Markets
Meer
Promotions
Announcements
Announcements of new listings, activities, upgrades, etc
Proof of Reserves
Gate promises 100% proof of reserves
Beginner's Guide
Helpcentrum
Find FAQs and help guides
Learn
Learn about crypto investing
Partners
Grow with the champions
Gate
BLOG
RGUgRGVGaSBIYWNrIFRzdW5hbWkgdmFuIDIwMjIs...
RGUgRGVGaSBIYWNrIFRzdW5hbWkgdmFuIDIwMjIsIGRlIHJlZGVuZW4gZW4gcHJldmVudGlldmUgbWFhdHJlZ2VsZW4=
2022-05-12, 10:40
<img onerror="this.className=`errimg`" src="https://internal-api-drive-stream.larksuite.com/space/api/box/stream/download/all/boxusyfK1eVznevAg9e4tffAbJg/?mount_node_token=docus8DRhcta9i3LbCr7RraT9Qb&amp;mount_point=doc_image" alt="" /><br />
<br />
Sinds haar opkomst meer dan tien jaar geleden is de DeFi-ruimte een spil geweest in de evolutie van de financiële sector. Decentrale financiën introduceerden virtuele activa, slimme contracten, DAO-governance en andere aanbiedingen die op blockchain gebaseerde operaties vergemakkelijken.<br />
<br />
Het DeFi model en zijn componenten elimineren de noodzaak van een gecentraliseerde entiteit als tussenpersoon bij financiële transacties. De economische crisis van 2008 heeft geleid tot de oprichting van dit nieuwe financieringssysteem dat gebruikers de controle over hun vermogen geeft. De afgelopen jaren is de DeFi-sector sterk gegroeid; door de vele voordelen heeft de sector wereldwijd miljoenen deelnemers verzameld. Volgens Chainalysis piekte de totale waarde van de afgesloten markt laatst op 256 miljard dollar, een aanzienlijk bedrag.<br />
<br />
De algemene uitbreiding van gedecentraliseerde financiering gaat echter gepaard met een aanzienlijk risico. Meer DeFi-projecten staan open voor exploitatie door bedreigingsactoren, en de afgelopen vier maanden van 2022 hebben dit meer dan ooit aan het licht gebracht. Chainalysis meldt dat DeFi-protocollen dit jaar goed waren voor maar liefst 97% van de gestolen crypto.<br />
<br />
<div style="text-align:center;">
	<span style="font-family:&quot;"><img src="https://gimg2.gateimg.com/image/article/1652351824截屏2022-05-12 18.36.19.png" width="600" alt="" /></span> 
</div>
<div style="text-align:center;">
	<span style="font-family:&quot;font-size:12px;">Beeldbron: </span><a href="https://blog.chainalysis.com/reports/2022-defi-hacks/" target="_blank" style="font-family:&quot;"> <span style="color:#337FE5;font-size:12px;"> Chainalysis<br />
<br />
 </span> </a> 
 </div>
 De Lazarus-hackers schreven iets meer dan een maand geleden geschiedenis nadat ze een $625 miljoen exploit uitvoerden op de Ronin-brug van Axie Infinity, de grootste diefstal die de blockchain- en cryptoruimte ooit heeft gezien.<br />
<br />
We kijken naar de enorme toename van hacks en exploits in 2022. Hoe werkt het DeFi en waarom is deze sector een primair doelwit? Is het mogelijk om te voorkomen dat geld van gebruikers weglekt uit de gaten die de hackers hebben gevonden?<br />
<br />
Om de verschillende aspecten van dit onderwerp te behandelen, moeten we enkele kernpunten vastleggen. Om te beginnen; <br />
<br />
 <br />
 <span style="font-size:24px;"> <strong> Wat zijn DeFi exploits, en hoe ontstaan ze?</strong></span><br />
<hr />
<br />
Een hack of een exploit doet zich voor wanneer een kwaadwillende actor met succes gebruik maakt van mazen of kwetsbaarheden in het smart contract of het beveiligingssysteem van een DeFi-protocol of -platform; het individu of de groep krijgt achterdeurtoegang tot gebruikersfondsen, wat meestal resulteert in diefstal van die activa.<br />
<br />
Cyberactoren hebben in het eerste kwartaal van dit jaar al voor 1,3 miljard dollar aan gestolen cryptocurrency buitgemaakt. Een enorm bedrag vergeleken met de 154 miljoen dollar die in 2021 in het eerste kwartaal verloren ging. Zoals Wall Street meldt, hebben de hackers dit bereikt door de industrie te treffen met een hack per week. <br />
<br />
