ในฐานะนักวิจัยที่ใช้เวลาหลายปีในการศึกษาและสำรวจโลกที่ซับซ้อนของสกุลเงินดิจิทัล ฉันอดไม่ได้ที่จะรู้สึกทั้งตกใจและสับสนเมื่อมองดูสถานะความปลอดภัยทางไซเบอร์ภายในอุตสาหกรรม เดือนกันยายน 2024 เป็นเดือนที่มีเหตุการณ์การแฮ็กเพิ่มขึ้นอย่างน่าตกใจ โดยมีการสูญเสียรวมกว่า 120 ล้านดอลลาร์ในหลายแพลตฟอร์ม นี่เป็นเพียงภาพภาพรวมของภาพรวมของปีนี้ ซึ่งประมาณ 1.38 พันล้านดอลลาร์ถูกขโมยไปจากอุตสาหกรรม crypto ในครึ่งปีแรกเพียงอย่างเดียว
เมื่อเดือนกันยายนที่ผ่านมา ถือเป็นช่วงที่เกิดพายุสำหรับอุตสาหกรรม crypto เนื่องจากผู้โจมตีทางไซเบอร์ได้เพิ่มความรุนแรงในการโจมตีในหลายภาคส่วน จากข้อมูลของ PeckShield บริษัทรักษาความปลอดภัยบล็อคเชน แฮกเกอร์สามารถสร้างรายได้กว่า 120 ล้านดอลลาร์จากเหตุการณ์ 20 เหตุการณ์เมื่อเดือนที่แล้ว สิ่งสำคัญที่ควรทราบก็คือยอดรวมนี้ไม่รวมการขโมยเงินจำนวน 32.4 ล้านดอลลาร์ที่เกี่ยวข้องกับ $spWETH เมื่อเร็ว ๆ นี้ ซึ่งถูกขโมยผ่านช่องโหว่ในระบบลายเซ็น Permit
การแฮ็กครั้งใหญ่ในหลายแพลตฟอร์ม
ในเดือนกันยายน แพลตฟอร์มชั้นนำที่มุ่งเน้นคือ BingX ซึ่งเป็นการแลกเปลี่ยนในสิงคโปร์ พร้อมด้วย Penpie (โปรโตคอลการกระจายอำนาจ), Indodax, Delta Prime, Truflation, Shezmu, Onyx, BananaGun, Bedrock และ CUT
ในบรรดาแพลตฟอร์มเหล่านี้ BingX ประสบกับความพ่ายแพ้ที่สำคัญที่สุด โดยขาดทุนประมาณ 44 ล้านดอลลาร์ เมื่อวันที่ 20 กันยายน อาชญากรไซเบอร์มุ่งเป้าไปที่กระเป๋าเงินร้อนของบริษัท โดยล้างสกุลเงินดิจิทัลต่างๆ ที่เก็บไว้ภายในนั้น ในขั้นต้น คาดว่าการสูญเสียทั้งหมดอาจสูงถึงประมาณ 52 ล้านดอลลาร์
เมื่อวันที่ 3 กันยายน Penpie ประสบกับการแสวงหาประโยชน์มูลค่า 27 ล้านเหรียญสหรัฐ ทำให้กลายเป็นเหยื่อรายใหญ่อันดับสองในเหตุการณ์นี้ ผู้กระทำผิดค้นพบช่องโหว่ภายในแพลตฟอร์มที่ทำให้พวกเขาสามารถเข้าถึงฟังก์ชันที่เรียกว่า “registerPenpiePool” ฟีเจอร์นี้ช่วยให้ผู้ไม่หวังดีสามารถสร้างตลาด Pendle ที่มีการแสวงหาผลประโยชน์เกิดขึ้น ตามที่รายงานโดย Zokyo บริษัทรักษาความปลอดภัยบล็อคเชน เมื่อวันที่ 4 กันยายน
