การแฮ็ก Crypto และการสูญเสียจากการหลอกลวงสูงถึง 29 ล้านดอลลาร์ในเดือนธันวาคม ต่ำที่สุดในปี 2024

ในฐานะนักวิเคราะห์ผู้ช่ำชองซึ่งมีประสบการณ์หลายปีในโลกที่ผันผวนของสกุลเงินดิจิทัล ฉันพบว่ามันทำให้มั่นใจได้ว่าการสูญเสียจากการหลอกลวงการเข้ารหัสลับ การหาประโยชน์ และการแฮ็กได้แสดงให้เห็นการลดลงอย่างมีนัยสำคัญในช่วงปลายปี 2024 อย่างไรก็ตาม ดังสุภาษิตโบราณที่ว่าไว้ , “ขโมยที่ดีที่สุดคือเวลา” และเราต้องระมัดระวังแม้ในเวลาที่ดูเหมือนการรักษาความปลอดภัยจะดีขึ้นก็ตาม

การขาดทุนในเดือนธันวาคมที่ลดลงเหลือ 28.6 ล้านดอลลาร์ เทียบกับ 115.8 ล้านดอลลาร์ในเดือนตุลาคม ถือเป็นสัญญาณที่ดี แต่สิ่งสำคัญคือต้องจำไว้ว่าเงินทุกดอลลาร์ที่สูญเสียไปนั้นเป็นการลงทุนที่ได้มาอย่างยากลำบากสำหรับคนข้างนอกนั่น เหตุการณ์ที่สำคัญที่สุดสองเหตุการณ์ ได้แก่ การใช้ประโยชน์จาก GemPad และการแฮ็กบนโทเค็นบริดจ์ของ FEG ทำหน้าที่เป็นเครื่องเตือนใจที่ชัดเจนถึงช่องโหว่ที่ยังคงมีอยู่ในระบบนิเวศ DeFi

ข้อมูลที่แชร์โดยทั้ง CertiK และ PeckShield ยืนยันซึ่งกันและกัน โดยวาดภาพอุตสาหกรรมที่กำลังปรับปรุง แต่ก็ยังมีเส้นทางอีกยาวไกล การละเมิดที่ LastPass ซึ่งส่งผลให้ crypto มูลค่ากว่า 35 ล้านดอลลาร์ถูกขโมยจากเหยื่อ 150 ราย เป็นการเตือนใจที่ชัดเจนถึงผลกระทบที่จะเกิดขึ้นจากเหตุการณ์เหล่านี้

เมื่อมองไปข้างหน้า เป็นเรื่องน่ายินดีที่ได้เห็นรายงาน เช่น รายงานความปลอดภัย Web3 ประจำปี 2024 ของ Cyvers ซึ่งเน้นย้ำถึงการขโมย crypto เพิ่มขึ้น 40% เมื่อเทียบกับปี 2023 แม้ว่าสิ่งนี้อาจดูน่ากังวล แต่สิ่งสำคัญคือต้องจำไว้ว่าเรายังคงต่ำกว่าการสูญเสียในปี 2022 อย่างมีนัยสำคัญ ดังที่ Deddy Lavid ผู้ร่วมก่อตั้งและซีอีโอของ Cyvers ชี้ให้เห็นอย่างชัดเจนว่าการละเมิดการควบคุมการเข้าถึงที่เพิ่มขึ้น โดยเฉพาะอย่างยิ่งในการแลกเปลี่ยนแบบรวมศูนย์และ crypto ผู้ดูแลเป็นแนวโน้มที่ควรค่าแก่การติดตาม

พูดเล่นๆ นะ ฉันอดไม่ได้ที่จะคิดว่าถ้าเราสร้างแคปซูลเวลาที่เต็มไปด้วยสกุลเงินดิจิทัลตั้งแต่ปี 2024 มันจะกลายเป็นบทสนทนาที่น่าสนใจในอนาคต สมมติว่าใครก็ตามที่พบว่าไม่ได้ตัดสินใจ เพื่อเปิดมันและถอนเงินออก! ท้ายที่สุดแล้ว ตราบใดที่มีคนเต็มใจที่จะเสี่ยง ก็ย่อมมีคนที่พร้อมจะใช้ประโยชน์จากพวกเขาเสมอ แต่วางใจได้เลย ฉันจะจับตาดูภูมิทัศน์ที่เปลี่ยนแปลงตลอดเวลานี้อย่างใกล้ชิด และแบ่งปันข้อมูลเชิงลึกของฉันไปตลอดทาง

ปี 2024 มีการสูญเสียที่เกี่ยวข้องกับคริปโตลดลงอย่างมากเนื่องจากการฉ้อโกง การหาประโยชน์จากช่องโหว่ และการแฮ็กในช่วงปลายปี โดยเดือนธันวาคมมีเหตุการณ์การแฮ็กน้อยที่สุดตลอด 12 เดือน

ตามการอัปเดตล่าสุดบนแพลตฟอร์ม X โดยบริษัทรักษาความปลอดภัยบล็อกเชน CertiK มีรายงานว่ามีการสูญเสียเงินประมาณ 28.6 ล้านดอลลาร์เนื่องจากการใช้ประโยชน์ การแฮ็ก และการหลอกลวงในเดือนธันวาคม ซึ่งต่ำกว่าการขาดทุนในเดือนพฤศจิกายน (63.8 ล้านดอลลาร์) และเดือนตุลาคม (115.8 ล้านดอลลาร์)

