毎月恒例のセキュリティ・ラウンドアップの時間だ!ブロックチェーンセキュリティ監査会社Beosin Alertのモニタリングによると、2024年4月に様々なセキュリティインシデントで失われた金額は、3月に比べて減少を続けている。2024年4月には「23件」以上の典型的なセキュリティインシデントが発生し、ハッキング、フィッシング詐欺、ラグプルによる損失総額は1億100万ドルで、3月から約36%減少した。このうち、攻撃は約5256万ドルで約55%減、フィッシング詐欺は約1140万ドルで約69%減、ラグ・プルは約3705万ドルで約624%増だった。
今月最大のセキュリティ・インシデントは、契約の脆弱性によるHedgey Financeへの攻撃で、損失額は約4470万ドルで、今月のハッキング被害総額の85%を占めた。今月は1000万ドル以上のラグ・プルが1件あった。分散型ベッティング・プラットフォームのZKasinoが約3300万ドルのユーザー資産を送金した。暗号犯罪の件数は今月増加し、様々なタイプの詐欺、マルチ商法、マネーロンダリングが関与しています。
政策面では、4月30日、香港取引所清算有限公司(HKEx)は、アジア初の仮想資産スポットETFの上場を歓迎し、香港市場の商品ラインアップを増やし、投資家に幅広い選択肢を提供し、アジアをリードするETF市場としての香港の地位を強化すると述べた。
ハッキング?
典型的なセキュリティインシデントは「11件」
4月1日。1日、DeFiプロトコルOpenLeverageが契約の脆弱性により攻撃され、約23万米ドルの損失が発生した。
第2位 4月1日、BNB ChainのオンチェーンATMトークンが契約の脆弱性により攻撃され、約18万米ドルの損失が発生した。
第3位 4月2日、分散型取引所FixedFloatが再び攻撃を受け、約280万米ドルの損失を被った。FixedFloatは、ハッカーがサードパーティサービスの脆弱性を悪用したと主張している。
いいえ。4月12日には、BASEのエコシステム・プロジェクトSumerMoneyが契約の脆弱性により攻撃され、約35万ドルの損失を被りました。
第5位 4月12日、StacksチェーンのZest Protocolプロジェクトが価格操作によって攻撃され、約100万ドルの損失を被りました。
第6位 4月15日、BASE ecological RWAプロジェクトGrand Baseは、デプロイ者の秘密鍵の漏洩により、~200万ドルを失いました。
第7位 4月19日、Hedgey Financeプロジェクトは、イーサリアムとアービトルムの2つのチェーンに対する攻撃により、契約の脆弱性により4470万ドルの損失を被った。
第8位 4月24日、BNBチェーン上のYIEDLプロジェクトが契約の脆弱性により攻撃を受け、約30万米ドルの損失を被った。
第9位 4月24日、Saita Chainのクロスチェーンブリッジプロジェクト、Xbridgeが契約の脆弱性により攻撃され、少なくとも20万米ドルの損失を被った。
第10位 4月25日、BNBチェーンのオンチェーンNGFSトークンが契約の脆弱性により攻撃され、約19万米ドルの損失が発生した。
第11位 4月26日、クロスチェーン融資プロトコルのPike Financeが攻撃され、約30万米ドルの損失が発生した。
典型的なセキュリティ事件は「6つ」あった
その1 4月2日、ソラーナチェーンソラレウムでラグ引きが発生し、展開者は52万円の利益を得た。
第2位 4月4日、ソラナチェーンのCondomSOLでラグ引きが発生し、配給者は92万ドルの利益を得た。
第3位 4月11日、0x5ea8で始まるアドレスが、フィッシング詐欺によりBaseチェーン上で~84万ドルを失いました。
4月11日、0x05f4で始まるアドレスが、フィッシング詐欺によりBaseチェーン上で約120万ドルを失いました。
第5位 4月19日、0x5789で始まるアドレスがフィッシング詐欺により約77万ドルを失いました。
第6位 4月20日、分散型ベッティング・プラットフォームのZKasinoがラグ・プルに見舞われ、ユーザーは資金を引き出すことができなくなり、プロジェクトのオーナーはユーザーの資金3,300万ドルを質権契約であるLidoに預けました。
第5位 4月19日、0x5789で始まるアドレスがフィッシング詐欺に遭い、約77万ドルを失いました。">暗号犯罪
典型的なセキュリティインシデントは合計「6」件
その1 4月6日、北京警察は20億人民元以上の仮想通貨に関わる連続マネーロンダリング事件を摘発した。
その2 4月12日、SHAKEEB AHMEDは、Nirvana FinanceとCrema Financeを攻撃し、1200万ドル以上の暗号通貨を盗んだ罪で禁固3年の判決を受けた。通貨である。
第3位 4月16日、江蘇省の裁判所は、ムームと呼ばれる仮想コインプラットフォームを通じて1億人民元以上のマルチ商法を組織したとして、王茂に判決を下した。
4月20日 - コインベースの偽サイトを作成し、950万ドル以上の暗号通貨を盗んだインド人男性が米国で有罪を認める。
第5位 4月24日、暗号混合コインサービスSamourai Walletの共同創設者が、シルクロードやその他の違法市場から1億ドルを資金洗浄した疑いで逮捕されました。
第6位 4月27日、台湾を拠点とする暗号取引所ACE Exchangeの創設者ら32人が、推定8億台湾ドル(約2456万米ドル)の詐欺とマネーロンダリングの疑いで起訴された。
規制、コンプライアンス、政策の側面
その14月30日、香港初の仮想通貨取引所であるACE Exchangeの創設者ら6人が起訴された。香港証券取引所(HKEx)に香港初の仮想資産スポットETF6銘柄が正式に上場され、取引が開始されました。 香港証券取引所(HKEx)は、アジア初の仮想資産スポットETFの上場を歓迎し、香港の市場提供に加え、投資家に幅広い選択肢を提供し、アジアをリードするETF市場としての香港の地位を強化します。
No.2 先週、日本銀行は中央銀行のデジタル通貨業務に関する中間報告を発表した。同報告書では、CBDCのAPIサンドボックスが今月開始されたこと、日銀が過去にデジタル円の概念実証(PoC)を2回実施し、そのうち最新のものは1年前に終了したことが明らかにされた。日銀はまだCBDCを立ち上げることを決定していない。日本の消費者の間でこのコンセプトの認知度が低いことを考えると、展開は難しいかもしれない。日本銀行はまた、国際決済銀行がクロスボーダー決済にトークン化を利用するプロジェクトであるアゴラ・プロジェクトにも関与している。一方、日本初のトークン化された預金ソリューションであるDCJPYは、今後数ヶ月のうちに開始される予定である。
その3
4月22日、香港証券先物専門家協会(HKSFPA)は香港財務委員会に宛てた書簡「独立した証券業界、先物業界、資産運用業界、仮想資産業界の発展のための自主規制組織の設立を提案する」を公式サイトで発表した。市場行為(インサイダー取引、詐欺、市場操作の禁止など)を規制する権限は保持するが、証券、先物、資産運用、仮想資産業界(および現在SFCが定義している規制活動のための一般的に認可された仲介業者)のみで構成される自主規制機関に認可権限を分割することを提案する。
No.4 最近、タイ当局はサイバー犯罪に取り組む法執行の効果を高めるため、「未承認」の暗号通貨プラットフォームをブロックすることを決定した。テクノロジー犯罪防止・抑制委員会(TCPC)の会議の後、タイ証券取引委員会(SEC)は、これらのプラットフォームへのアクセスをブロックするために、未承認のデジタル資産サービスプロバイダーに関する情報をデジタル経済社会省に提出するよう命じられた。
第5位 4月17日、英国議会の議員らは全会一致で政府に対し、暗号通貨、ブロックチェーン、人工知能(AI)業界の雇用ニーズを満たすためのスキル開発に投資するよう要請した。火曜日にこのトピックに関する討論の議長を務めたリサ・キャメロン議員は、デジタル・スキルを教育の初期段階から、さらには職場でも確実に教えるよう政府に求めた。"英国はデジタル経済の成長によってもたらされる機会を活用するのに十分な立場にあるが、このような機会を最大限に活用し、英国が必要な人材を確保するためには、教育、訓練、スキルへの多大な準備と投資が依然として必要である。"
ブロックチェーンセキュリティにおける現在の新しい状況を踏まえて、'Beosin'がここでまとめている:
全体として、2024年4月のあらゆるタイプのブロックチェーンセキュリティインシデントによる損失額は、2カ月連続で減少を続けている。今月の攻撃では、損失額の88%が依然として契約の脆弱性の悪用によるもので、ビジネスロジックの脆弱性、再入力の脆弱性、入力検証の脆弱性、その他多くの問題が含まれており、プロジェクト当事者はプロジェクトが本稼働する前に専門のセキュリティ会社を探して監査を実施することを推奨する。例えば、ZKasinoはラグが発生する前に、セキュリティコミュニティから多くの警告があり、チームの創設者の欺瞞と非倫理的な行動の歴史を暴露していました。