Cointime

Download App
iOS & Android

Ежемесячные новости | Инциденты безопасности Web3 обошлись в общей сложности примерно в 170 миллионов долларов

Validated Project

Обзор третьего квартала

Согласно статистике команды безопасности SlowMist, в третьем квартале 2024 года инциденты безопасности Web3 будут продолжать происходить часто, а ситуация с безопасностью останется серьезной:

  • Всего в этом квартале произошло 93 хакерских инцидента, из которых более 33 000 стали жертвами фишинга.
  • Общие убытки от инцидентов безопасности за квартал составили примерно 784 миллиона долларов, из которых было возмещено 27,54 миллиона долларов.
  • Убытки в июле составили примерно 300 миллионов долларов, а затем выросли до 316 миллионов долларов в августе, при этом большая часть потерь связана с мошенничеством на 243 миллиона долларов.
  • Потери в сентябре уменьшились по сравнению с предыдущими двумя месяцами, но давление со стороны безопасности по-прежнему остается высоким. В сентябре произошло 3 инцидента с потерями в десятки миллионов долларов. Количество инцидентов со взломом осталось таким же, как и в августе. масштабы и потери от фишинговых инцидентов остались прежними и поддерживаются на высоком уровне.

В сентябре 2024 года общий ущерб от инцидентов безопасности Web3 составил примерно 170 миллионов долларов США. Среди них, согласно статистике взломанного архива Slowmist Blockchain (https://hacked.slowmist.io), всего произошло 28 инцидентов взлома, в результате которых убытки составили примерно 124 миллиона долларов США, из которых 4,9 миллиона долларов США были возвращены. Причины инцидента связаны с уязвимостями контракта, взломом аккаунта, утечкой закрытого ключа и т. д. Кроме того, согласно статистике антифрод-платформы Web3 Scam Sniffer, в этом месяце жертвами фишинговых инцидентов стали 10 525 человек, а убытки достигли 46,43 млн долларов США.

https://dune.com/scam-sniffer/сентябрь-scam-sniffer-2024-phishing-report

БингХ

БингX

20 сентября 2024 года сингапурская криптовалютная биржа BingX обнаружила, что ее горячий кошелек подвергся атаке. Команда безопасности SlowMist оперативно помогла BingX в расследовании инцидента. По статистике, сумма ущерба составила около 45 миллионов долларов США. С помощью команды безопасности SlowMist было заморожено около 1 миллиона долларов украденных средств. Кроме того, в ответ на этот инцидент мы создали группу для контроля за переводом средств.

https://x.com/SlowMist_Team/status/1837062650179768523

Пенпи

4 сентября 2024 года был атакован проект децентрализованного дохода от ликвидности Penpie, в результате которого злоумышленник получил почти 30 миллионов долларов США прибыли. Согласно анализу команды безопасности SlowMist, суть этого инцидента заключается в том, что Penpie ошибочно предположила, что все рынки, созданные Pendle Finance, были законными при регистрации новых рынков Pendle. Однако процесс создания рынка Pendle Finance открыт, что позволяет любому создать рынок, а ключевые параметры, такие как адрес контракта SY, могут быть настроены пользователями. Воспользовавшись этим, злоумышленник создал рыночный контракт, содержащий вредоносный контракт SY, и использовал механизм, который необходим пулу Penpie для вызова внешнего контракта SY при получении вознаграждений, а также использовал флэш-кредиты для добавления большого количества ликвидности на рынок. и пул, искусственно увеличивающий сумму вознаграждения, можно увеличить, чтобы получить прибыль. Подробный анализ показывает предвзятость и недоверие — анализ взлома Penpie .

Индодакс

11 сентября 2024 года атакована индонезийская криптобиржа Indodax. Злоумышленники похитили из горячего кошелька около 22 миллионов долларов США в различных токенах. После анализа команда безопасности SlowMist считает, что горячий кошелек с меньшей вероятностью будет взломан и, скорее всего, произойдет из-за атаки на систему вывода средств.

https://x.com/SlowMist_Team/status/1833707952353812782

ДельтаПрайм

16 сентября 2024 года протокол DeltaPrime DeFi понес убытки в размере около 6 миллионов долларов США из-за утечки закрытых ключей. Получив закрытый ключ, злоумышленник выпустил 1,1×10⁶⁹ токенов DPUSDC, которые можно обменять на стейблкоины USDC в соотношении 1:1. Затем злоумышленники использовали аналогичные методы для чеканки большого количества токенов депозитных сертификатов для биткойнов, Ethereum и других криптовалют. В конечном итоге злоумышленники выкупили небольшую часть этих огромных депозитных сертификатов на общую сумму около 6 миллионов долларов США.