Tussen 2020 en 2021 steeg het aantal hacks tot tweemaal de oorspronkelijke waarde, van 117 tot 250; het valt niet te ontkennen dat DeFi-exploits een regelmatig voorkomend verschijnsel aan het worden zijn. In de jaren sinds gedecentraliseerde financiering een ding werd, hebben hackers een reeks methoden gebruikt, waarvan sommige in de afgelopen vier maanden zijn gebruikt;<br />
<span style="font-family:&quot;"> <br />
 <b> Veiligheidsinbreuken</b></span> <br />
 <br />
 Een veiligheidsinbreuk doet zich voor wanneer een cyber actor onrechtmatig toegang krijgt tot de systemen en gegevens van een platform. Chainalysis beschrijft het als &quot;het crypto-equivalent van zakkenrollen,&quot; het analysebedrijf zegt ook dat deze aanvallen ten grondslag liggen aan 35% van alle gestolen cryptofondsen van 2020 tot nu toe.<br />
<br />
De Ronin-exploit is hier een voorbeeld van, aangezien de hacker de aanval uitvoerde door 5 van de 9 validatorknooppunten van de sidechain over te nemen. <br />
<br />
<div style="text-align:center;">
	<span style="font-family:&quot;"><img src="https://gimg2.gateimg.com/image/article/1652351898截屏2022-05-12 18.37.46.png" width="600" alt="" /></span> 
</div>
<div style="text-align:center;">
	<span style="font-family:&quot;font-size:12px;"></a> Beeldbron: <span style="color:#337FE5;"><a href="https://blog.chainalysis.com/reports/2022-defi-hacks/" target="_blank"> Ketenanalyse<br />
</a> 
	 <div style="text-align:left;">
		 <span style="color:#111111;font-family:&quot;"> <a href="https://blog.chainalysis.com/reports/2022-defi-hacks/" target="_blank"> <span style="color:#337FE5;"> <br />
 </span> </span> <span style="color:#111111;font-family:&quot;font-size:16px;"> <b> Code Exploits</b></span> 
	 </div>
 </span> </span> 
 </div>
 <br />
 Flash Loan Attacks <br />
Op 18 februari werd het op Ethereum gebaseerde DeFi-project Beanstalk het slachtoffer van exploits die het $182 miljoen afhandig maakten.<br />
<br />
De aanvaller kon de inbreuk uitvoeren door een lening van $1B af te sluiten bij kredietplatform AAVE; vervolgens kochten zij een grote hoeveelheid van Beanstalk's inheemse BEAN-token en kregen zij controle over 67% van het bestuur van het project. De hacker gaf het groene licht voor twee kwaadaardige voorstellen die hij eerder had gedaan en voerde het geld af naar een externe portemonnee.<br />
<br />
De hacker verkreeg een flitslening, een aanzienlijk geldbedrag dat de lener voor korte tijd vasthoudt zonder dat er een onderpand nodig is. Flash-leningen zijn bedoeld voor meer ethische doeleinden, maar zoals in het geval van Beanstalk Farms kan een slechte speler het geld gebruiken om te profiteren van openingen in het slimme contract of, in een typisch geval, marktprijzen manipuleren voor winst. Flash-leningaanvallen zijn slechts één voorbeeld van code-exploits.<br />
<br />
<br />
<br />
<div style="text-align:center;">
	<img src="https://gimg2.gateimg.com/image/article/1652352058截屏2022-05-12 18.40.41.png" width="600" alt="" /><br />
</div>
<div style="text-align:center;">
	<span style="font-family:&quot;font-size:12px;"><span style="font-size:12px;">Beeldbron: </span><a href="https://blog.chainalysis.com/reports/2022-defi-hacks/" target="_blank"> <span style="color:#337FE5;font-size:12px;"> Chainalysis</span></a> </span> 
 </div>
 <br />
 <b>  Cross-Chain Exploits</b><br />
 <br />
 <br />
 Kwaadwillenden hebben enkele van de grootste heists van 2022 uitgevoerd door zich te richten op cross-chain bruggen. Om te begrijpen hoe dit soort code-exploits kunnen plaatsvinden, moeten we eerst kijken naar hun doelwitten, cross-chain bridges.<br />
<br />
Een cross-cross chain bridge kan worden omschreven als een pad tussen twee blockchainnetwerken. Zij vergemakkelijken de overdracht van activa tussen blockchains; daarbij wordt echter een enorme hoeveelheid geld op één plaats vastgezet, waardoor zij aantrekkelijk zijn voor hackers.<br />
<br />
