Πάνω από 35 εκατ. δολ. χάθηκαν σε επιθέσεις σε Bitcoin και Ethereum πρωτόκολλα – Νέα προειδοποίηση για την ασφάλεια των bridges
- 23/07/2026, 11:44
- SHARE
Η αγορά κρυπτονομισμάτων δέχθηκε νέο ισχυρό πλήγμα, καθώς τρία διαφορετικά blockchain πρωτόκολλα έχασαν συνολικά περισσότερα από 35 εκατομμύρια δολάρια μέσα σε διάστημα μόλις έξι ωρών.
Οι επιθέσεις στόχευσαν κυρίως cross-chain bridges, δηλαδή τεχνολογίες που επιτρέπουν τη μεταφορά ψηφιακών περιουσιακών στοιχείων μεταξύ διαφορετικών blockchain δικτύων, όπως το Bitcoin και το Ethereum.
Σύμφωνα με ανάλυση δεδομένων blockchain από το CoinDesk και αναφορές των εταιρειών ασφαλείας BlockAid και PeckShield, οι επιθέσεις δεν εκμεταλλεύτηκαν αδυναμίες στην κρυπτογραφία των δικτύων. Αντίθετα, βασίστηκαν σε λογικά σφάλματα στον κώδικα ή σε παραβιασμένα ιδιωτικά κλειδιά (private keys) που έδωσαν στους hackers πρόσβαση σε κρίσιμες λειτουργίες.
Οι επιθέσεις αφορούσαν τρία διαφορετικά πρωτόκολλα:
- AFX perpetuals exchange: περίπου 24,15 εκατ. δολάρια κλάπηκαν από bridge που λειτουργεί στο δίκτυο Arbitrum.
- Verus-Ethereum Bridge: περίπου 7,54 εκατ. δολάρια χάθηκαν σε δεύτερο χτύπημα μέσα στην ίδια χρονιά.
- B² Network: περίπου 3,86 εκατ. δολάρια αφαιρέθηκαν από smart contract staking.
Η συνολική ζημιά ξεπέρασε τα 35 εκατ. δολάρια, αυξάνοντας τις ανησυχίες για την ασφάλεια των αποκεντρωμένων χρηματοοικονομικών εφαρμογών (DeFi).
Η πιο ανησυχητική περίπτωση ήταν αυτή του Verus-Ethereum Bridge, καθώς αποτέλεσε επανάληψη προηγούμενης ευπάθειας.
Η εταιρεία ασφαλείας BlockAid εντόπισε ότι ο hacker χρησιμοποίησε το ίδιο μονοπάτι επίθεσης και το ίδιο είδος σφάλματος που είχε οδηγήσει σε προηγούμενη απώλεια περίπου 11,5 εκατ. δολαρίων τον Μάιο.
Τα blockchain bridges λειτουργούν ως «γέφυρες» μεταξύ διαφορετικών δικτύων. Κρατούν πραγματικά assets στη μία αλυσίδα και εκδίδουν αντίστοιχα tokens στην άλλη. Η ασφάλειά τους εξαρτάται από την ικανότητά τους να επιβεβαιώνουν ότι κάθε ανάληψη υποστηρίζεται από πραγματικά κλειδωμένα κεφάλαια.
Στην περίπτωση του Verus, ο επιτιθέμενος κατάφερε να δημιουργήσει αιτήματα ανάληψης στο Ethereum τα οποία δεν αντιστοιχούσαν σε πραγματικά διαθέσιμα κεφάλαια στο άλλο blockchain.
Με απλά λόγια, το bridge απελευθέρωσε πραγματικά χρήματα για συναλλαγές που δεν είχαν πραγματική κάλυψη.
Η υπόθεση του Verus δείχνει ένα μεγαλύτερο πρόβλημα στον χώρο των crypto: οι επαναλαμβανόμενες παραβιάσεις δεν προκαλούν μόνο οικονομικές απώλειες, αλλά μειώνουν και την εμπιστοσύνη των χρηστών.
