שוק הקריפטו במצב של פאניקה עקב האקרים מבוססי בינה מלאכותית, סקטורים DeFi הפכו להיות רגישים עם תנועת כספים כוללת של 130 מיליארד דולר

שוק הקריפטו במצב של פאניקה עקב האקרים מבוססי בינה מלאכותית, סקטורים DeFi הפכו להיות רגישים עם תנועת כספים כוללת של 130 מיליארד דולר

20 software

סיכום קצר של החדשות

ב‑אפריל, בתחום הפיננסים המפוזרים (DeFi), התרחשו שני מתקפות סייבר גדולות שהשפיעו על תשתית בשווי כ-600 מיליון דולר אמריקאי. אחת מהתקפות הובילה למשיכת כספים מרובה מאתגרי משקיעים ממערכת אחת, והשנייה גרמה לקריסת מערכת אחרת.

מומחי TRM Labs סבורים כי במקרים אלה מעורבים האשמים הקוריאנים הצפוניים ואולי גם בינה מלאכותית (AI). הם מציינים שבמשך יומיים אחרי התקפה על שירות הלוואות המשקיעים משכו 9 מיליון דולר מהמערכת שהייתה בשימוש לניקוי כספים באחת מהתקפות של אפריל. זה מדגים כמה מהר האמון במיזמי DeFi יכול להיעלם גם בלי תקיפה ישירה למערכת עצמה.

למה AI נמצא במרכז תשומת הלב

- Anthropic Mythos – מודל AI שלא פורסם לציבור עקב סיכוני אבטחת סייבר. עם זאת, מחקרים מצביעים על כך שמודלי AI קיימים כבר מסוגלים לזהות ולנצל פרצות.

- באפריל כמות האקספלואטים ב‑DeFi כמעט הכפלה בהשוואה למרץ, הגיע לרמה רেকורדית. זה מעיד כי פושעי סייבר משתמשים בכלים מתקדמים יותר, כולל AI.

חולשות המגזר DeFi

- נפח הפעילות ב‑DeFi כ-130 מיליון דולר.

- משקיעים מסחריים נכסים, מקבלים ומעניקים הלוואות ללא גורמי צד שלישי. זה הופך את הפלטפורמות ליותר מושכות עבור האשמים.

- בניגוד למערכות הבנקאות המסורתיות, העסקאות בבלוקצ'יין בלתי הפיכות והכספים ניתנים למשיכה בדרכים רבות.

התקפות עיקריות

1. Drift Protocol (בורסה נגזרת)

- האשמים קיבלו יותר מ-280 מיליון דולר.
- הם יצרו קשרים ארוכי טווח עם משתתפי הפרויקט, מציירים כקבוצת מסחר והוננו את העובדים לאשר עסקאות מזיקות.
- יצרו אסימון מלאכותי ועמיקו נתוני סחר כדי להונות את מערכת ההבטחה.

2. Kelp DAO (גשר)

- נגנבו כמעט 300 מיליון דולר.
- חלק משמעותי מהכספים הועבר ל‑Aave, גרם למשיכת כספים מרובה של משקיעים והאשליה השלילית על פרויקטים אחרים שאינם קשורים להתקפה.

תפקיד AI בהתקפות

- לפי הערכות מומחי Anthropic, יותר מחצי ממתקפי הסייבר בשנת 2025 יכלו להתבצע באופן אוטונומי על ידי מערכות AI.
- מדד "הכנסה פוטנציאלית מהאקספלואטים" מכפיל את עצמו כל 1.3 חודשים, והעלות של פריצה יורדת.
- חוקרים מסיקים כי ניצול רווחי אוטונומי של חולשות אפשרי כבר היום.

איך התעשייה מגיבה

- מופיעות פתרונות שמסקרים מכשירים (טלפונים חכמים, ניידים) כדי לזהות דפוסים חשודים ומודיעים למנהלים על איומים פוטנציאליים.
- מערכות בנקאיות מבצעות בדיקות אבטחה סדירות ויכולות לחסום עסקאות, אך ב‑DeFi אין אפשרות כזו.

מסקנה

התקפות על DeFi מצביעות כי פושעי סייבר משתמשים בכלים מורכבים יותר, כולל AI, כדי למצוא פרצות. זה מעלה את השאלה של הצורך בחיזוק הגנות והטמעת טכנולוגיות ניטור חדשות באקוסיסטם הפיננסים המפוזרים.

תגובות (0)

שתפו את דעתכם — אנא היו מנומסים והישארו בנושא.

אין תגובות עדיין. השאירו תגובה ושתפו את דעתכם!

כדי להשאיר תגובה, אנא התחברו.

התחברו כדי להגיב