Stel Newsbit in als voorkeursbron
Zie onze artikelen vaker bovenaan in Google Nieuws en Top Stories. Eén keer instellen, altijd als eerste op de hoogte.
De beveiliging van decentralized finance (DeFi) staat opnieuw zwaar onder druk. Manuel Araoz, topman van blockchainbeveiliger OpenZeppelin, waarschuwde woensdag dat hij inmiddels “alle” DeFi-platformen als onveilig beschouwt. Volgens hem worden hackers en programmeurs steeds beter in het opsporen van kwetsbaarheden, mede dankzij de snelle ontwikkeling van kunstmatige intelligentie (AI).
DeFi is een verzamelnaam voor financiële diensten op de blockchain, zoals lenen, sparen en handelen zonder tussenkomst van banken. Hoewel de sector jarenlang sterk groeide, nemen de zorgen over veiligheid steeds verder toe.
Uit cijfers van DeFiLlama blijkt dat er in de afgelopen twaalf maanden ruim 1,1 miljard dollar verloren ging door hacks en exploits binnen DeFi-projecten. Tegelijk daalde de totale waarde die in DeFi-protocollen vaststaat sinds begin dit jaar met meer dan 20 miljard dollar.
Een van de grootste incidenten vond plaats in april, toen Kelp DAO werd getroffen door een exploit van ongeveer 292 miljoen dollar. Daarbij bleek hoe kwetsbaar zogenoemde cross-chain-infrastructuur kan zijn. Dat zijn systemen die verschillende blockchains met elkaar verbinden.
Ook kleinere projecten hebben moeite om te herstellen van cyberaanvallen. Het op Solana gebaseerde Step Finance stopte eerder dit jaar nadat een hack van 27 miljoen dollar grote schade veroorzaakte.
De uitspraken van Araoz volgen kort nadat AI-bedrijf Anthropic bekendmaakte dat zijn experimentele AI-model Claude Mythos zelfstandig softwarelekken kan opsporen en zelfs werkende exploits kan ontwikkelen. Volgens Anthropic presteert het model daarbij beter dan bestaande geautomatiseerde beveiligingstools.
Dat zorgt voor nieuwe zorgen binnen de cryptowereld. Veel beveiligingssystemen in DeFi zijn namelijk ontworpen om menselijke hackers tegen te houden. AI-systemen kunnen echter veel sneller grote hoeveelheden code analyseren en kwetsbaarheden ontdekken.
De meeste DeFi-platformen draaien op open-sourcesoftware. Dat betekent dat de code openbaar toegankelijk is en door iedereen bekeken kan worden. Jarenlang werd die transparantie gezien als een groot voordeel van blockchaintechnologie.
Maar volgens experts kan juist die openheid een risico vormen in het AI-tijdperk. Geavanceerde AI-modellen zouden openbare smart contracts automatisch kunnen scannen op zwakke plekken en deze sneller kunnen misbruiken dan ontwikkelaars beveiligingsupdates kunnen uitvoeren.
De waarschuwing van OpenZeppelin onderstreept hoe groot de onzekerheid momenteel is binnen decentralized finance. Waar DeFi ooit werd gepresenteerd als een veilig en transparant alternatief voor traditionele financiële systemen, groeit nu de vrees dat kunstmatige intelligentie de sector kwetsbaarder maakt dan ooit tevoren.
The Sandbox compenseert getroffen SAND-houders volledig na een bridge-aanval waarbij miljoenen tokens verdwenen en vervangt de kwetsbare contracten door nieuwe systemen.
Term Labs verloor 8,5 miljoen dollar nadat een aanvaller voor slechts 951 dollar genoeg governance-tokens kocht om volledige controle te krijgen.
SEC klaagt 38 partijen aan die officiële documenten zouden hebben misbruikt om beleggers te misleiden en betrouwbaar over te komen.
Oekraïne raakt opnieuw een grote Russische olieraffinaderij, terwijl de druk op de olie-export en brandstofvoorziening verder oploopt.
Box 3-reparatie moet critici in de senaat overtuigen op 15 september. Lukt dat niet, dan blijft het dure noodverband jaren staan.
Het nieuwtje vanuit het Amerikaanse ministerie van Financiën heeft de cryptomarkt een gigantische spurt omhoog bezorgd. Lees meer.