Το πρωτόκολλο Verus είχε σχεδόν 100 εκατ. δολάρια σε συνολική αξία κλειδωμένη (TVL) στις αρχές του 2025, σύμφωνα με στοιχεία του DeFiLlama. Μετά τις συνεχόμενες επιθέσεις, η αξία αυτή μειώθηκε περίπου στα 9 εκατ. δολάρια.
Η ζημιά δεν περιορίζεται λοιπόν στα κλεμμένα κεφάλαια. Η μεγαλύτερη απώλεια είναι η εμπιστοσύνη που χρειάζεται ένα DeFi οικοσύστημα για να αναπτυχθεί.
Μια δεύτερη σημαντική επίθεση αφορούσε το B² Network, ένα blockchain scaling project που έχει στόχο να κάνει το Bitcoin ταχύτερο και οικονομικότερο στις συναλλαγές.
Σύμφωνα με την ομάδα του δικτύου, ο hacker απέκτησε πρόσβαση στη διαχειριστική εξουσία (upgrade authority) του staking contract.
Αυτό σημαίνει ότι ο επιτιθέμενος δεν χρειάστηκε απαραίτητα να βρει σφάλμα στον κώδικα. Απέκτησε τα δικαιώματα που του επέτρεπαν να αλλάξει τη συμπεριφορά του συμβολαίου.
Η εταιρεία ασφαλείας Lookonchain εντόπισε ότι περίπου 3,86 εκατ. B2 tokens πωλήθηκαν και μετατράπηκαν σε Ethereum και stablecoins.
Το B² Network ανακοίνωσε ότι σταμάτησε προσωρινά το staking και δεσμεύτηκε να αποζημιώσει πλήρως τους επηρεασμένους χρήστες.
Οι πρόσφατες επιθέσεις δείχνουν ότι η ασφάλεια των crypto δεν εξαρτάται μόνο από τον κώδικα των smart contracts.
Ένα πρωτόκολλο μπορεί να έχει άψογο κώδικα, αλλά αν τα private keys, οι άδειες πρόσβασης ή οι διαχειριστικές λειτουργίες παραβιαστούν, οι hackers μπορούν να αποκτήσουν πλήρη έλεγχο.
Αυτό το μοτίβο έχει εμφανιστεί και σε μερικές από τις μεγαλύτερες κλοπές στην ιστορία των κρυπτονομισμάτων, όπως οι επιθέσεις στα bridges Wormhole και Nomad το 2022.
Ένας νέος παράγοντας που προκαλεί ανησυχία είναι η ταχεία εξέλιξη της τεχνητής νοημοσύνης.
Πρόσφατες δοκιμές ασφαλείας έδειξαν ότι προηγμένα AI μοντέλα μπορούν να εκτελέσουν πολύπλοκες διαδικασίες κυβερνοεπίθεσης, όπως η αξιοποίηση κλεμμένων credentials και η ανακάλυψη αδυναμιών σε συστήματα.
Παρότι οι δοκιμές πραγματοποιήθηκαν σε ελεγχόμενο περιβάλλον και με μειωμένους περιορισμούς ασφαλείας, απέδειξαν ότι η AI μπορεί πλέον να πραγματοποιήσει πολυβήματες επιθέσεις που παλαιότερα απαιτούσαν ομάδες εξειδικευμένων hackers.
Για τον χώρο των crypto, όπου οι συναλλαγές είναι μη αναστρέψιμες και δεν υπάρχει δυνατότητα chargeback, αυτό αποτελεί έναν ιδιαίτερα σοβαρό κίνδυνο.
ΔΙΑΒΑΣΤΕ ΠΕΡΙΣΣΟΤΕΡΕΣ ΕΙΔΗΣΕΙΣ:
- Τι λένε οι πρόδρομοι δείκτες της μόδας για την οικονομία
- Φορολογική κατοικία στην Ελλάδα με «διαβατήριο» 100.000 ευρώ
- El Niño: Ο νέος «κλιματικός πληθωρισμός» που απειλεί τρόφιμα και τιμές έως το 2028
Πηγή: Coindesk