Труфляция

26 сентября 2024 года, по данным сетевого детектива ZachXBT, Truflation подверглась атаке и потеряла около 5 миллионов долларов США, при этом средства были украдены из «казначейских мультиподписей и личных кошельков». Для атаки злоумышленники использовали вредоносное ПО. Команда безопасности SlowMist оперативно отследила перевод украденных средств. В тот день злоумышленник перевел 415 ETH на адрес 0xb1cf7880351e6d16313c03a6686b4c8a5ba6372a. В настоящее время на этот адрес депонировано 523 ETH, которые еще не были переведены.

https://x.com/SlowMist_Team/status/1839154230210543732

В этом месяце произошло 9 инцидентов безопасности из-за уязвимостей в контрактах, в результате чего убытки достигли 41 миллиона долларов США, что составляет 33,06% от общего числа потерь от взлома (в этом месяце произошло 8 инцидентов со взломом учетных записей по сравнению с предыдущим месяцем); произошло значительное снижение в июле (с 18 числа), а задействованные платформы были в основном сосредоточены на X и Discord.

Команда безопасности SlowMist рекомендует сторонам проекта всегда сохранять бдительность и регулярно проводить комплексные проверки безопасности для отслеживания и устранения новых угроз безопасности и уязвимостей для защиты безопасности проектов и активов. Кроме того, сторонам проекта рекомендуется разработать надежный план действий в чрезвычайных ситуациях; подготовиться к атаке в случае нападения. Уметь быстро и эффективно реагировать, минимизируя потери и увеличивая шансы на возврат средств. Пользователям также следует остерегаться фишинговых атак и регулярно проверять разрешения учетной записи, подтверждая подлинность сообщений через несколько сторон, не нажимать на неизвестные ссылки и не вводить легко приватные ключи/мнемоники, устанавливая антивирусное программное обеспечение (например, Kaspersky, AVG); и т. д.) и плагины для блокировки фишинговых рисков (например, Scam Sniffer) повышают безопасность устройства.

Наконец, события, включенные в эту статью, являются основными событиями безопасности в этом месяце. Другие события безопасности блокчейна можно просмотреть в архивах взломанных блокчейнов Slowmist (https://hacked.slowmist.io/).

Комментарий

Все комментарии

Рекомендуем к прочтению

  • Starknet: первая фаза ставок STRK официально запущена в сети

    Starknet сообщил, что в сети официально запущен первый этап стейкинга STRK.

  • Чехия: Не пытаюсь положить конец увлечению мемами, просто поощряю больше строителей

    CZ опубликовал сообщение на странице «Также сторонник мем-монет, очень сложно положить конец этому увлечению», на что CZ ответил: «Не пытаясь ничего положить, каждый имеет право выбирать, что инвестировать или держать. Просто поощряйте больше строителей. .»

  • Марокко официально снимет запрет на криптовалюту в 2017 году и повторно его легализует

    Марокко планирует повторно легализовать криптовалюты после полного запрета на торговлю криптовалютами в стране с 2017 года.

  • Talus Network завершает стратегический раунд финансирования на сумму 6 миллионов долларов США при оценке в 150 миллионов долларов США

    Децентрализованный протокол искусственного интеллекта Talus Network привлекла 6 миллионов долларов США в рамках раунда стратегического финансирования под руководством Polychain Capital при оценке в 150 миллионов долларов США. Финансирование поможет дальнейшему развитию экосистемы Talus, включая Protochain, платформу Nexus и приложение AI Dating Experience.

  • AXIOS: Трамп рассматривает возможность назначения секретаря по искусственному интеллекту

    Трамп рассматривает возможность назначения секретаря по искусственному интеллекту для координации федеральной политики и использования правительством новых технологий, сообщает AXIOS.

