סייבר האקר
צילום: peshkov CANVA

עוד "גשר" נפל: האקרים גנבו 200 מיליון דולר מסטארט-אפ קריפטו

האקרים מצאו פירצה בסטארט אפ שמהווה "גשר" בין רשתות בלוקציין שונות וגנבו 200 מיליון דולר; מדובר במחדל אבטחה ענק - "בערך כמו כספומט שפולט כסף בלחיצת כפתור"
נתן טגי | (2)
האקרים גנבו כ-200 מיליון דולר במטבעות קריפטוגרפיים מ-Nomad, סטארט-אפ בתחום הקריפטו, המערכת למעשה היא כלי (גשר) המאפשר למשתמשים לשנע טוקנים/מטבעות קריפטוגרפיים מבלוקצ'יין אחד לאחר. הגשרים ידועים כנקודות תורפה אבטחתיות, וחלק מהגניבות הגדולות ביותר בתחום הקריפטו התרחשו על גבי גשרים כאלה.  זוהי מתקפה נוספת המדגישה את החולשות במרחב הפיננסי המבוזר. נומד אישרה את המתקפה של האקרים בציוץ בטוויטר היום.   נומד המכונה "גשר", הוא כלי המאפשר למשתמשים להחליף מטבעות ומידע בין רשתות קריפטו שונות. הם משמשים כחלופה לביצוע עסקאות ישירות בבלוקצ'יין כמו Ethereum, שיכול לגבות מהמשתמשים עמלות גבוהות כאשר הרבה פעולות מתרחשות בבת אחת ויוצרות עומס שמעלה את התעריפים. לא ברור לגמרי עד כה כיצד בוצעה המתקפה, או האם נומד מתכננת להחזיר למשתמשים את המטבעות שנגנבו מהם כתוצאה מהמתקפה. החברה שמשווקת עצמה כחברה בטוחה, לא היית מוכנה עד כה לענות לשאלות התקשורת בנוגע למתקפה, אולם מומחי אבטחת בלוקצ'יין מדברים על מחדל ענק בשמירה על מאות מיליוני הדולרים שבפלטפורמה: "בערך כמו כספומט שפולט כסף בלחיצת כפתור". ויקטור יאנג, מייסד וארכיטקט ראשי של סטארט-אפ הקריפטו Analog ציין כי "ללא ניסיון קודם בתכנות, כל משתמש יכל פשוט להעתיק את נתוני שיחת העסקאות של התוקפים המקוריים ולהחליף את הכתובת שלהם כדי לנצל את הפרוטוקול, ולעשות כרצונו". סם סאן, שותף מחקר בחברת השקעות ממוקדת קריפטו Paradigm, תיאר את הגניבה כ"אחת הפריצות הכאוטיות ביותר ש-Web3 ראה אי פעם". מקרים של פגיעות ותכנון לקוי הפכו את החברות מהסוג של נומד ליעד מרכזי עבור האקרים המבקשים לגנוב ממשקיעים מיליונים. יותר ממיליארד דולר בנכסי קריפטו נגנבו באמצעות ניצול חברות מהסוג הזה עד כה בשנת 2022, על פי דו"ח של חברת הקריפטו אליפטיק. חשוב לבחור בקפידה את החברות בהם אתם בוחרים לרכוש מטבעות קריפטוגרפיים או לבצע השקעות בתחום.

תגובות לכתבה(2):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 2.
    Avi 03/08/2022 10:11
    הגב לתגובה זו
    מי שלא הבין מטבעות דגיטלים זאת שליטה מוחית וכלכלית,הכול פיתוי שתסיים כמה שיותר כסף ובלי שאתה שם לב הכסף שלך יורד לאט לאט עד שכמעט לא נשאר כלום ואז אתה הופך לזומבי ומי שרוצה להבין למה יש כול כך הרבה הומלסים בארצות הברית שישאל את המטבעות הדיגיטלים.
  • 1.
    קריפטו בלוף 02/08/2022 19:45
    הגב לתגובה זו
    כל הקריפטו על ענן על עץ על אנרגיה קינטית הכל שווה אפס.
קריפטו
צילום: pexels
סיכום שבוע בקריפטו

שנת 2025 בשוק הקריפטו: בין הישגים רגולטוריים לאכזבה במחירים

שנת 2025 הייתה שנה רווית מהפכות ואירועים בשוק הקריפטו, אבל בנוגע לערך המטבעות היא הייתה מאכזבת למדי; מהם ההתפתחויות והאירועים המרכזיים של שנת 2025 בעולם הקריפטו?

