Piața cripto este în panică din cauza hackerilor AI; sectorii DeFi s-au dovedit vulnerabili, cu un volum total de tranzacții de 130 miliarde de dolari.

Piața cripto este în panică din cauza hackerilor AI; sectorii DeFi s-au dovedit vulnerabili, cu un volum total de tranzacții de 130 miliarde de dolari.

21 software

Rezumatul știrilor

În aprilie, în sectorul finanțelor descentralizate (DeFi) au avut loc două atacuri majore de hacking, care au redus infrastructura cu aproximativ 600 mld de dolari SUA. Unul dintre atacuri a dus la retragerea masivă a fondurilor investitorilor de pe o platformă, iar celălalt a cauzat prăbușirea altei.

Experții TRM Labs consideră că în aceste incidente sunt implicați hackeri nord-coreeni și, posibil, inteligență artificială (IA). Ei menționează că la două zile după atacul asupra serviciului de împrumuturi investitorii au retras 9 mld de dolari din platforma folosită pentru spălarea banilor în cadrul unuia dintre atacurile din aprilie. Acest lucru demonstrează cât de rapid poate dispărea încrederea în proiectele DeFi chiar și fără un atac direct asupra platformei.

De ce IA este în centrul atenției

- Anthropic Mythos – model IA pe care dezvoltatorul nu l-a lansat public pentru riscurile de securitate cibernetică. Totuși, cercetările arată că agenții IA existenți pot deja identifica și exploata vulnerabilități.

- În aprilie, numărul exploit-urilor în DeFi a aproape dublat față de martie, atingând un nivel record. Acest lucru indică faptul că criminalii cibernetici utilizează instrumente mai avansate, inclusiv IA.

Vulnerabilitatea sectorului DeFi

- Volumul tranzacțiilor DeFi este de aproximativ 130 mld de dolari.

- Investitorii tranzactionează active, împrumută și acordă credite fără intermediari. Aceasta face platformele extrem de atractive pentru hackeri.

- Spre deosebire de sistemele bancare tradiționale, tranzacțiile pe blockchain sunt ireversibile, iar fondurile pot fi retrase în diverse moduri.

Atacurile cheie

1. Drift Protocol (exchang de derivat)

- Hackeri au obținut peste 280 mld de dolari.
- Au stabilit relații pe termen lung cu participanții proiectului, s-au mascat ca o companie de tranzacționare și, prin înșelăciune, i-au făcut să autorizeze tranzacții malițioase.
- Au creat un token fictiv și au exagerat datele despre tranzacții pentru a păcăli sistemul de garanție.

2. Kelp DAO (pont)

- Aproape 300 mld de dolari au fost răpiti.
- O parte semnificativă a fondurilor a fost transferată pe platforma de împrumut Aave, provocând retragerea masivă a depunerilor și un efect negativ asupra altor proiecte neafectate direct.

Rolul IA în atacuri

- Potrivit estimărilor experților Anthropic, peste jumătate din atacurile cibernetice din 2025 ar fi putut fi realizate autonom de sisteme IA.
- Indicatorul „potențialului venit din exploatare” se dublează la fiecare 1,3 luni, iar costul unui hack scade.
- Cercetătorii concluzionează că exploatarea profitabilă a vulnerabilităților în mod autonom este posibilă deja astăzi.

Cum reacționează industria

- Apar soluții care scanază dispozitive (smartphone-uri, laptopuri) pentru semnale suspecte și avertizează administratorii despre potențiale amenințări.
- Sistemele bancare efectuează regulat teste de securitate și pot bloca tranzacțiile, dar în DeFi nu există această posibilitate.

Concluzie

Atacurile asupra DeFi arată că criminalii cibernetici folosesc instrumente din ce în ce mai sofisticate, inclusiv IA, pentru a identifica vulnerabilități. Aceasta ridică întrebarea necesității de a intensifica protecția și de a implementa noi tehnologii de monitorizare în ecosistemul finanțelor descentralizate.

Comentarii (0)

Împărtășește-ți opinia — te rugăm să fii politicos și să rămâi la subiect.

Încă nu există comentarii. Lasă un comentariu și împărtășește-ți opinia!

Pentru a lăsa un comentariu, autentifică-te.

Autentifică-te pentru a comenta