Krypto trh je v panice kvůli AI hackeři, zranitelné se ukázaly sektory DeFi s celkovým obratem 130 miliard dolarů
Krátké shrnutí zpráv
V dubnu se v sektoru decentralizovaných financí (DeFi) odehrály dvě velké hackerové útoky, které celkově znehodnotily infrastrukturu přibližně na 600 milionů dolarů. Jeden z útoků vedl k masivnímu výběru prostředků investorů z jedné platformy, zatímco druhý vyvolal kolaps jiné.
Expertové TRM Labs považují za zapojené severočeské hackery a možná i umělou inteligenci (AI). Uvedli, že dva dny po útoku na úvěrovou službu investoři vybrali 9 milionů dolarů z platformy, která se používala k praní peněz při jednom z dubnových útoků. To ukazuje, jak rychle může mizet důvěra v DeFi projekty i bez přímého napadení samotné platformy.
Proč je AI v centru pozornosti
- Anthropic Mythos – model AI, který vývojář nevyplýval veřejně kvůli kybernetickým rizikům. Přesto studie ukazují, že stávající AI agenti již dokážou najít a využívat zranitelnosti.
- V dubnu se počet exploitů v DeFi téměř zdvojnásobil oproti březnu a dosáhl rekordní úrovně. To svědčí o tom, že kyberzločinci používají pokročilejší nástroje, včetně AI.
Zranitelnost samotného sektoru DeFi
- Oběh DeFi činí přibližně 130 milionů dolarů.
- Investoři obchodují s aktivy, půjčují a dávají úvěry bez prostředníků. To dělá platformy zvláště atraktivními pro hackery.
- Na rozdíl od tradičních bankovních systémů jsou transakce v blockchainu nevratné a prostředky lze vybrat mnoha způsoby.
Klíčové útoky
1. Drift Protocol (derivační burza)
- Hackeři získali více než 280 milionů dolarů.
- Navázali dlouhodobé vztahy s účastníky projektu, maskovali se jako obchodní společnost a podvodem přiměli zaměstnance autorizovat škodlivé transakce.
- Vytvořili falešný token a zveličili údaje o obchodech, aby oklamali systém zabezpečení.
2. Kelp DAO (most)
- Ukradeno téměř 300 milionů dolarů.
- Velká část prostředků byla převedena na úvěrovou platformu Aave, což vyvolalo masivní výběr vkladatelů a negativní dopad na jiné projekty nesouvisející s útokem.
Role AI v útocích
- Podle odhadů specialistů Anthropic by více než polovina kyberútoků v roce 2025 mohla být prováděna autonomně AI systémy.
- Ukazatel „potenciálního zisku z exploitů“ se zdvojnásobuje každých 1,3 měsíce a cena hacku klesá.
- Výzkumníci dospěli k závěru: zisková autonomní exploatace zranitelností je již dnes možná.
Jak průmysl reaguje
- Vznikají řešení, která skenují zařízení (smartphony, notebooky) na přítomnost podezřelých vzorců a upozorňují správce na potenciální hrozby.
- Bankovní systémy pravidelně provádějí bezpečnostní testy a mohou blokovat transakce, ale v DeFi takové možnosti nejsou.
Závěr
Útoky na DeFi ukazují, že kyberzločinci používají stále složitější nástroje, včetně AI, aby našli zranitelnosti. To vyvolává otázku nutnosti posílení ochrany a zavedení nových technologií monitoringu do ekosystému decentralizovaných financí.
Komentáře (0)
Podělte se o svůj názor — prosím, buďte slušní a držte se tématu.
Přihlaste se pro komentování