Crypto Prices

Hakkerit hyödyntävät auditoituja DeFi-protokollia: Mikä on pielessä? | Mielipide

4 kesäkuun, 2025

Paljastus: Tässä esitetyt näkemykset ja mielipiteet kuuluvat yksinomaan kirjoittajalle, eivätkä edusta crypto.news-sivuston toimituksen näkemyksiä tai mielipiteitä.

DeFi:n hyökkäykset ja haavoittuvuudet

DeFi on hyökkäyksen kohteena—mutta ei teollisuuden tuttuja uhkia. Vaikka kehittäjät tarkastavat huolellisesti koodirivejä haavoittuvuuksien varalta, hyökkääjät ovat muuttaneet taktiikkaansa hyödyntämällä taloudellisia heikkouksia, jotka jäävät huomaamatta virheettömän koodin alla. Esimerkiksi JELLY-tokenin hyväksikäyttö Hyperledgerissä, jossa hyökkääjät pystyivät varastamaan yli 6 miljoonaa dollaria yhtiön vakuutusrahastosta, on erinomainen esimerkki. Tämä hyväksikäyttö ei johtunut koodivirheistä, vaan pelattavissa olevista kannustimista ja hinnoittelemattomista riskeistä, joita kukaan ei ollut tarkastellut.

Auditoinnin rajallisuus

DeFi:n kyberturvallisuus on kehittynyt pitkälle. Älykkäiden sopimusten auditoinnit, joiden tarkoitus on löytää virheitä ohjelmiston koodista, ovat nykyään normi. Mutta meidän on kiireellisesti laajennettava auditoinnin nykyistä laajuutta pelkkien koodirivien yli. Älykkäiden sopimusten auditoinnit ovat perusluonteeltaan riittämättömiä, elleivät ne analysoi myös taloudellisia ja peliteoreettisia riskejä.

Teollisuuden ylikorostunut luottamus pelkkiin koodiarviointeihin on vanhentunutta ja vaarallista, jättäen projektit haavoittuviksi loputtomalle hyökkäyskierrokselle.

Käytännön esimerkit

Maaliskuussa 2025 Hyperliquidin pörssi, jonka sopimuksia oli auditoitu, joutui suuren 6 miljoonan dollarin hyväksikäytön kohteeksi, joka liittyi sen JELLY-tokeniin. Hyökkääjät suunnittelivat short squeeze -tilanteen hyödyntäen Hyperliquidin omaa likvidaatiologikkaa, nostamalla JELLYn hintaa ja manipuloimalla alustan riskiparametreja.

Heti ennen JELLY-tapausta Polter Finance, laina-protokolla Fantomissa, tyhjennettiin 12 miljoonasta dollarista flash loan -hyökkäyksellä. Hyökkääjä otti flash lainoja ja manipuloitiin projektin hintadynamiikkaa, huijaamalla järjestelmän käsittelemään arvotonta vakuutta miljardien arvona.

Keskustelu auditoinneista

Nämä eivät ole eristettyjä hyökkäyksiä; ne ovat osa kasvavaa mallia DeFi:ssa. Jatkuvasti ovelat vastustajat hyödyntävät protokollia manipuloimalla markkinasyötteitä, kannustimia tai hallintomekanismeja saavuttaakseen tuloksia, joita kehittäjät eivät ennakoineet.

Perinteiset auditoinnit tarkistavat, ”tekeekö koodi sen, mitä sen pitäisi tehdä”, mutta kuka tarkistaa, onko ”se, mitä sen pitäisi tehdä”, järkevää vastustavissa olosuhteissa?

Tulevaisuuden suositukset

Protokollan perustajien tulisi vaatia auditoijilta kaikkien kaupankäyntijärjestelmän komponenttien tarkastamista, mukaan lukien epäsuora logiikka ja off-chain komponentit, jotta varmistetaan kattava turvallisuus. Parhaassa skenaariossa kaikki tehtävälogiikka tuodaan ketjuun. Jos olet perustaja tai sijoittaja, on tärkeää kysyä auditoijiltasi: Entä oracle-manipulaatio? Entä likviditeettikriisitilanteet?

