Krypto-relaterte tap og endringer i angrepsmetoder
Krypto-relaterte tap har falt kraftig ettersom hackere i økende grad har skiftet fra komplekse tekniske utnyttelser til å manipulere brukeradferd, ifølge en ny rapport fra blockchain-intelligensplattformen NOMINIS. Firmaets månedlige sikkerhetsanalyse viser at omtrent 49,3 millioner dollar ble tapt i store krypto-hendelser i forrige måned, en bratt nedgang fra de omtrent 385 millioner dollar som ble registrert i januar.
Imidlertid advarer forskerne om at det lavere totalbeløpet ikke nødvendigvis signaliserer et tryggere miljø. I stedet er angriperne i økende grad avhengige av sosial ingeniørkunst for å lure brukere til å gi tilgang til sine egne midler. Ifølge rapporten forble autorisasjonsmisbruk den dominerende angrepsvektoren, med mange ofre som uvitende signerte ondsinnede transaksjoner eller godkjente token-brukstillatelser som tillot angriperne å tømme lommebøkene deres.
«I stedet for å stole primært på komplekse smarte kontraktsutnyttelser, fokuserer mange angripere nå på å manipulere transaksjonsautorisering og brukeradferd.»
Store tap fra infrastrukturbrudd
Et enkelt infrastrukturbrudd stod for mesteparten av tapene i februar. Den Solana-baserte DeFi-plattformen Step Finance ble kompromittert, noe som tillot angriperne å tømme omtrent 261,854 SOL, verdsatt til omtrent 30 millioner dollar, etter at enheter tilknyttet ledere angivelig ble kompromittert, noe som eksponerte private nøkler eller muliggjorde ondsinnede godkjenninger.
Flere andre hendelser involverte private brukere som ble ofre for phishing-godkjenninger, ondsinnede signaturer og adresseforgiftning-svindel, der angriperne oppretter lommebokadresser som ligner på legitime. I ett tilfelle sendte et offer ved en feiltakelse omtrent 100,000 dollar i USDT til en lignende adresse etter å ha kopiert feil lommebok fra sin transaksjonshistorikk.
Sårbarheter i smarte kontrakter var fortsatt til stede, men forårsaket vanligvis mindre økonomiske tap sammenlignet med angrep som utnyttet brukerrettigheter eller operasjonelle sikkerhetsfeil.