Հաքերներն այս տարի 1.4 միլիարդ դոլար են գողացել՝ օգտագործելով կրիպտո կամուրջները

Աշխարհի երկրորդ ամենաարժեքավոր կրիպտոարժույթի արդյունահանում Evobits IT SRL-ում Ինժեները ստուգում է Sapphire Technology Ltd. դրամի գրաֆիկական մշակման միավորները (GPU) Evobits կրիպտո ֆերմայում Ռումինիայի Կլուժ-Նապոկա քաղաքում, չորեքշաբթի՝ հունվարի 22, 2021թ.: Երկրորդ ամենաարժեքավոր կրիպտոարժույթը՝ Ethereum-ը, այս տարի աճել է 75%-ով՝ գերազանցելով իր ավելի մեծ մրցակից Բիթքոյին: Լուսանկարիչ՝ Ակոս Սթիլլեր/Բլումբերգ Getty Images-ի միջոցով

Լուսանկարիչ՝ Ակոս Սթիլլեր/Բլումբերգ Getty Images-ի միջոցով

Crypto ներդրողներն այս տարի մեծ հարված են ստացել հաքերից և խարդախություններից: Պատճառներից մեկն այն է, որ կիբերհանցագործները գտել են իրենց հասնելու հատկապես օգտակար ճանապարհ՝ կամուրջներ:

Բլոկչեյն կամուրջները, որոնք թույլ միացնում են ցանցերը՝ հնարավորություն ընձեռելու նշանների արագ փոխանակումը, դառնում են ժողովրդականություն՝ որպես կրիպտո օգտատերերի գործարքներ կատարելու միջոց: Սակայն դրանք օգտագործելիս կրիպտո էնտուզիաստները շրջանցում են կենտրոնացված փոխանակումը և օգտագործում են մի համակարգ, որը հիմնականում անպաշտպան է:

Ըստ Chainalysis-ի բլոկչեյն վերլուծական ընկերության տվյալների, տարեսկզբից ի վեր այս խաչաձև շղթայական կամուրջների խախտման հետևանքով կորել է մոտ 1.4 միլիարդ դոլար: Ամենամեծ իրադարձությունը եղել է ռեկորդային 615 միլիոն դոլարի բեռնափոխադրում խլվել է Ronin-ից՝ կամուրջից, որն աջակցում է հանրահայտ Axie Infinity ոչ փոխարկվող նշանային խաղին, որը թույլ է տալիս օգտատերերին գումար վաստակել խաղալիս:

Կար նաև Wormhole-ից գողացել են 320 միլիոն դոլար, կրիպտո կամուրջ, որն աջակցում է Ուոլ Սթրիթի բարձր հաճախականությամբ առևտրային Jump Trading ընկերության կողմից: Հունիսին Harmony's Horizon կամուրջը 100 միլիոն դոլար արժողությամբ հարձակման էր ենթարկվել: Իսկ անցյալ շաբաթ, հաքերները առգրավել են գրեթե 200 միլիոն դոլար Nomad-ին ուղղված խախտման մեջ:

«Բլոկչեյն կամուրջները կիբերհանցագործների համար դարձել են ցածր կախվածություն ունեցող պտուղներ, որոնցում փակված են միլիարդավոր դոլարների կրիպտո ակտիվներ», - հարցազրույցում ասել է Elliptic բլոկչեյն վերլուծական ընկերության համահիմնադիր և գլխավոր գիտնական Թոմ Ռոբինսոնը: «Այս կամուրջները կոտրվել են հաքերների կողմից տարբեր ձևերով, ինչը ենթադրում է, որ նրանց անվտանգության մակարդակը չի համահունչ եղել իրենց ունեցած ակտիվների արժեքին»:

Կամուրջի շահագործումը տեղի է ունենում ապշեցուցիչ արագությամբ՝ հաշվի առնելով, որ դա նոր երևույթ է: Ըստ Chainalysis-ի տվյալների՝ կամուրջների կողոպուտների ժամանակ գողացված գումարը կազմում է կրիպտո-կապակցված հաքերում մինչ այժմ 69 թվականին գողացված միջոցների 2022%-ը:

