توماس دانیلز

تاریخ انتشار: 14/12/2023
به اشتراک بگذارید
هک های DeFi با وجود 1.7 میلیارد دلار سرقت در ماه نوامبر، کمترین ضرر را در دو سال اخیر داشته اند
By تاریخ انتشار: 14/12/2023

گزارش IntoTheBlock نشان می دهد که علیرغم سرقت بیش از 1.7 میلیارد دلار تنها در ماه نوامبر، DEFI هک ها قرار است کمترین ضرر خود را در دو سال گذشته ثبت کنند. داده‌های ارائه‌دهنده تجزیه و تحلیل بلاک چین نشان می‌دهد که پروتکل‌های وام دهی DeFi و پل‌های ارزهای دیجیتال، هدف اصلی هکرهایی هستند که به دنبال تخلیه وجوه کاربران هستند. در حالی که وام دهندگان 34 حمله را تجربه کردند که منجر به خسارت 1.3 میلیارد دلاری به دلیل سرقت شد، استثمارگران توانستند تقریباً دو برابر این مقدار را در 10 حادثه جداگانه به سرقت ببرند. لوکاس اوتومورو، رئیس تحقیقات IntoTheBlock، سوء استفاده‌های DeFi را به دو دسته ریسک طبقه‌بندی کرد: اقتصادی و فنی.

تعداد بهره برداری های فنی بیشتر است، اما زیان های ناشی از عوامل اقتصادی بسیار بیشتر است. بیشتر سوء استفاده‌های اقتصادی را می‌توان به طراحی مکانیزم معیوب نسبت داد، در حالی که اکثر حملات فنی به دلیل آسیب‌پذیری‌های قرارداد هوشمند و مدیریت ناکافی کلید خصوصی است.

در طول سال 2023، پلتفرم‌های ارزهای دیجیتال و پروتکل‌های DeFi هک‌های متعددی را گزارش کردند و بازیگران مخرب صدها میلیون دارایی دیجیتال را از برخی پروژه‌ها سرقت کردند. تنها در ماه نوامبر، هکرها با هدف قرار دادن Poloniex، HTX، Heco Bridge، KyberSwap و Kronos Research، بیش از 290 میلیون دلار از پنج پلتفرم کسب کردند.

با وجود تهدید مداوم سوء استفاده‌های وب 3، آزمایشگاه‌های TRM کاهش 50 درصدی در حجم هک کریپتو را گزارش کردند که در مقایسه با سال قبل که بازیگران بد بیش از 4 میلیارد دلار غارت کردند، کاهش قابل توجهی را نشان داد.

با این وجود، کارشناسان بر نیاز به تمرکز بیشتر بر امنیت زنجیره ای و توسعه ابزارهایی برای کاهش حملات تاکید کردند. سیپان واردانیان، یکی از بنیانگذاران و مدیر عامل شرکت امنیت سایبری Hexens، تاکید کرد که امنیت در سال 2024 و پس از آن یک منطقه بسیار مهم تمرکز خواهد بود. واردانیان تاکید کرد که شرکت ها باید ایمنی زنجیره ای را برای صنعت در اولویت قرار دهند تا به رشد قابل توجهی دست یابند. وی اظهار داشت که دو مانع اصلی برای پذیرش انبوه وب 3، نظارت ناکافی نظارتی و آسیب‌پذیری‌های حیاتی امنیت سایبری است که ارتباط نزدیکی با هم دارند. ایمن سازی فناوری های غیرمتمرکز باید اولویت اصلی باشد تا به سرمایه گذاران اجازه دهد بدون ترس دائمی از ویرانی مالی در این فضا فعالیت کنند.

منبع