3.8 milliarder dollar stjålet i kryptohack i løpet av 2022

2022 viste seg å være det største året mht krypto hacks, med så mye som $ 3.8 milliarder stjålet fra kryptovalutafirmaer.

Krypto-hack: 2022 er det største året med stjålet 3.8 milliarder dollar

I følge Chainalysis-data ser det ut til at 2022 var året med det høyeste antallet kryptohack, med totalt 3.8 milliarder dollar blir stjålet fra kryptovalutafirmaer.

Generelt var månedene som rapporterte topper i hackingaktivitet mars og oktober. Nærmere bestemt registrerte oktober 775.7 millioner dollar stjålet i 32 separate kryptohack.

Ikke bare det, ledende slike kryptohack ser ut til å ha vært det hacks knyttet til Nord-Korea, som slo deres selveide årsrekord for flest stjålne kryptovalutaer.

I tillegg til dataene påpekte Chainalysis også hvordan sårbarheten til DeFis protokoller, allerede varslet i 2021, tiltrakk og intensiverte kryptohack i 2022.

Denne uken publiserte vi en forhåndsvisning av «hacks»-delen av vår Crypto Crime Report 2023. I 2022 ble 3.8 milliarder dollar stjålet i hacks. Hvor mange prosent tror du kom fra #DeFi-protokoller?

Krypto-hack: økende angrep på DeFi-protokoller

Av det som fremkom av rapporten, fremgår det at DeFi-protokoller var ofre for 82.1 prosent av alle kryptoer stjålet av hackere i løpet av 2022. Dette er en økning fra 73.3 % registrert i 2021. 

Ikke bare det, Chainalysis beskriver at de fleste protokollene ble angrepet er krysskjedebroer, de som lar brukere overføre sin krypto fra en blokkjede til en annen, vanligvis ved å låse brukerens aktiviteter inn i en smart kontrakt på den opprinnelige kjeden og deretter prege tilsvarende aktiviteter på den andre kjeden.

Det er spesielt i disse smarte kontraktene hvor den største sårbarheten til koden ser ut til å være konsentrert, som har gjort det mulig for hackere å få store treff.

I praksis, DeFi tar sikte på åpenhet og publiserer den smarte kontraktskoden som styrer protokollen slik at brukerne kan vite nøyaktig hva som vil skje med midlene deres når de bruker dem.

Noe som sentraliserte børser prøver å gjøre med deres Proof-of-Reserves, spesielt etter FTX-kollapsen i begynnelsen av november.

Men mens åpenhet er en garanti for brukeren, det er også lettere for hackeren for å skanne slik DeFi-kode.

Søk etter sårbarheten, for å slå til på det perfekte tidspunktet for å maksimere tyveriet.

I denne forbindelse, David Schwed, COO i cybersikkerhetsfirmaet Halborn, sa:

"En flott protokoll bør ha 10 til 15 personer i sikkerhetsteamet, hver med et spesifikt ekspertiseområde" […] "DeFi-fellesskapet krever generelt ikke bedre sikkerhet - de ønsker å gå til protokoller med høy avkastning. Men disse insentivene fører til problemer på veien."

Nordkoreanske hackere overstiger 1.7 milliarder dollar i kryptotyverier

Dominerer kryptohackscenen Nordkoreanske hackere som har passert 1.7 milliarder dollar i stjålne kryptovalutaer. Igjen ble 1.1 milliarder dollar av denne summen stjålet i hacks av DeFi-protokoller. 

Noe som beskriver oppførselen til disse nordkoreanske hackerne er hva de gjør etter at de stjeler. Mest sende mye av det de stjeler til andre DeFi-protokoller, dette er fordi DeFi-hack ofte fører til at nettkriminelle anskaffer store mengder illikvide tokens som ikke er notert på sentraliserte børser. Faktisk, nettopp av denne grunn, må hackere deretter vende seg til andre DeFi-protokoller, vanligvis DEX-er, for å bytte mot mer likvide eiendeler.

Ikke bare det, hackere knyttet til Nord-Korea, kunne send også de ranede beløpene til blandere, ansett som en milepæl i deres hvitvaskingsprosess. Den mest brukte mikseren mellom 2021 og 2022 ser ut til å være TornadoCash, men det var senere sanksjonert i august 2022.

Sinbad er også en forvarende Bitcoin-mikser som ble brukt av disse nordkoreanske hackerne. Mellom desember 2022 og januar 2023 sendte nordkoreansk-tilknyttede hackere totalt 1,429.6 24.2 BTC verdt rundt XNUMX millioner dollar til mikseren.

Saken om Bridge Nomad

I august 2022, nyheter brøt av 200 millioner dollar hackerangrep på Nomad tverrkjedebroen. 

Mens DeFi-protokollen lar tokens flyttes mellom forskjellige blokkjeder via smarte kontrakter, klarte en hacker å finne en utnyttelse og tømme kontoen.

Den totale summen involverte kryptoene til WBTC, WETH, USDT og USDC, samt ETH, ADA og AVAX.


Source: https://en.cryptonomist.ch/2023/02/04/3-8-billion-stolen-crypto-hack-during-2022/