ניווט בפורום
צריך להתחבר כדי ליצור נושאים ותגובות.

פריצות בתחום הפיננסים המבוזרים: איך מאגרי נזילות ישנים של DxSale נפרצו בשווי של 7.3 מיליון דולר?

פריצות בתחום הפיננסים המבוזרים: איך מאגרי נזילות ישנים של DxSale נפרצו בשווי של 7.3 מיליון דולר?

ב-29 במאי, חברות אבטחת בלוקצ'יין דיווחו על פריצה משמעותית ליותר מ-1,400 מאגרי נזילות ישנים של DxSale בשרשרת BNB, בשווי כולל של 7.3 מיליון דולר. מדובר בהתקפה נוספת ברשימה הולכת וגדלה של פריצות בתחום הפיננסים המבוזרים (DeFi) בחודשים האחרונים, כאשר מומחים מזהירים מפני הסכנות הטמונות בחוזים חכמים ישנים ובקרות גישה חלשות.

אז מה קרה בדיוק? על פי דיווח של חברת האבטחה PeckShieldAlert, תוקף בשם "Tahax" זיהה את הפרצה והתמקד בחוזי מאגרי נזילות ישנים של DxSale. התוקפים הצליחו לגנוב כמות משמעותית של קריפטו, שהועברה לאחר מכן דרך AnySwap כדי לטשטש את עקבותיהם. כתובת זוהתה כ-"0xC457...FA69" העבירה כמות גדולה של BNB לשני ארנקים ראשיים, שהעבירו את הכספים דרך מספר כתובות הפקדה בבורסת Binance.

DxSale, פלטפורמת השקה לפרויקטים של קריפטו, מאפשרת יצירת אסימונים ומאגרי נזילות ללא צורך בבניית תשתית. היא הייתה פופולרית לפני כחמש שנים, כאשר פרויקטים רבים השיקו אסימונים בשרשרת BNB ונעלו את מאגרי הנזילות שלהם בפרוטוקול. אך לאחרונה התברר כי המפעיל של DxSale העביר את הבעלות על הכספת לארנק חדש ללא הודעה פומבית, מה שעשוי היה לאפשר את הפריצה.

הפריצה ל-DxSale אינה המקרה היחיד בתחום זה. בחודש אפריל הקריפטו איבד לפחות 650 מיליון דולר מאירועים דומים. גם במאי התרחשה כמות משמעותית של תקיפות. לדוגמה, בשבוע שעבר נגנבו יותר מ-11 מיליון דולר מגשר Verus לאחר שנוצל פגם באימות. כמו כן, ספק הנזילות TrustedVolumes נפגע בכ-5.9 מיליון דולר לאחר שהאקר ניצל חולשות במערכת הסליקה.

תקיפות מסוג זה מעלות חשש בקרב אנשי התחום, כאשר מייסד שותף של OpenZeppelin, מנואל אראוז, הצהיר ש"כל תחום ה-DeFi אינו בטוח." הוא טוען שתקיפות בסיוע בינה מלאכותית מוצאות פגיעויות מהר יותר מכפי שצוותי האבטחה מסוגלים לתקן אותן. אולם, ישנם כאלה שמאמינים כי חיזוק אבטחת הפרוטוקולים ושיפור בקרות הגישה יכולים לצמצם את הסיכון.

בעוד DxSale עדיין לא פרסמה הצהרה בנוגע לפרצה, מומחים מזהירים כי על הפרויקטים בתחום הפיננסים המבוזרים לנקוט צעדים כדי לוודא שהחוזים החכמים שלהם בטוחים ומעודכנים. השאלה הנשאלת היא האם התחום יוכל להתגבר על האתגרים האבטחתיים ולחזור למסלול של צמיחה וביטחון.