في نوفمبر 2024، حدثت 21 حادثة اختراق، مما أسفر عن خسائر تقدر بحوالي 76.86 مليون دولار، مع استعادة 25.5 مليون دولار. شملت الأسباب ثغرات العقود، واختراق الحسابات، وتلاعب الأسعار. بالإضافة إلى ذلك، كان هناك 9208 ضحية للاحتيال هذا الشهر، مع خسائر تبلغ قيمتها 9.38 مليون دولار.

الحوادث الأمنية الرئيسية في نوفمبر

ميتافين
في 4 نوفمبر 2024، أفاد المحقق في البلوكتشين زاك إكس بي تي أن منصة المراهنات على العملات المشفرة ميتا وين تعرضت للاختراق، مما أسفر عن سرقة أكثر من 4 ملايين دولار على سلاسل إيثريوم وسولانا. وفقًا لمدير ميتا وين التنفيذي سكل، استغل المهاجمون نظام السحب السلس في المنصة لاختراق المحفظة الساخنة لميتافين.
دلتا برايم
في 11 نوفمبر 2024، تعرض بروتوكول دي فاي دلتا برايم للاختراق على أفالانش وأربيتروم، مع خسائر تقدر بـ 4.75 مليون دولار. كانت السبب الجذري للاختراق هو نقص التحقق من المدخلات في وظيفة المطالبة بالمكافآت.
ثالا
في 15 نوفمبر 2024، تعرض مشروع ثالا القائم على أبتوس للاختراق، مما أدى إلى خسائر قدرها 25.5 مليون دولار. استغل المهاجمون ثغرة في عقد المشروع الذكي. أوقف الفريق العقود الذكية المتضررة وجمد حوالي 11.5 مليون دولار من الأصول. بعد العمل مع الجهات القانونية وفرق أمان البلوكتشين، استعاد المشروع جزءًا كبيرًا من الأموال المسروقة، مما سمح للمهاجم بالاحتفاظ بـ 300,000 دولار كمكافأة.
دي إكس إكس
في 16 نوفمبر 2024، أفاد العديد من مستخدمي محطة التداول على السلسلة دي إكس إكس عن سرقة أموال. وفقًا لإحصائيات فريق أمان SlowMist، بلغت الخسائر 21 مليون دولار. تساعد SlowMist دي إكس إكس وشركائها في التحقيقات الجارية. في 28 نوفمبر، أصدرت SlowMist بيانات تحدد 8612 عنوان مهاجم على سلسلة سولانا، مع الكشف عن عناوين المهاجمين على سلاسل EVM بعد مزيد من التحليل.
بولتر فاينانس
في 17 نوفمبر 2024، تعرض مشروع بولتر فاينانس القائم على فانتوم للاختراق، مما أدى إلى خسائر تقدر بحوالي 12 مليون دولار. استغل المهاجم قرضًا فوريًا لاستنفاد احتياطيات توكن BOO، مما أدى إلى تضخيم سعره بشكل مصطنع. سمح لهم ذلك باقتراض توكنات تفوق بكثير القيمة الفعلية للضمان، مما حقق لهم أرباحًا ضخمة. صرح مؤسس المنصة أنهم قدموا تقريرًا للسلطات السنغافورية وتواصلوا مع المهاجم عبر رسائل على السلسلة للتفاوض، لكن لم يتم تلقي أي رد.
تنبيه هجمات تسميم الذكاء الاصطناعي
بينما انخفض عدد حوادث الأمان والخسائر المرتبطة مقارنة بالشهر السابق، لاحظ فريق أمان SlowMist هجمات حقيقية لتسميم الذكاء الاصطناعي تستهدف صناعة العملات المشفرة. قد يكون المطورون، في سعيهم نحو الكفاءة، قد اعتمدوا بشكل مفرط على الشيفرات التي أنشأها الذكاء الاصطناعي دون تدقيق أمان كافٍ.
