BTC/PLN 249,739.00 +3.03%
BTC/USD 65,903.00 +3.18%
BTC/ETH 34.063538 0.00%
ETH/PLN 7,331.14 +4.47%
ETH/USD 1,934.59 +4.63%
USD/PLN 3.7900 0.00%
BTC/PLN 249,739.00 +3.03%
BTC/USD 65,903.00 +3.18%
BTC/ETH 34.063538 0.00%
ETH/PLN 7,331.14 +4.47%
ETH/USD 1,934.59 +4.63%
USD/PLN 3.7900 0.00%
g7 kryptowaluty cyberbezpieczenstwo

G7 uderza w sieć kradzieży krypto z Korei Płn.

Państwa G7 chcą mocniej blokować kradzieże krypto z Korei Północnej. Równolegle głośny MEV bot stracił ponad 7,5 mln dolarów.

G7 uderza w sieć kradzieży krypto z Korei Płn.

G7 podnosi alarm w sprawie kradzieży krypto

Państwa G7 wprost wskazały na północnokoreańskie kradzieże kryptowalut jako problem wykraczający poza sam rynek cyfrowych aktywów. W komunikacie opublikowanym po szczycie w Évian-les-Bains we Francji liderzy grupy zapisali, że trzeba wspólnie przeciwdziałać kradzieżom krypto i cyberprzestępczości Korei Północnej.

To ważny sygnał, bo temat aktywów cyfrowych pojawił się nie jako wątek poboczny, lecz jako część szerszej dyskusji o bezpieczeństwie międzynarodowym i stabilności w regionie Indo-Pacyfiku.

Krypto jako element geopolityki

W oświadczeniu G7 obok cyberataków pojawiły się też odniesienia do programu nuklearnego i rakietowego Korei Północnej. Przywódcy potwierdzili poparcie dla pełnej denuklearyzacji zgodnie z rezolucjami Rady Bezpieczeństwa ONZ oraz wezwali do szybkiego rozwiązania kwestii porwań.

Dla rynku krypto najistotniejsze jest jednak to, że rządy coraz częściej traktują skoordynowane kradzieże cyfrowych aktywów jako narzędzie finansowania działań państwowych i obchodzenia sankcji.

Według publicznie dostępnych analiz i śledztw powiązane z państwem grupy hakerskie miały ukraść miliardy dolarów z giełd, protokołów DeFi i innych platform aktywów cyfrowych. Wskazywane techniki prania środków obejmują m.in. mixery oraz przerzucanie funduszy między różnymi łańcuchami, czyli chain-hopping.

Gdzie mogą pojawić się nowe naciski regulacyjne

W praktyce taki przekaz ze strony G7 może oznaczać większą presję na:

  • giełdy kryptowalut,
  • platformy DeFi,
  • usługi miksujące transakcje,
  • transfery międzyłańcuchowe,
  • narzędzia do ukrywania pochodzenia środków.

To właśnie te obszary są najczęściej wskazywane jako potencjalne kanały utrudniające śledzenie przepływu skradzionych aktywów.

Głośny atak na bota MEV w Ethereum

Równolegle pojawiła się informacja o poważnym incydencie w ekosystemie Ethereum. Jeden z najbardziej znanych botów MEVJaredfromsubway.eth — został wyczyszczony z ponad 7,5 mln dolarów.

To szczególnie ironiczne, bo sam bot przez długi czas zarabiał na tzw. sandwich attacks, czyli strategii polegającej na „otaczaniu” transakcji użytkownika własnymi zleceniami, by wyciągnąć z nich zysk kosztem traderów korzystających z DeFi.

Jak doszło do exploitu

Atak nie był klasycznym phishingiem ani typową luką w smart contractcie ofiary. Zamiast tego sprawcy wykorzystali logikę automatycznego działania bota i podsunęli mu fałszywe kontrakty oraz pule płynności.

Przez kilka tygodni napastnik miał rozmieścić 66 fałszywych kontraktów tokenów, które naśladowały nazwy i interfejsy Wrapped ETH (WETH), USDC i USDt (USDT). Wszystko wyglądało jak seria opłacalnych okazji, więc bot przyznał kontrolowanym przez atakującego pomocniczym kontraktom pozwolenia na wydawanie środków.

W efekcie w jednej transakcji napastnik uruchomił wszystkie przygotowane „furtki” i wyprowadził z adresów bota ETH, USDC oraz USDT.

Część skradzionych środków została już przesłana do usługi miksującej Tornado Cash.

Czym jest MEV bot i dlaczego to ważne

MEV, czyli maximal extractable value, to mechanizm polegający na wyciąganiu dodatkowej wartości z kolejności transakcji w blockchainie. Boty MEV analizują mempool i próbują ustawić własne transakcje tak, by zarobić na ruchu innych użytkowników.

W praktyce dla części traderów oznacza to dodatkowy koszt ukryty w działaniu sieci. Szacunki przywoływane w kontekście Ethereum mówią o dziesiątkach milionów dolarów rocznych strat wynikających z sandwich attacks.

W jednym z wcześniejszych okresów analizowano od 60 000 do 90 000 takich ataków miesięcznie, a około 70% z nich miało być powiązanych właśnie z botem Jaredfromsubway.eth.

Jeden temat łączy oba wydarzenia: bezpieczeństwo

Choć te dwa wydarzenia dotyczą różnych obszarów rynku, łączy je jeden wniosek: bezpieczeństwo w krypto staje się coraz bardziej wielowarstwowym problemem.

Z jednej strony mamy państwowe, dobrze zorganizowane działania cyberprzestępcze, które wpisują się w geopolitykę i sankcje. Z drugiej — wyrafinowane ataki na automatyczne narzędzia handlowe, pokazujące, jak trudne jest utrzymanie zaufania w ekosystemie DeFi.

Dla branży to kolejny dowód, że wraz z rozwojem infrastruktury blockchain rośnie też skala i złożoność zagrożeń.

Video

Udostępnij

Zobacz inne wiadomości