Rynek kryptowalut jest w panice z powodu hakerów AI; sektor DeFi okazał się podatny, z przepływem kapitału wynoszącym 130 miliardów dolarów.
Krótka treść wiadomości
W kwietniu w sektorze zdecentralizowanych finansów (DeFi) doszło do dwóch dużych ataków hakerskich, które razem obniżyły wartość infrastruktury o około 600 mln USD. Jeden z ataków spowodował masowe wypłaty środków inwestorów z jednej platformy, a drugi doprowadził do upadku innej.
Eksperci TRM Labs uważają, że w tych incydentach zaangażowani są północnokoreańscy hakerzy i ewentualnie sztuczna inteligencja (SI). Zauważyli, że w ciągu dwóch dni po ataku na usługę kredytową inwestorzy wypłacili 9 mln USD z platformy używanej do prania pieniędzy jednej z kwietniowych ataków. Pokazuje to, jak szybko może zanikać zaufanie do projektów DeFi nawet bez bezpośredniego ataku na samą platformę.
Dlaczego SI jest w centrum uwagi
- Anthropic Mythos – model SI, który deweloper nie udostępniał publicznie ze względu na ryzyko cyberbezpieczeństwa. Mimo to badania pokazują, że istniejące agenty SI już potrafią znajdować i wykorzystywać luki.
- W kwietniu liczba exploitów w DeFi prawie się podwoiła w porównaniu z marcem, osiągając rekordowy poziom. Sugeruje to, że cyberprzestępcy używają bardziej zaawansowanych narzędzi, w tym SI.
Wrażliwość samego sektora DeFi
- Obrót DeFi wynosi około 130 mln USD.
- Inwestorzy handlują aktywami, pożyczają i udzielają kredytów bez pośredników. To sprawia, że platformy są szczególnie atrakcyjne dla hakerów.
- W przeciwieństwie do tradycyjnych systemów bankowych transakcje w blockchainie są nieodwracalne, a środki można wypłacić na wiele sposobów.
Kluczowe ataki
1. Drift Protocol (platforma zderzeniowa)
- Hakerzy zdobyli ponad 280 mln USD.
- Nawiązali długoterminowe relacje z uczestnikami projektu, podszywali się pod firmę handlową i oszukującymi pracowników skłonili do autoryzacji szkodliwych transakcji.
- Stworzyli fikcyjny token i sztucznie zwiększyli dane o transakcjach, aby oszukać system zabezpieczeń.
2. Kelp DAO (most)
- Około 300 mln USD zostało skradzione.
- Znaczna część środków została przetransferowana na platformę kredytową Aave, co spowodowało masowe wypłaty depozytariuszy i negatywny wpływ na inne projekty niezwiązane z atakiem.
Rola SI w atakach
- Według szacunków specjalistów Anthropic ponad połowę cyberataków w 2025 r. mogłyby zostać przeprowadzone autonomicznie przez systemy SI.
- Wskaźnik „potencjalnego dochodu z exploitów” podwaja się co 1,3 miesiąca, a koszt włamania spada.
- Badacze dochodzą do wniosku: zyskowne autonomiczne wykorzystywanie luk jest możliwe już dziś.
Jak branża reaguje
- Pojawiają się rozwiązania skanujące urządzenia (smartfony, laptopy) pod kątem podejrzanych wzorców i informujące administratorów o potencjalnych zagrożeniach.
- Systemy bankowe regularnie przeprowadzają testy bezpieczeństwa i mogą blokować transakcje, ale w DeFi takiej możliwości nie ma.
Wniosek
Ataki na DeFi pokazują, że cyberprzestępcy używają coraz bardziej złożonych narzędzi, w tym SI, aby znajdować luki. Podnosi to pytanie o konieczność wzmocnienia ochrony i wdrożenia nowych technologii monitoringu w ekosystemie zdecentralizowanych finansów.
Komentarze (0)
Podziel się swoją opinią — prosimy o uprzejmość i trzymanie się tematu.
Zaloguj się, aby komentować