DeFi-hackers verdienen dit jaar geld - het is februari

Begin 2023 werd de cryptocurrency-industrie gekenmerkt door onverwachte prijspompen en toenemende regeldruk, maar het was een vrij rustige tijd voor de gedecentraliseerde financiële sector (DeFi).

DeFi, dat normaal gesproken lijdt onder een vrijwel constant spervuur ​​van hacks, oplichting en tapijttrekkerijen, is grotendeels onder de radar gevlogen terwijl spelers als Binance en Kraken herhaaldelijk de confrontatie aangingen met de SEC.

Gecentraliseerde cryptoplatforms voelen de hitte van regelgevers die graag stoer lijken na de spectaculaire val van vorig jaar van Celsius, FTX en de in ongenade gevallen voormalige CEO Sam Bankman-Fried.

Maar omdat de dingen in dat specifieke deel van de cryptosfeer stiller lijken, betekent niet dat DeFi geen behoorlijk deel van het drama heeft gehad.

Lees verder: Top DeFi-hacks en exploits van 2022

DeFi-hacks: een blockchain-blunder en een twee-voor-een-kwetsbaarheid

De slordige hack van Platypus Finance van vorige week zorgde ervoor dat $ 8.5 miljoen uit het project werd gehaald. De amateuraanvaller slaagde er echter in een deel van het geld te bemachtigen vast te zitten in hun eigen slimme contract, bevroren door Tether, en stuurde per ongeluk wat winst naar het uitleenprotocol Aave (momenteel bespreken de teruggave van gelden).

Het adres van de hacker was ook snel gevonden gekoppeld naar verschillende sociale media-accounts door on-chain onderzoeker ZachXBT. Kort daarna was er nog eens $ 2.4 miljoen hersteld via een reverse-hack, uitgevoerd door beveiligingsbedrijf BlockSec.

In totaal meer dan $ 4 miljoen werd gestolen via een bekende kwetsbaarheid, van zowel Midas Capital als dForce Network. Bij twee aanvallen, met een tussenpoos van minder dan een maand, maakten hackers gebruik van hetzelfde mechanisme dat oorspronkelijk was gebruikt beschreven vorige april. d Forceer later aangekondigd dat de hacker had gereageerd op een bounty-aanbod voor bugs en het geld ($ 3.65 miljoen) had teruggegeven.

De NFT-sector blijft ook een doelwit voor hackers en oplichters

Eerder deze maand, ZachXBT gepubliceerde een gedetailleerd rapport over een oplichter, bekend als Loyalist, die naar schatting meer dan $ 4 miljoen heeft gestolen in het afgelopen jaar.

Een tool die vaak wordt gebruikt om NFT-investeerders op te lichten, staat bekend als 'Monkey Drainer', een phishing-kit die de portemonnee van slachtoffers ondermijnt als ze eenmaal zijn misleid tot interactie met een (meestal) gekloonde website om NFT's te verdienen.

Lees verder: Spraakmakende investeerder geeft per ongeluk NFT-collectie weg

Rug-pulls en stakingen

Gisteren werd $ 1.8 miljoen van Hope Finance afgetapt nadat het protocol was bijgewerkt om activa naar een externe rekening om te leiden. Het project haalde Twitter aan kosten een teamlid van tapijt trekken aan het project, maar het is onwaarschijnlijk dat de daders enige gevolgen zullen ondervinden. Identificatiepogingen worden belemmerd door het feit dat de wijziging is ondertekend door alle drie de accounts op de multisig-portemonnee van het project, en het online verkrijgen van nep-know-your-customer (KYC)-informatie is niet moeilijk.

Een ander NFT-project, fRiENDSiES, heeft vandaag een plotselinge aankondiging aangekondigd stillegging in wat is gebrandmerkt als een rug-pull. Met niets te zien voor de $ 5 miljoen die minder dan een jaar geleden werd opgehaald, het team schuld "marktvolatiliteit" voordat de Twitter van het project werd verwijderd.

Lees verder: DeFi-protocol Umami Finance verzuurt als CEO schurkenstaten gaat en het kernteam stopt

Twee weken geleden stopte het team van Umami Finance met de juridische verpakking van het project, Umami Labs LLC. Het beweerde dat de voormalige CEO, Alex O'Donnell, de symbolische prijs had gecrasht door zijn bezittingen te dumpen en de controle over de multisig-portemonnee en schatkist van het project over te nemen.

Bijna een week later, O'Donnell gepoogd om de controle opnieuw te bevestigen, ondanks voorgaande verklaringen dat geen van de twee legale wrappers van het project enige controle heeft over de DAO.

Voor meer geïnformeerd nieuws, volg ons op Twitter en Google Nieuws of abonneer u op onze YouTube kanaal.

Bron: https://protos.com/defi-hackers-are-making-bank-this-year-its-february/