Nåja, ännu ett fall. Som om DeFi-världen inte redan hade tillräckligt med drama – nu har det dessutom drabbat More Markets. Enligt Blockaid, en säkerhetstjänst som knappast stoltserar med att rapportera sådana här händelser, har en okänd angripare stulit hela 9,3 miljoner amerikanska dollar från protokollets reservtillgångar. Och det hela genom en strategi så genomtänkt att till och med de skarpaste hjärnorna i branschen stod mållösa.
Som en tjuv i det digitala kasinot
Föreställ er er att ni går in på ett kasino, satsar alla era pengar på en färg – och plötsligt tillåter croupieren er att dra ytterligare 20 marker eftersom ni var så övertygande. Precis så här gick angriparen tillväga. Han eller hon tog kontroll över Ankr:s Liquid Stacking-token, alltså en token som egentligen används för att göra stakeade krypto-handelbara. Kombinerat med en funktion som heter E-mode – en sorts turbo-boost för handlare som vill optimera sina positioner – kunde angriparen överskrida kreditgränserna för More Markets.
Och hur då? Genom att ta för stora lån, alltså låna mer än vad säkerheten egentligen tillät. Angriparen strukturerade sin position så att han eller hon kunde låna ut mer WFLOW (en slags Flow-blockchain-mynt) än vad säkerheten egentligen tillät. Sedan tog han eller hon helt enkelt pengarna och flyttade dem till sin egen plånbok. Enkelt. Effektivt. Och framför allt: olagligt.
More Markets: Först chocken, sedan jakten på svagheter
More Markets reaktion? Självklart frystes allt direkt. De berörda reservtillgångarna är just nu på is medan teamet tillsammans med Blockaid och andra säkerhe
tsexperter försöker ta reda på var det gick fel. I ett officiellt uttalande stod det att inga användares medel hade påverkats – en liten tröst för samhället.
Men ärligt talat: Om till och med Blockaid, som specialiserat sig på sådana analyser, säger att sådana här attacker ofta upptäcks först i efterhand, visar det en sak tydligt: DeFi-protokoll är som schweizerost – fulla av hål, och man vet aldrig var nästa uppstår.
DeFi – ett paradis för hackare?
Tyvärr är denna attack inget undantag. Redan i juli förlorade Jupiter Aggregator Protocol 4,2 miljoner dollar – också genom en liknande metod. Och experterna säger: Det kommer inte att bli bättre. Varför? Därför att DeFi blir alltmer komplext. Fler funktioner, fler mekanismer, fler möjligheter – och tyvärr också fler angreppspunkter. Och det värsta? Angriparna blir alltmer kreativa. Varför? Därför att det lönar sig. 9 miljoner dollar på en gång – vem skulle tacka nej till det?
Vad görs nu?
För More Markets och alla andra protokoll innebär det att säkerhetskontroller måste skärpas till max. Blockaid rekommenderar att man granskar E-mode noggrant och anpassar kreditgränser i realtid. Regelbundna revisioner är nu ett måste, inget alternativ. Och för oss användare? Håll ögonen öppna och var försiktiga. Lita inte blint, även om protokollet verkar tillförlitligt.
DeFi har så mycket potential – men det är som med en high performance-bil: Om man inte vet hur den fungerar, blir det snabbt farligt. Så: håll er informerade, var försiktiga och satsa inte allt på ett kort. Krypto-världen är vild, och inte alla som rör sig här har goda avsikter.
Cyberattack mot More Markets: 9,3 miljoner dollar stulna genom sofistikerad manipulation
Team Coinnachrichten··📖 3 min read·CyberattackFler MarknaderDeFiBlockaid3 miljoner dollarReservresurserAnkr-Liquid-Staking-TokenE-läge
💬 Kommentarer (0)
Inga kommentarer ännu.
📚 Weiterlesen
📰 Ähnliche Artikel
📱 QR-Code