BITmarkets Team
Jan 07, 2025
Οι απώλειες από απάτες κρυπτογράφησης, exploits και hacks μειώθηκαν σημαντικά στα τέλη του 2024, με τον Δεκέμβριο να καταγράφει το χαμηλότερο ποσό που εκλάπη καθ' όλη τη διάρκεια του έτους.
Η εταιρεία ασφάλειας blockchain CertiK ανέφερε σε ανάρτησή της στις 31 Δεκεμβρίου στο X ότι τον Δεκέμβριο εκλάπησαν 28 δολάρια.6 εκατομμύρια δολάρια σε απώλειες από exploits, hacks και απάτες, μια σημαντική μείωση από τα 63,8 εκατομμύρια δολάρια τον Νοέμβριο και τα 115,8 εκατομμύρια δολάρια τον Οκτώβριο.
Τα exploits αντιπροσώπευαν την πλειονότητα των απωλειών, με τους επιτιθέμενους να κλέβουν 26,7 εκατομμύρια δολάρια τον Δεκέμβριο.
Το πιο αξιοσημείωτο περιστατικό αφορούσε μια εκμετάλλευση ύψους 2,1 εκατ. δολαρίων με στόχο την πλατφόρμα αποκεντρωμένης χρηματοδότησης (DeFi) GemPad, όπου μια ευπάθεια στα έξυπνα συμβόλαιά της επέτρεψε στον επιτιθέμενο να αποσπάσει περιουσιακά στοιχεία.
Το δεύτερο μεγαλύτερο περιστατικό που καταγράφηκε από την CertiK συνέβη με τη γέφυρα token του έργου DeFi FEG.
Ένας χάκερ εκμεταλλεύτηκε ένα ελάττωμα στη διαδικασία επαλήθευσης μηνυμάτων crossschain του FEG, αποστραγγίζοντας 1 εκατ. δολάρια αποσύροντας token από τη σύμβαση γέφυρας χωρίς να τα καταθέσει στην αλυσίδα προέλευσης.
Η εταιρεία ασφάλειας blockchain PeckShield επιβεβαίωσε παρόμοια ευρήματα σε μια ανάρτηση της 1ης Ιανουαρίου στο X, αναφέροντας απώλειες ύψους 24,7 εκατ. δολαρίων που σχετίζονται με hacks για τον Δεκέμβριο, γεγονός που αντανακλά μείωση 71% σε σχέση με τον Νοέμβριο.
Μεταξύ των πάνω από 25 hacks που εντόπισε η PeckShield, το πιο σημαντικό ήταν ένα hack του Δεκεμβρίου. 16-17 που αφορούσε χρήστες της υπηρεσίας διαχείρισης κωδικών πρόσβασης LastPass.
Σύμφωνα με τα στοιχεία onchain που παρείχε ο ερευνητής Zachxbt της Web3, αυτό το hack είχε ως αποτέλεσμα την κλοπή κρυπτονομισμάτων αξίας 12,3 εκατομμυρίων δολαρίων.
Η LastPass είχε επίσης υποστεί παραβίαση δεδομένων τον Δεκέμβριο του 2022, όπου χάκερς αντέγραψαν ένα αντίγραφο ασφαλείας κρυπτογραφημένων δεδομένων του θησαυροφυλακίου πελατών.
Αυτή η προηγούμενη παραβίαση οδήγησε σε συνεχείς κλοπές κρυπτογράφησης, με τον δημοσιογράφο για θέματα κυβερνοασφάλειας Brian Krebs να εκτιμά σε ανάρτηση στο blog του τον Σεπτέμβριο του 2023 ότι είχαν κλαπεί κρυπτογράφησης αξίας άνω των 35 εκατομμυρίων δολαρίων από περίπου 150 θύματα.
Τον Δεκέμβριο του 2024, μια άλλη σημαντική παραβίαση σημειώθηκε στις 2 Δεκεμβρίου, όταν το πρωτόκολλο της αγοράς DeFi Yei Finance έχασε περίπου 2,2 εκατομμύρια δολάρια, σηματοδοτώντας το δεύτερο μεγαλύτερο περιστατικό του μήνα, όπως καταγράφηκε από την PeckShield.
Σύμφωνα με την έκθεση ασφαλείας Cyvers 2024 Web3 Security Report που μοιράστηκε με το Cointelegraph στις 24 Δεκεμβρίου, το 2024 κλάπηκαν κρυπτονομίσματα αξίας 2,3 δισ. δολαρίων σε 165 περιστατικά.
Αυτό το ποσό αντιπροσωπεύει αύξηση 40% από το 2023, όταν κλάπηκαν 1,69 δισ. δολάρια, αλλά μείωση 37% από τα 3 δολάρια.78 δισεκατομμύρια που εκλάπησαν το 2022.
Ο Ντέντι Λαβίντ, συνιδρυτής και διευθύνων σύμβουλος της Cyvers, δήλωσε στο Cointelegraph ότι η αύξηση των κλοπών του 2024 οφείλεται πιθανότατα σε παραβιάσεις του ελέγχου πρόσβασης, ιδίως σε κεντρικά ανταλλακτήρια (CEX) και θεματοφύλακες κρυπτογράφησης.
Πηγές:
https://cointelegraph.com/news/december-lowest-monthly-losses-crypto-exploits-hacks-scams-2024
https://x.com/CertiKAlert/status/1874078211170349061
https://x.com/CertiKAlert/status/1862828939410034879
https://x.com/CertiKAlert/status/1851957328024633734
https://x.com/TheGemPad/status/1870479987591315580
https://x.com/PeckShieldAlert/status/1874427351511036166
https://www.chainabuse.com/report/0ea24e3c-0b02-46f4-bb5d-5196700f0149?context=browse-all
https://krebsonsecurity.com/2023/09/experts-fear-crooks-are-cracking-keys-stolen-in-lastpass-breach/