ตามรายงานของบริษัท ความสูญเสียส่วนใหญ่ส่วนใหญ่เกิดจากการถูกโจมตี โดยแฮกเกอร์ขโมยเงินไปประมาณ 26.7 ล้านดอลลาร์ในเดือนธันวาคม

เหตุการณ์สำคัญสองเหตุการณ์เกิดขึ้น: ประการแรก มีการโจรกรรมเงินประมาณ 2.1 ล้านดอลลาร์จากแพลตฟอร์ม DeFi GemPad ซึ่งโจรจัดการยึดทรัพย์สินโดยระบุและใช้ประโยชน์จากจุดอ่อนในระบบสัญญาอัจฉริยะของแพลตฟอร์ม

ในการละเมิดความปลอดภัยที่สำคัญอีกประการหนึ่งที่รายงานโดย CertiK แฮกเกอร์ได้จัดการกลไกการถ่ายโอนโทเค็น (สะพานโทเค็น) ภายในโครงการ DeFi FEG เป็นผลให้พวกเขาสามารถถอนโทเค็น FEG ออกจากสัญญาบริดจ์ได้โดยไม่ต้องฝากไว้ในบล็อคเชนดั้งเดิมก่อน ซึ่งท้ายที่สุดก็นำไปสู่การสูญเสียประมาณ 1 ล้านดอลลาร์

ตามการวิเคราะห์ที่ดำเนินการเมื่อวันที่ 31 ธันวาคมโดย CertiK ปัญหาพื้นฐานเกิดจากข้อผิดพลาดในขั้นตอนการตรวจสอบข้อความ crosschain ภายในระบบ FEG

ในโพสต์เมื่อวันที่ 1 มกราคมบน X บริษัทรักษาความปลอดภัยบล็อคเชน PeckShield เปิดเผยว่าประมาณ 24.7 ล้านดอลลาร์สูญหายเนื่องจากการแฮ็กในเดือนธันวาคม ตัวเลขนี้แสดงถึงการลดลงอย่างมีนัยสำคัญถึง 71% เมื่อเทียบกับความสูญเสียที่เกิดขึ้นในเดือนพฤศจิกายน

ในบรรดาเหตุการณ์มากกว่า 25 เหตุการณ์ที่รายงานโดย PeckShield การละเมิดในวันที่ 16 และ 17 ธันวาคมที่ผู้ใช้บริการจัดการรหัสผ่าน LastPass พบ ส่งผลให้สูญเสียเงินจำนวน 12.3 ล้านดอลลาร์ ตามที่ระบุโดยหลักฐานออนไลน์จากผู้ตรวจสอบ Web3 Zachxbt ถือเป็นเหตุการณ์ที่สำคัญที่สุด

ในเดือนที่หนาวเหน็บของเดือนธันวาคม 2022 ฉันพบว่าตัวเองเป็นนักลงทุน crypto ผู้ต่ำต้อยเมื่อได้รับเหตุการณ์โชคร้ายที่เกี่ยวข้องกับ LastPass น่าเสียใจที่ผู้ประสงค์ร้ายจัดการเพื่อรับสำเนาข้อมูลห้องนิรภัยของลูกค้าจากที่เก็บข้อมูลที่เข้ารหัสของพวกเขา ทำให้เกิดเงาเหนือความปลอดภัยดิจิทัลของเรา

ส่งผลให้มีบุคคลประมาณ 150 คนสูญเสียสกุลเงินดิจิทัลของตน โดย Brian Krebs นักข่าวด้านความปลอดภัยทางไซเบอร์ได้ประมาณไว้ในบล็อกเมื่อเดือนกันยายนว่ามูลค่ารวมของการสูญเสียเหล่านี้อาจสูงถึง 35 ล้านดอลลาร์

ในช่วงกลางเดือนธันวาคม การละเมิดความปลอดภัยที่เกิดขึ้นโดยโปรโตคอลการตลาด DeFi Yei Finance ถือเป็นเหตุการณ์ที่สำคัญที่สุดเป็นอันดับสองของเดือนนั้น ตามที่รายงานโดย PeckShield ส่งผลให้มีการขโมยเงินประมาณ 2.2 ล้านเหรียญสหรัฐ

ตามรายงานจากบริษัทรักษาความปลอดภัยทางไซเบอร์ OnChain ซึ่งพวกเขาแชร์กับ CryptoMoon เมื่อวันที่ 24 ธันวาคม 2024 พบว่าสกุลเงินดิจิทัลประมาณ 2.3 พันล้านดอลลาร์ถูกยึดไปในระหว่างการละเมิดความปลอดภัย 165 ครั้งตลอดทั้งปี

ตามการค้นพบของ Cyvers สิ่งนี้แสดงถึงการเพิ่มขึ้นประมาณ 40% เมื่อเทียบกับปี 2023 ซึ่งเป็นช่วงที่อาชญากรไซเบอร์สามารถขโมยเงินดิจิทัลได้ประมาณ 1.69 พันล้านดอลลาร์

อย่างไรก็ตาม ปัจจุบันยังน้อยกว่าเงินจำนวน 3.78 พันล้านดอลลาร์ที่ถูกขโมยในปี 2022 ถึง 37%

Deddy Lavid ผู้ร่วมก่อตั้งและซีอีโอของ Cyvers แนะนำ CryptoMoon ว่าการเพิ่มขึ้นในปี 2024 อาจเนื่องมาจากการละเมิดความปลอดภัยที่เกี่ยวข้องกับการควบคุมการเข้าถึงที่เพิ่มขึ้น โดยส่วนใหญ่เกิดขึ้นในการแลกเปลี่ยนแบบรวมศูนย์ (CEX) และผู้ดูแล crypto

2025-01-02 06:05