קריפטו

פריצה של מיליונים: על הלוואות בקריפטו וכמה ביטקוין נגנב?

פלטפורמת ההלוואות הזאת עצרה את האפשרות ללוות ברשת הקריפטו Base לאחר שחברות אבטחה זיהו מתקפה הקשורה לאחד המטבעות. כיצד הצליח התוקף לנצל את מחיר המטבע ולמשוך נכסים בשווי מיליוני דולרים?
קריפטו פורמולה (צילום אילוסטרציית בינה מלאכותית)
פלטפורמת ההלוואות המבוזרת Moonwell חוקרת אירוע אבטחה משמעותי שהתרחש בשוק שלה על גבי רשת Base, לאחר שחברות אבטחת בלוקצ'יין התריעו על מתקפה שעלולה הייתה לגרום לנזק של כ־8.7 מיליון דולר. לפי CertiK חברת אבטחת מידע בקריפטו, האירוע התמקד במטבע קריפטו MAMO, טוקן בעל נזילות יחסית נמוכה, כלומר כזה שאפשר לבצע בו עסקאות בהיקפים מוגבלים יותר. החשד הוא שהתוקף הצליח להשפיע על מחיר המטבע, להשתמש במחיר המנופח כבטוחה להלוואות ולמשוך בתמורה נכסים בעלי ערך ונזילות גבוהים יותר. Moonwell אישרה כי היא מודעת לבעיה והודיעה על צעדי חירום שנועדו למנוע נזק נוסף בזמן שהבדיקה נמשכת. 
במילים פשוטות, במערכות הלוואה בקריפטו משתמשים בנכסים שהמשתמש מפקיד כבטוחה לקבלת הלוואה. במקרה הזה, לפי חברות האבטחה, נקודת התורפה הייתה הקשר בין מחיר MAMO לבין השווי שניתן לבטוחה במערכת. כאשר מדובר במטבע שסובל מנזילות נמוכה, אפילו פעילות מסחר בהיקף שאינו גדול במיוחד עלולה להשפיע משמעותית על המחיר המוצג בשוק. לפי CertiK, התוקף ניצל את המנגנון הזה כדי להעלות את הערך של הבטוחה, ולאחר מכן השתמש בה כדי ללוות נכסים קריפטו בעלי ערך. עד כה דווח על משיכה של יותר מ־50 cbBTC, בשווי של למעלה מ־4 מיליון דולר. הנזק מוערך בכ־8.7 מיליון דולר.
התגובה של Moonwell הייתה מהירה: החברה הורידה את מגבלות ההלוואה בכל שווקי הליבה שלה על Base ליחידה זעירה של 1 wei, צעד שמשמעותו המעשית היא עצירת האפשרות לפתוח הלוואות חדשות. בנוסף הוגבלו גם ההפקדות של MAMO ושל WELL, המטבע של Moonwell. המהלך אינו מעיד בהכרח שכל מערכת Moonwell נפרצה או שכל החוזים החכמים שלה נפרצו ישירות; לפי חברות האבטחה, מוקד האירוע היה דווקא במניפולציה של מחיר נכס ששימש כבטוחה. האירוע ממחיש בעיה רחבה יותר בעולם הפיננסים המבוזרים (DeFi): מערכת יכולה להיות מבוזרת ואוטומטית, אך היא עדיין תלויה בנתוני מחירים ובמנגנונים שמנסים למדוד את שווי הנכסים. אם הנתון הזה ניתן להשפעה, גם מערכת הלוואות שפועלת ללא בנק מרכזי עלולה להיחשף לסיכון משמעותי. עבור המשתמשים, מדובר בתזכורת לכך שהטכנולוגיה עוד צעירה והמערכות עוד לא חסינות לטעויות, מניפולציות או מתקפות. נכון לעכשיו Moonwell ממשיכה בחקירה, ולכן היקף הנזק הסופי והמנגנון המדויק של האירוע עדיין עשויים להשתנות.
 
תגובות לכתבה(0):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה