Connect with us

Hi, what are you looking for?

Kripto

DeFi sektor pretrpeo gubitke od 500 miliona dolara u napadima povezanih sa Severnom Korejom

Eksploati na Drift i Kelp protokolima ukazuju na organizovanu kampanju uz sve veći rizik za decentralizovane finansije

Foto Izvor: Pixabay / Methodshop

Eksploati na Drift i Kelp protokolima ukazuju na organizovanu kampanju uz sve veći rizik za decentralizovane finansije

Decentralizovani finansijski (DeFi) sektor ponovo je pod udarom sofisticiranih napada, pri čemu su hakeri povezani sa Severnom Korejom u periodu od nešto više od dve nedelje izvukli preko 500 miliona dolara (oko 54 milijarde dinara) kroz eksploatacije protokola Drift i Kelp. Ovi incidenti više ne deluju kao izolovani hakerski upadi, već kao deo kontinuirane i organizovane kampanje, najverovatnije podstaknute finansijskim potrebama države pod međunarodnim sankcijama.

Najnoviji napad pogodio je Kelp, restaking protokol baziran na LayerZero cross-chain infrastrukturi. Analitičari ističu da su akteri povezani sa Severnom Korejom, poznati kao Lazarus grupa, unapredili svoju metodologiju – prelazeći sa klasičnih socijalnih inženjering napada na eksploataciju strukturnih slabosti i dizajnerskih propusta u samom DeFi ekosistemu. U napadu na Kelp nije došlo do kompromitovanja kriptografije, već su napadači manipulisali podacima koji ulaze u sistem, navodeći protokol da odobri lažne transakcije na osnovu kompromitovanih inputa.

“Ovo nije niz izolovanih incidenata, već jasno prepoznatljiv obrazac”, izjavio je Aleksander Urbelis, direktor informacione bezbednosti u ENS Labs. “Ne možete se zaštititi samo patch-evima – rešenje je u promeni osnovnih procesa i konfiguracija.” Kelp je, prema analizi, koristio samo jednog verifikatora za odobravanje cross-chain poruka, čime je eliminisan ključni bezbednosni sloj i otvoren prostor za napad. LayerZero je nakon incidenta preporučio korišćenje više nezavisnih verifikatora, što je pandan višestrukom potpisu kod bankarskih transfera.

Napadi na Drift i Kelp jasno stavljaju u fokus potrebu za jačanjem sigurnosnih standarda u DeFi sektoru. Eksperti napominju da propusti u konfiguraciji i nedovoljna decentralizacija predstavljaju sistemski rizik koji sofisticirani napadači, poput Lazarus grupe, sve češće iskorišćavaju. Ovi događaji dodatno pojačavaju zabrinutost investitora i postavljaju pitanje dugoročne održivosti DeFi rešenja bez temeljne revizije bezbednosnih protokola.

Source: https://www.coindesk.com/tech/2026/04/20/north-korea-s-crypto-heist-playbook-is-expanding-and-defi-keeps-getting-hit

Click to comment

Leave a Reply

Your email address will not be published. Required fields are marked *

Možda će vas interesovati

Biz Srbija

Ulazak Aman-a u vlasničku strukturu DIS-a menja konkurentsku sliku maloprodajnog sektora Srbije, detalji transakcije još nisu objavljeni

Biz Srbija

U maju četiri neradna dana, a za rad na praznik minimalno 110 odsto veća dnevnica, bez zakonskih kazni za poslodavce

Biz Srbija

Nova mera omogućava zaposlenima u Italiji plaćeno odsustvo radi brige o bolesnim životinjama, što ima ekonomske i socijalne implikacije na radna prava i tržište...

Hi-Tech

Kompletan vodič za praćenje muškog i ženskog NCAA turnira 2026. uz detalje o platformama i terminima