Các vụ hack tiền điện tử gia tăng: Nền tảng CeFi mất 413 triệu USD trong quý 3 năm 2024

Các vụ hack tiền điện tử gia tăng: Nền tảng CeFi mất 413 triệu USD trong quý 3 năm 2024

Là một nhà đầu tư tiền điện tử dày dạn kinh nghiệm với hơn một thập kỷ trong ngành năng động này, tôi phải nói rằng báo cáo gần đây của Immunefi đã đóng vai trò như một lời nhắc nhở nghiệt ngã về những mối đe dọa đang diễn ra đang tàn phá nền kinh tế kỹ thuật số yêu quý của chúng ta. Khoản lỗ đáng kinh ngạc 412,9 triệu USD trong quý 3 năm 2024 do các hoạt động hack và lừa đảo là một minh chứng rõ ràng cho thấy chúng ta còn lâu mới đạt được mức độ bảo mật hoàn toàn trong lĩnh vực này.

Các nền tảng Tài chính tập trung đang bị tấn công vì Chuỗi Ethereum và BNB vẫn là mục tiêu chính.

Trong một báo cáo gần đây của Immunefi cho quý 3 năm 2024, người ta phát hiện ra rằng tội phạm mạng và những kẻ lừa đảo chủ yếu tấn công lĩnh vực tiền điện tử, dẫn đến thiệt hại tài chính với tổng trị giá khoảng 412,9 triệu USD. Đáng chú ý, các nền tảng Tài chính tập trung (CeFi) phải chịu đựng nhiều nhất từ ​​các hoạt động độc hại này.

Các vụ hack tiền điện tử gia tăng: Nền tảng CeFi mất 413 triệu USD trong quý 3 năm 2024

Trong tổng số thiệt hại, số tiền 409,9 triệu USD là do các sự cố hack, chiếm khoảng 99,25%. 3 triệu USD còn lại đến từ việc tham ô thông qua ba phương pháp riêng biệt. Con số này thấp hơn 40% so với tổng thiệt hại được báo cáo trong quý 3 năm 2023, ở mức 685,9 triệu USD. Đáng tiếc là tính chất nhắm mục tiêu của các cuộc tấn công riêng lẻ đã gia tăng đáng kể, đặc biệt là trên nền tảng CeFi.

WazirX và BingX, cú đánh tồi tệ

Hai nền tảng giao dịch tiền điện tử quan trọng đã gặp phải những thất bại, chiếm khoảng 2/3 (69,5%) tổng số lỗ được báo cáo trong quý thứ ba. Nền tảng WazirX của Ấn Độ đã hứng chịu đòn nặng nề nhất, với vụ trộm lên tới 235 triệu USD xảy ra vào tháng 7.

Nói một cách đơn giản, BingX của Singapore đã lỗ 52 triệu USD trong tháng 9 và cùng với một sự cố khác, họ đã chịu khoản lỗ tổng cộng là 287 triệu USD. Điều này cho thấy các lỗ hổng ngày càng tăng liên quan đến các sàn giao dịch tiền điện tử tập trung.

CeFi so với DeFi: Sự thay đổi ngày càng tăng về mục tiêu

Theo dữ liệu từ Immunefi, hệ thống tài chính tập trung (CeFi) chiếm khoảng 75% tổng thiệt hại trong quý 3 năm 2024. Đáng chú ý, tỷ lệ này tăng 66,4% so với tổn thất được báo cáo trong quý 3 năm 2023.

Ngược lại, mức giảm tổn thất liên quan đến Defi lên tới 79,2% đáng kể, chiếm khoảng một phần tư (25,2%) tổng số. Xu hướng này cho thấy tin tặc đang ngày càng nhắm mục tiêu vào các hệ thống tập trung hơn, dường như cung cấp ít sự giám sát và phân cấp hơn so với hầu hết các dự án DeFi.

Chuỗi Ethereum và BNB: Mục tiêu hàng đầu của tin tặc

15 trường hợp hack đã được báo cáo trên chuỗi khối Ethereum, khiến nó trở thành mục tiêu chính, với những sự cố này gây ra thiệt hại đáng kể và chiếm khoảng 44,1% tổng số vụ hack được ghi nhận.

Ở vị trí thứ hai là BNB Chain, báo cáo 8 trường hợp vi phạm an ninh, chiếm 23,5% tổng số vụ hack được ghi nhận. Các nền tảng blockchain khác như Base, Blast, Solana và Arbitrum gặp ít cuộc tấn công hơn, nhưng chúng không hoàn toàn miễn nhiễm với các mối đe dọa mạng.

Mitchell Amador Bình luận về mối đe dọa ngày càng tăng

Theo Giám đốc điều hành của Immunefi, Mitchell Amador, các cuộc tấn công vào Tài chính tập trung (CeFi) đã giảm, tuy nhiên những sự cố này có xu hướng gây ra tổn thất lớn hơn do quản lý khóa yếu và kiểm toán không đầy đủ. Mặt khác, các nền tảng DeFi, mặc dù vẫn đang là mục tiêu nhưng đã ít bị tổn thất tài chính hơn do các biện pháp bảo mật được cải thiện. Amador nhấn mạnh rằng điều quan trọng là phải tập trung một số khía cạnh nhất định để củng cố hệ thống bảo mật tổng thể, đặc biệt tập trung vào việc quản lý khóa riêng hiệu quả hơn.

Việc thu hồi vốn vẫn còn hạn chế

Mặc dù 14,9 triệu USD đã được trả lại trong hai sự cố trong Quý 3, nhưng tỷ lệ rất thấp là 3,6%, giảm đáng kể so với Quý 2 năm 2024, với tỷ lệ 8,9% trên tổng số tiền bị đánh cắp. 

Khi cố gắng khôi phục những gì đã mất trước đó, có nguy cơ việc tập trung như vậy có thể cản trở việc mở rộng đầu tư vào chứng khoán và sự hợp tác giữa các nền tảng tiền điện tử và các cơ quan thực thi pháp luật.

Do đó, tổng số tiền ít hơn so với quý 3 năm 2023, nhưng việc tập trung ngày càng nhiều vào các nền tảng tập trung như WazirX và BingX có thể khiến tin tặc thay đổi chiến thuật của chúng.

2024-09-26 18:52