Cointime

Uygulamayı indirmek için QR kodu tarayın
iOS & Android

Aylık Haberler | Web3 güvenlik olaylarının toplam maliyeti yaklaşık 170 milyon dolardır

Validated Project

3. Çeyrek Genel Bakış

SlowMist güvenlik ekibinin istatistiklerine göre, 2024'ün 3. çeyreğinde Web3 güvenlik olayları sık sık yaşanmaya devam edecek ve güvenlik durumu ciddi olmaya devam edecek:

  • Bu çeyrekte toplam 93 bilgisayar korsanlığı olayı meydana geldi ve 33.000'den fazla kimlik avı olayı kurbanı oldu.
  • Çeyrek boyunca güvenlik olaylarından kaynaklanan toplam kayıp yaklaşık 784 milyon dolardı ve bunun 27,54 milyon doları geri kazanıldı.
  • Temmuz ayındaki kayıplar yaklaşık 300 milyon doları buldu ve ardından ağustos ayında 316 milyon dolara yükseldi; kaybın büyük kısmı 243 milyon dolarlık bir dolandırıcılığa atfedildi.
  • Eylül ayındaki kayıplar önceki iki aya göre azaldı ancak güvenlik baskısı hâlâ yüksek. Eylül ayında on milyonlarca dolar zarara yol açan 3 güvenlik olayı yaşandı. Kimlik avı olaylarının ölçeği ve kayıpları aynı kaldı.

Eylül 2024'te Web3 güvenlik olaylarından kaynaklanan toplam kayıp yaklaşık 170 milyon ABD dolarıydı. Bunların arasında, Slowmist Blockchain Hacked Archives'ın (https://hacked.slowmist.io) istatistiklerine göre, toplam 28 hackleme olayı meydana geldi ve bu olay yaklaşık 124 milyon ABD doları kayıpla sonuçlandı ve bunun 4,9 milyon ABD doları iade edildi. nedenler arasında Sözleşmedeki güvenlik açıkları, hesabın ele geçirilmesi ve özel anahtar sızıntıları vb. yer alıyordu. Ayrıca, Web3 dolandırıcılıkla mücadele platformu Scam Sniffer'ın istatistiklerine göre, bu ay 10.525 kimlik avı olayının kurbanı yaşandı ve kayıplar 46,43 milyon ABD dolarına ulaştı.

https://dune.com/scam-sniffer/september-scam-sniffer-2024-phishing-report

BingX

BingX

20 Eylül 2024'te Singapurlu kripto para borsası BingX, sıcak cüzdanının saldırıya uğradığını keşfetti. SlowMist güvenlik ekibi, olayı soruşturmak için derhal BingX'e yardımcı oldu. İstatistiklere göre, hasar miktarı yaklaşık 45 milyon ABD dolarını buldu. SlowMist güvenlik ekibinin yardımıyla yaklaşık 1 milyon dolarlık çalıntı fon donduruldu. Ayrıca bu olaya tepki olarak fon transferlerini takip edecek bir grup kurduk.

https://x.com/SlowMist_Team/status/1837062650179768523

Penpie

4 Eylül 2024'te merkezi olmayan likidite geliri projesi Penpie saldırıya uğradı ve saldırgan yaklaşık 30 milyon ABD doları kâr elde etti. SlowMist güvenlik ekibinin analizine göre bu olayın temelinde Penpie'nin yeni Pendle pazarlarını kaydederken yanlışlıkla Pendle Finance tarafından oluşturulan tüm pazarların meşru olduğunu varsayması yatıyor. Ancak Pendle Finance'in pazar oluşturma süreci açıktır ve herkesin pazar oluşturmasına olanak tanır ve SY sözleşme adresi gibi temel parametreler kullanıcılar tarafından özelleştirilebilir. Saldırgan bundan yararlanarak kötü niyetli bir SY sözleşmesi içeren bir piyasa sözleşmesi oluşturdu ve Penpie havuzunun ödül alırken harici SY sözleşmesini çağırması için ihtiyaç duyduğu mekanizmayı kullandı ve flaş kredileri kullanarak piyasaya büyük miktarda likidite kazandırdı. ve havuz, yapay olarak güçlendiriliyor Kar elde etmek için ödül miktarı artırılabilir. Ayrıntılı analiz , önyargının yeterli olmadığını gösteriyor - Penpie hacklendi analizi .

