De acordo com dados da Beosin EagleEye, uma empresa de auditoria de segurança blockchain, o valor total de perdas de vários incidentes de segurança em dezembro de 2023 diminuiu significativamente em comparação com novembro. Em dezembro, ocorreram mais de 21 incidentes típicos de segurança, resultando em uma perda total de aproximadamente US$ 24,94 milhões, uma redução de cerca de 93% em relação a novembro. Entre eles, os incidentes de ataque representaram cerca de US$ 12,45 milhões, os golpes de phishing, cerca de US$ 9,6 milhões, e os incidentes de Rug Pull, cerca de US$ 2,89 milhões.
Não houve eventos de hackers em grande escala com perdas superiores a US$ 10 milhões neste mês. Ocorreram dois incidentes de segurança significativos: uma vulnerabilidade de segurança na plataforma de desenvolvimento Web3 Thirdweb, afetando vários contratos inteligentes, e um ataque à cadeia de suprimentos no Ledger Connect Kit, uma biblioteca de código comumente usada para projetos Web3. Felizmente, as perdas destes dois incidentes não ultrapassaram um milhão de dólares cada. Além disso, os golpes de phishing continuaram a ocorrer este mês, com vários casos de roubo de endereços individuais por valores superiores a um milhão de dólares, enfatizando a necessidade de maior vigilância entre os utilizadores.
Ataques de hackers
『12』Incidentes de segurança notáveis
No dia 5 de dezembro, foi identificada uma vulnerabilidade de segurança na plataforma de desenvolvimento Web3 Thirdweb, afetando vários contratos inteligentes. Pelo menos três projetos foram atacados devido à vulnerabilidade, resultando em uma perda de aproximadamente US$ 210 mil.
No dia 6 de dezembro, o protocolo DeFi BEARNDAO foi atacado, com o invasor lucrando mais de US$ 700.000.
Em 10 de dezembro, o protocolo DeFi Venus Protocol foi atacado devido a um problema no oráculo, resultando em uma perda de aproximadamente US$ 200.000.
Em 12 de dezembro, a autoridade abandonada de gerenciamento de contratos do formador de mercado DEX na OKX foi roubada, resultando em uma perda de aproximadamente US$ 2,7 milhões.
Em 14 de dezembro, a biblioteca de códigos comumente usada Ledger Connect Kit para projetos Web3 sofreu um ataque à cadeia de suprimentos, com o invasor lucrando aproximadamente US$ 600.000.
Em 17 de dezembro, o NFT Trader foi atacado devido a uma vulnerabilidade de reentrada, resultando em uma perda de aproximadamente US$ 3 milhões. Os bens roubados foram devolvidos pelo invasor, que ficou com 10% como recompensa.
Em 17 de dezembro, o mercado de negociação NFT Flooring Protocol foi atacado por hackers, resultando em uma perda de aproximadamente US$ 1,6 milhão.
No dia 22 de dezembro, o protocolo DeFi Transit Finance foi atacado por hackers, resultando em um prejuízo de aproximadamente US$ 110 mil.
No dia 23 de dezembro, o projeto DEX Paraluni foi submetido a um ataque de manipulação de preços, resultando em uma perda de aproximadamente US$ 330.000.
O protocolo de negociação perpétuo Levana Protocol no blockchain Osmosis foi atacado entre 13 e 26 de dezembro, resultando em uma perda superior a US$ 1,1 milhão.
No dia 26 de dezembro, a carteira da Telcoin foi atacada, resultando em um prejuízo de aproximadamente US$ 1,2 milhão.
Em 30 de dezembro, o Channels Finance no BSC foi atacado por hackers, resultando em uma perda superior a US$ 320.000.
Golpe de phishing/puxão de tapete
『4』Incidentes de segurança notáveis
Em 5 de dezembro, ocorreu um puxão de tapete com o token CKD na cadeia BNB, resultando no lucro do implementador de aproximadamente US$ 540.000.
Em 26 de dezembro, o MegabotETH sofreu um puxão de tapete, com o implementador obtendo aproximadamente US$ 740.000 em lucro.
Em 26 de dezembro, duas vítimas perderam ativos totalizando mais de US$ 1,5 milhão devido a um golpe de phishing.
Em 29 de dezembro, um endereço começando com 0xea696 sofreu uma perda de US$ 4,4 milhões em tokens LINK devido a um golpe de phishing.
Crimes de Criptomoeda/Casos Regulatórios
『5』Incidentes de segurança notáveis
Em 5 de dezembro, a Procuradoria de Henan revelou um caso de esquema de pirâmide de moeda virtual em grande escala, envolvendo um valor superior a 120 milhões de yuans chineses.
Em 6 de dezembro, Bitzlato, cofundador da exchange de criptomoedas, admitiu um crime de lavagem de dinheiro totalizando 700 milhões de dólares.
Em 10 de dezembro, a polícia de Hong Kong reprimiu uma gangue criminosa envolvida na lavagem de 30 milhões de dólares de Hong Kong através de moedas virtuais.
Em 13 de dezembro, o Departamento de Justiça dos EUA acusou dois indivíduos de operar um esquema Ponzi de criptomoeda de 25 milhões de dólares.
Em 15 de dezembro, o Departamento de Justiça dos EUA divulgou acusações contra quatro indivíduos por fraude com criptomoedas e lavagem de dinheiro, resultando em perdas superiores a 80 milhões de dólares.
Conclusão
No geral, em dezembro de 2023, as perdas totais de vários incidentes de segurança blockchain diminuíram significativamente em comparação com novembro. Em comparação com novembro, este mês viu novos tipos de projetos atacados, incluindo ferramentas de desenvolvimento, bibliotecas de códigos, NFTs, indicando que os hackers estão expandindo seu alcance de alvos. Todo o ecossistema Web3 deve aumentar a consciência de segurança para combater ativamente esta tendência.
Este mês, 50% dos incidentes de ataque ainda tiveram origem na exploração de vulnerabilidades contratuais, como vulnerabilidades de reentrada. É aconselhável que as equipes de projeto busquem auditorias de segurança profissionais antes do lançamento para mitigar tais riscos.
Contato
Se você precisar de algum serviço de segurança blockchain, entre em contato conosco:
Site Oficial Beosin EagleEye Twitter Telegram Linkedin