Tin tặc Web3 nhắm mục tiêu vào cá lớn, nhưng khả năng phục hồi của ngành đạt 54%: Hacken

Trong ba tháng đầu năm 2024, khoảng 824 triệu USD đã bị lấy đi thông qua 67 vụ hack khi tội phạm mạng tăng cường tấn công vào những người và sáng kiến ​​nổi bật.

Dựa trên báo cáo Hacken gần đây mà CryptoPotato thu được, vi phạm kiểm soát truy cập là loại hack phổ biến và gây thiệt hại nhất trong quý 1 năm 2024, chiếm 83% tổng số tiền bị đánh cắp, lên tới 682 triệu USD trong 26 lần xảy ra riêng biệt.

Kiểm soát truy cập vi phạm Reign

Khoảng hai phần ba tổng số thiệt hại là do bốn sự cố nghiêm trọng gây ra. Đây là những:

Trong Q1, truy cập trái phép là chủ đề phổ biến đối với mỗi vi phạm bảo mật mà chúng tôi gặp phải. Kiểu khai thác này, đặc biệt liên quan đến kiểm soát truy cập, tỏ ra đặc biệt hiệu quả đối với tin tặc, cho phép chúng xâm nhập vào các phần thiết yếu của hệ thống.

Về các cuộc tấn công mạng, các dự án token đã phải hứng chịu tổng cộng 19 sự cố. Con số này nhiều hơn bất kỳ danh mục nào khác, vốn đã trải qua 10 lần xảy ra như vậy. Các giao thức cho vay gặp phải 9 sự kiện hack được báo cáo. Trong số các lĩnh vực khác nhau, nền tảng trò chơi chịu đòn tài chính lớn nhất, trong đó Playdapp dẫn đầu. Munchables theo sát phía sau về tổn thất tài chính do những sự cố này.

Các cá nhân đáng chú ý, Tổ chức tự trị phi tập trung (DAO), mã thông báo, cầu nối và nền tảng Tài chính tập trung (CeFi) đã gặp phải số lượng vi phạm lớn thứ hai dẫn đến tổn thất đáng kể. Các trường hợp này bao gồm các sự cố liên quan đến Chris Larsen, Jeffrey Zirlin và AirDAO.

Tia hy vọng?

Trong quý đầu tiên, Hacken phải đối mặt với những thất bại đáng kể với hơn 800 triệu USD bị đánh cắp. Tuy nhiên, họ đã tìm cách phục hồi hoặc đóng băng khoảng 444 triệu USD từ các vụ hack và khai thác khác nhau. Đây là gần một nửa số tiền bị mất, chiếm 54%. Ngành công nghiệp coi nỗ lực phục hồi này là một bước tiến đáng kể trong việc ứng phó hiệu quả với những sự cố như vậy.

Vụ hack Giao thức Seneca và vụ Dolomite là ví dụ về việc tin tặc trả lại số tiền bị đánh cắp làm phần thưởng, trong khi các tin tặc mũ trắng như @coffeebabe_eth đã can thiệp và trả lại tiền trong vụ hack giao thức Blueberry. Những hành động này đã hỗ trợ việc thu hồi vốn cuối cùng.

Các nhóm dự án và tin tặc có đạo đức đã thực hiện các sáng kiến ​​được chứng minh là quan trọng trong việc lấy lại phần lớn số tiền bị đánh cắp và hạn chế sự gián đoạn bổ sung. Mặc dù số tiền bị hack trong khoảng thời gian này là đáng kể nhưng việc lấy lại được hơn một nửa số tiền đó là một dấu hiệu lạc quan cho tính an toàn và mạnh mẽ của lĩnh vực này.

Trong khi nói chuyện với CryptoPotato, Edgar Pavlovski, Nhà nghiên cứu Blockchain cấp cao của Hacken, đã giải thích:

Vào đầu năm nay, chúng tôi đã chứng kiến ​​các xu hướng trong quá khứ tiếp tục diễn ra – hơn 83% số tiền tiền điện tử bị mất là do các cá nhân đặt nhầm khóa riêng tư của họ. Tuy nhiên, có một số tin tốt: hơn một nửa số tiền bị đánh cắp đã được trả lại hoặc khiến những kẻ tấn công không thể tiếp cận được. Đây là sự cải thiện đáng kể so với những năm trước và chúng tôi dự đoán xu hướng tăng cường các biện pháp bảo mật này sẽ tiếp tục phát triển.

2024-04-17 13:04