แฮกเกอร์ Hundred Finance ย้ายทรัพย์สินที่ถูกขโมยไปหนึ่งปีหลังจากถูกโจมตีมูลค่า 7 ล้านเหรียญ

ในฐานะนักวิเคราะห์ที่มีประสบการณ์ในด้านความปลอดภัยบล็อคเชนและการเงินแบบกระจายอำนาจ (DeFi) ฉันได้เห็นส่วนแบ่งที่ยุติธรรมของการแฮ็กและการหาประโยชน์ในช่วงหลายปีที่ผ่านมา ข่าวล่าสุดของแฮ็กเกอร์ที่ย้ายเงินที่ถูกขโมยไปจาก Hundred Finance เมื่อปีที่แล้ว เป็นการเตือนใจที่ชัดเจนถึงความเสี่ยงที่มาพร้อมกับการลงทุนและการโต้ตอบกับสัญญาอัจฉริยะบนบล็อกเชน


ในฐานะนักวิจัยที่ศึกษาโลกของอาชญากรรมในโลกไซเบอร์และการเงินแบบกระจายอำนาจ ฉันได้พบกับการพัฒนาที่น่าสนใจ: กว่าหนึ่งปีนับตั้งแต่การแฮ็ก Hundred Finance อันโด่งดัง ผู้กระทำผิดได้เริ่มโอนสินทรัพย์ crypto ที่ถูกขโมยไปมูลค่าประมาณ 7.4 ล้านเหรียญสหรัฐ

ประมาณ 800,000 ดอลลาร์สหรัฐฯ ใน Ether (ETH) และ Tether (USDT) ถูกแฮ็กเกอร์ยึดไปจากการแลกเปลี่ยนแบบกระจายอำนาจ (DEX) ของ Curve เมื่อวันที่ 1 พฤษภาคม การโอนนี้เกิดขึ้นหลังจากที่แฮ็กเกอร์ได้จัดหาสภาพคล่องให้กับแพลตฟอร์มเมื่อปีที่แล้ว

แฮกเกอร์ Hundred Finance ย้ายทรัพย์สินที่ถูกขโมยไปหนึ่งปีหลังจากถูกโจมตีมูลค่า 7 ล้านเหรียญ

ในฐานะนักวิจัยที่ศึกษาแนวโน้มอาชญากรรมในโลกไซเบอร์ ฉันพบกรณีที่แฮกเกอร์จัดการแปลง USDT และสกุลเงินดิจิทัลอื่น ๆ ให้เป็น Ethereum (ETH) หลังจากการถอนเงินสำเร็จ กระบวนการแปลงนี้ได้เพิ่มการถือครอง ETH ของพวกเขาอย่างมีนัยสำคัญมากกว่า 1 ล้านดอลลาร์

ปัจจุบันแฮกเกอร์ครอบครอง cryptocurrencies ที่หลากหลายมูลค่าประมาณ 4.3 ล้านดอลลาร์ในกระเป๋าเงินดิจิทัลของพวกเขา สินทรัพย์เหล่านี้ประกอบด้วย Dai, Wrapped Ethereum, Frax และ Wrapped Bitcoin

I. เมื่อวันที่ 15 เมษายน 2023 ฉันได้พบกับประกาศที่น่าสับสนจากโปรโตคอล Decentralized Finance (DeFi): พวกเขาตกเป็นเหยื่อของเหตุการณ์ด้านความปลอดภัยที่เกิดขึ้นบนเครือข่าย Optimistic Layer-2

จากการค้นพบของบริษัทรักษาความปลอดภัยทางไซเบอร์ CertiK ผู้บุกรุกได้แก้ไขอัตราการแปลงระหว่างโทเค็น ERC-20 และ hTOKENS อย่างมีศิลปะ ด้วยเหตุนี้ พวกเขาจึงประสบความสำเร็จในการดึงโทเค็นจำนวนมากกว่าที่ฝากไว้ในตอนแรก

ในชุมชน Decentralized Finance (DeFi) สิ่งนี้มักเรียกว่า “การโจมตีสินเชื่อแฟลช” เป็นวิธีการที่แหวกแนวในการรับเงินกู้จำนวนมากโดยไม่มีหลักประกันจากเกณฑ์วิธีให้กู้ยืม

ในฐานะนักลงทุน crypto ฉันได้เรียนรู้ว่าผู้โจมตีสามารถใช้ประโยชน์จากแพลตฟอร์ม Decentralized Finance (DeFi) ได้โดยการควบคุมราคาของ cryptocurrencies โดยใช้สินทรัพย์ที่ถูกขโมย ในกรณีของการแฮ็ก Hundred Finance พวกเขาสามารถกู้เงินจำนวนมากภายใต้อัตราแลกเปลี่ยนปลอมได้

ในปี 2022 Hundred Finance ประสบกับความล้มเหลวครั้งสำคัญเมื่อตกเป็นเหยื่อของการโจมตี Gnosis Chain อีกครั้ง การโจมตีครั้งนี้นำไปสู่การระบายสภาพคล่องของโปรโตคอล และส่งผลให้เกิดการสูญเสียทางการเงินเป็นจำนวน 6 ล้านดอลลาร์

ในฐานะนักลงทุน crypto ผู้ช่ำชอง ฉันได้เห็นผลกระทบร้ายแรงของการโจมตีสินเชื่อแฟลชต่อชุมชนของเราในช่วงไม่กี่ปีที่ผ่านมา อย่างไรก็ตาม มีบางสิ่งที่น่าทึ่งเกิดขึ้นในเดือนเมษายน 2024: ความถี่และขนาดของการแฮ็กเหล่านี้ลดลงอย่างมาก

จากการค้นพบของ CertiK จากรายงานของพวกเขา ความเสียหายทางการเงินที่เกิดจากการโจมตีสินเชื่อแฟลชในเดือนเมษายนมีมูลค่ารวมประมาณ 129,000 ดอลลาร์ เหตุการณ์ที่สำคัญที่สุดในช่วงเวลานี้ส่งผลให้เกิดความเสียหายมูลค่าประมาณ 55,000 ดอลลาร์ โดยเฉพาะอย่างยิ่ง นี่ถือเป็นจำนวนความเสียหายที่น้อยที่สุดเนื่องจากการโจมตีด้วยสินเชื่อแฟลชนับตั้งแต่เดือนกุมภาพันธ์ 2565

ในช่วงเดือนเมษายน ความสูญเสียที่เกี่ยวข้องกับการแฮ็ก crypto ลดลงอย่างมาก ตามรายงานของ PeckShield ในช่วงเวลานี้ เงินเพียง 60 ล้านดอลลาร์ถูกขโมยผ่านการแฮ็ก นี่เป็นการลดลงอย่างมากเมื่อเทียบกับความสูญเสียที่พบในเดือนกุมภาพันธ์และมีนาคม ซึ่งมีมูลค่า 360 ล้านดอลลาร์ และ 187 ล้านดอลลาร์ ตามลำดับ

Sorry. No data so far.

2024-05-02 14:17