A kriptomarkot pánik veszi el az AI-hackerek miatt; a DeFi szektorok sebezhetővé váltak, átfogó forgalmuk 130 milliárd dollár.
Rövid hírösszefoglaló
Áprilisban a decentralizált pénzügyek (DeFi) szektorában két nagyobb hackertámadás történt, amelyek összesen körülbelül 600 millió amerikai dollár értékű infrastruktúrát csökkentettek. Az egyik támadás egy platformon történő befektetők pénzének tömeges kivonását eredményezte, míg a másik egy másik platform összeomlásához vezetett.
A TRM Labs szakértői szerint ezekben az esetekben észak-koreai hackerek, valamint lehetséges mesterséges intelligencia (MI) vesznek részt. Megjegyzik, hogy a támadás két napja után a hitel szolgáltatást igénybe vevő befektetők 9 millió dollárt vontak ki a platformról, amelyet az egyik áprilisi támadás pénzmosására használtak. Ez bemutatja, milyen gyorsan szűnhet a bizalom a DeFi‑projektekben, még akkor is, ha nincs közvetlen támadás a platformon.
Miért a MI a figyelem középpontjában
- Anthropic Mythos – egy MI modell, amelyet a fejlesztő nem tett közzé a kibervédelmi kockázatok miatt. Ennek ellenére kutatások azt mutatják, hogy a meglévő MI‑ügynökök már képesek megtalálni és kihasználni sebezhetőségeket.
- Áprilisban a DeFi exploitjeinek száma majdnem megduplázódott a mátról, rekordszintre emelkedve. Ez azt jelzi, hogy a kibertörésesek fejlettebb eszközöket használnak, beleértve az MI-t is.
A DeFi szektor saját sebezhetősége
- A DeFi forgalma körülbelül 130 millió dollár.
- A befektetők eszközöket kereskednek, hitelet vesznek és adnak közvetítők nélkül. Ez a platformokat különösen vonzóvá teszi a hackerek számára.
- Eltérően a hagyományos bankrendszerektől, a blockchain tranzakciók visszafordíthatatlanok, és a pénzt számos módon lehet kivonni.
Kulcsfontosságú támadások
1. Drift Protocol (derivát tőzsde)
- A hackerek több mint 280 millió dollárt szereztek be.
- Hosszú távú kapcsolatokat alakítottak ki a projekt résztvevőivel, kereskedelmi cégként álcázzák magukat, és megtévesztés révén kényszerítették az alkalmazottakat rosszindulatú tranzakciók jóváhagyására.
- Fiktív token létrehozása és a kereskedési adatok manipulálása a fedezetrendszer megtévesztése érdekében.
2. Kelp DAO (híd)
- Szinte 300 millió dollár lett ellopva.
- A pénz jelentős része átkerült az Aave hitelplatformra, ami tömeges kivonást váltott ki a befektetőkben és negatív hatással volt más, nem támadáshoz kapcsolódó projektekre.
Az MI szerepe a támadásokban
- Az Anthropic szakértői becslése szerint 2025-ben több mint fele a kibertámadásnak autonóm MI‑rendszerekkel hajtható végre.
- A „potenciális profit” mutató minden 1,3 hónapban kétszeresére nő, míg a feltörés költsége csökken.
- A kutatók arra jutottak, hogy már ma is nyereséges autonóm sebezhetőség kihasználás lehetséges.
Hogyan reagál az ipar
- Megjelennek olyan megoldások, amelyek szkennelik a készülékeket (okostelefonokat, laptopokat) gyanús minták után és figyelmeztetéseket küldenek az adminisztrátoroknak potenciális fenyegetésekre.
- A bankrendszerek rendszeresen biztonsági teszteket végeznek és tranzakciókat blokkolhatnak, de a DeFi-ben nincs ilyen lehetőség.
Következtetés
A DeFi támadások azt mutatják, hogy a kibertörésesek egyre bonyolultabb eszközöket, beleértve az MI-t is, használnak sebezhetőségek keresésére. Ez felveti a szükségességet a védelmi intézkedések erősítésére és új monitorozó technológiák bevezetésére a decentralizált pénzügyek ökoszisztémájába.
Hozzászólások (0)
Oszd meg a véleményed — kérjük, légy udvarias és maradj a témánál.
Jelentkezz be a hozzászóláshoz