ჰაკერებმა წელს 1.4 მილიარდი დოლარი მოიპარეს კრიპტო ხიდების გამოყენებით

მსოფლიოს მეორე ყველაზე ღირებული კრიპტოვალუტის მოპოვება Evobits IT SRL-ში ინჟინერი ამოწმებს Sapphire Technology Ltd. AMD გრაფიკული დამუშავების ერთეულებს (GPU) Evobits კრიპტო ფერმაში, კლუჟ-ნაპოკაში, რუმინეთი, ოთხშაბათს, 22 წლის 2021 იანვარს. მეორე ყველაზე ძვირადღირებული კრიპტოვალუტა, Ethereum, წელს 75%-ით გაიზარდა და მის უფრო დიდ კონკურენტ ბიტკოინს გაუსწრო. ფოტოგრაფი: აკოს სტილერი/ბლუმბერგი Getty Images-ის მეშვეობით

ფოტოგრაფი: აკოს სტილერი/ბლუმბერგი Getty Images-ის მეშვეობით

კრიპტო ინვესტორები წელს მძიმედ დაზარალდნენ ჰაკებითა და თაღლითობით. ერთ-ერთი მიზეზი ის არის, რომ კიბერკრიმინალებმა მათთან მისასვლელად განსაკუთრებით სასარგებლო გზა იპოვეს: ხიდები.

ბლოკჩეინის ხიდები, რომლებიც მჭიდროდ აკავშირებენ ქსელებს, რათა უზრუნველყონ ტოკენების სწრაფი გაცვლა, პოპულარობას იძენს, როგორც კრიპტომომხმარებლების ტრანზაქციის გზას. მაგრამ მათი გამოყენებისას კრიპტო ენთუზიასტები გვერდს უვლიან ცენტრალიზებულ ბირჟას და იყენებენ სისტემას, რომელიც ძირითადად დაუცველია.

ბლოკჩეინის ანალიტიკური ფირმის Chainalysis-ის მონაცემების მიხედვით, წლის დასაწყისიდან ამ ჯვარედინი ჯაჭვების ხიდებზე დარღვევის გამო, სულ დაახლოებით 1.4 მილიარდი დოლარი დაიკარგა. ყველაზე დიდი მოვლენა იყო რეკორდული 615 მილიონი დოლარის ზიდვა წაართვეს რონინს, ხიდს, რომელიც მხარს უჭერს პოპულარულ არაფუნგირებადი ტოკენ თამაშს Axie Infinity, რომელიც მომხმარებლებს საშუალებას აძლევს გამოიმუშაონ ფული თამაშის დროს.

ასევე იყო Wormhole-დან 320 მილიონი დოლარი მოიპარეს, კრიპტო ხიდი, რომელსაც მხარს უჭერს Wall Street მაღალი სიხშირის სავაჭრო ფირმა Jump Trading. ივნისში Harmony's Horizon Bridge-ზე 100 მილიონი დოლარის ღირებულების თავდასხმა განიცადა. და გასულ კვირას, ჰაკერებმა თითქმის 200 მილიონი დოლარი ამოიღეს Nomad-ის გამიზნულ დარღვევაში.

„ბლოკჩეინის ხიდები კიბერ-კრიმინალებისთვის დაბალ ნაყოფი გახდა, მათში მილიარდობით დოლარის ღირებულების კრიპტო აქტივებია ჩაკეტილი“, - თქვა ტომ რობინსონმა, ბლოკჩეინის ანალიტიკური ფირმის Elliptic-ის თანადამფუძნებელმა და მთავარმა მეცნიერმა ინტერვიუში. ”ეს ხიდები დაარღვიეს ჰაკერების მიერ სხვადასხვა გზით, რაც იმაზე მეტყველებს, რომ მათი უსაფრთხოების დონე არ შეესაბამება მათ აქტივების ღირებულებას.”

ხიდის ექსპლუატაცია გასაოცარი სიჩქარით ხდება, თუ გავითვალისწინებთ, რომ ეს ახალი ფენომენია. Chainalysis-ის მონაცემებით, ხიდის ძარცვისას მოპარული თანხა შეადგენს 69 წელს კრიპტო-დაკავშირებულ ჰაკერებში მოპარული თანხების 2022%-ს.

