Chainalysis: ущерб от взломов кроссчейн-протоколов с начала года составил 2 млрд долларов
Эксперты назвали уязвимость мостов главной угрозой безопасности и доверию пользователей к блокчейн-технологии
04.08.2022 - 11:10
1069
3 мин
0
Что произошло? По данным аналитической компании Chainalysis, с начала года было совершено 13 атак на кроссчейн-протоколы, в общей сложности хакерам удалось украсть 2 млрд долларов. Эти взломы составили 69% от всех эксплойтов в 2022 году. При подсчетах эксперты учли атаку 2 августа, в результате которой протокол Nomad лишился практически всех средств. В своем исследовании они отметили, что уязвимости мостов между сетями становятся главной угрозой безопасности, а также доверию пользователей к блокчейн-технологии.
Информация в блоге Chainalysis
О чем говорится в докладе? Аналитики отметили, что мосты становятся все более привлекательными для хакеров по мере того, как растет объем активов, проходящих через них. Так, в Chainalysis сообщили, что мосты являются главной мишенью для хакеров, связанных с КНДР, которые только в текущем году украли из кроссчейн- и других DeFi-протоколов криптовалюту на 1 млрд долларов.
Как правило, для перемещения активов между сетями пользователи отправляют средства в кроссчейн-протокол, после чего они блокируются в контракте в качестве обеспечения. Затем пользователям выдается эквивалент актива в другой сети, к которой подключен протокол. По мнению аналитиков, мосты привлекают хакеров, поскольку зачастую имеют центральную точку хранения средств, заблокированных в качестве обеспечения.
В 2022 году самой крупной стала атака на сайдчейн Ronin, хакеры вывели 625 млн долларов в цифровых активах. Аналитики считают, что криптовалютным сервисам необходимо начать инвестировать в модернизацию системы безопасности и обучение кадров. Устранить проблему атак на кроссчейн-протоколы также поможет строгий аудит кода.
В июне Chainalysis запустила круглосуточную горячую линию для компаний, пострадавших от мошенников, хакеров и кибератак. Жертвы преступлений, связанных с криптовалютами, могут получить помощь и поддержку в возврате потерянных средств.
Полезный материал?
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.
Происшествия
По данным Blockaid, за атакой может стоять хакер, ранее взломавший 1inch Fusion V1.
7 мая 2026 г.
Происшествия
Злоумышленник получил административный доступ и изменил контракты, чтобы вывести средства пользователей.
30 апр. 2026 г.