Background waves

North Korean hackers blamed for $290M crypto theft

kim-jong-un-north-korea-dprk.jpg

Over the weekend, hackers stole more than $290 milion në kriptovaluta nga Kelp DAO, një protokoll që i lejon përdoruesve të fitojnë interesa mbi investimet e tyre të papërdorura në kripto. Ky sulm ndodhi përmes shfrytëzimit të një dobësie të protokollit, dhe arriti të jetë një nga vjedhjet më të mëdha të këtij viti në botën e kriptos.

Si ndodhi sulmi ndaj Kelp DAO?

Sipas një postimi në rrjetin social X nga LayerZero, një nga projektet e prekura nga ky sulm, hakerat shfrytëzuan urën LayerZero që lidh disa blockchain-e, duke lejuar dërgimin e udhëzimeve midis tyre. Ata përfituan nga konfigurimi i sigurisë së Kelp, i cili nuk kërkonte verifikime të shumta përpara se të aprovoheshin transaksionet. Për pasojë, hakerat arritën të tërheqin fondet përmes transaksioneve mashtruese.

LayerZero në të njëjtën postim bëri akuza të forta ndaj Koresë së Veriut për këtë incident, duke cituar tregues paraprakë që lidhnin grupin famëkeq të hakerëve TraderTraitor me këtë vjedhje. Ky grup është i njohur për sulmet ndaj protokolleve të kriptovalutave dhe goditje të shumta të mëparshme.

Pasojat dhe reagimet nga palët e përfshira

Vetë Kelp DAO reagoi publikisht, duke ia hedhur fajin LayerZero për këtë incident dhe duke theksuar se problem ishte konfigurimi i “default” i LayerZero-s. Ky incident ka rritur shqetësimet për mënyrën se si protokollet DeFi menaxhojnë sigurinë dhe bashkëpunimin mes platformat.

Ndërkohë, është për t’u theksuar se në vitet e fundit, hakerët nga Koreja e Veriut që punojnë nën regjimin e Kim Jong Un kanë shënuar sukses të jashtëzakonshëm në vjedhjet në botën e kriptovalutave. Vetëm vitin e kaluar, ata vodhën më shumë se 2 miliardë dollarë në kripto. Që prej vitit 2017, shifra totale e kriptos së vjedhur nga Koreja e Veriut arrin në rreth 6 miliardë dollarë.

Megjithëse platformat po përforcojnë masat e tyre të sigurisë, ky incident tregon se ende ekzistojnë probleme serioze dhe kërkohet më shumë bashkëpunim ndër-platformash, si edhe kontrolle më strikte për të mbrojtur fondet e përdoruesve. Vjedhjet e kriptovalutave mbeten një kërcënim i vazhdueshëm për industrinë, dhe incidenti i Kelp DAO vërteton se askush nuk është i paprekshëm në këtë sektor.

Tags: kripto, Kelp DAO, Koreja e Veriut, hakerë, siguria në blockchain, vjedhje kriptomonedhash