Начало » Крипто Крими » ФБР предупреждава за уязвимости в DeFi платформите

ФБР предупреждава за уязвимости в DeFi платформите

30.08.2022 12:29 2 мин. четене Alexander Stefanov
СПОДЕЛИ: СПОДЕЛЯНИЯ
ФБР предупреждава за уязвимости в DeFi платформите

В понеделник Федералното бюро за разследване издаде ново предупреждение, посветено на атаките срещу децентрализирани финансови платформи (DeFi), в което се казва, че киберпрестъпниците използват уязвимости в смарт договорите, които ги управляват.

„Между януари и март 2022 г. киберпрестъпниците са откраднали $1.3 милиарда в криптовалути, като почти 97% от тях са били откраднати от DeFi платформи“, казва агенцията, като се позовава на доклад от април 2022 г. на фирмата за блокчейн анализи Chainalysis.

Агенцията посочва три тактики, които киберпрестъпниците са използвали, за да извършват атаки:

  • Иницииране на флаш заем, като например в случая с атаката от ноември 2021 г. срещу DeFi проекта на Етериум bZx, при която крадците се сдобиха с дигитални активи на стойност $55 милиона.
  • Използване на уязвимост в моста за токени на DeFi платформата, както се вижда в случая с моста Nomad по-рано този месец.
  • Манипулиране на цените на криптовалутите чрез използване на поредица от уязвимости, включително използване на един-единствен ценови оракул, както в случая с експлойта Deus Finance от април 2022 г., при който крадците се отърваха с $13.4 милиона.

„Киберпрестъпниците се стремят да се възползват от повишения интерес на инвеститорите към криптовалутите, както и от сложността на междуверижната функционалност и отворения код на DeFi платформите“, казва агенцията.

Фирмите за блокчейн сигурност отдавна са проследили най-честите вектори, използвани от киберпрестъпниците за компрометиране на смарт договори.

Експлоатациите на това ниво са опасни, тъй като „кодът на смарт договорите обикновено не може да бъде променен, за да се поправят пропуски в сигурността, активите, които са били откраднати от смарт договори, са невъзстановими, а откраднатите активи са изключително трудни за проследяване„, отбелязва Фондация Етериум.


ПРОЧЕТИ ОЩЕ: Робърт Кийосаки: Сега е времето да се забогатее


Платформите за DeFi не са единствените цели на киберпрестъпниците с висока стойност. Миналата седмица фирмата за блокчейн анализи Elliptic публикува доклада си „NFT и финансови престъпления„. В доклада се казва, че между юли 2021 г. и юли 2022 г. са откраднати NFT за над $100 милиона.

От своя страна ФБР препоръчва преди да се инвестира, да се проучат внимателно платформите, протоколите и смарт договорите на DeFi и да се осъзнаят специфичните рискове.

Например, агенцията препоръчва на потребителите да проверят дали платформата е имала един или повече одити на кода, извършени от независими одитори. Също така, ФБР препоръчва предпазливост около инвестиционни пулове с изключително ограничени срокове за присъединяване и бързо разгръщане на смарт договори, особено без препоръчания одит на кода.

С други думи, направете собствено проучване.

С над 8 години опит в индустрията на криптовалутите и блокчейн, Александър е опитен създател на съдържание и пазарен анализатор, посветен на това да направи дигиталните активи по-достъпни и разбираеми. Той е специалист в разбиването на сложни крипто тенденции, анализирането на пазарни движения и създаването на задълбочено съдържание, насочено към образованието както на новодошлите, така и на опитни инвеститори. Александър е изградил репутация на човек, който предоставя навременни и точни анализи, като същевременно следи отблизо регулаторните промени, нововъзникващите технологии и макроикономическите тенденции, които оформят бъдещето на дигиталните финанси. Работата му се корени в страстта към иновациите и твърдото убеждение, че широко разпространеното образование е ключ към ускоряване на глобалното приемане на криптовалутите.

Telegram

СПОДЕЛИ: СПОДЕЛЯНИЯ
Още Крипто Крими Новини

Хакери откраднаха $140 милиона от сметките на централната банка на Бразилия

Сложната кибератака, насочена към резервните сметки на централната банка на Бразилия, доведе до кражба на над $140 милиона (800 милиона реала), голяма част от които…

05.07.2025 11:05 2 мин. четене Alexander Zdravkov

Oткриха малуер в платформата Pump.fun на Solana

Зловреден проект с отворен код в GitHub, маскиран като бот за търговия със Solana, е компрометирал портфейлите на потребители, според доклад от 2 юли 2025 г. на компанията за киберсигурност SlowMist.

04.07.2025 9:00 2 мин. четене Alexander Zdravkov

Крипто кражбите достигат $2.1 милиарда през 2025 година

Първата половина на 2025 г. се превърна в най-разрушителния шестмесечен период в историята на криптовалутите, като според нови данни са откраднати над $2.1 милиарда в над 75 отделни случая.

27.06.2025 16:00 3 мин. четене Alexander Zdravkov

Cointelegraph и CoinMarketCap претърпяха хакерски атаки – за какво да внимаваме?

Нов вид кибератаки се разпространява в крипто медиите, като използва изскачащи прозорци на сайтове и съобщения за свързване с портфейли, вместо бъгове в смарт договорите.

23.06.2025 17:00 2 мин. четене Alexander Zdravkov
Все още няма коментари!

Вашият имейл адрес няма да бъде публикуван.