Varför är DeFi-projekt fortfarande mottagliga för hackning? PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

Varför är DeFi-projekt fortfarande mottagliga för hackning? 

DeFi-projekt

Decentraliserade finansprojekt (DeFi) är blockkedjebaserade ekosystem med distribuerade reskontra som samverkar för gemensamma mål. Digitala tillgångar genomgår handel på plattformarna för att underlätta värdeutbyte mellan användare i olika nätverk. Värdeutbyte mellan plattformarna beror på unika protokoll som bestämmer tillgångarnas kompatibilitet. Trots framstegen under åren är DeFi-projekten under kontinuerliga hackattacker som definierar den nuvarande risken för sådana enheter. Stölden av kryptotillgångar till ett värde av upp till 625 miljoner dollar från Ronin Network understryker konsekvenserna av de befintliga riskerna. Vissa element gör projekten mottagliga för attacker. Smarta kontraktsfel Smarta kontrakt underlättar handelsaktiviteter där utförande av handelsvillkor sker till att båda parter uppfyller villkoren. Kontrakten underlättar överföringen av värde i digitala tillgångar över användarplånböcker för att förhindra bedrägeri mot kreatörer. Hackare utnyttjar dock buggar i utbytesprotokollen för att manipulera och äventyra transaktionerna. Skadade utbytesprotokoll ger hackaren frihet att ändra värdet på de digitala tillgångarna. Hackaren spenderar sedan några tokens på att köpa skaparens tillgångar till ett lågt värde och orsakar förluster för riktade användare. Säkerhetsgränser i cross-chain broar Cross-chain broar finns i form av protokoll som tillåter överföring av kryptomynt från en plattform till nästa. Till exempel kommer en brygga att underlätta övergången av BTC på Bitcoin-nätverket till ETH på Ethereum-nätverket. Bron hjälper till att skapa en Wrapped BTC (WBTC), som är kompatibel med Ethereum-plattformen. Hackaren utnyttjar bryggan genom att ge minst 51 % konsensus för att återställa värdeutbytesförsöket. Hackarens mynt fortsätter sedan med utbytet på bekostnad av den legitima användarens token. Open Source Project Codes DeFi-projekt arbetar med öppen källkodsalgoritmer som är tillgängliga för allmänheten. Människor med uppsåt kommer att gå igenom koderna och avgöra den potentiella förekomsten av buggar. Framgångsrik identifiering av buggar innan utvecklaren tar bort dem utsätter projektet för riktade attacker. Hackare identifierar infiltrationspunkter där protokollet kommer att exekveras annorlunda än förväntat genom att introducera nya gränsvillkor. DeFi-projekt är till stor del i experimentella faser, och deras underliggande koder innehåller dolda sårbarheter. Införlivandet av de problematiska koderna i nya projekt tar risken framåt och gör dem också mottagliga. Noder mottagliga för attacker Hackare riktar sig mot olika användarnoder på DeFi-plattformar med avsikten att skaffa sina privata nycklar. När de väl är i besittning av nycklar är deras transaktioner förklädda som innehållsägare, vilket hjälper dem att stjäla tillgångar och tokens. De drar sedan tillbaka användartokens till olika digitala plånböcker utan att ägarna är medvetna om det. Användarnas ansvar för sina privata nycklar innebär att de måste lagra dem där de är otillgängliga. Minskad decentralisering på DeFi-ekosystem Olika DeFi-projekt definierar sina konsensusvalideringsprotokoll som minskar blockkedjeteknologins decentraliserade effekt. Projekten kräver majoritetsnoder för att erbjuda validering men är fortfarande i riskzonen när "majoriteten" är ett litet antal på grund av medlemmarna på plattformen. Transaktionerna på plattformarna kommer att gå snabbare på grund av de få noder som måste vara i samförstånd för att bilda en majoritetsröst. De snabba transaktionerna sker dock på bekostnad av ökande risker för användarnas tillgångar. Hackaren kan gruppera flera noder för att skapa en falsk majoritetsvalideringsröst som tillåter deras bedrägliga överföringar. Hackarnas förmåga att skapa en falsk majoritet ger dem makten att bestämma protokollresultat till deras fördel. Oåterkalleliga transaktioner utan konsekvenser för hackare Aspekten av oåterkalleliga transaktioner över kryptobaserade DeFi-projekt innebär att värde som överförs till en hackers plånbok är oåterkalleligt. Olika nätverk åtgärdar problemet genom att återbetala nätverksanvändarna, men problemet är bestående. Den senaste tidens utveckling angående ökningen av kryptostölder ger inte en tydlig bild av förövarna. Inga användare står inför konsekvenserna av stöld av digitala tillgångar. Nätverket kan därför vara sårbart för framtida attacker. Author's Take Den snabba tillväxten av DeFi-projekt som handlar med varandra och möjliggör värdeutbyte är ett steg i rätt riktning. Säkerhetsriskerna som diskuteras häri är dock fortfarande en realitet som kräver en snabb lösning. Trots att kryptonätverken skyddar sina kunder mot permanent värdeförlust genom kompensation, måste det finnas en permanent lösning.  

Posten Varför är DeFi-projekt fortfarande mottagliga för hackning?  först dök upp på Cryptoknowmics-Crypto News and Media Platform.

Posten Varför är DeFi-projekt fortfarande mottagliga för hackning?  visades först på Cryptoknowmics-Crypto News and Media Platform.

Tidsstämpel:

Mer från Kryptokunskap