加密货币是一项突破性的创新,它改变了金融科技行业及其他行业,无疑拥有巨大的潜力。然而,在其变革性的外表之下却隐藏着不可忽视的阴暗面。加密领域见证了恶意行为者通过诈骗和黑客利用其漏洞,导致灾难性的财务损失。
你知道吗慢雾最近的报告 公布了加密货币世界中一些惊人的数字?
振作起来:令人难以置信价值 300 亿美元的加密货币在多达 1,101 起记录在案的事件中遭到黑客攻击 从2012年到现在。
这相当于加密货币总市值的 2.5% 左右!这就引出了一个问题:数字货币世界到底有多脆弱? SlowMist 的综合分析确定了最常见的五种黑客类型:智能合约漏洞、拉动、闪贷攻击、诈骗和私钥泄露。
深入研究这些数字,我们发现在这些记录的事件中,有 118 起交易所黑客攻击、以太坊 (ETH) 生态系统内的 217 起黑客攻击、BNB 智能链生态系统内的 162 起、EOS 生态系统内的 119 起以及与非- 可替代代币(NFT)。值得注意的是,仅交易所黑客攻击就造成了最大的损失,在过去十年中超过了令人震惊的 100 亿美元。
而就在6月的最后一周,加密货币市场遭遇了重大打击,币价大幅下跌。由于一系列黑客攻击和 Web3 加密诈骗,损失近 1.5 亿美元 。
自 2022 年以来安全事件下降
报告的发现 揭示了一个令人着迷的趋势:导致损失超过 10 亿美元的黑客事件在 2010 年代初达到顶峰,并在 2019 年至 2021 年期间再次达到顶峰。然而,当我们深入研究数据时,一个有趣的转折出现了。自 2022 年以来,安全事件数量明显下降——这一趋势与其他报告中的类似发现相呼应。
早期的著名攻击
踏上比特币历史的旅程,我们遇到了两次巨大的攻击,它们在加密货币领域留下了不可磨灭的印记。 2014 年见证了臭名昭著的 Mt Gox 黑客事件,这是该行业的分水岭。 M.Gox曾经是全球最大的比特币(BTC)交易所,但面临着严峻的现实,被迫宣布破产。
经过数年的一系列谨慎的黑客攻击,价值高达 252 亿美元的惊人 850,000 BTC 被悄然抽走。值得庆幸的是,200,000 BTC 已被追回,价值 61 亿美元,目前他们正在进行将其重新分配给债权人的复杂过程。
然后在 2016 年,另一件令人痛心的事件出现了——Bitfinex 黑客事件。这次安全漏洞导致了惊人的 119,576 BTC 损失,当时价值约 7000 万美元,现在价值 37 亿美元。幸运的是,2022 年,司法部特工成功追回了超过四分之三的被盗资金,总计达 94,000 比特币。
疲倦者无休息
如果您认为会有喘息机会,请再想一想。游戏硬件巨头 Razer 发现自己卷入了一次潜在的黑客攻击,该黑客攻击的目标是其数字钱包 Razer Gold——这是一个深受客户喜爱的购买游戏和游戏内内容的平台。事态的严重性促使雷蛇对事件展开彻底调查,努力维护尊贵用户的利益。
雷蛇发言人证实,该公司已于周日获悉这一违规行为。虽然有关帐户或用户影响程度的具体细节尚未披露,但该发言人强调,Razer 团队迅速采取了行动。他们对所有 Razer 网站进行了全面评估,不遗余力地强化公司的平台。
威胁情报平台 FalconFeedsio 披露的消息中,最近的一篇 Twitter 帖子揭露了有关黑客的令人不安的广告。论坛。该帖子披露了一位以“Nationalist”用户名运营的卖家的意图。营销与 Razer 及其产品相关的宝贵资产宝库。
这些资产包括源代码、加密密钥、数据库访问和后端登录凭据。门罗币标价 10 万美元,进一步凸显了卖家的大胆,门罗币是一种以不可追踪和去中心化而闻名的加密货币。卖家甚至表示愿意接受更低的报价。
Arcadia Finance 是一种非托管去中心化金融 (DeFi) 协议,已成为漏洞利用的受害者 导致损失达以太坊和 Optimism 网络的价值高达 455,000 美元 最近。发生这一不幸事件后,阿卡迪亚迅速采取行动,与值得信赖的安全合作伙伴合作,减轻攻击的影响。
该协议立即停止了其合约,表明了保护用户资金和恢复稳定的承诺。有关黑客攻击的最初警报来自著名区块链安全专家 PeckShield,该专家认为根本原因是“缺乏不受信任的输入验证”。该漏洞允许恶意行为者从 darcWETH 和 darcUSDC 金库中抽走资金。然而,漏洞并没有就此结束。 PeckShield 还揭示了 DeFi 协议中的另一个关键弱点,特别是“缺乏重入保护”。利用此缺陷可以实现即时清算,从而绕过内部金库运行状况检查。
就在上周六,CivFund 成为剥削性违反其一份合同的受害者。虽然有关该漏洞的具体细节仍然存在不确定性,但其影响是不可否认的。攻击者窃取了超过 18 万美元的已批准用户资金,数额惊人。
上周四,跨链桥接协议 Multichain 成为人们关注的焦点。该协议面临一系列令人震惊的未经授权的大规模撤回,这暗示着可能存在黑客攻击,甚至是内部人士精心策划的阴谋。这一令人困惑的事件转变让无数生态系统参与者感到难以置信,并寻求揭开谜团的答案。 Multichain 最近的攻击造成的损失超过了惊人的 1.25 亿美元,它的名字牢牢地铭刻在有记录以来最大的加密货币黑客攻击的史册中。
深入研究这个问题,我们可以检查 Chainaanalysis Reactor 图上有趣的运动模式,揭示这些非法资金所采取的复杂路径。
随着黑客攻击的发生,这些攻击似乎无情据慢雾报道,几乎每天都有 最新的受害者包括 AzukiDAO、Encryption AI、保利网络 ——这样的例子不胜枚举。
一些历史上最大的黑客事件会让你震惊
去年3月,Ronin Network发布了一份震惊业界的公告,披露了令人瞠目结舌的6.2亿美元亏损。随着区块链分析领域值得信赖的权威机构 Etherscan 更深入地研究漏洞,揭露了攻击者采用的恶意策略,情况变得更加严重。
攻击者利用被盗的私钥,策划了一系列从 Ronin 桥上撤出的行动。 Sky Mavis、极受欢迎的 Axie Infinity 游戏的发行商和 Axie DAO 发现自己陷入了此漏洞利用的网络中,因为 Ronin 验证器节点首当其冲地受到攻击。联邦调查局将 Ronin Network 黑客攻击归咎于臭名昭著的朝鲜黑客,特别是臭名昭著的 Lazarus Group。
总部位于日本的交易所 Coincheck 在 2018 年 1 月损失了价值 5.3 亿美元的 NEM (XEM) 代币。据透露,当时的人员短缺起到了关键作用,为黑客提供了利用该漏洞的机会。系统。缺乏强大的劳动力创造了机会之窗,允许未经授权访问交易所的基础设施。火上浇油的是,热钱包中资金的存在,再加上安全措施不足,为黑客成功入侵系统提供了完美的风暴。
安全方面的未来存疑
这些令人大开眼界的统计数据引发了人们对数字资产安全的严重担忧,以及需要采取强有力的措施来保护加密货币的未来。我们如何加强防御,抵御此类恶意行为?应采取哪些措施来确保这个新兴市场的诚信?