Nëntë hakimet më të mëdha të kriptove në 2022

  • Linjat e vetme të kodit të konceptuar keq u dhanë hakerëve akses në kriptoasetet me vlerë qindra miliona dollarë
  • Shumica e kompanive të hakuara po vazhdojnë operacionet pasi i janë nënshtruar auditimeve ose kanë përmirësuar sigurinë e tyre

Hakerët shfrytëzuan një defekt softuerësh në platformën muzikore Web3 Audius për të arritur me 1.1 milionë dollarë të shtunën, por fondet janë një rënie në kovën prej gati 2 miliardë dollarësh. fondet e humbura nga hakimet deri në gjysmën e parë të vitit 2022, sipas Firma e sigurisë Blockchain Beosin.

Vlera fiat e aseteve të hakuara është në ritmin për të kaluar 3.2 miliardë dollarët e humbur në 2021. sipas firmës së sigurisë së kriptove Chainalysis, edhe në mes të një rrëshqitje drastike në vlerësimet e kriptomonedhave. Blockworks përpiloi disa nga hakimet më të mëdha të kriptove të vitit për të parë se çfarë shkoi keq dhe si funksionuan protokollet pasi u hakeruan.



  • Crypto.com, 17 janar, 35 milionë dollarë
    • Në fund të janarit, një haker arriti të çaktivizojë vërtetimin me dy faktorë në shkëmbimin e kriptove Crypto.com dhe të nxjerrë bitcoin dhe eter nga llogaritë e klientëve. CEO Kris Marszalek fillimisht fondet e klientit të mohuar humbën përpara se të pranonte hakimin disa ditë më vonë. Kompania tha se po kalon në "autentifikimin me shumë faktorë" në përgjigje të shfrytëzimit.
  • Qubit QBridge Hack, 27 janar, 80 milionë dollarë
  • krimbi, 2 shkurt, 325 milionë dollarë
    • Një haker ka shfrytëzuar kontratat inteligjente në urën Solana-to-Ethereum për të prerë dhe marrë para në eterin e mbështjellë pa depozituar kolateral. Jump Crypto, firma e kapitalit sipërmarrës pas Wormhole, plotësoi fondet e vjedhura për të mbajtur platformat e bazuara në Solana të prekura nga tretësi i hakimit. Wormhole e quajti urën e saj Portal dhe aktualisht mban mbi 480 milionë dollarë. sipas firmës së të dhënave të kriptove DeFi Llama. 
  • IRA Financiar Trust, 8 shkurt, 37 milionë dollarë
    • Platforma e daljes në pension dhe pensioneve e fokusuar në kripto, u grabit kur hakerat arritën në një "çelës kryesor" që anashkalonte të gjitha masat e sigurisë për llogaritë e klientëve. IRA Financial Trust ka që atëherë paditur Gemini, shkëmbimi i kriptove ku ruheshin fondet e klientëve, për neglizhencë të supozuar që çoi në hak.
  • Kashio, 22 mars, 52 milionë dollarë
    • Një varg llogarish të rreme përdorën një "gabim të pafund me mint" për të vendosur kolateral të pavlefshëm për monedhën e qëndrueshme CASH të Cashio. Kunja e monedhës u rrëzua në zero dhe nuk është rikuperuar, sipas të dhënave nga CoinGecko.
  • Ura Ronin Axie Infinity, 28 mars, 625 milionë dollarë
  • Kërcelli i fasules, 17 prill, 182 milionë dollarë
    • Një haker përdori një "hua flash", ku fondet huazohen dhe paguhen në të njëjtin transaksion, për të grumbulluar mjaftueshëm asete për të kontrolluar protokollin e qeverisjes së stablecoin. Hakeri miratoi një propozim për të dhuruar fonde për Ukrainën përpara se të largohej me kolateralin. Zhvilluesit e ndaluan protokollin ndërsa i nënshtroheshin auditimeve dhe grumbullonin fonde, por plan për rihapjen e depozitave në fillim të gushtit.
  • Protokolli Fei, 30 prill, 80 milionë dollarë
    • Një gabim i "rihyrjes" në kodin e protokollit të huadhënies lejoi një haker për të marrë një kredi duke tërhequr edhe kolateralin e dhënë për kredinë. përdoruesit e Fei miratoi një propozim për t'i bërë investitorët të plotë përmes "DAO-së duke shlyer borxhin e keq në emër të hakerit". Stabilcoin Fei mbetet i lidhur me dollarin, për CoinGecko.
  • Ura e Harmonisë, 23 qershor, 100 milionë dollarë

Merrni pjesë në DAS, konferencën e preferuar institucionale të kriptove në industri. Përdor kodin NYC250 për të marrë 250 dollarë ulje të biletave (disponohet vetëm këtë javë) .


  • Jack Kubinec

    Punime bllokimi

    Praktikant editorial

    Jack Kubinec është një praktikant me ekipin editorial të Blockworks. Ai është një student në Universitetin Cornell, ku ka shkruar për Daily Sun dhe shërben si kryeredaktor i Cornell Claritas. Kontaktoni Jack në [email mbrojtur]

Burimi: https://blockworks.co/the-nine-largest-crypto-hacks-in-2022/