C’est à nouveau l’heure de l’inventaire mensuel de sécurité ! Selon la surveillance de la plateforme de surveillance, d'alerte précoce et de blocage des risques de sécurité Beosin EagleEye, une filiale de la société d'audit de sécurité blockchain Beosin, en septembre 2023, le montant des pertes dues à divers incidents de sécurité a considérablement augmenté par rapport au mois d'août. Plus de 16 incidents de sécurité typiques se sont produits en septembre, avec des pertes totales causées par des attaques de pirates informatiques, des escroqueries par phishing et des piratages de tapis atteignant 360 millions de dollars, soit une augmentation d'environ 414 % par rapport à août. Parmi eux, les attaques se sont élevées à environ 323 millions de dollars américains, les escroqueries par phishing à 32,12 millions de dollars américains et les tentatives de fraude à 5,3 millions de dollars américains.

Au total, 4 incidents de sécurité impliquant plus de 10 millions de dollars américains se sont produits ce mois-ci : 200 millions de dollars américains ont été volés sur Mixin Network, 70 millions de dollars américains ont été volés dans le portefeuille chaud de l'échange cryptographique CoinEx, 41,3 millions de dollars américains ont été volés sur la plateforme de jeu cryptographique Stake. , et une certaine adresse de baleine a été hameçonnée. La perte s'est élevée à environ 24,23 millions de dollars américains. Ces quatre incidents représentent 93 % des pertes totales. En outre, l’affaire de fraude JPEX sur la plateforme de négociation d’actifs virtuels de Hong Kong ce mois-ci a fait de nombreuses victimes, le montant impliqué atteignant 190 millions de dollars, ce qui en fait l’affaire de cryptomonnaie la plus remarquable de ces derniers temps.

Attaques de pirates

Un total de « 7 » incidents de sécurité typiques se sont produits

N°1 Le 4 septembre, la plateforme de jeux de crypto-monnaie Stake.com a été attaquée, entraînant une perte d'environ 41,3 millions de dollars. L'incident a été réalisé par le groupe de hackers nord-coréen Lazarus.

No.2 Le 5 septembre, la bourse décentralisée écologique Arbitrum GMBL COMPUTER a été attaquée, entraînant une perte d'environ 815 000 $ US.

No.3 Le 12 septembre, le portefeuille chaud d'échange cryptographique CoinEx a été piraté, entraînant une perte d'environ 70 millions de dollars américains. L'incident a été réalisé par le groupe de hackers nord-coréen Lazarus.

No.4 Le 14 septembre, l'échange cryptographique Remitano a été piraté, entraînant une perte de 2,7 millions de dollars américains, et 1,4 millions de dollars américains ont été gelés par Tether.

No.5 Le 20 septembre, Balancer a subi une attaque d'ingénierie sociale, entraînant une perte d'environ 238 000 $ US.

No.6 Le 25 septembre, la base de données du fournisseur de services cloud Mixin Network a été attaquée, causant des pertes d'environ 200 millions de dollars.

N°7 Le 25 septembre, le portefeuille chaud Huobi HTX a été attaqué, entraînant une perte d'environ 8 millions de dollars.

Escroquerie par hameçonnage/tir de tapis

Un total de « 5 » incidents de sécurité typiques se sont produits

No.1 Le 5 septembre, un Rug Pull s'est produit sur un faux jeton de base sur ETH, et le déployeur a réalisé un bénéfice d'environ 540 000 $ US.

N°2 Le 6 septembre, un Rug Pull s'est produit sur le jeton Boost sur ETH, et le déployeur a réalisé un bénéfice d'environ 680 000 $ US.

No.3 Le 6 septembre, l'adresse de la baleine commençant par 0x13e a subi une perte d'environ 24,23 millions de dollars américains en raison d'une attaque de phishing. Il s’agit peut-être de la plus grande perte de pêche de ces derniers temps.

No.4 Le 11 septembre, le compte X du fondateur d'Ethereum, Vitalik Buterin, a été volé. Le pirate informatique a volé environ 700 000 dollars après avoir publié un lien de phishing.

No.5 Le 12 septembre, le fondateur de Milady a déclaré qu'un développeur de Milady avait saisi la base de code et détourné 1 million de dollars de fonds du Trésor.

Surveillance des cas de cryptocriminalité

Un total de « 4 » incidents de sécurité typiques se sont produits

N°1 Selon les informations du 3 septembre, la police de Hong Kong a démantelé un groupe local de fraude qui utilisait des activités d'investissement virtuel comme couverture. 19 personnes étaient impliquées dans le blanchiment de plus de 300 millions de dollars de Hong Kong (environ 38,3 millions de dollars américains).

N°2 Selon les informations du 11 septembre, la police sud-coréenne enquête sur une combine à la Ponzi qui a fait perdre à 12 000 investisseurs un total de 100 milliards de wons (environ 75,09 millions de dollars).

N°3 Selon les informations du 12 septembre, le Bureau thaïlandais d'enquête sur la cybercriminalité (CCIB) a arrêté cinq étrangers liés à la plateforme d'investissement frauduleuse en crypto-monnaie (bchgloballtd.com), impliquant environ 27 millions de dollars.

La plateforme d'échange d'actifs virtuels n°4 de Hong Kong, JPEX, est soupçonnée de fraude. Au 25 septembre, la police de Hong Kong avait reçu des signalements de 2 360 victimes, impliquant environ 1,49 milliard de dollars de Hong Kong (environ 190 millions de dollars américains).

Compte tenu de la nouvelle situation actuelle dans le domaine de la sécurité de la blockchain, « Beosin » résume ici :

Dans l’ensemble, le montant des pertes causées par divers incidents de sécurité de la blockchain a considérablement augmenté en septembre 2023. Le montant des pertes est principalement concentré dans plusieurs incidents majeurs de plus de 10 millions de dollars américains. Les types d'attaques comprennent principalement les attaques des fournisseurs de données de services cloud, les fuites de clés privées, l'ingénierie sociale et le phishing. Il est recommandé aux grands fournisseurs de services de chiffrement d'organiser régulièrement des formations de sécurité pour leurs employés, de mettre en œuvre des pratiques de sécurité pour les employés hautement privilégiés et d'établir des systèmes de surveillance et d'alerte pour toute activité suspecte dans leur infrastructure et leurs applications. Il y a eu une augmentation des cas de fraude aux actifs virtuels ce mois-ci. Il est conseillé aux utilisateurs d'accroître leur sensibilisation à la lutte contre la fraude. Si malheureusement ils sont fraudés, ils doivent conserver des preuves et déposer une plainte auprès de la police dès que possible.