David Edwards

Objavljeno dne: 04/03/2025
Deli!
Hekerji DLRK izkoriščajo Radiant Capital za 50 milijonov dolarjev v prefinjenem napadu
By Objavljeno dne: 04/03/2025

Izgube zaradi vdorov, prevar in izkoriščanja kriptovalut so februarja narasle na 1.53 milijarde dolarjev, kar je 1,500-odstotno povečanje v primerjavi z januarskimi 98 milijoni dolarjev, poroča podjetje za varnost verige blokov CertiK. Dramatična rast je bila predvsem posledica rekordnih 1.4 milijarde dolarjev vrednega vdora v Bybit, ki naj bi ga organizirala severnokorejska Lazarus Group.

Bybit Hack je postal največji v kripto zgodovini

Napad na Bybit 21. februarja zdaj drži rekord kot največji vdor v kriptovalute doslej, saj je presegel 650 milijonov dolarjev vreden podvig Ronin Bridge iz marca 2022 – incident, povezan tudi z Lazarusom. Hekerji naj bi pridobili nadzor nad denarnico za shranjevanje Bybit, kar je spodbudilo preiskavo FBI, ki je potrdila vpletenost Severne Koreje. Ukradena sredstva so bila hitro razpršena po več verigah blokov.

Drugi večji kriptovaluti v februarju

Medtem ko je vdor v Bybit prevladoval na naslovnicah, so februarske izgube povečale dodatne varnostne kršitve:

  • Infini Stablecoin Payment Hack (49 milijonov USD) – 24. februarja so hekerji napadli Infini in izkoristili skrbniške privilegije za unovčenje vseh Žetoni trezorja. Ogrožena denarnica je bila prej vključena v razvoj platforme.
  • Vdor v ZkLend Lending Protocol (10 milijonov USD) – 12. februarja so hekerji iz ZkLenda izčrpali 10 milijonov USD v tretjem največjem izkoriščanju tega meseca.

Poročilo CertiK-a je poudarilo tveganja ogroženosti denarnice kot glavni vzrok za izgube, sledijo pa ranljivosti kode (izguba 20 milijonov USD) in prevare z lažnim predstavljanjem (izguba 1.8 milijona USD).

Zmanjševanje kriptovalut konec leta 2024

Kljub močnemu povečanju v februarju je CertiK ugotovil, da so se izgube, povezane s kriptovalutami, v zadnjih mesecih leta 2024 zmanjševale. Decembra je bil ukraden najmanjši znesek, in sicer 28.6 milijona dolarjev, v primerjavi s 63.8 milijona dolarjev novembra in 115.8 milijona dolarjev oktobra.

Hekerska pogajanja in nerešeni primeri

V nenavadnem zasuku je Infini svojemu napadalcu ponudil 20-odstotno nagrado, če mu vrnejo preostala sredstva, pri čemer ni obljubil nobenih pravnih posledic. Kljub temu, da je 48-urni rok potekel, hekerjeva denarnica še vedno hrani več kot 17,000 ETH (43 milijonov $), poroča Etherscan.

Ker kraje kriptovalut dosegajo nove rekorde, nujnost izboljšanih varnostnih ukrepov verige blokov in menjalnih zaščit še nikoli ni bila večja

vir