Hintodaks

11 Eylül 2024'te Endonezya kripto borsası Indodax saldırıya uğradı ve saldırganlar sıcak cüzdandan yaklaşık 22 milyon ABD doları tutarında çeşitli token çaldı. SlowMist güvenlik ekibi, analizin ardından sıcak cüzdanın ihlal edilme olasılığının daha düşük olduğuna ve para çekme sisteminin saldırıya uğramasından kaynaklanma olasılığının daha yüksek olduğuna inanıyor.

https://x.com/SlowMist_Team/status/1833707952353812782

DeltaPrime

16 Eylül 2024'te DeltaPrime DeFi protokolü, özel anahtarların sızması nedeniyle yaklaşık 6 milyon ABD doları tutarında zarara uğradı. Saldırgan, özel anahtarı elde ederek 1:1 oranında USDC stablecoin'leriyle değiştirilebilen 1,1×10⁶⁹ DPUSDC tokeni bastı. Saldırganlar daha sonra Bitcoin, Ethereum ve diğer kripto para birimleri için büyük miktarlarda para yatırma sertifikası tokenleri basmak için benzer yöntemler kullandı. Sonuçta saldırganlar, toplam değeri yaklaşık 6 milyon dolar olan bu büyük mevduat sertifikalarının küçük bir kısmını ele geçirdi.

Truflasyon

Zincir üzeri dedektif ZachXBT'ye göre 26 Eylül 2024'te Truflation saldırıya uğradı ve "hazine çoklu imzalarından ve kişisel cüzdanlardan" çalınan fonlarla yaklaşık 5 milyon ABD doları kaybedildi. Saldırganlar, saldırıyı başlatmak için kötü amaçlı yazılım kullandı. SlowMist güvenlik ekibi çalınan fonların transferini derhal takip etti. Saldırgan o gün 415 ETH'yi 0xb1cf7880351e6d16313c03a6686b4c8a5ba6372a'ya aktardı. Şu anda 523 ETH bu adrese yatırıldı ve henüz transfer edilmedi.

https://x.com/SlowMist_Team/status/1839154230210543732

Bu ay, sözleşmelerdeki güvenlik açıkları nedeniyle 9 güvenlik olayı meydana geldi ve bu olay 41 milyon ABD Dolarına ulaştı ve bu da toplam saldırıya uğrayan kayıpların %33,06'sını oluşturdu (124 milyon ABD Doları); önceki ay ile karşılaştırıldığında bu ay 8 hesap hackleme olayı yaşandı; Temmuz ayında (18'den bu yana) önemli bir düşüş yaşandı ve ilgili platformlar çoğunlukla X ve Discord üzerinde yoğunlaştı.

SlowMist güvenlik ekibi, proje taraflarına her zaman tetikte olmalarını ve düzenli olarak kapsamlı güvenlik denetimleri yapmalarını, yeni güvenlik tehditlerini ve güvenlik açıklarını takip edip çözmelerini, proje ve varlık güvenliğini korumalarını tavsiye eder; ayrıca proje taraflarına sağlam bir acil durum planı hazırlamaları tavsiye edilir; Saldırı durumunda hızlı ve etkili bir şekilde yanıt verebilme, kayıpları azaltma ve fonları kurtarma şansını artırma. Kullanıcılar ayrıca kimlik avı saldırılarına karşı dikkatli olmalı ve hesap izinlerini düzenli olarak kontrol etmeli; birden fazla taraf aracılığıyla mesajların orijinalliğini doğrulamalı, bilinmeyen bağlantılara tıklamamalı ve özel anahtarları/anımsatıcıları kolayca girmemelidir (Kaspersky, AVG gibi); , vb.) ve kimlik avı Riski engelleyen eklentiler (Scam Sniffer gibi) cihaz güvenliğini artırır.

Son olarak, bu makalede yer alan olaylar bu ayın ana güvenlik olaylarıdır. Daha fazla blockchain güvenlik olayı Slowmist Blockchain Hacked Archives'da (https://hacked.slowmist.io/) görüntülenebilir.

