Naga Markets

W samym 2022 r. w wyniku ataków na “mosty” kryptograficzne hakerom udało się skraść cyfrowe aktywa o wartości około 2 mld dol. Według ekspertów exploitom tym można było zaradzić, stosując odpowiednie środki bezpieczeństwa. Wśród najczęstszych technik naruszeń wymienili oni ataki “socjotechniczne”. 

Największe exploity na mosty kryptograficzne w 2022 r. 

Podczas przeprowadzania jednego z największych ataków na mosty kryptograficzne w ubiegłym r. hakerzy polegali na technikach socjotechnicznych. Sieć znanej gry opartej na blockchainie została zhakowana za pośrednictwem ataku phishingowego, który obejmował swoim zasięgiem fałszywe oferty pracy na LinkedInie. 







Firma stojąca za wspomnianą grą – Mavis Mavis ujawniła, że jej pracownicy byli atakowani poprzez fałszywe oferty pracy, a nawet proszeni o stawienie się na rozmowach kwalifikacyjnych. Kiedy złapali przynętę, atakujący uzyskiwali dostęp do ich systemów i uciekali ze środkami pochodzącymi z sieci Ronin Sky Mavis.

Oprócz ataków phishingowych hakerzy skupiali się również na łamaniu kluczy prywatnych. Przykładowo we wrześniu 2022 r. algorytmiczny animator rynku – Wintermute został zhakowany na 160 mln dol. prawdopodobnie z powodu słabości kluczy prywatnych generowanych przez aplikację Profanity. Według raportów, błędy o adresach kryptograficznych Profanity zostały wykryte już wcześniej, jednak nie potraktowano ich poważnie. 

Innym sposobem na przejęcie środków stały się błędy bądź luki w inteligentnych kontraktach. Przykładowo z mostu kryptograficznego Nomad wyprowadzono blisko 200 mln dol. w krypto aktywach ze względu na błędną konfigurację w bazowym inteligentnym kontrakcie, która pozwalała każdemu z podstawową wiedzą na temat kodu na wyprowadzenie środków. 

Potrzeba wzmocnienia bezpieczeństwa

Eksperci wyszli z założenia, iż mosty kryptograficzne są niezbędne do tego, aby zapewniać nieskrępowany dostęp do “wielołańcuchowego” świata. Aby jednak zmniejszyć ich podatność na różnego rodzaju ataki, należałoby wprowadzić kombinację standardów zabezpieczających. W ten sposób, gdy jedna implementacja mostu napotka błąd lub lukę w zabezpieczeniach, inne standardy mogą nadal chronić sieć. Obok należy jednak pamiętać o tym, że most kryptograficzny nigdy nie będzie bezpieczniejszy, niż sieci, które on łączy. 

Autor poleca również:



Dziękujemy, że przeczytałaś/eś nasz artykuł. Bądź na bieżąco! Obserwuj nas w Wiadomościach Google. Obserwuj nas >>


Conotoxia













  • Powiązane zagadnienia:
Pasjonatka nowych technologii i ich zastosowań. Nieustannie obserwuje rynek, by dostarczać swoim odbiorcom codzienną dawkę najnowszych informacji ze świata blockchaina oraz kryptowalut, zahaczając o rynek surowców. Jej zainteresowania koncentrują się zarówno na inwestycjach, jak i aspektach społecznych związanych z wirtualnymi aktywami. Z fascynacją przygląda się potencjalnej roli, jaką mogą odegrać tokeny w marketingu oraz budowie marki osobistej. W centrum jej uwagi znajduje się także kolekcjonerstwo przenoszone na płaszczyznę cyfrową. Nowinki o tokenach NFT to dla niej chleb powszedni. Zdobytą wiedzą oraz praktycznym doświadczeniem dzieli się z czytelnikami w prosty i przystępny sposób. W wolnych chwilach interesuje się także komunikacją niewerbalną oraz jej wpływem na kreowanie wizerunku.