Näiden sokeiden kohtien kustannukset ovat yksinkertaisesti liian suuria—taloudellisen ja peliteoreettisen analyysin sisällyttäminen ei ole vain ”kiva juttu”; se on eloonjäämiskysymys DeFi-projekteille. Meidän on viljeltävä kulttuuria, jossa koodin tarkastaminen ja taloudellinen tarkastaminen kulkevat käsi kädessä jokaisen merkittävän protokollan kohdalla.

Uusimmat käyttäjältä Blog

Winklevoss: JPMorgan yrittää tuhota kryptoyrityksiä

Tyler Winklevossin Kommentit JPMorganista Gemini-yhtiön perustaja Tyler Winklevoss on ottanut kantaa X-sosiaalisen median alustalla ja syyttänyt pankkijätti JPMorgania yrittämästä ”tuhota” kryptovaluuttayrityksiä. Tämä lausunto tulee sen jälkeen, kun Bloomberg raportoi aiemmin tällä viikolla,

Thaimaa SEC aikoo tiukentaa ICO-sääntöjä sijoittajien testivaatimuksilla

Thaimaa SEC:n Uudet Säännöt Kryptosijoittajille Thaimaa Securities and Exchange Commission (SEC) hakee julkista palautetta uusista säännöistä, jotka helpottavat tietotestivaatimuksia kryptosijoittajille samalla kun ne edellyttävät kattavia soveltuvuusarviointeja. SEC ilmoitti perjantaina järjestävänsä julkisia kuulemisia

Maksa asuntolaina 20 % Bitcoinilla? Reddit-käyttäjät arvioivat

Bitcoin ja asuntolainat: Kiihkeä keskustelu Redditissä Kiihkeä Reddit-keskustelu paljastaa syviä jakolinjoja siitä, onko bitcoinin käyttäminen asuntolainan maksamiseen taloudellisesti järkevää vai menetetty mahdollisuus. Provosoiva kysymys Redditissä – ”Jos 20 prosenttia varastostasi voisi maksaa

Yhdysvaltain pankkiryhmät haastavat kryptoyritysten pankkilupahakemukset

Kryptoyritysten pankkilupien myöntäminen Yhdysvalloissa Yhdysvaltain pankkiryhmät ovat kehottaneet maan pankkivalvojaa lykkäämään päätöstään kryptoyritysten pankkilupien myöntämisestä, kunnes lisää tietoja niiden suunnitelmista on julkisesti saatavilla. He väittävät, että tarjousten hyväksyminen olisi ”perusteellinen poikkeama” nykyisestä

Mitä GENIUS-laki tarkoittaa XRP-sijoittajille

Kryptomarkkinoiden käänne Amerikan kryptomarkkinat kokivat merkittävän käänteen viime perjantaina, kun presidentti Donald Trump allekirjoitti GENIUS-lain. Tämä lainsäädäntö tarjoaa säännellyn polun stablecoin-laskijoille, kuten Ripplelle, mutta jotkut asiantuntijat arvioivat, että sen vaikutus XRP:hen on

Yhdysvaltojen osavaltiot hyväksyvät Bitcoin-varastolakeja

Bitcoin-varastolakien kehitys Yhdysvalloissa Yhdysvalloissa useat osavaltiot kilpailevat omien Bitcoin-varastolakien esittelyssä, kun satunnaiset yritykset hamstraavat Bitcoinia ja Donald Trump ylistää kansallisen kryptovaraston luomista. Bitcoin Reserve Monitorin mukaan lainsäädäntö on hyväksytty kolmessa osavaltiossa, hylätty

Tokenize vetäytyy Singaporessa lisenssihankaluuksien vuoksi

Kryptovaluuttapörssi Tokenize Xchange sulkee toimintansa Singaporessa Kryptovaluuttapörssi Tokenize Xchange sulkee Singaporen toimintansa 30. syyskuuta mennessä, seuraten Singaporen rahaviranomaisen (MAS) päätöstä hylätä sen hakemus digitaalisen maksutokenin lisenssistä. Ilmoitus, joka tehtiin 20. heinäkuuta, tulee