Een voorbeeld van een aanvaller die de cross-chain kwetsbaarheid uitbuitte was in februari met de blockchainbrug Wormhole Portal. Door de aanval verloor het platform 325 miljoen dollar en het heeft bijgedragen aan de toenemende kritiek op de cross-chain technologie.<br />
<br />
<br />
<span style="font-size:24px;"><strong>Waarom DeFi Hacks toenemen in frequentie</strong><br />
 <hr />
 </span> <br />
 Toegenomen gebruik van DeFi<br />
<br />
 De eerste en meest voor de hand liggende reden voor de toename van het aantal aanvallen is dat de gedecentraliseerde financiële sector zich heeft ontwikkeld tot een aantrekkelijk doelwit. Naarmate de gebruikersbasis van de sector zich uitbreidt, hebben honderden projecten hun debuut gemaakt, en er zijn gewoonweg meer fondsen te stelen. De geldstroom neemt toe, en kwaadwillenden zijn zich daar terdege van bewust.<br />
<br />
Ontoereikende regelgeving &amp; Beveiligingsmaatregelen<br />
<br />
 Volgens gegevens op het Rekt leaderboard hadden 8 van de 10 projecten die het slachtoffer waren van de grootste exploits geen beveiligingsaudit ondergaan. Een beveiligingsaudit omvat een uitgebreide controle van de code van een protocol om bugs en mogelijke openingen in het slimme contract op te sporen. Deze vinden doorgaans plaats voordat het project van start gaat en vormen een belangrijk veiligheidsaspect bij gedecentraliseerde financiering. Met een dergelijke dreigingsanalyse kunnen ontwikkelaars potentiële aanvallen afkappen en het investeerdersrisico verminderen.<br />
<br />
<div style="text-align:center;">
	<img src="https://gimg2.gateimg.com/image/article/1652352102截屏2022-05-12 18.41.22.png" width="600" alt="" /><br />
</div>
<div style="text-align:center;">
	<span style="font-family:&quot;font-size:12px;">Beeldbron: <a href="https://blog.chainalysis.com/reports/2022-defi-hacks/" target="_blank"><span style="color:#337FE5;"> Chainalysis</span></a> </span> 
 </div>
 <br />
 <span style="font-size:24px;"> <br />
 Smart Contract Vulnerabilities/Coding Errors<br />
</span> 
 <hr />
 <br />
 Een ander ongunstig effect van de toegenomen populariteit van DeFi is een massale toestroom van slecht ontworpen projecten. Aanvallers zijn niet de enigen die kennis hebben genomen van de lucratieve aard van gedecentraliseerde financiën. Velen staan te popelen om deel te nemen aan deze bloeiende industrie, en ongekwalificeerde ontwikkelaars lijken geen scrupules te hebben om zelf projecten op te starten.<br />
<br />
Het is bekend dat cybercriminelen misbruik maken van de open-source code van DeFi-protocollen. Hackers nemen de tijd om te zoeken naar kritieke kwetsbaarheden om uit te buiten, en met incompetente ontwikkelaars die slecht gebouwde projecten afleveren, zijn deze niet moeilijk te vinden.<br />
<br />
Complexe technologieën<br />
<br />
 Het ecosysteem van de DeFi omvat verschillende componenten die, naarmate de sector zich in de loop der jaren heeft ontwikkeld, mee zijn geëvolueerd. De gedecentraliseerde financiële sector streeft naar meer gebruiksgemak en toegankelijkheid en biedt gebruikers tegelijkertijd een aanzienlijk rendement. Meer complexe toepassingen (zoals de cross-chain bruggen) zijn gevoelig voor exploits, en potentiële tekortkomingen worden gemakkelijk over het hoofd gezien.<br />
<br />
<br />
<span style="font-size:24px;"><strong>De implicaties van 2022's Rush of DeFi Exploits<br />
<hr />
 </strong> </span> <br />
 Hackers, investeerders en ontwikkelaars volgen het geld en richten hun aandacht op de gedecentraliseerde financiële sector. Hieruit blijkt dat de sector, zoals gezegd, een aanzienlijke stijging heeft doorgemaakt. De hacks wijzen er echter niet alleen op dat aanvallers en andere personen de fondsen volgen.<br />
<br />
