Krypto-relaterade förluster minskar
Krypto-relaterade förluster minskar kraftigt när hackare i allt högre grad övergår från komplexa tekniska utnyttjanden till att manipulera användarbeteende, enligt en ny rapport från blockchain intelligence-plattformen NOMINIS. Företagets månatliga säkerhetsanalys visade att cirka 49,3 miljoner USD förlorades i stora kryptoincidenter under februari månad, en kraftig nedgång från de cirka 385 miljoner USD som registrerades i januari.
Angriparnas nya metoder
Forskare påpekar dock att den lägre totalsumman inte nödvändigtvis indikerar en säkrare miljö. Istället förlitar sig angripare i allt högre grad på social ingenjörsteknik, vilket lurar användare att ge tillgång till sina egna medel. Enligt rapporten förblev auktorisationsmissbruk den dominerande attackvektorn, där många offer omedvetet signerade skadliga transaktioner eller godkände tokenutgiftsbehörigheter som gjorde det möjligt för angripare att tömma sina plånböcker.
”Istället för att främst förlita sig på komplexa smarta kontraktsutnyttjanden, fokuserar många angripare nu på att manipulera transaktionsauktorisation och användarbeteende.”
Stora incidenter och konsekvenser
Ett enda infrastrukturbrott stod för en stor del av februaris förluster. Den Solana-baserade DeFi-plattformen Step Finance drabbades av ett intrång som gjorde det möjligt för angripare att tömma cirka 261,854 SOL, värt cirka 30 miljoner USD, efter att enheter som tillhörde chefer rapporterades ha blivit komprometterade, vilket exponerade privata nycklar eller möjliggjorde skadliga godkännanden.
Flera andra incidenter involverade privata användare som blev offer för phishing-godkännanden, skadliga signaturer och adressförgiftning, där angripare skapade plånboksadresser som liknade legitima. I ett fall skickade ett offer av misstag cirka 100,000 USD i USDT till en liknande adress efter att ha kopierat fel plånbok från sin transaktionshistorik.
Sårbarheter i smarta kontrakt fanns fortfarande, men orsakade vanligtvis mindre ekonomiska förluster jämfört med attacker som utnyttjade användarbehörigheter eller operativa säkerhetsmisstag.