Cointime

Download App
iOS & Android

Cập nhật hàng tháng | Các sự cố bảo mật Web3 gây thiệt hại tổng cộng khoảng 86,24 triệu USD

Validated Project

Tổng quan

Vào tháng 11 năm 2024, tổng thiệt hại do sự cố bảo mật Web3 là khoảng 86,24 triệu USD. Trong số đó, theo thống kê từ Slowmist Blockchain Hacked Archives (https://hacked.slowmist.io), có tổng cộng 21 vụ hack đã xảy ra, dẫn đến thiệt hại khoảng 76,86 triệu USD, trong đó 25,5 triệu USD được trả lại. lý do liên quan đến sơ hở hợp đồng, hack tài khoản, thao túng giá, v.v. Ngoài ra, theo thống kê từ nền tảng chống lừa đảo Web3 Scam Sniffer, đã có 9.208 nạn nhân của các vụ lừa đảo trong tháng này, với thiệt hại lên tới 9,38 triệu USD.

https://dune.com/scam-sniffer/november-scam-sniffer-2024-phishing-report

sự cố an ninh lớn

Vào ngày 4 tháng 11 năm 2024, theo giám sát của thám tử ZachXBT trên chuỗi, nền tảng cờ bạc mã hóa MetaWin bị nghi ngờ bị tấn công và hơn 4 triệu đô la Mỹ đã bị đánh cắp trên chuỗi Ethereum và Solana. Theo Giám đốc điều hành MetaWin Skel, kẻ tấn công đã xâm chiếm ví nóng của MetaWin thông qua hệ thống rút tiền dễ dàng của nền tảng.

Vào ngày 11 tháng 11 năm 2024, giao thức DeFi DeltaPrime đã bị tấn công trên Avalanche và Arbitrum, với tổn thất ban đầu đối với DeltaPrime ước tính khoảng 4,75 triệu USD. Nguyên nhân cốt lõi của cuộc tấn công này là do thiếu xác minh đầu vào trong chức năng nhận phần thưởng.

https://x.com/DeltaPrimeDefi/status/1855899502944903195

Vào ngày 15 tháng 11 năm 2024, Thala, một dự án DeFi dựa trên Aptos, đã bị tấn công, dẫn đến vụ trộm 25,5 triệu USD. Kẻ tấn công đã khai thác lỗ hổng trong hợp đồng thông minh của nó. Nhóm dự án đã đình chỉ các hợp đồng thông minh có liên quan và đóng băng một số token, cuối cùng đã đóng băng thành công tài sản trị giá khoảng 11,5 triệu USD. Sau khi làm việc với cơ quan thực thi pháp luật và nhiều nhóm bảo mật blockchain, dự án đã thương lượng thành công việc thu hồi tài sản và cho phép kẻ tấn công giữ lại 300.000 USD làm tiền thưởng.

https://x.com/thalalabs/status/1857703541089120541?s=46&t=bcMyidYO0QkS5ajIW9CBdg

DEXX

Vào ngày 16 tháng 11 năm 2024, tiền của nhiều người dùng thiết bị đầu cuối giao dịch trên chuỗi DEXX đã bị đánh cắp. Theo thống kê từ đội ngũ bảo mật SlowMist, thiệt hại do sự cố này gây ra đã lên tới 21 triệu USD. Hiện tại, nhóm bảo mật SlowMist đang hỗ trợ các quan chức và đối tác của DEXX tiếp tục phân tích. Vào ngày 28 tháng 11, nhóm bảo mật SlowMist thông báo rằng họ đã thu thập được 8.612 địa chỉ của kẻ tấn công DEXX trên chuỗi Solana. Các địa chỉ của kẻ tấn công trên chuỗi EVM cũng sẽ được công khai sau khi hoàn tất số liệu thống kê làm sạch.