Yorumlar

Tüm Yorumlar

Önerilen okuma

  • Robinhood Baş Hukuk Sorumlusu Dan Gallagher, SEC Başkanı Olarak Görev Yapmayacağını Açıkladı

    Piyasa haberlerine göre, Robinhood Baş Hukuk Sorumlusu Dan Gallagher, ABD Menkul Kıymetler ve Borsa Komisyonu'nun başkanlığını yapmayacağını söyledi.

  • Kripto para biriminin siyasi eğilimleri: Trump'ın seçilmesi son boğa koşusunu tetikledi

    Bitcoin'in 100.000 doları hedeflemesi ve "Fıstık Sincabı"nın %3.000'lik kazançla manşetlere çıkmasıyla kripto para birimleri bu tatil sezonunda geri dönüş yaptı. Aile üyeleri Bitcoin'i, memecoin'leri ve "şu Elon Twitter saçmalığını" tartışacak ve siz, belirlenmiş "kripto para birimi uzmanı" olarak ortalama bir insanın kalbini kazanmak için konuşacak bir şeye ihtiyacınız var. Kripto para özgürlükçü bir çılgınlıktır. Trump 'Kripto Çarı'nı Düşünüyor, Bitcoin Yeni Zirvelere Ulaşıyor, Blackstone IBIT Opsiyon Lansmanı, Bitcoin'in Programlanabilirliği Yeniden Canlanıyor, Trump SEC Başkanı için Kripto Para Avukatı Olarak Düşünüyor, Ticaret Bakanı olarak Howard Lutnick'i Seçiyor. Trump'ın seçilmesi ve zaferi, çoğu kişinin artık MAGA ve Elon'un D.O.G.E aldatmacasının en kötü aşırılıkları ile ilişkilendirdiği en son kripto para birimi boğa koşusunu ateşledi. Sol eğilimli akrabalarınızın yeni Cumhuriyetçi yönetimin kripto para birimlerini bu kadar güçlü bir şekilde desteklediğini görmesinin sizin durumunuza bir faydası olmaz. Kuzeniniz Bitcoin'i kırmızı ve turuncuyla ilişkilendirildiği için satın almıyorsa gerçeklere dönün.

  • Kosinüs: Bir kullanıcı arka kapılı kod kullanarak bir bot yazmak için GPT'yi kullandıktan sonra, özel anahtar bir kimlik avı web sitesine gönderildi.

    Slow Mist Cosine tarafından yayınlanan bir makaleye göre. Cosine, GPT/Claude gibi LLM'leri kullanırken bu LLM'lerdeki yaygın aldatmacaya dikkat etmemiz gerektiğini hatırlatıyor. Daha önce AI zehirlenme saldırılarından bahsetmiştik ve şimdi bu, Crypto endüstrisine yönelik gerçek bir saldırı vakasıdır.

  • American Blockchain Association, Trump yönetimine kripto düzenleme önerileri sundu

    Amerikan Blockchain Derneği Önceliklerini duyurdu. Temel içerikler şunları içerir: bir kripto para birimi düzenleme çerçevesi oluşturmak, kripto para birimi ve blockchain teknolojisi şirketlerinin banka işlemlerinin sona erdirilmesi, yeni bir SEC başkanı atamak ve SAB121'i iptal etmek, Hazine Bakanlığı ve IRS için yeni liderlik atamak ve birlikte çalışarak bir kripto para birimi danışma komitesi oluşturmak. Kongre ve federal düzenleyiciler.

  • ABD Yüksek Mahkemesi, Facebook'un hissedar menkul kıymet dolandırıcılığı davasını önleme girişimini reddetti

    ABD Yüksek Mahkemesi, META'nın sahibi olduğu Facebook'un hissedar menkul kıymet dolandırıcılığı davasından kaçınmaya çalıştığı davayı reddetti.

  • Amerika Birleşik Devletleri'nde Kasım ayında son bir yıllık enflasyon oranının, beklenen %2,7 ve önceki değer olan %2,60'a kıyasla %2,6 olması bekleniyor.