ตามข้อมูลของ PeckShield แพลตฟอร์มสกุลเงินดิจิทัลหลายแห่งประสบกับความสูญเสียจำนวนมากรวมประมาณ 21 ล้านดอลลาร์ 5.98 ล้านดอลลาร์ 5.6 ล้านดอลลาร์ 4.9 ล้านดอลลาร์ 3.8 ล้านดอลลาร์ 3 ล้านดอลลาร์ 1.75 ล้านดอลลาร์ และ 1.4 ล้านดอลลาร์ตามลำดับ สิ่งที่น่าสนใจคือหนึ่งในฝ่ายที่ได้รับผลกระทบสามารถเรียกคืนเงินที่ถูกขโมยไปได้บางส่วน
ในเดือนกันยายน 2024 มีการโจมตีทางไซเบอร์มากกว่า 20 ครั้งในภาคสกุลเงินดิจิทัล ส่งผลให้เกิดความเสียหายมูลค่าประมาณ 120.23 ล้านดอลลาร์ (ไม่รวม spWETH มูลค่า 32.4 ล้านดอลลาร์ที่ถูกขโมยผ่านการหลอกลวงฟิชชิ่งลายเซ็นของ Permit)
— PeckShieldAlert (@PeckShieldAlert) วันที่ 1 ตุลาคม 2024
ความกังวลที่เพิ่มขึ้นเกี่ยวกับความปลอดภัยทางไซเบอร์ใน Crypto
แม้ว่าจะมีการสูญเสียอย่างมีนัยสำคัญถึง 120 ล้านดอลลาร์ในเดือนกันยายน แต่แนวโน้มในปี 2567 ก็ดูน่าหดหู่มากยิ่งขึ้น ตามข้อมูลของ TRM Labs ซึ่งเป็นบริษัทวิจัยบล็อคเชนชั้นนำ แฮกเกอร์สามารถขโมยเงินจำนวน 1.38 พันล้านดอลลาร์จากภาคสกุลเงินดิจิทัลภายในครึ่งแรกของปีนี้เพียงปีเดียว
ตรงกันข้ามกับกรอบเวลาเดียวกันในปี 2023 ซึ่งมีการสูญเสียมูลค่า 657 ล้านดอลลาร์ แต่เหตุการณ์ดังกล่าวกลับมีเหตุการณ์เกิดขึ้นเพิ่มขึ้นอย่างมาก TRM Labs อธิบายบางส่วนการเพิ่มขึ้นของสินทรัพย์ที่ถูกยักยอกโดยชี้ให้เห็นมูลค่าโทเค็นเฉลี่ยที่สูงขึ้นเป็นปัจจัยสนับสนุน
ในฐานะนักวิเคราะห์ ฉันสังเกตเห็นว่าการยอมรับสกุลเงินดิจิทัลที่เพิ่มขึ้นทั่วโลกอาจไม่เพียงแต่ผลักดันการเติบโตเท่านั้น แต่ยังอาจเป็นปัจจัยที่เอื้อต่อการเพิ่มขึ้นของอาชญากรรมในโลกไซเบอร์อีกด้วย การเปิดตัว Bitcoin และ Ethereum exchange-traded fund (ETFs) ในศูนย์กลางทางการเงิน เช่น สหรัฐอเมริกา ฮ่องกง และออสเตรเลีย ดึงดูดความสนใจของอุตสาหกรรมนี้เพิ่มมากขึ้นอย่างปฏิเสธไม่ได้ ในทางกลับกัน ความสนใจที่เพิ่มมากขึ้นนี้อาจสร้างช่องทางใหม่สำหรับช่องโหว่ที่อาจเกิดขึ้นได้
หลังจากการเปิดเผยรายงาน TRM Labs Greg Johnson ซีอีโอของ Rubicon Digital Assets แสดงความกังวลเกี่ยวกับความพร้อมของภาคส่วนนี้
แม้ว่าจะไม่ใช่เรื่องน่าตกใจ แต่รายงานล่าสุดของ TRM Labs เน้นย้ำถึงความจำเป็นในการดำเนินการที่สำคัญในภาค crypto เพื่อแก้ไขช่องว่างภายในโครงสร้างพื้นฐานบล็อคเชนที่ใหญ่กว่า” เขาชี้ให้เห็น
Sorry. No data so far.
2024-10-01 13:56