سال 2023 هک های حوزه دیفای بیشتر خواهد شد
با ورود پروژه های جدید به بازار و حرفهایتر شدن هکرها، سرمایه گذاران حوره دیفای (DeFi) باید خود را برای یک سال دیگر پر از سوء استفاده ها و حملات هکری آماده کنند. مدیرانی از شرکتهای حسابرسی و امنیت بلاک چین HashEx،Beosin و Apostro طی گزارشی در مورد امنیت حوزه دیفای در سالی که گذشت صحبت کردند. تامی دنگ، مدیر عامل شرکت امنیتی بلاک چین Beosin، گفت در حالی که پروتکلهای حوزه دیفای به تقویت و بهبود امنیت خود میپردازند، اعتراف کرد که امنیت صددرصدی وجود ندارد و اظهار داشت:
تا زمانی که علاقه به بازار ارزهای دیجیتال وجود داشته باشد، تعداد هکرها کاهش نخواهد یافت. دنگ اضافه کرد که بسیاری از پروژههای جدید دیفای قبل از راهاندازی آزمایشهای امنیتی کاملی را انجام نمیدهند. علاوه بر این، تعداد قابل توجهی از پروژهها اکنون در حال بررسی استفاده از پلهای بین زنجیرهای هستند که هدف اصلی هکرها در سال گذشته بود که منجر به سرقت 1.4 میلیارد دلاری از طریق شش سرقت در سال 2022 شد.
این نظرات بیانگر نظرات شرکت امنیتی بلاک چین سرتیک است که در 3 ژانویه به کوین تلگراف گفت که انتظار ندارد تعداد هکها کاهش پیدا کند. سرتیک معتقد است که به احتمال زیاد حوزه پلهای بلاک چینی مورد حمله بیشتر هکرها قرار خواهد گرفت و به بازگشت تاریخی بالای حملات در سال 2022 اشاره کرد.
دیمیتری میشونین، بنیانگذار و مدیر عامل شرکت حسابرسی کریپتو HashEx، گفت:
هکرها باهوشتر شدهاند، تجربه بیشتری کسب کردهاند و یاد گرفتهاند که چگونه به دنبال باگ در سیستمها بگردند بگردند.
صنعت ارزهای دیجیتال هنوز نسبتاً جدید است و همه با یکدیگر در حال رشد هستند، بنابراین پیشی گرفتن از هکرها دشوار است. ارزشمند بودن برخی از پروژههای دیفای، آنها را برای هکرها بسیار جذاب کرده است. میشونین گفت که این حملات حتی ممکن است در خارج از حوزه دیفای نیز گسترش یابد، زیرا مهاجمان هدف خود را روی صرافیهای ارز دیجیتال و بانکهایی که وارد بازار میشوند گذاشتهاند.
با این حال، تیم اسمیلیایف، یکی از بنیانگذاران شرکت حسابرسی و امنیت قراردادهای هوشمند آپوسترو، برداشت امیدوارکنندهتری ارائه کرد، زیرا انتظار دارد این فضا طی پنج سال آینده بالغ شود و بهترین شیوههای جدید برای ایمن کردن پروتکلهای مالی غیرمتمرکز ظاهر شود. میشونین و دنگ خاطرنشان کردند که بسیاری از گزارشهای پس از حادثه که توسط شرکتهای امنیتی بلاک چین ارائه میشود، اغلب به مخاطبان هدف خود یعنی توسعهدهندگان بلاک چین دسترسی پیدا نمیکنند.
افرادی که چنین تحلیل هایی را می خوانند، سرمایه گذاران متوسطی هستند که نگران پول خود هستند. توسعه دهندگان واقعی بلاک چین بیش از حد مشغول کدنویسی هستند. میشونین گفت: آنها وقت ندارند چنین مطالبی را بخوانند. در همین حال، دنگ گفت که این گزارشها معمولاً درباره آسیبپذیریهای مبتنی بر رویداد است، بنابراین اغلب به توسعهدهندگان دیگر کمک نمیکند، زیرا ممکن است همچنان در برابر سایر اکسپلویتها آسیبپذیر باشند.
برای مطالعه اخبار مرتبط با رمزارزها در ایران و جهان، وبلاگ و کانال خبری ما را دنبال کنید.