2022年,坏演员已将注意力转向加密货币和去中心化金融 (DeFi) 领域 .网络犯罪分子通过攻击不同的协议加大了窃取用户资金的力度。结果,黑客设法从他们的犯罪活动中套现超过 20 亿美元。
相关阅读:Celsius 希望为一些客户重新开放提款,这就是原因
美国联邦调查局 (FBI)发布 警告针对加密货币和 DeFi 的网络攻击可能再次激增。这个国家的执法机构和其他法律实体已经确定了几个与流氓国家有联系的黑客组织。
作为比特币主义者报告 ,朝鲜支持的黑客组织似乎最擅长攻击 DeFi 和加密项目。臭名昭著的 Lazarus Group 和其他人已经从加密货币盗窃中获利超过 10 亿美元。据称,这些资金用于支持该国的核计划。
美国联邦调查局就所谓的从不良行为者到加密货币及其 DeFi 部门的网络攻击增长趋势表示如下:
FBI 观察到网络犯罪分子利用管理 DeFi 平台的智能合约中的漏洞窃取投资者的加密货币。 FBI 鼓励怀疑网络罪犯窃取其 DeFi 投资的投资者通过互联网犯罪投诉中心或当地 FBI 现场办公室联系 FBI。
FBI 提供的数据表明,仅从 2022 年 1 月到 2022 年 3 月,黑客就成功窃取了约 13 亿美元的加密货币。与 2021 年第一季度相比,增长了 72%。DeFi 平台是这些攻击的主要焦点。
美国当局认为,DeFi 采用率的激增、使用智能合约和 DeFi 协议的“复杂性”以及该行业的开源性质使其特别容易受到不良行为者的攻击。
ETH 的价格在 4 小时图上横盘整理。来源:ETHUSDT交易观点
据 FBI 称,臭名昭著的 2022 年加密货币黑客攻击
执法机构强调了黑客用来窃取加密货币投资者的一些作案手法。被称为“桥梁”的协议使用户能够交易来自不同区块链的资产,在网络攻击激增中受到的影响最大。
黑客成功利用了 DeFi 桥中的“签名验证漏洞”,并允许从该平台提取超过 3.2 亿美元。其他攻击针对提供“快速贷款”的协议。
FBI 表示,黑客已经能够操纵该行业的其他漏洞,包括价格预言机和具有“价格计算错误”的交易产品。对于用户,FBI 建议在向平台汇款之前对潜在投资和 DeFi 协议进行研究。
相关阅读:Celsius 希望为一些客户重新开放提款,这就是原因
此外,FBI 建议用户查看项目的安全审计以验证其安全级别。对于开发商,执法机构建议:
对代码进行实时分析、监控和严格测试,以便更快地识别漏洞并对可疑活动指标做出响应。制定并实施事件响应计划,包括在检测到智能合约利用、漏洞或其他可疑活动时提醒投资者。