Хакеры из Северной Кореи используют уязвимости в DeFi-протоколах
- Более 500 миллионов долларов было украдено у криптотрейдинговой фирмы Drift и протокола restaking Kelp за две недели.
- Эксплойт в Kelp включал манипуляцию входными данными, а не взлом шифрования, позволяя одобрять ложные транзакции.
- Kelp полагался на одного проверяющего для межцепочечных сообщений, что критиковалось за недостаточные меры безопасности.
- Кредитные платформы, такие как Aave, теперь сталкиваются с потерями из-за взаимосвязанной природы активов DeFi.
- Эксперты подчеркивают, что децентрализация — это серия выборов, выявляя уязвимости в основной инфраструктуре.
Недавние эксплойты подчеркивают смену стратегий хакеров, которые теперь нацелены на фундаментальные системы, способствующие перемещению активов между платформами. Эта эволюция несет значительные риски, так как известные уязвимости остаются неустраненными в экосистеме децентрализованных финансов.
Прорыв в Kelp демонстрирует, как существующие слабости могут привести к значительным финансовым потерям, как это было показано с более чем 500 миллионами долларов, похищенными в результате нескольких эксплойтов.