作者: @sabocrypto
出典: ツイッター
この記事では、2022 年の暗号化業界におけるハッキング事件トップ 10 を調査し、将来学べる教訓をいくつかまとめます。
仮想通貨取引所 Crypto.com が 1 月 17 日に 3,500 万ドルを盗んだ
ハッカーが仮想通貨取引所の二要素認証を無効にしました。
顧客の資金が失われ、4836 ETH と 443 ビットコインが盗まれました。
影響を受けたすべての顧客は全額補償されました。
1月27日、分散型金融プラットフォームQubit Financeから8,000万ドルが盗まれた
ハッカーは、スマート コントラクトの脆弱性を利用して、Qubit の QBridge プロトコルから 206,809 BNB を盗みました。
資産は当時8,000万ドル以上と評価されました。
開発者は名前を分散型自律組織 (DAO) に変更することを余儀なくされました。
2月2日にワームホールから3億2,500万ドルが盗まれた
ワームホールを攻撃したハッカーは、SOL-ETH ブリッジ上のスマート コントラクトを使用して、担保を預けずに現金化しました。
Jump Trading の仮想通貨投資部門である Jump Crypto は 120,000 ETH を追加しました。
DefiLlamaによると、現在彼らは6億2500万ドル以上のTVLを保有しているという。
2月8日、IRA FTから3,700万ドルが盗まれた
IRA Financial Trust は、暗号通貨に焦点を当てた退職金と年金のプラットフォームです。
ハッカーは何らかの方法で「マスターキー」を入手し、プラットフォームに侵入しました。
同プラットフォームは現在、ジェミニが顧客の暗号資産を保護するための適切な保護措置を講じていなかったとして、暗号通貨取引所ジェミニを訴訟している。
3月22日、カシオから5,200万ドルが盗まれた
ハッカーはカシオのステーブルコインCASHを「無限に」鋳造した。
CASH が ~0 まで急落し、それ以来回復していません。
3月28日、アクシー・インフィニティから6億2,500万ドルが盗まれた
Ronin Bridge のハッキングは、法定通貨換算で史上最大の暗号通貨ハッキングでした。
ハッカーは暗号化キーのほとんどを管理しています。
Axie 開発者が偽の求人 PDF をクリックしたときに、4/9 キーが盗まれました。
4月17日、Beanstalkから1億8,200万ドルが盗まれた
ハッカーは「フラッシュローン」を利用してステーブルコインのガバナンスプロトコルを乗っ取った。
資金は同じ取引で継続的に借り入れと返済が行われます。
ハッカーらはウクライナに資金を寄付する提案を可決し、残りの担保を盗んだ。
4月30日、Fei Protocolが8,000万ドルで盗まれた
融資プロトコルのコード エラーにより、ハッカーは融資の実行と同時に融資の担保を引き出すことができました。
DAOはハッカーに代わって不良債権を返済した。
ステーブルコインFEIは1ドルに固定されたままです。
6月23日、ハーモニーから1億ドルが盗まれた
北朝鮮のハッカー集団Lazarusはセキュリティキーの5分の2にアクセスし、取引の承認を開始した。
資産は、Harmony と Ethereum および Binance Smart Chain ネットワークの間で資産を移動できるようにするクロスチェーン ブリッジである Horizon ブリッジから盗まれました。
8月1日、Nomadから1億9000万ドルが盗まれた
Nomad のスマート コントラクトへのアップグレードにより、攻撃者がトランザクションを偽装し、Nomad ブリッジから資金を引き出すことが可能になります。
ホワイトハッカーたちはその後、3,330万ドル相当の資金を返還した。
最後に感想を書きます
昨年、私たちはさらに多くのソーシャル エンジニアリング攻撃に直面しました。
そして 2022 年、攻撃者はさらなるコードエクスプロイトとフラッシュマネーに目を向けるようになりました。
攻撃者は、大勢の人に頼って詐欺を受けるのではなく、DeFi プロトコルを直接攻撃することができます。
単一のチェーンですべての世界的なトランザクション量を処理できるわけではありません。
したがって、まだ大量採用には至っていませんが、マルチチェーンの未来に向かうことは避けられないと思われます。
これは、クロスチェーンブリッジの必要性と、それを保護する必要がある理由を説明しています。
2022 年最大のハッキングは、クロスチェーン ブリッジとフラッシュ ローン プロトコルの脆弱性を利用して攻撃者によって実行されました。
将来的には、起動前またはコードが変更されるたびに、コードのすべての行に対してスマート コントラクトの監査を行うことが役立つでしょう。
2022年は北朝鮮のハッカー集団にとってこれまでで最も繁栄した年でもある。
トルネード現金制裁が仮想通貨業界で前例となる中、ハッカーは今どこに資金を送金するのでしょうか?
次に米国および世界の規制当局の怒りに直面するのは誰でしょうか?