  • Schhuman Financial завершила начальный раунд финансирования на сумму 7,36 млн долларов США под руководством RockawayX

    Schuman Financial закрыла посевной раунд стоимостью 7,36 миллиона долларов под руководством RockawayX при участии Lightspeed Faction, Kraken Ventures, Nexo Ventures, Gnosis VC, Delta Blockchain Fund и Bankless Ventures. Кроме того, Schuman Financial запустила EURØP, стейблкоин евро, соответствующий требованиям MiCA. Schuman Financial, ставшая первой европейской компанией, получившей лицензию эмитента стейблкоинов во Франции, строит экосистему вокруг EURØP, которая включает в себя интеграцию SEPA, банковские каналы и кастодиальное партнерство с глобальными банками первого уровня, такими как Societe Generale.

  • QCP: путь BTC к уровню $100 000 останавливается, подразумеваемая волатильность ETH превращается в пут-опционы

    QCP Capital опубликовала анализ и отметила, что недавнее снижение цен на биткойны привело к долгосрочной ликвидации на сумму более 430 миллионов долларов. Это снижение совпало с окончанием пяти последовательных дней чистого притока в спотовые ETF, в результате которых был зафиксирован отток в размере 438 миллионов долларов. в понедельник, а акции MicroStrategy упали еще на 4,4%. Путь BTC к уровню в 100 000 долларов застопорился по мере приближения праздников в США, и немедленных катализаторов для повышения цен нет. Кроме того, подразумеваемая волатильность ETH сместилась в сторону опционов «пут», а не «колл», и опасения рынка по поводу рисков снижения могут усилиться, особенно с предстоящим выпуском протокола Федеральной резервной системы FOMC и данных PCE. Однако в долгосрочной перспективе это падение рынка не является чрезмерной коррекцией. Биткойн просто вернулся к уровням, наблюдавшимся в начале прошлой недели. После победы Трампа рынки стали чрезвычайно перекуплены и перегружены заемными средствами, что сделало паузу неизбежной.

  • Binance исключит из листинга GFT, IRIS, KEY, OAX и REN

    10 декабря 2024 года Binance исключит из листинга торговые пары GFT/USDT, IRIS/BTC, IRIS/USDT, KEY/USDT, OAX/BTC, OAX/USDT, REN/BTC, REN/USDT. Кроме того, Binance Futures закроет все позиции и проведет автоматический расчет по бессрочным контрактам KEYUSDT и RENUSDT USDⓈ-M в 09:00 3 декабря 2024 г., 09:00 (UTC). После завершения урегулирования контракт будет исключен из листинга.

  • Аналитик: 100 000 долларов США могли стать высоким порогом или даже препятствием для инвесторов BTC для получения дальнейшей прибыли

    Дэвид Моррисон, старший рыночный аналитик Trade Nation, сказал, что, хотя «100 000 долларов» — это хорошая цена в виде круглого числа, кажется, что эта цифра стала высоким порогом или даже препятствием для инвесторов в биткойны для получения дальнейшей прибыли, если биткойн запустится. с этого момента он начнет снижаться, и этого может быть все, что нужно для появления рынка, особенно если долгосрочные держатели решат досрочно обналичить деньги. Однако Дэвид Моррисон также отметил, что восходящий импульс Биткойна, вероятно, накопит достаточно энергии, чтобы подтолкнуть цену выше отметки в 100 000 долларов. Как только этот уровень сопротивления будет пробит, это может стать спусковым крючком для нового подталкивания Биткойна вверх.

  • Кандидат в президенты Суринама Майя Парбхо: В случае избрания президентом биткойн станет законным платежным средством

    Майя Парбхо, кандидат в президенты южноамериканской страны Суринам, имеет амбициозное видение создания биткойн-нации, более глубоко укорененной в криптовалютах, чем Сальвадор. Парбхо, которая также является генеральным директором Daedalus Labs, сервисной компании, основанной на биткойнах и NOSTR, изложила смелый план по борьбе с коррупцией и предоставлению реальных выгод гражданам путем принятия стандартов биткойнов – при условии, что она выиграет предстоящие выборы в 2025 году. Ее первоочередной задачей является сделать Биткойн (BTC) законным платежным средством после того, как она вступит в должность. В течение первого года она планирует постепенно заменить суринамский доллар сатоши, наименьшей единицей биткойнов, и обеспечить выплату всей зарплаты в BTC.