سرقت بیش از ۳ میلیارد دلار در ۱۲۵ هک
هکرها معمولا پلتفرمهای فعال در زمینه امور مالی غیرمتمرکز یا همان دیفای (DeFi) را هدف قرار میدهند. این برنامههای مبتنی بر قراردادهای هوشمند به کاربران این امکان را میدهند تا فعالیتهایی مثل معامله توکنها، دریافت و اعطای وام و سهامگذاری (Staking) ارزهای دیجیتال را بدون نیاز به واسطههای متمرکز انجام دهند. هکرها طی سالهای اخیر، در سوءاستفاده از ضعفهای امنیتی و زیرساختی پلتفرمهای دیفای مهارت بیشتری پیدا کردهاند و از آنجاییکه دیفای یکی از مهمترین بخشهای صنعت ارزهای دیجیتال محسوب میشود، فعالان این حوزه باید راهکارهایی برای حل این معضل ارائه کنند.
ماه اکتبر با اینکه تازه به نیمه رسیده، تا اینجای کار در مقایسه با سایر ماههای سال بیشترین فعالیتهای هکری را داشته است و بیشتر قربانیان این هکها نیز پلهای میانزنجیرهای بودهاند.
دو مورد از هکهای بزرگ ماه اکتبر، در چند روز اخیر رخداده است. یکی از این دو مورد هک پروتکل دیفای منگو (Mango) است که در جریان آن هکر موفق شد با دستکاری قیمت توکن وابسته به این پروتکل، ۱۰۰میلیون دلار سرقت کند. توسعهدهندگان منگو هم مجبور شدند بهخاطر این هک، سپرده کاربران خود را مسدود کند. مورد بعدی، هک دو هفته پیش پل میانزنجیرهای بیانبی چین (بایننس اسمارتچین سابق) است که در جریان آن ۲میلیون واحد بایننسکوین جدید به ارزش ۵۷۰میلیون دلار ضرب و توسط هکر سرقت شد. طبق اطلاعیه تیم بایننس، از این مبلغ چیزی حدود ۱۰۰میلیون دلار بازیابی نشد، اما مابقی توکنها فریز شدند. پلتفرمهای دیفای همچنین به یک از اهداف هکرهای دارای حامیان حکومتی تبدیل شدهاند. اوایل سالجاری میلادی، چینآلیسیس برآوردی ارائه کرد که طبق آن گفته میشود هکرهای وابسته به کرهشمالی چیزی بالغ بر یکمیلیارد دلار از پروتکلهای دیفای سرقت کردهاند.