Η αγορά κρυπτονομισμάτων βρίσκεται σε πανικό εξαιτίας των AI-hackers, οι οποίοι έκαναν ευάλωτες τις τομείς DeFi με συνολική κυκλοφορία 130 milliard dollars
Συνοπτική περιγραφή ειδήσεων
Τον Αпрίλιο, στον τομέα των αποκεντρωμένων χρηματοοικονομικών (DeFi), σημειώθηκαν δύο σημαντικές επιθέσεις χάκερ που συνολικά υποτίμησαν την υποδομή περίπου 600 εκ τ. δολάρια ΗΠΑ. Μία από τις επιθέσεις οδήγησε σε μαζική ανάληψη κεφαλαίων από τους επενδυτές μιας πλατφόρμας, ενώ η άλλη προκάλεσε κατάρρευση άλλης.
Οι ειδικοί της TRM Labs θεωρούν ότι στις εν λόγω περιστατικά εμπλέκονται κορέανοι χάκερ και πιθανώς τεχνητή νοημοσύνη (ΤΝ). Επισημαίνουν ότι δύο ημέρες μετά την επίθεση σε υπηρεσία δανεισμού, οι επενδυτές ανάλαβαν 9 εκ τ. δολάρια από πλατφόρμα που χρησιμοποιήθηκε για το μίμισμα χρημάτων μιας από τις απριλικές επιθέσεις. Αυτό δείχνει πόσο γρήγορα μπορεί να εξαφανιστεί η εμπιστοσύνη στα έργα DeFi ακόμη και χωρίς άμεση επίθεση στην ίδια πλατφόρμα.
Γιατί η ΤΝ είναι στο κέντρο της προσοχής
- Το Anthropic Mythos – μοντέλο ΤΝ που ο δημιουργός δεν κυκλοφορήθηκε δημόσια λόγω κινδύνων κυβερνοασφάλειας. Παρόλα αυτά, οι έρευνες δείχνουν ότι τα υπάρχοντα πράκτορες ΤΝ είναι ήδη ικανοί να εντοπίζουν και να εκμεταλλεύονται ευπάθειες.
- Τον Αпрίλιο ο αριθμός των εκμετάλλευσης στο DeFi διπλασιάστηκε σχεδόν σε σύγκριση με τον Μάρτιο, φθάνοντας σε ρεκόρ επίπεδο. Αυτό αποτελεί ένδειξη ότι οι κυβερνοεπιθέτες χρησιμοποιούν πιο εξελιγμένα εργαλεία, συμπεριλαμβανομένης της ΤΝ.
Η ευπάθεια του ίδιου του τομέα DeFi
- Το κύκλο εργασιών του DeFi ανέρχεται σε περίπου 130 εκ τ. δολάρια.
- Οι επενδυτές διαπραγματεύονται περιουσιακά στοιχεία, παίρνουν και δίνουν δάνεια χωρίς μεσάζοντες. Αυτό κάνει τις πλατφόρμες ιδιαίτερα ελκυστικές για χάκερ.
- Σε αντίθεση με τα παραδοσιακά τραπεζικά συστήματα, οι συναλλαγές στο blockchain είναι μη αναστρέψιμες και τα κεφάλαια μπορούν να εξαχθούν με πολλούς τρόπους.
Κύριες επιθέσεις
1. Drift Protocol (διαπραγμάτευση παράγωγα)
- Οι χάκερ απέκτησαν πάνω από 280 εκ τ. δολάρια.
- Καθιερώθηκαν μακροπρόθεσμες σχέσεις με τα μέλη του έργου, καλύφθηκαν ως εταιρεία συναλλαγών και πείραξαν τους υπαλλήλους να εξουσιοδοτήσουν κακόβουλες συναλλαγές.
- Δημιούργησαν ψευδικό token και υπερεκτίμησαν τα δεδομένα συναλλαγών για να εξαπατήσουν το σύστημα εγγύησης.
2. Kelp DAO (πύλη)
- Διάσπασε σχεδόν 300 εκ τ. δολάρια.
- Μία σημαντική ποσότητα των κεφαλαίων μεταφέρθηκε στην πλατφόρμα δανεισμού Aave, προκαλώντας μαζική ανάληψη από τους καταθέτες και αρνητικό αντίκτυπο σε άλλα έργα που δεν σχετίζονταν με την επίθεση.
Ο ρόλος της ΤΝ στις επιθέσεις
- Σύμφωνα με εκτιμήσεις των ειδικών του Anthropic, πάνω από το μισό των κυβερνοεπιθέσεων του 2025 θα μπορούσαν να πραγματοποιηθούν αυτόνομα από συστήματα ΤΝ.
- Ο δείκτης «πιθανών κερδών από εκμετάλλευση» διπλασιάζεται κάθε 1,3 μήνα, ενώ το κόστος παραβίασης πέφτει.
- Οι ερευνητές καταλήγουν στο συμπέρασμα ότι η κερδοφόρα αυτόνομη εκμετάλλευση ευπαθειών είναι ήδη δυνατή σήμερα.
Πώς αντιδράει η βιομηχανία
- Εμφανίζονται λύσεις που σαρώνονται συσκευές (κινητά, φορητές) για ύποπτα μοτίβα και ειδοποιούν τους διαχειριστές για πιθανούς κινδύνους.
- Τα τραπεζικά συστήματα διεξάγουν τακτικά δοκιμές ασφαλείας και μπορούν να μπλοκάσουν συναλλαγές, αλλά στο DeFi δεν υπάρχει τέτοια δυνατότητα.
Συμπέρασμα
Οι επιθέσεις στο DeFi δείχνουν ότι οι κυβερνοεπιτίθεται χρησιμοποιούν ολοένα πιο σύνθετα εργαλεία, συμπεριλαμβανομένης της ΤΝ, για να εντοπίζουν ευπάθειες. Αυτό θέτει την ερώτηση για τη ανάγκη ενίσχυσης της προστασίας και υιοθέτησης νέων τεχνολογιών παρακολούθησης στο οικοσύστημα των αποκεντρωμένων χρηματοοικονομικών.
Σχόλια (0)
Μοιραστείτε τη γνώμη σας — παρακαλώ να είστε ευγενικοί και εντός θέματος.
Συνδεθείτε για να σχολιάσετε