در ماه اکتبر سال ۲۰۲۴ (مهر و آبان ۱۴۰۳)، صنعت ارزهای دیجیتال با بیش از ۲۰ حمله سایبری مواجه شد که طبق گزارش ماهانه شرکت سرتیک (CertiK)، منجر به ضرری بالغ بر ۱۲۹.۷ میلیون دلار شده است. این افزایش شدید فعالیتهای هکری، از حملات ساده تا کلاهبرداریهای فیشینگ، ضعف موجود در پلتفرمهای مالی متمرکز و غیرمتمرکز را نشان میدهد. با وجود تلاشهایی برای بازیابی داراییهای سرقت شده، تنها به طور میانگین ۲۴۵ هزار دلار از این داراییها بازگردانده شده که نیاز به تقویت امنیت در صنعت کریپتو را تاکید میکند.
سه نوع حمله اصلی در ماه اکتبر
- کلاهبرداریهای خروج: با استراتژیهای فریبنده، حدود ۱.۲ میلیون دلار از دست رفته است.
- حملات وامهای سریع (Flash Loan): با عملیاتهای متعدد در هر ثانیه، مبلغ ۱.۵ میلیون دلار به سرقت رفته است.
- نقص پلتفرمها: حدود ۶۰ درصد از خسارات معادل ۱۲۷ میلیون دلار، از حملات پیچیده به پلتفرمهای مختلف بهدست آمده است.
بزرگترین هک ها و حملات سایبری اکتبر
- هک Radiant Capital: در بزرگترین حمله ماه، پلتفرم وامدهی غیرمتمرکز رادیانت کپیتال (Radiant Capital) ۵۳ میلیون دلار از داراییهای خود را از دست داد. هکرها از نقطه ضعف سیستم پل بینزنجیرهای این پلتفرم برای دسترسی به شبکه اتریوم سوءاستفاده کردند.
- هک کیف پول گرم M2 Exchange: صرافی M2 حدود ۱۴ میلیون دلار در بیتکوین، اتریوم و سولانا از کیفپولهای گرم خود از دست داد. تحلیلگران امنیتی تأکید دارند که نگهداری داراییهای ارزشمند در کیفپولهای گرم که به اینترنت متصل هستند، سطح خطر را افزایش میدهد.
- هک کیف پول ایالات متحده: فردی موفق به هک کیف پول دولت آمریکا شده و ۲۰ میلیون دلار دارایی دیجیتال را دزدیده بود. هرچند هکر در کمتر از 24 ساعت 19.3 میلیون دلار را به همان آدرس بازگرداند.
- حمله فیشینگ به Eigenlayer: در یک حمله فیشینگ، آیگن لِیر حدود ۵.۷ میلیون دلار از دست داد. مهاجمان از صرافیهای HitBTC و Bybit برای پولشویی این داراییها استفاده کردند و فرایند بازیابی را دشوارتر ساختند.
- حمله به بنیاد Tapioca: بنیاد تاپیوکا (Tapioca Foundation) حدود ۴.۷ میلیون دلار در حملهای به بیانبی چین از دست داد که این حمله نشاندهندهی نیاز به بررسی دقیقتر کدها و تقویت امنیت در این شبکه است.
تقویت امنیت در فضای بیثبات ارزهای دیجیتال
با افزایش شدید حملات و کلاهبرداریها، بهویژه در پلتفرمهای دیفای و صرافیها، تقویت اقدامات امنیتی در این صنعت از اهمیت ویژهای برخوردار است. بهنظر میرسد که امنیت بیشتر کیفپولها و فرایندهای ممیزی دقیقتر نقش حیاتی در حفاظت از داراییهای سرمایهگذاران خواهد داشت.
اخبار مرتبط:
هک ۴ میلیون دلاری از پلتفرم کازینو کریپتویی متاوین (Metawin)!
صرافی غیرمتمرکز وان اینچ (1inch) مورد حمله هکرها قرار گرفت!
هک جنجالی کیف پول دولت امریکا؛ هکر ۱۹ میلیون دلار را بازمیگرداند، اما چرا؟
گروه هکری لازاروس با بازیهای جعلی بلاکچینی اطلاعات کیف پولها را سرقت کردند!
هشدار جدی: هک حساب ایگنلیر و کلاهبرداری ایردراپ جعلی
منبع:
coinpedia