גיא טל |

שנת 2025 הייתה אמורה להיות שנת הפריצה של שוק הקריפטו, עם ממשל תומך בבית הלבן, התקדמות רגולטורית משמעותית בבתי הנבחרים וברשויות המפקחות, אימוץ מוסדי מואץ, תעודות סל פעילות שכבר נחשבות לקונצנזוס, והמשך אימוץ על ידי הציבור הרחב ברחבי העולם. לפרקים היא אכן נראתה כשנת פריצה כשהביטקוין המריא למעלה מ-126 אלף דולר למטבע אחד, אך היא נגמרת בטון מאכזב משהו, עם התרחקות מרמות השיא שנרשמו רק לפני מספר חודשיםכעת הביטקוין נסחר במחיר נמוך בכ-6% ממחירו בתחילת השנה, האת'ריום התרחק ב-11% והסולנה בלא פחות מ-35%. שני המטבעות היחידים בעשרת המובילים עם תשואה חיובית מתחילת השנה הם בייננס קוין (21%) וטרון (10%), וגם הם רחוקים מרמות השיא שנרשמו מוקדם יותר השנהובכל זאת, שוק הקריפטו כתעשייה, ולא כתלות במחירי המטבעות בזמן ספציפי, עשה התקדמות משמעותית במהלך השנה. 


הנה האירועים וההתפתחויות המרכזיות במהלך השנה האחרונה, כשבוע לפני סוף השנה.


מטבעות יציבים: מהשוליים למרכז המערכת הפיננסית


שנת 2025 תיזכר כשנה שבה המטבעות היציבים עברו מהשוליים של המסחר בקריפטו למרכז המערכת הפיננסית העולמית. נפח העסקאות המותאם במטבעות יציבים חצה את רף ה-9 טריליון דולר בשנה, נתון המציב את התשתית הזו כמתחרה ישירה לרשתות תשלומים מסורתיות כמו ויזה, מאסטרקארד או פייפל (שהשיקה מטבע יציב משלה) זהו שינוי תפיסתי משמעותי. מטבעות יציבים כבר אינם רק כלי עזר למסחר בבורסות, אלא תשתית תשלומים גלובלית לכל דבר.

ההתקדמות הזו הגיע, בין השאר, גם על רקע התפתחות רגולטורית תומכת. האירוע הרגולטורי המשמעותי ביותר של השנה היה העברת חוק GENIUS בארצות הברית ביולי 2025. החוק קבע לראשונה מסגרת פדרלית מחייבת למנפיקי מטבעות יציבים, דרש גיבוי של 100% בעתודות נזילות - בעיקר אג"ח ממשלתיות ומזומן - ואסר על תשלום ריבית ישירה למחזיקים כדי למנוע סיווג כניירות ערך. החוק גם הנפיק רישוי פדרלי ומדינתי למנפיקים, ויצר סטנדרט אחיד ברחבי ארצות הבריתחקיקה זו הסירה את ענן אי-הוודאות שרבץ מעל חברות כמו סירקל מנפיקת USDC, וטית'ר מנפיקת USDT, ואפשרה לבנקים מסורתיים כמו ג'יי פי מורגן וסיטיגרופ להתחיל להציע שירותי משמורת וסליקה מבוססי מטבעות יציבים ללקוחותיהם. התוצאה: גידול של 100 מיליארד דולר בביקוש למטבעות יציבים, שהביא את השוק לשווי כולל של כ-260 מיליארד דולר.


מעבר לרגולציה המערבית, המטבעות היציבים הפכו לכלי הישרדות כלכלי בשווקים מתעוררים. בטורקיה, למשל, נפח הכניסות לקריפטו הגיע ל-878 מיליארד דולר עד מחצית 2025, כאשר רוב הפעילות התרכזה במטבעות יציבים כהגנה מפני האינפלציה והפיחות החד של הלירה הטורקית. באיראן, למרות הסנקציות הכלכליות הקשות, נרשמה צמיחה של 11.8% בנפח הפעילות, כאשר אזרחים עושים שימוש במטבעות יציבים כדי לגשר על הבידוד הפיננסי ולשמור על ערך חסכונותיהם.