【Krypto-Sicherheitsverluste von über 700 Millionen US-Dollar im September: Angriffe auf die Infrastruktur und DeFi-Risiken schlagen doppelt Alarm】
Laut mehreren Medienberichten sieht sich die Kryptowährungsbranche in letzter Zeit mit einer Reihe von Sicherheitsproblemen konfrontiert. Die Sicherheitslage auf der Blockchain war im September besonders angespannt. PANews zitierte einen Sicherheitsbericht, dem zufolge sich die Verluste im Bereich Krypto-Sicherheit im September auf rund 730 Millionen US-Dollar beliefen. Der Großteil davon entfiel auf zwei Vorfälle mit hohen Schadenssummen bei Bitget und Liquid Network. Auch dezentrale Protokolle blieben nicht verschont: Wie DeepFlow TechFlow berichtete, wurde 79thVault am 8. Oktober mutmaßlich angegriffen. Der Angreifer verkaufte mithilfe einer privilegierten Funktion Token und transferierte Vermögenswerte im Wert von rund 12,5 Millionen US-Dollar. Das Projektteam hat inzwischen eine Bug-Bounty-Prämie für die Rückführung der Gelder ausgelobt.
Die Angriffsmethoden zeigen, dass sich der Schwerpunkt der Sicherheitsrisiken in der Branche allmählich verschiebt. Die bislang häufigen Schwachstellen in Smart Contracts sind nicht mehr der einzige mögliche Einstiegspunkt für Angriffe; Hacker nehmen zunehmend die Infrastrukturebene ins Visier. Analysen entsprechender Sicherheitsberichte zufolge legten die Angriffe im September tiefgreifende Probleme offen, darunter Manipulationen an den Backend-Systemen von Börsen, Schwachstellen in Validierungssoftware sowie Mängel bei Governance-Mechanismen und Oracles. Das zeigt, dass geleakte private Schlüssel längst nicht mehr der einzige Angriffsvektor sind. Die Lieferketten des gesamten Ökosystems und die Prüfung von Backend-Berechtigungen müssen umfassend überprüft werden.
Gleichzeitig nehmen mit der deutlichen Erholung des Krypto-Kreditmarkts seit Juli auch potenzielle systemische Risiken zu. Cointelegraph zufolge steht die Branche trotz eines Anstiegs des Kreditvolumens um mehr als 50 Prozent vor einer doppelten Herausforderung: KI-gestützten Angriffen und kaskadierenden Risiken über mehrere Protokolle hinweg. Je stärker die Verflechtung zwischen den Protokollen, desto leichter können sich die Risiken eines einzelnen Knotens über komplexe Finanznetzwerke auf der Blockchain rasch ausbreiten und die hinter den Gewinnen verborgene Anfälligkeit verstärken.
Angesichts des Versagens beim Schutz der Infrastruktur und des Aufkommens neuer Angriffsmethoden steht die künftige Sicherheitsarchitektur auf der Blockchain vor immer anspruchsvolleren Aufgaben. Wenn Angreifer ihre Aktivitäten auf Backend-Architekturen, privilegierte Funktionen und KI-Technologien ausweiten, wie sollten Projektteams dann die Grenzen ihrer Abwehr neu definieren? Und wie kann die Branche angesichts des Spannungsfelds zwischen Kapitaleffizienz und der Vermeidung eines systemischen Zusammenbruchs widerstandsfähigere Sicherheitsstandards schaffen?
Laut mehreren Medienberichten sieht sich die Kryptowährungsbranche in letzter Zeit mit einer Reihe von Sicherheitsproblemen konfrontiert. Die Sicherheitslage auf der Blockchain war im September besonders angespannt. PANews zitierte einen Sicherheitsbericht, dem zufolge sich die Verluste im Bereich Krypto-Sicherheit im September auf rund 730 Millionen US-Dollar beliefen. Der Großteil davon entfiel auf zwei Vorfälle mit hohen Schadenssummen bei Bitget und Liquid Network. Auch dezentrale Protokolle blieben nicht verschont: Wie DeepFlow TechFlow berichtete, wurde 79thVault am 8. Oktober mutmaßlich angegriffen. Der Angreifer verkaufte mithilfe einer privilegierten Funktion Token und transferierte Vermögenswerte im Wert von rund 12,5 Millionen US-Dollar. Das Projektteam hat inzwischen eine Bug-Bounty-Prämie für die Rückführung der Gelder ausgelobt.
Die Angriffsmethoden zeigen, dass sich der Schwerpunkt der Sicherheitsrisiken in der Branche allmählich verschiebt. Die bislang häufigen Schwachstellen in Smart Contracts sind nicht mehr der einzige mögliche Einstiegspunkt für Angriffe; Hacker nehmen zunehmend die Infrastrukturebene ins Visier. Analysen entsprechender Sicherheitsberichte zufolge legten die Angriffe im September tiefgreifende Probleme offen, darunter Manipulationen an den Backend-Systemen von Börsen, Schwachstellen in Validierungssoftware sowie Mängel bei Governance-Mechanismen und Oracles. Das zeigt, dass geleakte private Schlüssel längst nicht mehr der einzige Angriffsvektor sind. Die Lieferketten des gesamten Ökosystems und die Prüfung von Backend-Berechtigungen müssen umfassend überprüft werden.
Gleichzeitig nehmen mit der deutlichen Erholung des Krypto-Kreditmarkts seit Juli auch potenzielle systemische Risiken zu. Cointelegraph zufolge steht die Branche trotz eines Anstiegs des Kreditvolumens um mehr als 50 Prozent vor einer doppelten Herausforderung: KI-gestützten Angriffen und kaskadierenden Risiken über mehrere Protokolle hinweg. Je stärker die Verflechtung zwischen den Protokollen, desto leichter können sich die Risiken eines einzelnen Knotens über komplexe Finanznetzwerke auf der Blockchain rasch ausbreiten und die hinter den Gewinnen verborgene Anfälligkeit verstärken.
Angesichts des Versagens beim Schutz der Infrastruktur und des Aufkommens neuer Angriffsmethoden steht die künftige Sicherheitsarchitektur auf der Blockchain vor immer anspruchsvolleren Aufgaben. Wenn Angreifer ihre Aktivitäten auf Backend-Architekturen, privilegierte Funktionen und KI-Technologien ausweiten, wie sollten Projektteams dann die Grenzen ihrer Abwehr neu definieren? Und wie kann die Branche angesichts des Spannungsfelds zwischen Kapitaleffizienz und der Vermeidung eines systemischen Zusammenbruchs widerstandsfähigere Sicherheitsstandards schaffen?