У гэтым годзе хакеры DeFi робяць банк — цяпер люты

У пачатку 2023 года крыптавалютная індустрыя характарызавалася нечаканым павышэннем коштаў і ростам нарматыўнага ціску, але гэта быў даволі спакойны час для сектара дэцэнтралізаваных фінансаў (DeFi).

DeFi, які звычайна пакутуе ад амаль пастаяннага шквалу ўзломаў, махлярства і махлярства, у значнай ступені заставаўся пад радарам, у той час як Binance і Kraken неаднаразова сутыкаліся з SEC.

Цэнтралізаваныя крыптаплатформы адчуваюць жар ад рэгулятараў, якія, здаецца, хочуць выглядаць жорсткімі пасля ўражлівых леташніх падзенняў Celsius, FTX і яе апальнага былога генеральнага дырэктара Сэма Бэнкман-Фрыда.

Аднак толькі таму, што рэчы ў гэтай канкрэтнай частцы крыптасферы выглядаюць цішэй, не азначае, што ў DeFi не было належнай долі драмы.

Чытайце таксама: Лепшыя хакі і эксплойты DeFi 2022 года

Хакі DeFi: памылка блокчейна і ўразлівасць два да аднаго

Бязладны ўзлом Platypus Finance на мінулым тыдні прывёў да таго, што з праекта было вычарпана 8.5 мільёна долараў. Аднак частка сродкаў нападніку-аматару ўдалося атрымаць захраснуў у сваім уласным разумным кантракце, замарожаныя праз Tether і выпадкова накіраваў некаторы прыбытак у пратакол крэдытавання Aave (у цяперашні час абмеркаванне вяртанне сродкаў).

Хутка знайшоўся і адрас хакера звязаны у розныя акаўнты ў сацыяльных сетках следчым у ланцужку ZachXBT. Неўзабаве пасля гэтага з'явіліся яшчэ 2.4 мільёна долараў адноўлены з дапамогай зваротнага ўзлому, праведзенага ахоўнай фірмай BlockSec.

У агульнай складанасці больш за 4 мільёны долараў былі скрадзеныя праз добра вядомую ўразлівасць, ад Midas Capital і dForce Network. У дзвюх атаках з інтэрвалам менш за месяц хакеры выкарысталі той жа механізм, што і раней апісана у мінулым красавіку. dForce пазней Абвешчаны што хакер адказаў на прапанову ўзнагароды за памылку і вярнуў сродкі (3.65 мільёна долараў).

Сектар NFT таксама працягвае заставацца мішэнню для хакераў і ашуканцаў

Раней у гэтым месяцы ZachXBT апублікаваны падрабязная справаздача пра аднаго ашуканца, вядомага як Loyalist, які, паводле ацэнак, скраў больш за 4 мільёны долараў за мінулы год.

Адзін з інструментаў, які звычайна выкарыстоўваецца для падману NFT-інвестараў, вядомы як «Monkey Drainer», набор для фішынгу, які губляе кашалькі ахвяр калі іх падманам прымусілі ўзаемадзейнічаць з (звычайна) кланаваным вэб-сайтам для чаканкі NFT.

Чытайце таксама: Высокі інвестар выпадкова аддае калекцыю NFT

Перацягванне дываноў і выгул

Учора 1.8 мільёна долараў былі зліты з Hope Finance пасля таго, як пратакол быў абноўлены для перанакіравання актываў на знешні рахунак. Праект перайшоў у Twitter, каб выдаткі член каманды праекта, які цягне дыван, але малаверагодна, што вінаватыя панясуць якія-небудзь наступствы. Намаганням па ідэнтыфікацыі перашкаджае той факт, што мадыфікацыя была падпісана ўсімі трыма ўліковымі запісамі ў мультысіг-кашальку праекта, і атрымаць падробленую інфармацыю аб кліентах (KYC) у Інтэрнэце нескладана.

Яшчэ адзін праект NFT, fFRIENDSiES, сёння абвясціў аб раптоўным выключэнне у тым, што было заклеймавана дываном. Няма чаго паказаць на 5 мільёнаў долараў, сабраных менш чым год таму, Каманда абвінавачваюць «валацільнасць рынку», перш чым выдаліць Twitter праекта.

Чытайце таксама: Пратакол DeFi Umami Finance сапсуецца, калі генеральны дырэктар становіцца жулікам, а асноўная каманда сыходзіць

Два тыдні таму каманда Umami Finance выйшла з юрыдычнай абалонкі праекта Umami Labs LLC. У ім сцвярджалася, што былы генеральны дырэктар Алекс О'Донэл абваліў цану токена скінуўшы свае ўладанні, і ўзяў пад кантроль мультысіг кашалёк і скарбніцу праекта.

Амаль праз тыдзень, О'Донэл спроба аднавіць кантроль, нягледзячы на ​​папярэдні заявы што ні адна з двух юрыдычных абалонак праекта не мае ніякага кантролю над DAO.

Каб атрымаць больш інфармаваныя навіны, сачыце за намі Twitter і Google News альбо падпішыцеся на наш YouTube канал.

Крыніца: https://protos.com/defi-hackers-are-making-bank-this-year-its-february/