Перейти к содержимому

Северная Корея усиливает криптовалютные кражи

Хакеры из Северной Кореи используют уязвимости в DeFi-протоколах

  • Более 500 миллионов долларов было украдено у криптотрейдинговой фирмы Drift и протокола restaking Kelp за две недели.
  • Эксплойт в Kelp включал манипуляцию входными данными, а не взлом шифрования, позволяя одобрять ложные транзакции.
  • Kelp полагался на одного проверяющего для межцепочечных сообщений, что критиковалось за недостаточные меры безопасности.
  • Кредитные платформы, такие как Aave, теперь сталкиваются с потерями из-за взаимосвязанной природы активов DeFi.
  • Эксперты подчеркивают, что децентрализация — это серия выборов, выявляя уязвимости в основной инфраструктуре.

Недавние эксплойты подчеркивают смену стратегий хакеров, которые теперь нацелены на фундаментальные системы, способствующие перемещению активов между платформами. Эта эволюция несет значительные риски, так как известные уязвимости остаются неустраненными в экосистеме децентрализованных финансов.

Прорыв в Kelp демонстрирует, как существующие слабости могут привести к значительным финансовым потерям, как это было показано с более чем 500 миллионами долларов, похищенными в результате нескольких эксплойтов.

Share