Krypto trh je v panice kvůli AI hackeři, zranitelné se ukázaly sektory DeFi s celkovým obratem 130 miliard dolarů

Krypto trh je v panice kvůli AI hackeři, zranitelné se ukázaly sektory DeFi s celkovým obratem 130 miliard dolarů

26 software

Krátké shrnutí zpráv

V dubnu se v sektoru decentralizovaných financí (DeFi) odehrály dvě velké hackerové útoky, které celkově znehodnotily infrastrukturu přibližně na 600 milionů dolarů. Jeden z útoků vedl k masivnímu výběru prostředků investorů z jedné platformy, zatímco druhý vyvolal kolaps jiné.

Expertové TRM Labs považují za zapojené severočeské hackery a možná i umělou inteligenci (AI). Uvedli, že dva dny po útoku na úvěrovou službu investoři vybrali 9 milionů dolarů z platformy, která se používala k praní peněz při jednom z dubnových útoků. To ukazuje, jak rychle může mizet důvěra v DeFi projekty i bez přímého napadení samotné platformy.

Proč je AI v centru pozornosti

- Anthropic Mythos – model AI, který vývojář nevyplýval veřejně kvůli kybernetickým rizikům. Přesto studie ukazují, že stávající AI agenti již dokážou najít a využívat zranitelnosti.

- V dubnu se počet exploitů v DeFi téměř zdvojnásobil oproti březnu a dosáhl rekordní úrovně. To svědčí o tom, že kyberzločinci používají pokročilejší nástroje, včetně AI.

Zranitelnost samotného sektoru DeFi

- Oběh DeFi činí přibližně 130 milionů dolarů.

- Investoři obchodují s aktivy, půjčují a dávají úvěry bez prostředníků. To dělá platformy zvláště atraktivními pro hackery.

- Na rozdíl od tradičních bankovních systémů jsou transakce v blockchainu nevratné a prostředky lze vybrat mnoha způsoby.

Klíčové útoky

1. Drift Protocol (derivační burza)

- Hackeři získali více než 280 milionů dolarů.
- Navázali dlouhodobé vztahy s účastníky projektu, maskovali se jako obchodní společnost a podvodem přiměli zaměstnance autorizovat škodlivé transakce.
- Vytvořili falešný token a zveličili údaje o obchodech, aby oklamali systém zabezpečení.

2. Kelp DAO (most)

- Ukradeno téměř 300 milionů dolarů.
- Velká část prostředků byla převedena na úvěrovou platformu Aave, což vyvolalo masivní výběr vkladatelů a negativní dopad na jiné projekty nesouvisející s útokem.

Role AI v útocích

- Podle odhadů specialistů Anthropic by více než polovina kyberútoků v roce 2025 mohla být prováděna autonomně AI systémy.
- Ukazatel „potenciálního zisku z exploitů“ se zdvojnásobuje každých 1,3 měsíce a cena hacku klesá.
- Výzkumníci dospěli k závěru: zisková autonomní exploatace zranitelností je již dnes možná.

Jak průmysl reaguje

- Vznikají řešení, která skenují zařízení (smartphony, notebooky) na přítomnost podezřelých vzorců a upozorňují správce na potenciální hrozby.
- Bankovní systémy pravidelně provádějí bezpečnostní testy a mohou blokovat transakce, ale v DeFi takové možnosti nejsou.

Závěr

Útoky na DeFi ukazují, že kyberzločinci používají stále složitější nástroje, včetně AI, aby našli zranitelnosti. To vyvolává otázku nutnosti posílení ochrany a zavedení nových technologií monitoringu do ekosystému decentralizovaných financí.

Komentáře (0)

Podělte se o svůj názor — prosím, buďte slušní a držte se tématu.

Zatím žádné komentáře. Zanechte komentář a podělte se o svůj názor!

Chcete-li zanechat komentář, přihlaste se.

Přihlaste se pro komentování