Όσα ξέρουμε για την κυβερνοεπίθεση 600 εκατ. στο Binance

Όσα ξέρουμε για την κυβερνοεπίθεση 600 εκατ. στο Binance

Κλάπηκαν 2 εκατομμύρια $BNB - το τρίτο μεγαλύτερο σε κεφαλαιοποίηση κρυπτονόμισμα- σε μια περίπλοκη κυβερνοεπίθεση που δέχτηκε το Binance Smart Chain - δηλαδή το blockchain που έχει δημιουργήσει το μεγαλύτερο ανταλλακτήριο κρυπτονομισμάτων παγκοσμίως.

Το BSC Token Hub, δηλαδή η γέφυρα μεταξύ της προγενέστερης έκδοσης του δικτύου Binance Beacon Chain και του BSC, που πλέον είναι γνωστό ως BNB Chain περιείχε κάποιο τεχνολογικό σφάλμα και αποτέλεσε την αιτία για την κλοπή δύο εκατομμυρίων $ΒΝΒ.

Με τιμή του BNB στα $293 τη στιγμή της κυβερνοεπίθεσης, η λεία ανερχόταν στα $586 εκατομμύρια.

Ωστόσο, ο χάκερ κατάφερε να μεταφέρει σε άλλα δίκτυα blockchain μόλις 127 εκατομμύρια δολάρια από τη λεία του, πριν χάσει την πρόσβαση στα υπόλοιπα κεφάλαια , μετά τα ομολογουμένως γρήγορα αντανακλαστικά που έδειξε η ομάδα του Binance..

Το Binance Smart Chain αποτελεί το τρίτο μεγαλύτερο δίκτυο blockchain, όσον αφορά τα κεφάλαια που βρίσκονται κατατεθειμένα στα πρωτόκολλα αποκεντρωμένης οικονομίας του δικτύου - που ανέρχονται σε $5.44 δισ. Το δίκτυο τέθηκε σε παύση για  8 ώρες, κάτι που δημιούργησε και έντονη κριτική για την αξία ενός αποκεντρωμένου δικτύου εάν αυτό μπορεί να τίθεται εκτός λειτουργίας σε οποιεσδήποτε συνθήκες.

Ο χάκερ με μια έξυπνη κίνηση, αντί να προσπαθήσει να πωλήσει τα $BNB αμέσως και να επιστήσει αμέσως την προσοχή λόγω της έντονης αντίδρασης που θα προκαλούσε στην τιμή, κατέθεσε τα κεφάλαια ως εγγύηση στην αποκεντρωμένη πλατφόρμα δανεισμού του BSC Venus Protocol. Μέσα στη σύγχυση, η ομάδα της Venus ήταν πρόθυμη να επισημάνει ότι το πρωτόκολλό τους δεν είχε υποστεί κυβερνοεπίθεση. Το αποτέλεσμα ήταν ότι οι χρήστες τους αντιμετώπισαν τεράστια αύξηση των επιτοκίων καθώς αποσύρθηκε η δανειακή ρευστότητα του πρωτοκόλλου.

Η τακτική του δανεισμού και όχι της άμεσης πώλησης οδήγησε αρχικά ορισμένους να πιστέψουν ότι αυτό μπορεί να είναι απλώς μια γιγαντιαία κίνηση κεφαλαίων από κάποιο επενδυτικό κεφάλαιο, είτε το ίδιο το ανταλλακτήριο. Ωστόσο, καθώς οι χρήστες άρχισαν να παρατηρούν ανταλλαγές με μεγάλο slippage, και το μπλοκάρισμα Tether στον λογαριασμό, έγινε σαφές ότι πρόκειται για κυβερνοεπίθεση σε εξέλιξη.

Προβλέποντας πιθανότατα ότι το Binance θα σταματούσε το δίκτυο, ο χάκερ έσπευσε να βρει ρευστότητα για να μεταφέρει όσο το δυνατόν μεγαλύτερο μέρος από τα κλοπιμαία σε άλλα δίκτυα.

Αρχικά ο χάκερ κατέθεσε 900.000 BNB στο πρωτόκολλο Venus, λαμβάνοντας δάνειο μεγέθους 147 εκατομμύρια δολάρια σε stablecoins, τα οποία μετέφερε στο Ethereum, Fantom, Avalanche και Polygon.

Η ομάδα του Binance Smart Chain διέκοψε τη λειτουργία του δικτύου για περίπου 90 λεπτά, και έτσι ο χάκερ έχασε την πρόσβαση στα 430 εκατ. δολάρια που ήταν ακόμα στη διεύθυνσή του BSC.

Το δίκτυο έχει μόνο «26 ενεργούς επικυρωτές» που συντονίζονται ή ελέγχονται άμεσα από το ανταλλακτήριο, και το δίκτυο σε καμία περίπτωση δεν πληροί τις προϋποθέσεις για να αποκαλείται αποκεντρωμένο.

Ωστόσο, το ανταλλακτήριο σε μια επικοινωνιακή καμπάνια, ενημέρωσε ότι θα διεξάγει ψηφοφορία για τα επόμενα βήματα, συμπεριλαμβανομένων των ψηφοφοριών διακυβέρνησης για να αποφασίσουν οι επικυρωτές εάν θα παγώσουν ή θα καούν τα κλεμμένα κεφάλαια καθώς και τη θέσπιση νέων προγραμμάτων Bounty Bug Bounty και αμοιβών για whitehat χάκερς.

Ο αριθμός των «επικυρωτών κοινότητας» θα αυξηθεί επίσης σε μια «κίνηση προς περαιτέρω αποκέντρωση».

Και όπως ξεκαθάρισε ο CZ, ο ιδρυτής του ανταλλακτηρίου και μία από τις πιο δημοφιλείς προσωπικότητες στην αγορά των κρυπτονομισμάτων «η τρέχουσα εκτίμηση επιπτώσεων είναι περίπου 100 εκατομμύρια δολάρια, περίπου το ένα τέταρτο της τελευταίας καταστροφής BNB».

Ωστόσο, ο Διευθύνων Σύμβουλος της Binance πήρε αποστάσεις από το περιστατικό, γράφοντας στο Twitter ότι «δεν εμπλέκεται στην τεχνική διοίκηση του BNB και πως το ανταλλακτήριο έχει περιορισμένο ρόλο» πιθανώς προσπαθώντας να πείσει οποιεσδήποτε ρυθμιστικές αρχές αναζητούν έναν αποδιοπομπαίο τράγο ότι η προσοχή τους πρέπει να στραφεί αλλού.

Παρά την κυβερνοεπίθεση, το κρυπτονόμισμα του δικτύου αντιμετώπισε μόνο περιορισμένη πτώση που δεν ξεπέρασε το 3.5%.

Λίγες ώρες έπειτα, ο Διευθύνων Σύμβουλος Changpeng Zhao μίλησε στο Bloomberg επισημαίνοντας ότι παρά τους κινδύνους, υπάρχουν επίσης ευκαιρίες στο bear market. Το Binance είναι πιθανό να επενδύσει πάνω από 1 δισεκατομμύριο δολάρια σε επενδυτικές συμφωνίες μέχρι το τέλος του έτους.

Παρά την ύφεση της αγοράς, το ανταλλακτήριο κρυπτονομισμάτων είναι πιθανόν να ξοδέψει σημαντικό ποσό μετρητών σε επενδύσεις τους επόμενους τρεις μήνες.

Πέρα από αυτές τις επενδύσεις, το Binance έχει πραγματοποιήσει επενδύσεις σε 67 έργα, με την συνολική επένδυση να ανέρχεται στα 325 εκατομμυρίων δολαρίων.