A kriptomarkot pánik veszi el az AI-hackerek miatt; a DeFi szektorok sebezhetővé váltak, átfogó forgalmuk 130 milliárd dollár.

A kriptomarkot pánik veszi el az AI-hackerek miatt; a DeFi szektorok sebezhetővé váltak, átfogó forgalmuk 130 milliárd dollár.

20 software

Rövid hírösszefoglaló

Áprilisban a decentralizált pénzügyek (DeFi) szektorában két nagyobb hackertámadás történt, amelyek összesen körülbelül 600 millió amerikai dollár értékű infrastruktúrát csökkentettek. Az egyik támadás egy platformon történő befektetők pénzének tömeges kivonását eredményezte, míg a másik egy másik platform összeomlásához vezetett.

A TRM Labs szakértői szerint ezekben az esetekben észak-koreai hackerek, valamint lehetséges mesterséges intelligencia (MI) vesznek részt. Megjegyzik, hogy a támadás két napja után a hitel szolgáltatást igénybe vevő befektetők 9 millió dollárt vontak ki a platformról, amelyet az egyik áprilisi támadás pénzmosására használtak. Ez bemutatja, milyen gyorsan szűnhet a bizalom a DeFi‑projektekben, még akkor is, ha nincs közvetlen támadás a platformon.

Miért a MI a figyelem középpontjában

- Anthropic Mythos – egy MI modell, amelyet a fejlesztő nem tett közzé a kibervédelmi kockázatok miatt. Ennek ellenére kutatások azt mutatják, hogy a meglévő MI‑ügynökök már képesek megtalálni és kihasználni sebezhetőségeket.

- Áprilisban a DeFi exploitjeinek száma majdnem megduplázódott a mátról, rekordszintre emelkedve. Ez azt jelzi, hogy a kibertörésesek fejlettebb eszközöket használnak, beleértve az MI-t is.

A DeFi szektor saját sebezhetősége

- A DeFi forgalma körülbelül 130 millió dollár.

- A befektetők eszközöket kereskednek, hitelet vesznek és adnak közvetítők nélkül. Ez a platformokat különösen vonzóvá teszi a hackerek számára.

- Eltérően a hagyományos bankrendszerektől, a blockchain tranzakciók visszafordíthatatlanok, és a pénzt számos módon lehet kivonni.

Kulcsfontosságú támadások

1. Drift Protocol (derivát tőzsde)

- A hackerek több mint 280 millió dollárt szereztek be.
- Hosszú távú kapcsolatokat alakítottak ki a projekt résztvevőivel, kereskedelmi cégként álcázzák magukat, és megtévesztés révén kényszerítették az alkalmazottakat rosszindulatú tranzakciók jóváhagyására.
- Fiktív token létrehozása és a kereskedési adatok manipulálása a fedezetrendszer megtévesztése érdekében.

2. Kelp DAO (híd)

- Szinte 300 millió dollár lett ellopva.
- A pénz jelentős része átkerült az Aave hitelplatformra, ami tömeges kivonást váltott ki a befektetőkben és negatív hatással volt más, nem támadáshoz kapcsolódó projektekre.

Az MI szerepe a támadásokban

- Az Anthropic szakértői becslése szerint 2025-ben több mint fele a kibertámadásnak autonóm MI‑rendszerekkel hajtható végre.
- A „potenciális profit” mutató minden 1,3 hónapban kétszeresére nő, míg a feltörés költsége csökken.
- A kutatók arra jutottak, hogy már ma is nyereséges autonóm sebezhetőség kihasználás lehetséges.

Hogyan reagál az ipar

- Megjelennek olyan megoldások, amelyek szkennelik a készülékeket (okostelefonokat, laptopokat) gyanús minták után és figyelmeztetéseket küldenek az adminisztrátoroknak potenciális fenyegetésekre.
- A bankrendszerek rendszeresen biztonsági teszteket végeznek és tranzakciókat blokkolhatnak, de a DeFi-ben nincs ilyen lehetőség.

Következtetés

A DeFi támadások azt mutatják, hogy a kibertörésesek egyre bonyolultabb eszközöket, beleértve az MI-t is, használnak sebezhetőségek keresésére. Ez felveti a szükségességet a védelmi intézkedések erősítésére és új monitorozó technológiák bevezetésére a decentralizált pénzügyek ökoszisztémájába.

Hozzászólások (0)

Oszd meg a véleményed — kérjük, légy udvarias és maradj a témánál.

Még nincsenek hozzászólások. Írj hozzászólást és oszd meg a véleményed!

Hozzászóláshoz kérjük, jelentkezz be.

Jelentkezz be a hozzászóláshoz