https://x.com/MistTrack_io/status/1862134946090881368

Tài chính Polter

Tài chính Polter

Vào ngày 17 tháng 11 năm 2024, dự án DeFi Polter Finance dựa trên Fantom đã bị tấn công, dẫn đến thiệt hại khoảng 12 triệu USD. Kẻ tấn công đã làm cạn kiệt nguồn dự trữ token của BOO thông qua các khoản vay nhanh và tăng giá máy tính của BOO một cách giả tạo. Điều này cho phép nó cho vay các token vượt xa giá trị thực tế của tài sản thế chấp, mang lại lợi nhuận khổng lồ. Những người sáng lập nền tảng này cho biết họ đã gửi báo cáo lên chính quyền Singapore và đã cố gắng liên hệ với những kẻ tấn công thông qua tin nhắn trực tuyến để thương lượng việc trả lại tiền nhưng vẫn chưa nhận được phản hồi.

https://x.com/polterfinance/status/1857971122043551898

Phân tích đặc điểm và khuyến nghị bảo mật

Số lượng sự cố an ninh và quy mô tổn thất trong tháng này đã giảm đáng kể so với tháng trước. Ở một mức độ nhất định, sự thay đổi này phản ánh sự cải tiến liên tục của ngành về các biện pháp bảo vệ an ninh. Điều đáng chú ý là các lỗ hổng hợp đồng chiếm tỷ lệ cao nhất bất kể sự phân bổ nguyên nhân tấn công hay quy mô tổn thất gây ra. 7 sự cố khai thác lỗ hổng theo hợp đồng xảy ra trong tháng này đã gây thiệt hại khoảng 30 triệu USD, chiếm 39% tổng thiệt hại. Nhóm bảo mật SlowMist khuyến nghị các bên tham gia dự án luôn cảnh giác và tiến hành kiểm tra bảo mật toàn diện thường xuyên để theo dõi và giải quyết bảo mật mới. Các mối đe dọa và lỗ hổng bảo vệ dự án và tài sản.

Ngoài ra, nhóm bảo mật SlowMist nhận thấy rằng một trường hợp thực sự về cuộc tấn công đầu độc AI nhắm vào ngành công nghiệp tiền điện tử đã xảy ra trong tháng này. Hiện tượng này cho thấy phạm vi mục tiêu của các cuộc tấn công chuỗi cung ứng ngày càng mở rộng. Trong khi theo đuổi tính hiệu quả, một số nhà phát triển có thể phụ thuộc quá nhiều vào mã do AI tạo ra và bỏ qua việc xem xét tính bảo mật của mã. Do đó, nhóm bảo mật SlowMist nhắc nhở các nhà phát triển và các bên tham gia dự án không nên tin tưởng một cách mù quáng vào kết quả đầu ra khi sử dụng AI để tạo mã. Tất cả các mã phải trải qua quá trình kiểm tra và kiểm tra bảo mật nghiêm ngặt trước khi đưa vào sử dụng thực tế nhằm ngăn ngừa rủi ro bảo mật và bảo vệ an ninh tài sản của dự án và người dùng. Đồng thời, các bên tham gia dự án cũng nên tăng cường quản lý bảo mật tổng thể của chuỗi cung ứng, tiến hành đánh giá toàn diện các công cụ và dịch vụ của bên thứ ba, đồng thời tiếp tục chú ý đến xu hướng bảo mật trong các lĩnh vực liên quan để ứng phó kịp thời với các mối đe dọa mới. thái độ.

Cuối cùng, các sự kiện trong bài viết này là các sự kiện bảo mật chính của tháng này. Bạn có thể xem thêm các sự kiện bảo mật blockchain trong Kho lưu trữ đã bị hack của Slowmist Blockchain (https://hacked.slowmist.io/).

Các bình luận

Tất cả bình luận

Recommended for you

  • Chủ tịch Ủy ban Ngân hàng Thượng viện Hoa Kỳ: Các điều khoản dự thảo mới liên quan đến lợi suất stablecoin có thể được công bố ngay trong tuần này.

    Theo Cointime, Thượng nghị sĩ Tim Scott, Chủ tịch Ủy ban Ngân hàng Thượng viện, phát biểu tại Hội nghị thượng đỉnh Blockchain DC rằng các nhà lập pháp có thể xem xét dự thảo luật mới, ít nhất là các điều khoản liên quan đến stablecoin, ngay trong tuần này. Ông Scott lưu ý rằng lợi suất stablecoin là vấn đề được thảo luận công khai nhiều nhất trong dự luật, nhưng các nhà lập pháp vẫn đang tiếp tục làm việc về vấn đề này. Ông nói: “Tôi tin rằng tôi sẽ có bản đề xuất đầu tiên để xem xét trong tuần này. Nếu điều đó xảy ra vào cuối tuần, và tôi nghĩ nó sẽ xảy ra, chúng ta ít nhất sẽ biết liệu khung pháp lý có đang hình thành hay không. Nếu vậy, tôi nghĩ chúng ta sẽ ở vị thế tốt hơn.” Ông cũng cho rằng tiến triển này là nhờ nỗ lực của Thượng nghị sĩ đảng Dân chủ Angela Alsobrooks, Thượng nghị sĩ đảng Cộng hòa Thom Tillis và quan chức Nhà Trắng Patrick Witt về vấn đề lợi suất stablecoin. Ông cho biết thêm rằng các vấn đề chưa được giải quyết khác cũng đã được đề cập trong các cuộc đàm phán trong tháng qua, bao gồm mối lo ngại của các nhà lập pháp về các dự án tiền điện tử của Tổng thống Donald Trump và gia đình ông, việc thiếu đại diện lưỡng đảng trong các cơ quan quản lý quan trọng và các quy định về Xác minh danh tính khách hàng (KYC). Ông Scott cũng cho biết: “Tôi nghĩ chúng ta đang rất gần đạt được thỏa thuận về các vấn đề đạo đức và số lượng thành viên cần thiết để thông qua. Chúng ta biết đây là vấn đề quan trọng đối với phía bên kia, vì vậy chúng ta cũng đang giải quyết nó. Tôi nghĩ chúng ta cũng đang đạt được tiến triển trong một số đề cử, đó là tin tốt. Còn về DeFi, đây là lĩnh vực mà Thượng nghị sĩ Mark Warner đang tập trung vào, và Chống rửa tiền (AML) là một phần rất quan trọng trong đó. Vì vậy, tôi nghĩ chúng ta đang tiến lên phía trước về những vấn đề này.”

  • Bản tin buổi sáng vàng | Những diễn biến quan trọng trong đêm ngày 18 tháng 3

    21:00-7:00 Từ khóa: Phantom, Stripe, Autonomous, Iran 1. Iran tuyên bố có thể hợp pháp tấn công các quốc gia cho phép Mỹ và Israel sử dụng lãnh thổ của mình; 2. CFTC Hoa Kỳ: Ví điện tử Phantom không yêu cầu đăng ký làm môi giới; 3. Tổng chưởng lý Arizona đệ đơn kiện hình sự chống lại nhà tiếp thị dự đoán Kalshi; 4. Bộ Ngoại giao Hoa Kỳ đã ra lệnh cho tất cả các đại sứ quán trên toàn thế giới tiến hành đánh giá an ninh "ngay lập tức"; 5. Robinhood Venture Capital đầu tư khoảng 35 triệu đô la vào Stripe và ElevenLabs; 6. GSR đầu tư 57 triệu đô la để mua lại Autonomous và Architech nhằm tạo ra một nền tảng quản lý quỹ tiền điện tử; 7. SEC và CFTC Hoa Kỳ ban hành hướng dẫn mới về tiền điện tử, nêu rõ rằng hầu hết các tài sản kỹ thuật số không phải là chứng khoán.

  • Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) và Ủy ban Giao dịch Hàng hóa Tương lai (CFTC) đã đưa ra các ý kiến ​​mới về tiền điện tử, trong đó nêu rõ rằng hầu hết các tài sản kỹ thuật số không thuộc loại chứng khoán.

    Ngày 18 tháng 3, Cointime đưa tin Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) và Ủy ban Giao dịch Hàng hóa Tương lai (CFTC) đã ban hành một tài liệu hướng dẫn dài 68 trang về tiền điện tử, trong đó nêu rõ hầu hết các tài sản kỹ thuật số không phải là chứng khoán. Tài liệu giải thích mới này nêu chi tiết phân loại stablecoin, hàng hóa kỹ thuật số và token “công cụ kỹ thuật số”, tất cả đều được cơ quan này khẳng định không phải là chứng khoán. Nó cũng cố gắng giải thích cách thức các “tài sản tiền điện tử không phải chứng khoán” có thể trở thành chứng khoán và làm rõ cách luật chứng khoán liên bang áp dụng cho khai thác, đặt cược giao thức và airdrop. SEC cũng giải thích cách thức các tài sản kỹ thuật số không phải chứng khoán có thể trở thành đối tượng của các hợp đồng đầu tư. Cơ quan này nêu rõ trong phần giải thích của mình: “Các tài sản tiền điện tử không phải chứng khoán trở thành đối tượng của các hợp đồng đầu tư khi một nhà phát hành thuyết phục các nhà đầu tư đầu tư vào một doanh nghiệp chung và đưa ra cam kết hoặc tuyên bố sẽ thực hiện công việc quản lý cần thiết, và người mua có lý do để kỳ vọng thu lợi nhuận từ đó.”

  • Mastercard dự định mua lại công ty tiền điện tử ổn định BVNK với giá lên tới 1,8 tỷ đô la.

    Theo Cointime, Mastercard đang lên kế hoạch mua lại công ty khởi nghiệp về cơ sở hạ tầng stablecoin BVNK với giá lên tới 1,8 tỷ đô la, bao gồm khoản thanh toán bổ sung trị giá 300 triệu đô la nếu thương vụ thành công. Thương vụ này diễn ra chỉ bốn tháng sau khi các cuộc đàm phán sáp nhập trị giá khoảng 2 tỷ đô la giữa BVNK và Coinbase đổ vỡ. Cả hai công ty đã xác nhận thỏa thuận trong một tuyên bố chung được phát hành vào thứ Ba.

  • BTC vượt mốc 75.000 đô la

    Dữ liệu thị trường cho thấy BTC đã vượt qua mốc 75.000 đô la và hiện đang giao dịch ở mức 75.033,01 đô la, tăng 2,83% trong 24 giờ. Thị trường đang trải qua biến động mạnh, vì vậy hãy quản lý rủi ro của bạn cho phù hợp.

  • Mạng chính FusnChain sắp ra mắt: blockchain công khai đầu tiên trên thế giới dành cho thực thi tài chính, mở ra cơ sở hạ tầng thực thi tài chính trên chuỗi cho kỷ nguyên PayFi.

    Một sự thay đổi mang tính lịch sử sắp diễn ra trong bối cảnh cơ sở hạ tầng Web3 toàn cầu. FusnChain, mạng lưới chính thức chuyên kết nối thế giới tiền điện tử với dòng tiền thực tế, đã chính thức thông báo về việc sắp ra mắt mạng chính (mainnet) của mình.

  • BTC vượt mốc 71.500 đô la.

    Dữ liệu thị trường cho thấy BTC đã vượt qua mốc 71.500 đô la và hiện đang giao dịch ở mức 71.510,19 đô la, tăng 1,06% trong 24 giờ. Thị trường đang trải qua biến động mạnh, vì vậy hãy quản lý rủi ro của bạn cho phù hợp.