ブロックチェーンセキュリティ監査会社Beosin EagleEyeのデータによると、2023年12月のさまざまなセキュリティインシデントによる損失総額は11月に比べて大幅に減少した。 12 月には典型的なセキュリティ インシデントが 21 件以上発生し、損失総額は約 2,494 万ドルとなり、11 月から約 93% 減少しました。このうち、攻撃事件は約1,245万ドル、フィッシング詐欺は約960万ドル、ラグプル事件は約289万ドルとなっている。

今月は損失額が1,000万ドルを超える大規模なハッキング事件は発生しなかった。 2 つの重大なセキュリティ インシデントが発生しました。Web3 開発プラットフォーム Thirdweb のセキュリティ脆弱性が複数のスマート コントラクトに影響し、もう 1 つは Web3 プロジェクトで一般的に使用されるコード ライブラリである Ledger Connect Kit に対するサプライ チェーン攻撃です。幸いなことに、これら 2 つの事件による損失はそれぞれ 100 万ドルを超えませんでした。さらに、今月はフィッシング詐欺が引き続き発生しており、個人アドレスが100万ドルを超える金額で盗まれるケースも複数発生しており、ユーザーの警戒を高める必要性が強調されている。

ハッカー攻撃

『12』注目すべきセキュリティインシデント

  1. 12 月 5 日、Web3 開発プラットフォーム Thirdweb でセキュリティ上の脆弱性が特定され、複数のスマート コントラクトに影響を及ぼしました。この脆弱性により少なくとも 3 つのプロジェクトが攻撃され、約 21 万ドルの損失が発生しました。

  2. 12月6日、DeFiプロトコルBEARNDAOが攻撃され、攻撃者は70万ドル以上の利益を得た。

  3. 12月10日、DeFiプロトコルのVenus Protocolがオラクルの問題により攻撃され、約20万ドルの損失が発生しました。

  4. 12月12日、OKX上の放棄されたDEXマーケットメーカー契約管理権限が盗まれ、約270万ドルの損失が発生しました。

  5. 12 月 14 日、Web3 プロジェクトで一般的に使用されているコード ライブラリ Ledger Connect Kit がサプライ チェーン攻撃を受け、攻撃者は約 60 万ドルの利益を得ました。

  6. 12月17日、NFT Traderはリエントランシーの脆弱性により攻撃を受​​け、約300万ドルの損失が発生しました。盗まれた資産は攻撃者によって返還され、攻撃者は報奨金として 10% を保持しました。

  7. 12月17日、NFT取引市場のFlooring Protocolがハッカーの攻撃を受け、約160万ドルの損失が発生した。

  8. 12月22日、DeFiプロトコルのTransit Financeがハッカーに攻撃され、約11万ドルの損失が発生した。

  9. 12月23日、DEXプロジェクトParaluniが価格操作攻撃を受け、約33万ドルの損失が発生した。

  10. Osmosis ブロックチェーン上の永久取引プロトコル Levana Protocol が 12 月 13 日から 26 日にかけて攻撃され、110 万ドルを超える損失が発生しました。

  11. 12月26日、Telcoinウォレットが攻撃され、約120万ドルの損失が発生しました。

  12. 12 月 30 日、BSC の Channels Finance がハッカーに攻撃され、32 万ドルを超える損失が発生しました。

フィッシング詐欺 / 敷物を引っ張る行為

『4』注目すべきセキュリティインシデント

  1. 12月5日、BNBチェーン上のCKDトークンでラグプルが発生し、その結果、デプロイヤーは約54万ドルの利益を得ました。

  2. 12 月 26 日、MegabotETH はラグプルを経験し、導入者は約 740,000 ドルの利益を得ました。

  3. 12月26日、フィッシング詐欺により2人の被害者が総額150万ドル以上の資産を失った。

  4. 12 月 29 日、0xea696 で始まるアドレスがフィッシング詐欺により 440 万ドル相当の LINK トークンの損失を受けました。

仮想通貨犯罪・規制事件

『5』注目すべきセキュリティインシデント

  1. 12月5日、河南省検察庁は、総額1億2千万元を超える大規模な仮想通貨ねずみ講事件を明らかにした。

  2. 12月6日、仮想通貨取引所の共同創設者であるビッツラトは、総額7億ドルのマネーロンダリング犯罪を認めた。

  3. 12月10日、香港警察は仮想通貨を通じた3000万香港ドルの資金洗浄に関与した犯罪組織を取り締まった。

  4. 12月13日、米国司法省は2,500万米ドルの仮想通貨ポンジスキームを運営した容疑で2名を起訴した。

  5. 12月15日、米国司法省は、仮想通貨詐欺とマネーロンダリングで8,000万ドルを超える損失を出した4人の個人に対する起訴を明らかにした。

結論

全体として、2023 年 12 月のさまざまなブロックチェーン セキュリティ インシデントによる損失総額は、11 月と比較して大幅に減少しました。 11 月と比較して、今月は開発ツール、コード ライブラリ、NFT など、新たなタイプのプロジェクトが攻撃されており、ハッカーが標的範囲を拡大していることを示しています。この傾向に積極的に対抗するには、Web3 エコシステム全体がセキュリティ意識を高める必要があります。

今月も、攻撃インシデントの 50% は、リエントラント脆弱性などの契約上の脆弱性悪用に起因しています。このようなリスクを軽減するために、プロジェクト チームはプロジェクトを開始する前に専門的なセキュリティ監査を求めることをお勧めします。

接触

ブロックチェーン セキュリティ サービスが必要な場合は、お気軽にお問い合わせください。

公式ウェブサイト Beosin EagleEye Twitter Telegram Linkedin