In een interview met Yahoo Finance verklaarde Mitchell Amador, oprichter en CEO van blockchainbeveiligingsbedrijf Immunefi, dat DeFi-deelnemers moeten verwachten dat geavanceerde aanvallen zoals deze steeds gewoner worden. Bedreigende actoren zoals de Lazarus-hackers uit Noord-Korea bouwen intern meer expertise op het gebied van cybercriminaliteit.<br />
<br />
Het is belangrijk op te merken dat de toename van hacks een overgang is van de zwendel die vorig jaar de sector leek te domineren. DeFi deelnemers zijn zich meer bewust geworden van frauduleuze methoden en kunnen deze dus vermijden. Inbreuken op de beveiliging en code-exploits zijn nu de belangrijkste bedreigingen, en de noodzaak van beveiliging ligt bij de platforms en protocollen. <br />
<br />
De alarmerende regelmaat van hacks is een ernstige bedreiging voor de hele DeFi-sector; het roept vragen op over de betrouwbaarheid van gedecentraliseerde financiering en kan de groei van de sector belemmeren. Laten we eens kijken naar enkele manieren waarop platforms hacks kunnen voorkomen.<br />
<br />
Maatregelen om hacks te voorkomen <br />
<br />
 Een belangrijk aspect dat moet worden aangepakt is de beveiliging van slimme contracten. Geplande audits van de code van elk project helpen hacks te voorkomen, omdat ze de ontwikkelaars helpen kwetsbaarheden en openingen op te sporen die ze tijdig kunnen verhelpen. <br />
<br />
Natuurlijk kan dit niet 100% van de aanvallen voorkomen, waardoor aanvullende maatregelen nodig zijn, zoals blockchainanalyse die onderzoekers kan helpen verdachte marktbewegingen op te sporen. Chainalyis verstrekte gegevens over hoe hackers de afgelopen jaren geld hebben witgewassen na een overval.<br />
<br />
<div style="text-align:center;">
	<img src="https://gimg2.gateimg.com/image/article/1652352185截屏2022-05-12 18.42.40.png" width="600" alt="" /><br />
</div>
<div style="text-align:center;">
	<span style="font-family:&quot;font-size:12px;">Beeldbron: <a href="https://blog.chainalysis.com/reports/2022-defi-hacks/" target="_blank"><span style="color:#337FE5;"> Chainalysis</span></a> </span> 
 </div>
 <br />
 Dergelijke informatie geeft een overzicht van de geldstroom, wat analisten kan helpen bij het opsporen van gestolen fondsen om herstel te bevorderen. Hierdoor heeft Axie Infinity's dev team Sky Mavis een klein deel van het gestolen geld teruggekregen. <br />
<br />
Het is belangrijk om de rol van centralisatie in deze hacks op te merken. De Ronin hack heeft de discussie over de noodzaak van echte decentralisatie in DeFi opnieuw doen oplaaien. Gecentraliseerde validatie (slechts negen validatieknooppunten) maakte de brug kwetsbaar. Na de aanval is duidelijk geworden dat decentralisatie meer is dan een vorm van ideologie, maar een praktische noodzaak voor de veiligheid van blockchain.<br />
<br />
<br />
Auteur: Gate.io Observer <b>M. Olatunji</b><br />
 Disclaimer:<br />
* Dit artikel geeft slechts de mening van de waarnemer weer en vormt geen beleggingssuggestie.<br />
*Gate.io behoudt zich alle rechten op dit artikel voor. Reposting van het artikel is toegestaan mits verwezen wordt naar Gate.io. In alle andere gevallen zullen gerechtelijke stappen worden ondernomen wegens inbreuk op het auteursrecht.<br />
Share
Gate
Trade Now
Join Gate to Win Rewards
Sign up
BTC/USDT
0.79%
ETH/USDT
0.86%
GT/USDT
4.53%
Related articles
Stablecoins
Crypto Knowledge
SXMgVVNEQyB2ZWlsaWcgaW4gMjAyNT8=
VVNEQywgYWxzIGVlbiB2YW4gZGUgdG9vbmFhbmdldmVuZGUgc3RhYmxlY29pbnMgd2VyZWxkd2lqZCwgaXMgYWx0aWpkIGVlbiBmb2N1cyB2YW4gYWFuZGFjaHQgZ2V3ZWVzdCB2b29yIHppam4gdmVpbGlnaGVpZC4=
2025-05-08, 10:12
Altcoins
Crypto Knowledge
V2F0IGlzIFBGVlMgKFB1ZmZ2ZXJzZSk/IFdhdCB6YWwgZGUgdHJlbmQgemlqbiB2YW4gY2xvdWQgZ2FtaW5nIGluIDIwMjU/
UHVmZnZlcnNlIE1ldGF2ZXJzZSBsZWlkdCBkZSByZXZvbHV0aW9uYWlyZSB2ZXJhbmRlcmluZyBpbiBNZXRhdmVyc2Utc3BlbGxlbiBpbiAyMDI1Lg==
2025-05-13, 01:26
Altcoins
Crypto Knowledge
V2F0IGlzIEdOQyAoR3JlZW5jaGllKT8=
SW4gZGUgY3J5cHRvd2VyZWxkIHZhbiAyMDI1IGxlaWR0IEdyZWVuY2hpZSAoR05DKSBlZW4gbWVtZXByb2plY3RyZXZvbHV0aWUgb25kZXJzdGV1bmQgZG9vciBHYW1lRmku
2025-05-13, 06:00