За останні кілька тижнів я помітив різке зростання кількості зломів у криптовалютній сфері. Лише у квітні це досягло найбільшого масштабу з лютого 2025 року. За даними DefiLlama, вже посеред місяця рівень збитків досяг такого рівня.



Основною причиною є витік близько 2,85 мільярдів доларів (приблизно 428 мільярдів ієн) з протоколу Drift Protocol на базі Solana. Це майже самостійно підняло суму збитків за цей місяць. Витік стосується USDC та JLP токенів, і повідомляється, що частина з них була конвертована у ETH.

Однак варто звернути увагу на спосіб зломів. Це не вразливість смарт-контрактів, а людський шлях проникнення: зловмисники протягом шести місяців створювали довіру, видаючи себе за фальшиву торгову компанію, і проникали через зараження шкідливим програмним забезпеченням. Вони дозволяли депонувати понад мільйон доларів, імітуючи звичайну ділову діяльність.

За дослідженням Mandiant, підозрюється участь хакерів з Північної Кореї, і вказуються методи, підтримувані державою, наприклад, зловживання попередньо підписаними транзакціями. Це означає, що для запобігання зломам потрібно не лише аудит коду, а й управління пристроями співробітників із підписними правами, розподіл повноважень і внутрішній контроль операцій. Це виявило структурну проблему у всій екосистемі Solana, а не лише у окремих протоколах.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити