Zašto bi DeFi trebao očekivati ​​više hakiranja ove godine: Izvršitelji sigurnosti Blockchaina

189
SHARES
1.5k
VIEWS


Investitori u decentralizirano financiranje (DeFi) trebali bi se pripremiti za još jednu veliku godinu eksploatacija i napada kako novi projekti izlaze na tržište, a hakeri postaju sve sofisticiraniji.

Rukovoditelji sigurnosnih i revizorskih tvrtki za blockchain HashEx, Beosin i Apostro intervjuirani su za Drofa’s Pregled DeFi sigurnosti u 2022 izvješće podijeljeno ekskluzivno za Cointelegraph.

Rukovoditelji su upitani o razlozima značajnog porasta hakiranja DeFi-ja prošle godine i hoće li se to nastaviti do 2023.

Tommy Deng, direktor sigurnosne tvrtke za blockchain Beosin, rekao je da će DeFi protokoli nastaviti jačati i poboljšavati sigurnost, ali je također priznao da “ne postoji apsolutna sigurnost”, navodeći:

“Sve dok postoji interes za kripto tržište, broj hakera se neće smanjiti.”

Deng je dodao da mnogi novi DeFi projekti “ne prolaze kroz potpuno sigurnosno testiranje prije nego što se pokrenu.”

Osim toga, značajan broj projekata sada istražuje korištenje križnih lančanih mostova, koji su bili glavna meta eksploatatora prošle godine, što je dovelo do 1,4 milijarde dolara ukradenih u šest eksploatacija u 2022.

Komentari odražavaju one sigurnosne tvrtke za blockchain CertiK, koja je za Cointelegraph 3. siječnja rekla da ne “očekuje predah u eksploatacijama, brzim zajmovima ili prijevarama pri izlasku” u nadolazećoj godini.

CertiK je posebno istaknuo vjerojatnost “daljnjih pokušaja hakera koji ciljaju mostove u 2023.”, navodeći povijesno visoke povrate od napada u 2022.

Osnivač i izvršni direktor kripto revizorske tvrtke HashEx, Dmitry Mishunin, rekao je da su “hakeri postali pametniji, stekli više iskustva i naučili kako tražiti bugove.”

“Kriptoindustrija je još uvijek relativno nova i svi rastu jedni s drugima, tako da je teško ići predaleko ispred loših aktera.”

Dodao je da je količina vrijednosti u nekim DeFi projektima učinila industriju “vrlo privlačnom” zlonamjernim akterima te da će broj hakiranja “samo rasti u budućnosti”.

Mishuin je rekao da bi se ovi napadi mogli proširiti čak i izvan DeFi-ja, a napadači ciljaju na “kripto burze i banke” koje ulaze na tržište nudeći “sigurnija rješenja za pohranu digitalne imovine”.

Povezano: Oporavak kriptovalute zahtijeva agresivnija rješenja za prijevare

Suosnivač tvrtke za sigurnost i reviziju pametnih ugovora Apostro, Tim Ismiliaev, međutim, dao je više nade jer očekuje da će prostor “sazrijeti tijekom sljedećih pet godina i da će se pojaviti nove najbolje prakse za osiguranje decentraliziranih financijskih protokola”.

Predugo; nisam čitao

Zanimljivo je da su i Mishunin i Deng primijetili da mnoga izvješća nakon incidenata koje osiguravaju blockchain sigurnosne tvrtke često ne dopiru do svoje ciljane publike — blockchain programera.

“Ljudi koji čitaju takve analize su prosječni investitori koji su zabrinuti za svoj novac. Stvarni programeri blockchaina su previše zauzeti kodiranjem; nemaju vremena čitati takve stvari,” rekao je Mishunin.

U međuvremenu, Deng je rekao da se izvješća obično odnose na “ranjivosti temeljene na događajima i povezane preporuke,” tako da često ne pomažu drugim programerima jer bi i dalje mogli biti ranjivi na druge napade.

Priznao je, međutim, da izvješća o “općim ranjivostima” u DeFi-ju “dobro rade na jačanju zaštite”.

“Ranjivosti ponovnog ulaska sada nisu tako česte kao što su bile.”