ФБР выпускает предупреждение о преступной деятельности, распространенной в DeFi
- Федеральное бюро расследований (ФБР) изданный еще одно публичное предупреждение о тревожном количестве атак на платформы децентрализованных финансов (DeFi).
- Он заявил, что наблюдает значительный рост числа киберпреступников, использующих уязвимости в пространстве DeFi с целью кражи средств инвесторов.
В понедельник Федеральное бюро расследований изданный еще одно публичное предупреждение о тревожном количестве атак на платформы децентрализованных финансов (DeFi), в котором говорится, что злоумышленники пользуются ошибками в управляющих ими смарт-контрактах.
Согласно предупреждению, опубликованному агентством, оно наблюдает массовый рост числа киберпреступников, использующих уязвимости в пространстве DeFi с целью кражи средств инвесторов.
Киберпреступники хотят извлечь выгоду из растущего интереса инвесторов к криптовалютам, сложности кроссчейн-функциональности и природы платформ DeFi с открытым исходным кодом.
Согласно отчету, опубликованному американской аналитической фирмой Chainalysis, киберпреступники украли криптовалюты на сумму $1,3 млрд в период с января по март 2022 года. Это представляет собой тревожный рост по сравнению с соответствующими процентами 72% в 2021 году и 30% в 2020 году.
ФБР выделило три основных метода, которые злоумышленники используют для проведения атак в пространстве DeFi. Первый метод включает в себя инициирование мгновенного кредита, который запускает эксплойт в смарт-контракте платформы. Это привело к потере криптовалюты на сумму около $3 млн.
Объясняя вторую тактику, ФБР заявило, что преступники используют «уязвимость проверки подписи в токен-мосте платформы DeFi и выводят все инвестиции платформы, что приводит к убыткам примерно в $320 миллионов».
Еще один распространенный метод, который используют киберпреступники, — это манипулирование ценовыми парами криптовалют путем использования ряда уязвимостей и проведения сделок с кредитным плечом, которые обходят проверки на проскальзывание. Таким образом, они извлекают выгоду из неточности в расчетах цен и за тот же период времени украли почти $35 миллионов криптовалют.
Кроме того, агентство рекомендовало инвесторам и платформам DeFi несколько пунктов, позволяющих защититься от подобных атак. Он предлагает инвесторам провести тщательное исследование протоколов, платформ и смарт-контрактов, прежде чем вкладывать в них свои с трудом заработанные деньги. Более того, он предложил пользователям DeFi проверять наличие аудита кода и осознавать «потенциальный риск, создаваемый краудсорсинговыми решениями для выявления уязвимостей и исправлений».
В феврале федеральное правоохранительное агентство сформировало специальную группу для решения проблемы эксплуатации криптовалют. Недавно ФБР опубликовало публичное предупреждение о мошеннических крипто-приложениях, циркулирующих в отрасли.
Примечательно, что платформы DeFi не единственные, кто страдает от кибератак. Согласно недавнему исследованию компании Elliptic, занимающейся анализом блокчейнов, в период с июля 2021 по июль 2022 года было украдено более $100 миллионов в виде NFT.