    Amerika Birleşik Devletleri'nde Kasım ayındaki son bir yıllık enflasyon oranının, beklenen %2,7 ve önceki değer olan %2,60'a kıyasla %2,6 olması bekleniyor. Beş ila on yıllık ABD enflasyon oranının Kasım ayındaki nihai beklenen değeri, beklenen %3,1 ve önceki değer olan %3,10'a kıyasla %3,2 oldu.

  • Tahmin piyasası platformu Polymarket, düzenleyici soruşturma nedeniyle Fransız kullanıcılarına erişimi askıya aldı

    Merkezi olmayan tahmin piyasası platformu Polymarket, Fransız kullanıcıların platformuna erişimini askıya aldığını duyurdu. Hareket, Fransa Ulusal Kumar Otoritesi'nin (ANJ) platforma yönelik bir kumar uyumluluğu soruşturması başlatmasından haftalar sonra geldi. Soruşturmanın, platformda Trump'ın 2024 ABD başkanlık seçimlerinde zaferi üzerine büyük bir bahis oynayan Fransız bir tüccardan kaynaklandığı aktarılıyor. Polymarket bir IP yasağı uygulamış olsa da, Fransız kripto para haber sitesi The Big Whale, kullanıcıların platforma hala bir VPN aracılığıyla erişebileceklerini bildirdi. Basın tarihi itibarıyla Polymarket Hizmet Koşulları ilgili kısıtlamaları güncellememiştir.

  • İngiltere, 2025'in başlarında kripto para birimi ve stablecoin düzenlemelerini açıklayacak

    Birleşik Krallık İşçi Partisi hükümeti, düzenlemeyi basitleştirmeyi ve stabilcoinler ve staking gibi önemli alanları ele almayı amaçlayan kapsamlı bir kripto para birimi düzenleme çerçevesini 2025'in başlarında açıklayacak. İngiltere, sektörü düzenlemeye yönelik küresel yarışı yansıtan kripto para birimi çerçevesini gelecek yıl yayınlamayı planlıyor; Avrupa Birliği gibi diğer yetki alanları ise halihazırda inovasyon ve ekonomik fırsatları çekmek için stratejiler geliştiriyor. Birleşik Krallık hükümeti, 2025'in başlarında Londra Şehri'ndeki Küresel Tokenizasyon Zirvesi'nde kripto para birimi endüstrisi için birleşik bir düzenleyici çerçeve sunma planlarını açıkladı. Yeni çerçevenin bir parçası olarak, stabilcoinler artık Birleşik Krallık'ın mevcut ödeme hizmetleri kurallarına göre düzenlenmeyecek. Hükümet, bu düzenlemelerin mevcut kullanım durumları için uygun olmadığına inanıyor. Bu değişim, Birleşik Krallık'ın yaklaşımını, istikrar için genellikle ABD doları gibi varlıklara sabitlenen stablecoin'lerin gelişen doğasıyla uyumlu hale getirmeyi amaçlıyor.

  • Amazon, "OpenAI rakibi" Anthropic'e 4 milyar dolar daha yatırım yapacak

    Amazon ve Anthropic işbirliklerini derinleştiriyor ve birbirlerine 4 milyar ABD doları daha yatırım yapacak. Bu yılın eylül ayında yapay zeka girişimi Anthropic, 40 milyar dolara varan değerlemeyle yeni bir finansman turu arıyordu. Anthropic, 2021 yılında eski OpenAI yöneticileri tarafından kurulan ve açıklanabilir, güvenli ve kontrol edilebilir yapay zeka sistemleri oluşturmaya odaklanan bir şirkettir. Şirketin amiral gemisi yapay zeka modeli Claude, çıktısını yönlendirmek ve hatalı veya ayrımcı çıktıları önlemek için önceden tanımlanmış ilkeleri kullanan bir yapay zeka modeli olan "Anayasal Yapay Zeka" üzerinde çalışıyor.

  • Sui, Franklin Templeton Digital Assets ile stratejik ortaklığını duyurdu

    Sui Vakfı, Sui ekosistemi oluşturucularını desteklemeye ve Sui blockchain protokolünü kullanan yeni teknolojileri uygulamaya odaklanmak için Franklin Templeton Digital Assets ile stratejik bir ortaklık kurduğunu duyurdu.