Ιδιαίτερα ανησυχητικό είναι το γεγονός ότι περίπου το 88% των κεφαλαίων που κλάπηκαν, είχαν ήδη ολοκληρώσει ανεξάρτητους ελέγχους ασφαλείας
Οι πλατφόρμες κρυπτονομισμάτων έχουν βρεθεί αντιμέτωπες με απώλειες άνω των 3,63 δισ. δολαρίων από κυβερνοεπιθέσεις και κλοπές ψηφιακών κλειδιών, παρά το γεγονός ότι σημαντικό μέρος των συστημάτων που παραβιάστηκαν είχε προηγουμένως υποβληθεί σε ανεξάρτητους ελέγχους ασφαλείας.
Τα στοιχεία περιλαμβάνονται σε έκθεση της CoinGecko, η οποία εξετάζει τα περιστατικά στον χώρο των crypto από τον Ιανουάριο του 2025 έως και τον Ιούλιο του 2026. Η ανάλυση καταδεικνύει ότι, παρά την ενίσχυση των μηχανισμών προστασίας, εξακολουθούν να υπάρχουν σημαντικές αδυναμίες στην ασφάλεια των ψηφιακών πλατφορμών.
Ιδιαίτερα ανησυχητικό είναι το γεγονός ότι περίπου το 88% των κεφαλαίων που κλάπηκαν, αλλά και σχεδόν το 60% των πλατφορμών που δέχθηκαν επίθεση, είχαν ήδη ολοκληρώσει ανεξάρτητους ελέγχους ασφαλείας.
Το εύρημα αυτό θέτει υπό αμφισβήτηση την αποτελεσματικότητα των παραδοσιακών security audits, καθώς φαίνεται ότι οι συγκεκριμένοι έλεγχοι δεν είναι από μόνοι τους αρκετοί για να προστατεύσουν τις crypto πλατφόρμες από τις ολοένα πιο εξελιγμένες μορφές κυβερνοεπιθέσεων.
Οι επιθέσεις εντόπισαν τα «τυφλά σημεία»
Όπως επισημαίνει η CoinGecko, οι περισσότερες επιθέσεις δεν επικεντρώθηκαν απαραίτητα σε ευπάθειες που αποτελούν αντικείμενο των καθιερωμένων ελέγχων ασφαλείας. Αντίθετα, οι επιτιθέμενοι κατάφεραν να εντοπίσουν και να αξιοποιήσουν αδυναμίες σε σημεία που συχνά βρίσκονται εκτός του πεδίου των τυπικών audits.
Με άλλα λόγια, η ύπαρξη ενός ανεξάρτητου ελέγχου ασφαλείας δεν αποτελεί εγγύηση ότι μια πλατφόρμα είναι θωρακισμένη απέναντι σε κάθε πιθανή απειλή. Οι σύγχρονες επιθέσεις μπορούν να εκμεταλλευτούν διαφορετικά επίπεδα μιας υποδομής, τα οποία δεν εξετάζονται πάντοτε στο πλαίσιο ενός συμβατικού ελέγχου.
Στην κορυφή των απωλειών η Bybit
Η μεγαλύτερη απώλεια που καταγράφεται στην εξεταζόμενη περίοδο αφορά την Bybit, η οποία τον Φεβρουάριο του 2025 υπέστη κλοπή περίπου 1,4 δισ. δολαρίων.
Η επίθεση συγκαταλέγεται στις μεγαλύτερες που έχουν καταγραφεί στην ιστορία της αγοράς κρυπτονομισμάτων, ενώ σύμφωνα με την Elliptic πίσω από την επίθεση βρισκόταν η Βόρεια Κορέα.
Στη δεύτερη θέση της κατάταξης βρίσκεται η KelpDao, η οποία υπέστη απώλειες ύψους 292 εκατ. δολαρίων.
Ακολούθησε η Drift Protocol, από την οποία αφαιρέθηκαν ψηφιακά περιουσιακά στοιχεία συνολικής αξίας 285 εκατ. δολαρίων, σύμφωνα με τα στοιχεία της έκθεσης.
