دادههای CertiK و PeckShield نشان میدهد دسامبر کمترین ماه ضررهای رمزارز در ۲۰۲۴ بودهاست.
در ماههای آخر سال ۲۰۲۴، زیانهای ناشی از کلاهبرداریها، هکها و سوءاستفادههای رمزارزی کاهش یافته است و ماه دسامبر بهعنوان کمترین ماه از نظر حملات در کل سال ثبت شده است.
شرکت امنیت بلاکچین CertiK در پستی در تاریخ ۳۱ دسامبر اعلام کرد که زیانهای شناختهشده از سوءاستفادهها، هکها و کلاهبرداریها در دسامبر ۲۸٫۶ میلیون دلار بوده است که در مقایسه با ۶۳٫۸ میلیون دلار در نوامبر و ۱۱۵٫۸ میلیون دلار در اکتبر، کاهش یافته است.
به گفته این شرکت، بیشترین بخش از این زیانها مربوط به سوءاستفادهها بوده و در دسامبر، مهاجمان ۲۶٫۷ میلیون دلار سرقت کردهاند.
دو حادثه بزرگ تر دسامبر شامل سوءاستفادهای به ارزش ۲٫۱ میلیون دلار از پلتفرم مالی غیرمتمرکز (DeFi) به نام GemPad بود، که در آن مهاجم با بهرهگیری از یک ضعف در قراردادهای هوشمند پروژه، داراییها را سرقت کرد.
دومین حادثه مهم ثبتشده توسط CertiK، بهرهبرداری از پل توکن پروژه DeFi به نام FEG بود که مهاجم بدون واریز توکنها در زنجیره مبدا، FEG توکنها را از قرارداد پل برداشت کرد و ۱ میلیون دلار را برداشت کرد.
بر اساس تحلیلی در تاریخ ۳۱ دسامبر توسط CertiK، علت اصلی ضعف، خطای در فرآیند تأیید پیامهای کراسچین در FEG بوده است.
شرکت امنیت بلاکچین PeckShield در پستی در تاریخ ۱ ژانویه دادههای مشابهی را به اشتراک گذاشت. این شرکت گزارش داد که زیانهای ناشی از هکها در دسامبر به ۲۴٫۷ میلیون دلار رسیده که کاهش ۷۱ درصدی نسبت به نوامبر را نشان میدهد.
از بین بیش از ۲۵ هک ثبت شده توسط PeckShield، سوءاستفادهای که کاربران سرویس مدیریت رمز عبور LastPass در تاریخهای ۱۶ و ۱۷ دسامبر را متحمل شدهاند و طبق شواهد آنچین از کارآگاه وب ۳ Zachxbt، ۱۲٫۳ میلیون دلار برداشت شده، بزرگترین بوده است.
LastPass در دسامبر ۲۰۲۲ پس از آنکه هکرها یک نسخه پشتیبان از دادههای امن مشتریان را کپی کردند، مورد نفوذ قرار گرفت.
دزدی رمز ارز از مشتریان LastPass منجر به سرقت رمزارز از آنان شده و گزارشگر امنیت سایبری، Brian Krebs، در یک پست وبلاگی در سپتامبر برآورد کرده که تا آن زمان، بیش از ۳۵ میلیون دلار رمزارز از حدود ۱۵۰ قربانی سرقت شده است.
در همین حال، رخنه امنیتی در تاریخ ۲ دسامبر به پلتفرم بازار DeFi Yei Finance رخ داده است که دومین حادثه بزرگ دسامبر ثبتشده توسط PeckShield بود و حدود ۲٫۲ میلیون دلار سرقت شد.
مطالب مرتبط
در گزارش امنیتی Web3 ۲۰۲۴ که توسط Cyvers در تاریخ ۲۴ دسامبر با Cointelegraph به اشتراک گذاشته شد، این شرکت امنیت آنچین اعلام کرد که ۲٫۳ میلیارد دلار رمزارز در ۱۶۵ حادثه در سال ۲۰۲۴ به سرقت رفته است.
به گفته Cyvers این رقم ۴۰ درصد افزایش نسبت به سال ۲۰۲۳ را نشان میدهد که ۱٫۶۹ میلیارد دلار رمزارز توسط هکرها سرقت شده بود.
با این حال، این رقم همچنان ۳۷ درصد کمتر از ۳٫۷۸ میلیارد دلاری است که در ۲۰۲۲ سرقت شد.
دِدی لاوید، بنیانگذار و مدیر اجرایی Cyvers به Cointelegraph گفت افزایش در ۲۰۲۴ احتمالاً به دلیل افزایش رخنههای کنترل دسترسی بوده است؛ بهویژه در مبادلات ناخالص متمرکز (CEXs) و نهانگاههای رمزارزی.