האקר חור תולעת מפעיל מחדש, מעביר 46 מיליון דולר כספים גנובים

  • חור תולעת הותקף ב-2 בפברואר 2022 ונגנבו 120,000 ETH, בשווי 321 מיליון דולר. 
  • ההאקר העביר לראשונה 155 מיליון דולר ב-24 בינואר 2023. 

האקרים יכולים להיחשב לדאקויטים של ימינו, השודדים כסף ונכסים בדרכים מתוחכמות יותר, לא מרוכזים באזור או בכביש שאתה יכול להימנע ממנו. יש להם גישה לכל הנתונים שלך והם יכולים לשבות בכל עת שהם רוצים. פריצת הקריפטו השלישית בגודלה התרחשה ב-2022 ב-Wormhole, בשווי 321 מיליון דולר, וכעת העבירו ההאקרים 46 מיליון דולר מהכספים הגנובים. 

הקורבן החולה של פריצת הקריפטו השלישית בגודלה בשנת 2022 היה גשר האסימונים של Wormhole. כמעט 321 מיליון דולר של Wrapped Ethereum (wETH) נגנבו. לפי הנתונים האחרונים של חברת אבטחת בלוקצ'יין Peckshield, ההאקר האנונימי הקשור לארנק הפעיל מחדש והעביר 46 מיליון דולר של נכסי קריפטו. 

הפרטים שעלו לגבי התנועה הם 24.4 K wsETH, בשווי 41.4 מיליון דולר, ו-3 K rETH, בשווי 5 מיליון דולר, הועברו ל-MakerDAO תמורת 16.6 מיליון DAI, ששימשו מאוחר יותר לרכישת 97.5 K ETH בשווי 1,537 דולר, ו-1 K stETH בשווי $1,543 ועטף אותם עבור 9.7 K של wstETH. 

מוקדם יותר, ההאקר גם העביר 95,630 ETH בשווי של כמעט 155 מיליון דולר ל-OpenOcean DEX ב-24 בינואר 2023, אשר הומרו מאוחר יותר לכמה נכסים הקשורים ל-ETH כמו stETH ו-wstETH של Lido. 

שנת 2022 הייתה שנה רעה לתעשיית הקריפטו מכיוון שהיא לא רק ראתה קריסות גדולות כמו קריסת Terra Ecosystem ו-FTX, חורף הקריפטו החמיר את השפעותיהן והשפיעו על כל מי שקשור לתעשייה אפילו מרחוק במידה מסוימת. גם פריצות גדולות הסתכמו בסך של 2.1 מיליארד דולר.

הראשון היה פריצת גשר רונין; ב-23 במרץ 2022, האקר גנב 612 מיליון דולר. הוא כלל 173,600 ETH ו-25.5 מיליון USDCs. שנית הייתה פריצת ארנק FTX הידועה לשמצה; במהלך הגשת פשיטת הרגל שלהם ב-11 ו-12 בנובמבר 2022, התרחשה סדרה של עסקאות לא מורשות בבורסה שבה נגנבו 477 מיליון דולר. גם מ-FTX.us וגם מ-FTX.com.

שלישית, הגיע ניצול גשר חור התולעת, שבו ב-2 בפברואר 2022 נגנבו 120,000 ETH בשווי 321 מיליון דולר. אחרי מספר ארבע הוא ניצול הגשר של Nomad Token, שבו פגיעות של חוזה חכם לא הצליחה לאמת כראוי את העסקאות, מה שגרם לגניבת 190 מיליון דולר ב-2 באוגוסט 2022. 

חמישית היא Wintermute, יצרנית השוק הבריטית, שבה ארנק חם שנפגע ראה 160 מיליון דולר שהועברו על פני 70 אסימונים. השישי היה ניצול גשר השרשרת של BNB, שבו "פעילויות לא סדירות" ברשת, שהתגלו מאוחר יותר כפריצה, גרעו 100 מיליון דולר. 

השביעי הייתה הפריצה לגשר Harmony, שבה סינדיקט פושעי הסייבר הצפון קוריאני Lazarus Group גנב 100 מיליון דולר במספר מטבעות קריפטוגרפיים. השמיני היה פרוטוקול DeFi בשם Rari Fuse, שנגנב בסך 79.3 מיליון דולר על ידי ניצול פגיעות של כניסה חוזרת ב-30 באפריל 2022. 

התשיעי היה Qubit Finance bridge, פרוטוקול DeFi ברשתות חכמות של BNB, שבו נגנבו אסימוני BNB בשווי 80 מיליון דולר ב-28 בינואר 2022. ולבסוף, בעמדה העשירית מגיע פרוטוקול stablecoin, Beanstalk Farm, אשר הוטעה ב-76 מיליון דולר .

אמנם פריצות אלו גרמו לבעיות רבות לאנשים הקשורים, אך גם הדגישו את הנקודות החלשות והעיוורים במערכת. על אלה עבדו בהתאמה ובקרוב ניתן לצפות לתוצאות טובות יותר.  

פוסטים אחרונים מאת אנדרו סמית (לראות את הכל)

מקור: https://www.thecoinrepublic.com/2023/02/13/wormhole-hacker-reactivates-moves-46-million-stolen-funds/