როგორ მუშაობს ხიდები

ხიდი არის პროგრამული უზრუნველყოფის ნაწილი, რომელიც საშუალებას აძლევს ვინმეს გამოაგზავნოს ტოკენები ერთი ბლოკჩეინის ქსელიდან და მიიღოს ისინი ცალკე ჯაჭვზე. ბლოკჩეინები არის განაწილებული წიგნების სისტემები, რომლებიც ეფუძნება სხვადასხვა კრიპტოვალუტას.

ჟეტონის ერთი ჯაჭვიდან მეორეზე გაცვლისას - როგორც ზოგიერთის გაგზავნისას ეთერში ეთერიუმიდან სოლანას ქსელამდე - ინვესტორი დეპონირებს ტოკენებს სმარტ კონტრაქტში, კოდის ნაწილს ბლოკჩეინზე, რომელიც საშუალებას აძლევს შეთანხმებებს ავტომატურად შესრულდეს ადამიანის ჩარევის გარეშე.

ეს კრიპტო შემდეგ „იჭრება“ ახალ ბლოკჩეინზე ეგრეთ წოდებული შეფუთული ტოკენის სახით, რომელიც წარმოადგენს პრეტენზიას ორიგინალური ეთერის მონეტებზე. ტოკენის შემდეგ შეიძლება ვაჭრობა ახალ ქსელში. ეს შეიძლება სასარგებლო იყოს ინვესტორებისთვის, რომლებიც იყენებენ ethereum-ს, რომელიც ცნობილი გახდა საკომისიოების უეცარი მწვერვალებით და ლოდინის ხანგრძლივობით, როდესაც ქსელი დაკავებულია.

„ისინი ჩვეულებრივ უზარმაზარ ფულს ფლობენ“, - თქვა ადრიან ჰეტმანმა, კრიპტოუსაფრთხოების ფირმა Immunefi-ის ტექნიკურმა ლიდერმა. ”ეს თანხები და რამდენი მოძრაობა გადის ხიდებზე, არის თავდასხმის ძალიან მიმზიდველი წერტილი.”

რატომ არიან თავდასხმის ქვეშ

ხიდების მოწყვლადობა შეიძლება ნაწილობრივ გამოწვეული იყოს დაუდევარი ინჟინერიით.

მაგალითად, Harmony's Horizon bridge-ზე გატეხვა შესაძლებელი იყო ვალიდატორების შეზღუდული რაოდენობის გამო, რომლებიც საჭირო იყო ტრანზაქციების დასამტკიცებლად. ჰაკერებს მხოლოდ ხუთი ანგარიშიდან ორის დათმობა სჭირდებოდათ თანხების გასატანად საჭირო პაროლების მისაღებად.

მსგავსი სიტუაცია მოხდა რონინთან დაკავშირებით. ჰაკერებს მხოლოდ ცხრა ვალიდიატორიდან ხუთის დარწმუნება სჭირდებოდათ ქსელში, რომ გადაეცათ მათი პირადი გასაღებები, რათა მიეღოთ წვდომა სისტემაში ჩაკეტილ კრიპტოვალუტაზე.

Nomad-ის შემთხვევაში, ჰაკერებისთვის ხიდის მანიპულირება გაცილებით მარტივი იყო. თავდამსხმელებმა შეძლეს სისტემაში ნებისმიერი ღირებულების შეტანა და შემდეგ თანხის ამოღება, მაშინაც კი, თუ ხიდზე არ იყო საკმარისი აქტივები. მათ არ სჭირდებოდათ პროგრამირების უნარები და მათმა ექსპლოიტეტებმა აიძულა კოპირების დაგროვება, რამაც გამოიწვია ყველა დროის სიდიდით მერვე კრიპტო ქურდობა, შესაბამისად Elliptic.

მომთაბარე არის ჰაკერებს სთავაზობს 10%-მდე ბონუსს მომხმარებლის სახსრების დასაბრუნებლად და ამბობს, რომ ის თავს შეიკავებს სამართლებრივი ქმედებებისგან ნებისმიერი ჰაკერების წინააღმდეგ, რომლებიც დააბრუნებენ მათ მიერ აღებული აქტივების 90%-ს.

Nomad-მა განუცხადა CNBC-ს, რომ იგი „მოწოდებულია განაახლოს თავისი საზოგადოება, რადგან ის უფრო მეტს შეიტყობს“ და „აფასებს ყველას, ვინც სწრაფად იმოქმედა სახსრების დასაცავად“.

რატომ არიან ისინი მნიშვნელოვანი

ხიდები არის აუცილებელი ინსტრუმენტი დეცენტრალიზებული ფინანსების (DeFi) ინდუსტრიაში, რომელიც არის კრიპტო ალტერნატივა საბანკო სისტემისთვის.

DeFi-ით, ნაცვლად იმისა, რომ ცენტრალიზებული მოთამაშეები დარეკონ დარტყმებს, ფულის გაცვლა იმართება პროგრამირებადი კოდის საშუალებით, რომელსაც ეწოდება ჭკვიანი კონტრაქტი. ეს კონტრაქტი იწერება საჯარო ბლოკჩეინზე, როგორიცაა ethereum or სოლარიუმი, და ის ახორციელებს გარკვეული პირობების დაკმაყოფილებას, რაც უარყოფს ცენტრალური შუამავლის საჭიროებას. 

”ჩვენ არ შეგვიძლია უბრალოდ გადავიტანოთ ეს აქტივები”, - თქვა ჰეტმანმა. ”ამიტომ გვჭირდება ბლოკჩეინის ხიდები.”

როგორც DeFi სივრცე აგრძელებს განვითარებას, დეველოპერებს დასჭირდებათ ბლოკჩეინები გახადონ თავსებადი, რათა უზრუნველყონ, რომ აქტივები და მონაცემები შეუფერხებლად მიედინება ქსელებს შორის.

„მათ გარეშე, აქტივები ჩაკეტილია ადგილობრივ ქსელებზე“, - თქვა ოსტონ ბუნსენმა, QuikNode-ის თანადამფუძნებელმა, რომელიც უზრუნველყოფს ბლოკჩეინის ინფრასტრუქტურას დეველოპერებსა და კომპანიებს.

მაგრამ ისინი სარისკოა.

„ისინი ფაქტობრივად უმართავები არიან“, - თქვა დევიდ კარლაილმა, Elliptic-ის მარეგულირებელი საქმეთა ხელმძღვანელმა. ისინი „ძალიან დაუცველები არიან ჰაკერების მიმართ ან დანაშაულებებში, როგორიცაა ფულის გათეთრება“.

540 წლიდან კრიმინალებმა უკანონოდ მიღებული 2020 მილიონი დოლარის ოდენობის შემოსავალი გადაიტანეს რენბრიჯის ხიდის მეშვეობით. ახალი კვლევა რომ Elliptic-მა CNBC-ს მიაწოდა.

„ერთი მთავარი კითხვა არის თუ არა ხიდები რეგულირების დაქვემდებარებაში, რადგან ისინი მოქმედებენ როგორც კრიპტო ბირჟები, რომლებიც უკვე რეგულირდება“, - თქვა კარლაილმა.

ამ კვირაში აშშ-ს სახაზინო დეპარტამენტის საგარეო აქტივების კონტროლის ოფისი, ან OFAC, Tornado Cash-ის წინააღმდეგ სანქციები გამოაცხადა, პოპულარული კრიპტოვალუტის მიქსერი, რომელიც ამერიკელებს კრძალავს სერვისით სარგებლობას. მიქსერები არის ინსტრუმენტები, რომლებიც აერთიანებს მომხმარებლის ტოკენებს სხვა სახსრების აუზთან, რათა დაიმალოს მონაწილე პირებისა და პირების ვინაობა.

კარლაილმა თქვა, რომ აშკარა ხდება, რომ „აშშ-ს მარეგულირებლები მზად არიან დაემორჩილონ DeFi სერვისებს, რომლებიც ხელს უწყობენ უკანონო საქმიანობას“.

უყურებს: იმუნეფის ადრიან ჰეტმანი განმარტავს, თუ როგორ მოიპარეს ჰაკერებმა 200 მილიონი დოლარი

Source: https://www.cnbc.com/2022/08/10/hackers-have-stolen-1point4-billion-this-year-using-crypto-bridges.html