Τα δεδομένα της CoinGecko καταδεικνύουν έτσι το μέγεθος της πρόκλησης που αντιμετωπίζει ο κλάδος, καθώς ακόμη και πλατφόρμες που έχουν περάσει από ανεξάρτητους ελέγχους εξακολουθούν να παραμένουν εκτεθειμένες σε επιθέσεις που αξιοποιούν αδυναμίες πέρα από τα συνήθη πεδία ελέγχου.
www.bankingnews.gr
Τα στοιχεία περιλαμβάνονται σε έκθεση της CoinGecko, η οποία εξετάζει τα περιστατικά στον χώρο των crypto από τον Ιανουάριο του 2025 έως και τον Ιούλιο του 2026. Η ανάλυση καταδεικνύει ότι, παρά την ενίσχυση των μηχανισμών προστασίας, εξακολουθούν να υπάρχουν σημαντικές αδυναμίες στην ασφάλεια των ψηφιακών πλατφορμών.
Ιδιαίτερα ανησυχητικό είναι το γεγονός ότι περίπου το 88% των κεφαλαίων που κλάπηκαν, αλλά και σχεδόν το 60% των πλατφορμών που δέχθηκαν επίθεση, είχαν ήδη ολοκληρώσει ανεξάρτητους ελέγχους ασφαλείας.
Το εύρημα αυτό θέτει υπό αμφισβήτηση την αποτελεσματικότητα των παραδοσιακών security audits, καθώς φαίνεται ότι οι συγκεκριμένοι έλεγχοι δεν είναι από μόνοι τους αρκετοί για να προστατεύσουν τις crypto πλατφόρμες από τις ολοένα πιο εξελιγμένες μορφές κυβερνοεπιθέσεων.
Οι επιθέσεις εντόπισαν τα «τυφλά σημεία»
Όπως επισημαίνει η CoinGecko, οι περισσότερες επιθέσεις δεν επικεντρώθηκαν απαραίτητα σε ευπάθειες που αποτελούν αντικείμενο των καθιερωμένων ελέγχων ασφαλείας. Αντίθετα, οι επιτιθέμενοι κατάφεραν να εντοπίσουν και να αξιοποιήσουν αδυναμίες σε σημεία που συχνά βρίσκονται εκτός του πεδίου των τυπικών audits.
Με άλλα λόγια, η ύπαρξη ενός ανεξάρτητου ελέγχου ασφαλείας δεν αποτελεί εγγύηση ότι μια πλατφόρμα είναι θωρακισμένη απέναντι σε κάθε πιθανή απειλή. Οι σύγχρονες επιθέσεις μπορούν να εκμεταλλευτούν διαφορετικά επίπεδα μιας υποδομής, τα οποία δεν εξετάζονται πάντοτε στο πλαίσιο ενός συμβατικού ελέγχου.
Στην κορυφή των απωλειών η Bybit
Η μεγαλύτερη απώλεια που καταγράφεται στην εξεταζόμενη περίοδο αφορά την Bybit, η οποία τον Φεβρουάριο του 2025 υπέστη κλοπή περίπου 1,4 δισ. δολαρίων.
Η επίθεση συγκαταλέγεται στις μεγαλύτερες που έχουν καταγραφεί στην ιστορία της αγοράς κρυπτονομισμάτων, ενώ σύμφωνα με την Elliptic πίσω από την επίθεση βρισκόταν η Βόρεια Κορέα.
Στη δεύτερη θέση της κατάταξης βρίσκεται η KelpDao, η οποία υπέστη απώλειες ύψους 292 εκατ. δολαρίων.
Ακολούθησε η Drift Protocol, από την οποία αφαιρέθηκαν ψηφιακά περιουσιακά στοιχεία συνολικής αξίας 285 εκατ. δολαρίων, σύμφωνα με τα στοιχεία της έκθεσης.
Τα δεδομένα της CoinGecko καταδεικνύουν έτσι το μέγεθος της πρόκλησης που αντιμετωπίζει ο κλάδος, καθώς ακόμη και πλατφόρμες που έχουν περάσει από ανεξάρτητους ελέγχους εξακολουθούν να παραμένουν εκτεθειμένες σε επιθέσεις που αξιοποιούν αδυναμίες πέρα από τα συνήθη πεδία ελέγχου.
www.bankingnews.gr
Σχόλια αναγνωστών