攻擊者控制了多個簽名者的私鑰和智能合約,並從借貸協議 Radiant Capital 中盜取了 5800 萬美元。不幸的是,Whale 在一次網絡釣魚攻擊中也損失了 3600 萬美元。
總體而言,CertiK 發現整個 10 月份因漏洞利用、黑客攻擊和詐騙而損失了約 1.297 億美元。具體來說,120 萬美元用於退出詐騙,150 萬美元用於閃電貸攻擊,1.27 億美元用於漏洞利用,其中包括來自 Radiant Capital 和 Whale 網絡釣魚攻擊的 9400 萬美元。
2024年,平均每月記錄 63 起與加密相關的安全事件。 10 月份發生了 71 起dent,高於平均水平。然而,10月份損失超過100萬美元的dent數量是六個月來最低的。
CertiK發言人表示: “10 月份因私鑰泄露造成的損失約爲 7500 萬美元,因網絡釣魚詐騙造成的損失約爲 5000 萬美元。” “此外,今年因代碼漏洞造成的損失要少得多,”他們補充道。
CertiK 在其 Hack3d:Web3 安全季度報告中發現,第三季度的 155 起安全dent中,惡意行爲者竊取了超過 7.53 億美元的資金。與第二季度相比,價值損失增加了 9.5%,但事件dent比上季度減少了 27 起。
CertiK 發言人表示:“從我們所看到的情況來看,使用 Drainer 作爲服務和私鑰妥協已經發生了根本性轉變,這通常會給詐騙者帶來更高的回報,並使沒有編碼背景的惡意行爲者能夠利用這一點。” 。
“隨着智能trac變得更加安全,再加上利潤豐厚的漏洞賞金,我們預計代碼漏洞將會減少。另一方面,如果預防措施不改善,網絡釣魚可能會增加。”
區塊鏈情報公司 TRM Labs 的一份報告發現,由於行業安全性的提高,從 2022 年到 2023 年,加密貨幣黑客造成的損失下降了 50% 以上。
2023 年,加密項目因黑客和加密詐騙損失了約 17 億美元,不到 2022 年被盜 40 億美元的一半。
CertiK 估計 2024 年整個加密貨幣領域的損失將超過 20 億美元。除非未來兩個月內發生dent,否則 2024 年的損失也可能低於 2022 年。
CertiK發言人表示,雖然區塊鏈安全性多年來有所提高,但隨着攻擊者變得更加複雜並改變策略,還有更多的工作要做。
他們表示:“區塊鏈安全工具和技術的進步,例如更復雜的審計實踐和增強的鏈上監控,可能會阻止一些惡意行爲者。”
“此外,監管審查和合規標準鼓勵一些協議實施tron的保障措施。然而,還有很多工作要做。 ”