionë dollarë në kriptomonedhë. Midis 2017 dhe 2020, sulmuesit përdorën këtë metodë për të vjedhur kredencialet e hyrjes dhe çelësat privatë nga viktimat e padashur.

Incidenti më i madh hakerimi i vitit aktual është një sulm i Oracle që ndodhi në shkurt 2023. Nëpërmjet një hakeri të Oracle, hakerët mund të manipulojnë çmimin e tokenit të Aleancës Block. Duke vepruar kështu, ata vodhën 120 milionë dollarë nga protokolli.

Burimi: https://ambcrypto.com/crypto-exploits-diverse-hacks-and-billions-of-dollars-stolen-in-2022-report/