อุตสาหกรรม Crypto สูญเสียเงิน 2.3 พันล้านดอลลาร์จากภัยคุกคามทางไซเบอร์ในปี 2024: รายงานของ Cyvers

ในฐานะนักวิเคราะห์ผู้ช่ำชองซึ่งมีประสบการณ์มากกว่าสองทศวรรษ ฉันได้เห็นวิวัฒนาการของภัยคุกคามทางไซเบอร์และผลกระทบที่มีต่ออุตสาหกรรมต่างๆ แต่โลกของการเข้ารหัสลับกลับเป็นรถไฟเหาะตีลังกาอย่างปฏิเสธไม่ได้ รายงานความปลอดภัย การฉ้อโกง และการปฏิบัติตามข้อกำหนดของ Cyvers ปี 2024 เป็นอีกหนึ่งข้อพิสูจน์ถึงความเป็นจริงนี้

ใกล้ถึงสิ้นปี 2024 บริษัทรักษาความปลอดภัยทางไซเบอร์ Cyvers ได้เปิดตัวรายงานที่ครอบคลุมเกี่ยวกับความปลอดภัย การฉ้อโกง และการปฏิบัติตามกฎระเบียบ โดยสรุปขอบเขตที่กิจกรรมอาชญากรรมในโลกไซเบอร์มีอิทธิพลต่อภาคสกุลเงินดิจิทัลตลอดทั้งปี

จากข้อมูลสรุปที่ให้ไว้กับ CryptoPotato คาดว่าในปี 2024 ภาคสกุลเงินดิจิทัลประสบความสูญเสียมหาศาลประมาณ 2.361 พันล้านดอลลาร์เนื่องจากการโจมตีทางไซเบอร์ในเหตุการณ์ที่แยกจากกัน 165 เหตุการณ์ ซึ่งแสดงถึงการเพิ่มขึ้นอย่างมีนัยสำคัญประมาณ 40% เมื่อเทียบกับความสูญเสียที่เกิดขึ้นในปี 2023 ซึ่งมีมูลค่า 1.69 พันล้านดอลลาร์

เหตุการณ์การควบคุมการเข้าถึงนำไปสู่การสูญเสียมากขึ้น

ในปี 2024 Cyvers พบว่า 81% ของการสูญเสียทั้งหมดเกิดจากปัญหาการควบคุมการเข้าถึง แม้ว่าจะมีเพียง 41.6% ของเหตุการณ์ทั้งหมดก็ตาม การโจมตีเหล่านี้ส่งผลให้มีการโจรกรรมมูลค่าประมาณ 1.9 พันล้านเหรียญสหรัฐใน 67 อินสแตนซ์ ในขณะที่ช่องโหว่ของโค้ดทำให้เกิดความสูญเสียประมาณ 456.3 ล้านเหรียญสหรัฐใน 98 เหตุการณ์ที่แยกจากกัน

ในขณะเดียวกัน กรณีของการหลอกลวงเรื่องการวางยาพิษลดลงอย่างมีนัยสำคัญ โดยเกิดขึ้นเพียงครั้งเดียว ส่งผลให้สูญเสียเงินประมาณ 68.7 ล้านดอลลาร์

ตรงกันข้ามกับการสูญเสียทางการเงินที่เพิ่มขึ้น 40% เนื่องจากการฉ้อโกงในปี 2024 เมื่อเทียบกับปีที่แล้ว ความสูญเสียเหล่านี้ยังคงต่ำกว่าสถิติในปี 2022 ถึง 37% ซึ่งอยู่ที่ 3.78 พันล้านดอลลาร์ โดยเฉพาะอย่างยิ่ง Ethereum เองที่ประสบกับการโจมตีระดับสูงสุดในปีนี้ ส่งผลให้สูญเสียมูลค่ากว่า 1.2 พันล้านดอลลาร์

จากการตรวจสอบประเด็นสำคัญจากการวิเคราะห์ พบว่าช่องโหว่ในสัญญาอัจฉริยะเป็นสาเหตุหลักที่ทำให้เกิดเหตุการณ์ส่วนใหญ่ในไตรมาสที่ 1 ปี 2567 ไตรมาสที่สามประสบความสูญเสียครั้งใหญ่ที่สุด รวมมูลค่า 790 ล้านดอลลาร์ ในขณะที่ไตรมาสที่ 4 มีกิจกรรมและความสูญเสียทางการเงินน้อยที่สุด ซึ่งแสดงให้เห็นว่า ลดลง 56% เมื่อเทียบกับช่วงเวลาเดียวกันในปี 2566 เป็นที่น่าสังเกตว่าไตรมาส 3 มีนัยสำคัญทั้งในปี 2566 และ 2567

เหตุการณ์การโจรกรรมที่น่าสังเกตมากที่สุด

การแฮ็กเงิน 305 ล้านดอลลาร์ต่อบริษัทแลกเปลี่ยนคริปโตเคอเรนซีของญี่ปุ่น DMM Bitcoin เป็นหนึ่งในเหตุการณ์ที่ใหญ่ที่สุดในปี 2024 ตามมาด้วยการแฮ็กเงิน 235 ล้านดอลลาร์ต่อบริษัทแลกเปลี่ยนคริปโตเคอเรนซีของอินเดีย WazirX

ในเหตุการณ์ล่าสุด โครงการ DeFi Radiant Capital ประสบความสูญเสียมูลค่า 50 ล้านดอลลาร์ เมื่อระบบของพวกเขาถูกแฮ็กโดยอาชญากรไซเบอร์ ในทำนองเดียวกัน BingX ซึ่งเป็นบริษัทแลกเปลี่ยนสกุลเงินดิจิทัลที่ตั้งอยู่ในสิงคโปร์ ประสบปัญหาในการขโมยสินทรัพย์ดิจิทัลมูลค่า 52 ล้านดอลลาร์

เมื่อมองย้อนกลับไปในปี 2024 ฉันพบว่าตัวเองค่อนข้างประหลาดใจกับอัตราการฟื้นตัวที่น่าประทับใจที่เราได้เห็น ที่น่าสังเกตคือมีการเรียกคืนเงินกว่า 1.3 พันล้านดอลลาร์จากโครงการ crypto ที่ได้รับผลกระทบในปีนั้น ซึ่งส่วนหนึ่งเป็นผลมาจากประสิทธิภาพของโปรแกรม Bug Bounty

ในปีที่กำลังจะมาถึง เราอาจพบภัยคุกคามทางไซเบอร์ใหม่ๆ เพิ่มขึ้น เช่น ภัยคุกคามที่ใช้คอมพิวเตอร์ควอนตัมและ AI เนื่องจากการพัฒนาทางเทคโนโลยีอย่างต่อเนื่อง นอกจากนี้ อาจมีเหตุการณ์เพิ่มขึ้นที่มุ่งเป้าไปที่ระบบการเงินแบบรวมศูนย์ (CeFi) เนื่องจากหน่วยงานเหล่านี้มีความเสี่ยงเพิ่มขึ้นอย่างต่อเนื่อง

นอกจากนี้ สิ่งสำคัญที่ควรทราบคือกลโกงการฆ่าหมูกำลังน่ากังวลมากขึ้น โดยเหยื่อสูญเสียเงินประมาณ 3.6 พันล้านดอลลาร์ผ่านธุรกรรมประมาณ 1.3 ล้านรายการที่เกี่ยวข้องกับที่อยู่กระเป๋าเงินดิจิทัลที่แตกต่างกันมากกว่า 150,000 รายการในปี 2567

2024-12-22 17:52