攻击者控制了多个签名者的私钥和智能合约,并从借贷协议 Radiant Capital 中盗取了 5800 万美元。不幸的是,Whale 在一次网络钓鱼攻击中也损失了 3600 万美元。
总体而言,CertiK 发现整个 10 月份因漏洞利用、黑客攻击和诈骗而损失了约 1.297 亿美元。具体来说,120 万美元用于退出诈骗,150 万美元用于闪电贷攻击,1.27 亿美元用于漏洞利用,其中包括来自 Radiant Capital 和 Whale 网络钓鱼攻击的 9400 万美元。
2024年,平均每月记录 63 起与加密相关的安全事件。 10 月份发生了 71 起dent,高于平均水平。然而,10月份损失超过100万美元的dent数量是六个月来最低的。
CertiK发言人表示: “10 月份因私钥泄露造成的损失约为 7500 万美元,因网络钓鱼诈骗造成的损失约为 5000 万美元。” “此外,今年因代码漏洞造成的损失要少得多,”他们补充道。
CertiK 在其 Hack3d:Web3 安全季度报告中发现,第三季度的 155 起安全dent中,恶意行为者窃取了超过 7.53 亿美元的资金。与第二季度相比,价值损失增加了 9.5%,但事件dent比上季度减少了 27 起。
CertiK 发言人表示:“从我们所看到的情况来看,使用 Drainer 作为服务和私钥妥协已经发生了根本性转变,这通常会给诈骗者带来更高的回报,并使没有编码背景的恶意行为者能够利用这一点。” 。
“随着智能trac变得更加安全,再加上利润丰厚的漏洞赏金,我们预计代码漏洞将会减少。另一方面,如果预防措施不改善,网络钓鱼可能会增加。”
区块链情报公司 TRM Labs 的一份报告发现,由于行业安全性的提高,从 2022 年到 2023 年,加密货币黑客造成的损失下降了 50% 以上。
2023 年,加密项目因黑客和加密诈骗损失了约 17 亿美元,不到 2022 年被盗 40 亿美元的一半。
CertiK 估计 2024 年整个加密货币领域的损失将超过 20 亿美元。除非未来两个月内发生dent,否则 2024 年的损失也可能低于 2022 年。
CertiK发言人表示,虽然区块链安全性多年来有所提高,但随着攻击者变得更加复杂并改变策略,还有更多的工作要做。
他们表示:“区块链安全工具和技术的进步,例如更复杂的审计实践和增强的链上监控,可能会阻止一些恶意行为者。”
“此外,监管审查和合规标准鼓励一些协议实施tron的保障措施。然而,还有很多工作要做。 ”