Ինչպես են աշխատում կամուրջները

Կամուրջը ծրագրային ապահովման մի մասն է, որը թույլ է տալիս որևէ մեկին բլոկչեյն մեկ ցանցից թոքեններ ուղարկել և ստանալ դրանք առանձին շղթայի վրա: Բլոկչեյնները բաշխված մատյանային համակարգեր են, որոնք հիմնված են տարբեր կրիպտոարժույթների վրա:

Նշանները մի շղթայից մյուսը փոխանակելիս, ինչպես որոշ ուղարկելիս Եթեր ethereum-ից մինչև solana ցանց. ներդրողը ավանդադրում է թոքենները խելացի պայմանագրի մեջ՝ բլոկչեյնի կոդ, որը թույլ է տալիս համաձայնագրերն ավտոմատ կերպով կատարել առանց մարդու միջամտության:

Այդ կրիպտոն այնուհետև «հատվում» է նոր բլոկչեյնի վրա, այսպես կոչված, փաթաթված նշանի տեսքով, որը ներկայացնում է նախնական եթերային մետաղադրամների պահանջը: Այնուհետև նշանը կարող է վաճառվել նոր ցանցում: Դա կարող է օգտակար լինել ներդրողների համար, ովքեր օգտագործում են ethereum, որը դարձել է տխրահռչակ վճարների հանկարծակի բարձրացումներով և սպասման ավելի երկար ժամանակներով, երբ ցանցը զբաղված է:

«Նրանք սովորաբար հսկայական գումարներ են պահում», - ասում է Ադրիան Հեթմանը, կրիպտո անվտանգության Immunefi ընկերության տեխնոլոգիական ղեկավարը: «Այդ գումարները, և որքան երթևեկություն է անցնում կամուրջներով, հարձակման շատ գայթակղիչ կետ են»:

Ինչու են նրանք ենթարկվում հարձակման

Կամուրջների խոցելիությունը կարելի է մասամբ բացատրել անփույթ ճարտարագիտության մեջ:

Օրինակ, Harmony's Horizon կամրջի վրա կոտրելը հնարավոր էր սահմանափակ թվով վավերացնողների պատճառով, որոնք անհրաժեշտ էին գործարքները հաստատելու համար: Հաքերներին անհրաժեշտ է եղել վարկաբեկել հինգ հաշիվներից միայն երկուսը՝ միջոցները հանելու համար անհրաժեշտ գաղտնաբառերը ստանալու համար:

Նմանատիպ իրավիճակ եղավ Ռոնինի դեպքում։ Հաքերներին անհրաժեշտ էր միայն ցանցի ինը վավերացնողներից հինգին համոզել, որ հանձնեն իրենց անձնական բանալիները՝ համակարգի ներսում կողպված կրիպտո հասանելիություն ստանալու համար:

Nomad-ի դեպքում կամուրջը շատ ավելի պարզ էր հաքերների համար մանիպուլյացիայի համար: Հարձակվողները կարողացել են համակարգ մուտքագրել ցանկացած արժեք, այնուհետև հանել միջոցները, նույնիսկ եթե կամուրջում կուտակված բավականաչափ ակտիվներ չլինեին: Նրանք ծրագրավորման որևէ հմտությունների կարիք չունեին, և նրանց սխրանքները ստիպեցին կրկնօրինակողներին կուտակվել, ինչը հանգեցրեց բոլոր ժամանակների ութերորդ ամենամեծ կրիպտո գողությանը, ըստ Elliptic-ի:

Քոչվոր է հաքերներին առաջարկելով մինչև 10% պարգև՝ օգտատերերի միջոցները ստանալու համար և ասում է, որ այն ձեռնպահ կմնա իրավական գործողություններից ցանկացած հաքերների դեմ, ովքեր վերադարձնում են իրենց վերցրած ակտիվների 90%-ը:

Nomad-ը CNBC-ին ասել է, որ «հանձնառու է թարմացնել իր համայնքը, քանի որ այն ավելին է իմանում» և «գնահատում է բոլոր նրանց, ովքեր արագ գործեցին միջոցները պաշտպանելու համար»:

Ինչու են դրանք կարևոր

Կամուրջները կարևոր գործիք են ապակենտրոնացված ֆինանսների (DeFi) ոլորտում, որը կրիպտոյի այլընտրանքն է բանկային համակարգին:

DeFi-ի միջոցով կենտրոնացված խաղացողների փոխարեն, փողի փոխանակումը կառավարվում է ծրագրավորվող կոդի միջոցով, որը կոչվում է խելացի պայմանագիր: Այս պայմանագիրը գրված է հանրային բլոկչեյնի վրա, ինչպիսին է ethereum or սոլանա, և այն իրականացվում է, երբ բավարարվում են որոշակի պայմաններ՝ ժխտելով կենտրոնական միջնորդի անհրաժեշտությունը: 

«Մենք չենք կարող պարզապես տեղափոխել այդ ակտիվները», - ասաց Հեթմանը: «Ահա թե ինչու մեզ պետք են բլոկչեյն կամուրջներ»:

Քանի որ DeFi տարածքը շարունակում է զարգանալ, ծրագրավորողները պետք է բլոկչեյնները փոխգործունակ դարձնեն՝ ապահովելու համար, որ ակտիվներն ու տվյալները կարող են սահուն հոսել ցանցերի միջև:

«Առանց դրանց ակտիվները արգելափակված են հայրենի շղթաների վրա», - ասում է Օսթոն Բունսենը, QuikNode-ի համահիմնադիրը, որը բլոկչեյն ենթակառուցվածք է տրամադրում ծրագրավորողներին և ընկերություններին:

Բայց դրանք ռիսկային են:

«Նրանք փաստացիորեն չեն կառավարվում», - ասում է Elliptic-ի կարգավորող հարցերի ղեկավար Դեյվիդ Կարլայլը: Նրանք «շատ խոցելի են հակերների կամ այնպիսի հանցագործությունների համար, ինչպիսին փողերի լվացումն է»:

Հանցագործները 540 թվականից ի վեր փոխանցել են առնվազն 2020 միլիոն դոլար արժողությամբ ապօրինի ձեռք բերված շահույթ «ՌենԲրիջ» կոչվող կամրջով։ նոր հետազոտություն որ Elliptic-ը տրամադրել է CNBC-ին:

«Կարևոր հարցն այն է, թե արդյոք կամուրջները ենթակա կլինեն կարգավորման, քանի որ դրանք շատ նման են կրիպտո փոխանակումների, որոնք արդեն կարգավորվում են», - ասաց Կարլայլը:

Այս շաբաթ ԱՄՆ ֆինանսների նախարարության արտաքին ակտիվների վերահսկողության գրասենյակը կամ OFAC, հայտարարել է Tornado Cash-ի դեմ պատժամիջոցների մասին, կրիպտոարժույթների հայտնի խառնիչ, որն արգելում է ամերիկացիներին օգտվել ծառայությունից։ Խառնիչները գործիքներ են, որոնք միախառնում են օգտատիրոջ նշանները այլ ֆոնդերի հետ՝ թաքցնելու ներգրավված անհատների և կազմակերպությունների ինքնությունը:

Կարլայլն ասաց, որ ակնհայտ է դառնում, որ «ԱՄՆ կարգավորիչները պատրաստ են հետևել DeFi ծառայություններին, որոնք նպաստում են ապօրինի գործունեությանը»:

WATCH: Ադրիան Հեթմանը Immunefi-ից բացատրում է, թե ինչպես են հաքերները գողացել 200 միլիոն դոլար

Source: https://www.cnbc.com/2022/08/10/hackers-have-stolen-1point4-billion-this-year-using-crypto-bridges.html