2022年の市場暴落にもかかわらず、暗号業界は「ブラックハットハッカー」にとって依然として魅力的な機会です。CoinMarketCapによると、暗号業界は2022年第3四半期末時点で9,348.5億ドルの価値がありました。
第2四半期末と比較すると、これは4%の増加を示していますが、第1四半期末の時価総額のわずか43.56%に過ぎません。2021年11月の市場ピークである3兆ドルから3分の2の減少です。
フィッシングなどの従来の手法に加え、業界が比較的新しいため、あまり実戦でテストされていない技術を悪用することも容易です。これには、クロスチェーンブリッジハッキングなどの新しい技術も含まれます。
(「ホワイトハット」ハッカーが善意で悪用するのとは異なり、ブラックハットハッカーは悪意を持って侵入します。「ブラックハット」という用語は、1950年代のギャング映画に由来し、悪役たちは黒いフェドーラを被っていました。)
新しいImmunefiの報告によると、プロトコルの悪用と疑わしいラグプルが168件発生しました。これには詐欺の主張や成功した「半成功」のハッキング試行が含まれています。計算によると、web3エコシステムは2022年に39億ドルを失うことになります。その大部分(37億ドル)は134件の別々のハッキングで盗まれました。彼らの研究によれば、残りの詐欺の合計は1億7500万ドルで、34件の事件に広がっています。
Immunefiは、公開されているデータを使用してレポートをまとめています。BeInCryptoはその作業を調査し、報告書の主要な要素を分解しました。
DeFiは、過去数年と同様に、ブラックハットハッカーにとって最も人気のあるターゲットであり続けました。2022年、DeFiエコシステムは155件の別々のハッキングの結果、31億ドルの損失を被りました。前年に比べて大幅な増加です。DeFiは2021年に107件の別々のハッキングで24億ドルを失い、56.2%の増加となっています。暗号データ集約業者Token Terminalの別の報告によれば、DeFiの悪用の50%がクロスチェーンブリッジを標的としています。
これは、CeFiとは対照的で、CeFiは前年から減少し、昨年のDeFiのハッキング関連損失の一部に過ぎません。報告書によると、CeFiプロジェクトはわずか13回のハッキングを受け、合計で7億6900万ドルでした。CeFiは2021年に9件の事件で60億ドルを失いました。それは驚異的な87.3%の減少です。
レイヤー1のブロックチェーンとBNBチェーン 2022年、イーサリアムとビットコインは、すべてのチェーン攻撃の半分以上(63.3%)を占める二つの最も標的にされたチェーンでした。
ハッカーは、バイナンスが開始したチェーンを大きく好み、標的にされたチェーン全体の攻撃の3分の1以上(36.1%)がバイナンスが開始したチェーンに向けられました。2021年と比較すると、ネットワークの43回の攻撃があった中で、BNBチェーンへの攻撃は51.2%増加しました。
イーサリアムは49件の事件を目撃し、すべての標的にされたチェーン全体の27.2%を占めました。この数値は2021年と比較して8.9%の増加を示しています。2021年にはイーサリアムが45回の攻撃を受けました。
ソラナは12件のハッキングで3位に入り、チェーン全体の攻撃の6.7%を占めました。アバランチは、4件の事件で2.2%を占めるポリゴンに続き、NEARは2件の事件で1.1%を占めました。報告書によると、ポルカドットはわずか1回の攻撃を受け、すべての攻撃の0.6%を占めました。
Immunefiの調査によれば、「グノーシス、クロノス、アービトラム、ファントムなどの残りのチェーンは、合計で全体のチェーン攻撃の21.7%を占めていました。」
FTXの崩壊は、私たちが知っているように、昨年後半を支配しました。その四半期の悪用の数は、サム・バンクマン(現在は破産した)の取引所によっても支配されていました。ハッカーは11月12日の早朝に何億ドルも盗み、それらはその後コールドストレージに転送されました。数日前、FTXはアメリカで第11章の破産保護を申請しました。
55件の事件で合計12億ドルの損失を受けたQ4の悪用の数は、他の四半期をすべて圧倒しました。昨年の損失の41%を占めています。損失の大部分は、FTXとBNBチェーンから来ており、合計で12億ドルに達しました。
2番目に劇的な四半期は、ロニンネットワークとワームホールという二つの異なる悪用によって支配され、それぞれ6億2500万ドルと3億2600万ドルがハッキングされました。ロニンネットワークのユーザーは、バイナンスからの現金注入後に後日補償を受けました。Axie Infinityのゲームユーザーから約4億ドルのコインが盗まれました。ワームホールは、ハッカーがプラットフォームのスマートコントラクトを悪用してアクセスしたクロスチェーンブリッジです。
他の著名な損失には、ノマドの1億9000万ドル、BNBチェーンの5億7000万ドル、FTXの6億5000万ドルが含まれ、これらは合計損失の約60%を占めています。
しかし、銀の裏地があります。報告書は、ハッキングと詐欺を通じて盗まれた39億ドルのうち、2億400万ドルが回収されたと推定しています。ただし、これは2022年の総損失の5.2%に過ぎません。
最も成功した回収は、今年の最初の悪用の一つであるマルチチェーンハックから生じました。当初、ユーザーはブリッジの支援とコミュニケーションの欠如について不満を訴えました。しかし、2月の終わりまでには、プロトコルはすべての資金の50%を回収しました。報告書によれば、年末までにマルチチェーンのユーザーは盗まれた300万ドルのうち260万ドルを受け取りました。

