Laut Daten von Beosin EagleEye, einem Blockchain-Sicherheitsprüfungsunternehmen, ist die Gesamtsumme der Verluste durch verschiedene Sicherheitsvorfälle im Dezember 2023 im Vergleich zum November deutlich gesunken. Im Dezember gab es mehr als 21 typische Sicherheitsvorfälle, die zu einem Gesamtverlust von etwa 24,94 Millionen US-Dollar führten, was einem Rückgang von etwa 93 % gegenüber November entspricht. Davon entfielen auf Angriffsvorfälle etwa 12,45 Millionen US-Dollar, auf Phishing-Betrug etwa 9,6 Millionen US-Dollar und auf Rug-Pull-Vorfälle etwa 2,89 Millionen US-Dollar.
In diesem Monat gab es keine groß angelegten Hackerangriffe mit Verlusten von über 10 Millionen Dollar. Es kam zu zwei bedeutenden Sicherheitsvorfällen: einer Sicherheitslücke in der Web3-Entwicklungsplattform Thirdweb, die mehrere Smart Contracts betraf, und einem Supply-Chain-Angriff auf das Ledger Connect Kit, eine häufig verwendete Codebibliothek für Web3-Projekte. Glücklicherweise überstiegen die Verluste aus diesen beiden Vorfällen jeweils nicht eine Million Dollar. Darüber hinaus kam es in diesem Monat weiterhin zu Phishing-Betrügereien, wobei in mehreren Fällen einzelne Adressen für Beträge von über einer Million Dollar gestohlen wurden, was die Notwendigkeit erhöhter Wachsamkeit bei den Benutzern unterstreicht.
Hackerangriffe
『12』Bemerkenswerte Sicherheitsvorfälle
Am 5. Dezember wurde in der Web3-Entwicklungsplattform Thirdweb eine Sicherheitslücke entdeckt, die mehrere Smart Contracts betraf. Mindestens drei Projekte wurden aufgrund dieser Sicherheitslücke angegriffen, was zu einem Verlust von rund 210.000 US-Dollar führte.
Am 6. Dezember wurde das DeFi-Protokoll BEARNDAO angegriffen, wobei der Angreifer einen Gewinn von über 700.000 Dollar erzielte.
Am 10. Dezember wurde das DeFi-Protokoll Venus Protocol aufgrund eines Orakelproblems angegriffen, was zu einem Verlust von etwa 200.000 US-Dollar führte.
Am 12. Dezember wurde die aufgegebene DEX-Market-Maker-Vertragsverwaltungsbehörde auf OKX gestohlen, was zu einem Verlust von etwa 2,7 Millionen US-Dollar führte.
Am 14. Dezember wurde die häufig verwendete Codebibliothek Ledger Connect Kit für Web3-Projekte Opfer eines Supply-Chain-Angriffs, bei dem der Angreifer einen Gewinn von etwa 600.000 US-Dollar erwirtschaftete.
Am 17. Dezember wurde NFT Trader aufgrund einer Reentrancy-Schwachstelle angegriffen, was zu einem Verlust von etwa 3 Millionen Dollar führte. Die gestohlenen Vermögenswerte wurden vom Angreifer zurückgegeben, der 10 % als Kopfgeld einbehielt.
Am 17. Dezember wurde der NFT-Handelsmarkt Flooring Protocol von Hackern angegriffen, was zu einem Verlust von rund 1,6 Millionen Dollar führte.
Am 22. Dezember wurde das DeFi-Protokoll Transit Finance von Hackern angegriffen, was zu einem Verlust von rund 110.000 US-Dollar führte.
Am 23. Dezember wurde das DEX-Projekt Paraluni Opfer eines Preismanipulationsangriffs, was zu einem Verlust von etwa 330.000 US-Dollar führte.
Das unbefristete Handelsprotokoll Levana Protocol auf der Osmosis-Blockchain wurde zwischen dem 13. und 26. Dezember angegriffen, was zu einem Verlust von über 1,1 Millionen Dollar führte.
Am 26. Dezember wurde das Telcoin-Wallet angegriffen, was zu einem Verlust von etwa 1,2 Millionen Dollar führte.
Am 30. Dezember wurde Channels Finance auf der BSC von Hackern angegriffen, was zu einem Verlust von über 320.000 $ führte.
Phishing-Betrug / Rug Pull
『4』Bemerkenswerte Sicherheitsvorfälle
Am 5. Dezember kam es mit dem CKD-Token auf der BNB-Kette zu einem Rug Pull, was dem Bereitsteller einen Gewinn von etwa 540.000 US-Dollar bescherte.
Am 26. Dezember kam es bei MegabotETH zu einem Rug Pull, bei dem der Bereitsteller einen Gewinn von etwa 740.000 US-Dollar erzielte.
Am 26. Dezember verloren zwei Opfer durch einen Phishing-Betrug Vermögenswerte im Gesamtwert von über 1,5 Millionen US-Dollar.
Am 29. Dezember erlitt eine Adresse mit der Nummer 0xea696 aufgrund eines Phishing-Betrugs einen Verlust von LINK-Token im Wert von 4,4 Millionen US-Dollar.
Kryptowährungskriminalität / Regulierungsfälle
『5』Bemerkenswerte Sicherheitsvorfälle
Am 5. Dezember deckte die Staatsanwaltschaft Henan einen groß angelegten Fall eines Pyramidensystems mit virtueller Währung auf, bei dem es um einen Betrag von über 120 Millionen chinesischen Yuan ging.
Am 6. Dezember gab Bitzlato, Mitbegründer einer Kryptobörse, Geldwäschedelikte in Höhe von insgesamt 700 Millionen US-Dollar zu.
Am 10. Dezember ging die Hongkonger Polizei gegen eine kriminelle Bande vor, die 30 Millionen Hongkong-Dollar über virtuelle Währungen gewaschen hatte.
Am 13. Dezember erhob das US-Justizministerium Anklage gegen zwei Personen, die ein Kryptowährungs-Schneeballsystem im Wert von 25 Millionen US-Dollar betrieben hatten.
Am 15. Dezember erhob das US-Justizministerium Anklage gegen vier Personen wegen Kryptowährungsbetrugs und Geldwäsche, was zu Schäden von über 80 Millionen US-Dollar führte.
Abschluss
Insgesamt sind die Gesamtverluste durch verschiedene Blockchain-Sicherheitsvorfälle im Dezember 2023 im Vergleich zum November deutlich zurückgegangen. Im Vergleich zum November gab es in diesem Monat neue Arten von angegriffenen Projekten, darunter Entwicklungstools, Codebibliotheken und NFTs, was darauf hindeutet, dass Hacker ihren Zielbereich erweitern. Das gesamte Web3-Ökosystem sollte das Sicherheitsbewusstsein schärfen, um diesem Trend aktiv entgegenzuwirken.
In diesem Monat waren 50 % der Angriffe auf die Ausnutzung von Schwachstellen im Vertrag zurückzuführen, wie z. B. Reentrancy-Schwachstellen. Um solche Risiken zu minimieren, ist es für Projektteams ratsam, vor dem Start professionelle Sicherheitsüberprüfungen durchführen zu lassen.
Kontakt
Wenn Sie Blockchain-Sicherheitsdienste benötigen, können Sie uns gerne kontaktieren:
Offizielle Website Beosin EagleEye Twitter Telegram Linkedin