Пришло время снова провести ежемесячную инвентаризацию безопасности! По данным мониторинга платформы мониторинга, раннего предупреждения и блокировки рисков безопасности Beosin EagleEye, дочерней компании блокчейн-аудитской компании Beosin, в сентябре 2023 года объем потерь от различных инцидентов безопасности значительно увеличился по сравнению с августом. В сентябре произошло более 16 типичных инцидентов, связанных с безопасностью, при этом общий ущерб, причиненный хакерскими атаками, фишингом и кражей ковров, достиг 360 миллионов долларов США, что примерно на 414% больше, чем в августе. Среди них стоимость атак составила примерно 323 миллиона долларов США, фишинговые мошенничества - 32,12 миллиона долларов США, а изъятия ковров - 5,3 миллиона долларов США.
Всего в этом месяце произошло 4 инцидента безопасности с участием более 10 миллионов долларов США: 200 миллионов долларов США были украдены из Mixin Network, 70 миллионов долларов США были украдены с горячего кошелька криптобиржи CoinEx, 41,3 миллиона долларов США были украдены с криптографической игровой платформы Stake. , и определенный адрес кита был подвергнут фишингу. Убыток составил примерно 24,23 миллиона долларов США. На эти четыре инцидента пришлось 93% общих потерь. Кроме того, в этом месяце в деле о мошенничестве с гонконгской платформой торговли виртуальными активами JPEX фигурировало множество жертв, сумма которого достигла 190 миллионов долларов США, что делает его самым примечательным делом о криптовалюте за последнее время.
Хакерские атаки
Всего произошло «7» типичных инцидентов безопасности.
№1 4 сентября была атакована крипто-гемблинг-платформа Stake.com, в результате которой был нанесен ущерб примерно в 41,3 миллиона долларов США. Инцидент осуществила северокорейская хакерская группа Lazarus.
№2 5 сентября подверглась атаке экологическая децентрализованная биржа Arbitrum GMBL COMPUTER, в результате которой был нанесен ущерб примерно в 815 000 долларов США.
№3 12 сентября горячий кошелек криптовалютной биржи CoinEx был взломан, в результате чего был нанесен ущерб примерно в 70 миллионов долларов США. Инцидент осуществила северокорейская хакерская группа Lazarus.
№4 14 сентября криптовалютная биржа Remitano была взломана, в результате чего был нанесен ущерб в размере 2,7 миллиона долларов США, а 1,4 миллиона долларов США были заморожены Tether.
№5 20 сентября Balancer подвергся атаке с помощью социальной инженерии, в результате которой был нанесен ущерб примерно в 238 000 долларов США.
№6 25 сентября была атакована база данных провайдера облачных услуг Mixin Network, в результате чего был нанесен ущерб примерно на 200 миллионов долларов США.
№7 25 сентября горячий кошелек Huobi HTX подвергся атаке, в результате чего был нанесен ущерб примерно в 8 миллионов долларов США.
Фишинговое мошенничество/вытягивание ковров
Всего произошло «5» типичных инцидентов безопасности.
№1. 5 сентября произошел Rug Pull с поддельным токеном Base на ETH, и развертыватель получил прибыль в размере около 540 000 долларов США.
№ 2. 6 сентября произошел Rug Pull на токене Boost на ETH, и развертыватель получил прибыль в размере около 680 000 долларов США.
№3 6 сентября адрес «кит», начинающийся с 0x13e, понес убытки в размере около 24,23 миллиона долларов США из-за фишинговой атаки. Это, возможно, самая крупная потеря рыболовства за последнее время.
№4 11 сентября был украден X-аккаунт основателя Ethereum Виталика Бутерина. Хакер похитил около 700 000 долларов США после размещения фишинговой ссылки.
№5 12 сентября основатель Milady заявил, что разработчик Milady завладел кодовой базой и присвоил 1 миллион долларов США из казначейских фондов.
Криптопреступность/надзор за делом
Всего произошло «4» типичных инцидентов безопасности.
№1 Согласно новостям от 3 сентября, полиция Гонконга разгромила местную мошенническую группу, которая использовала виртуальный инвестиционный бизнес в качестве прикрытия. 19 человек были замешаны в отмывании более 300 миллионов гонконгских долларов (приблизительно 38,3 миллиона долларов США).
№2 Согласно новостям от 11 сентября, южнокорейская полиция расследует схему Понци, в результате которой 12 000 инвесторов потеряли в общей сложности 100 миллиардов вон (приблизительно 75,09 миллионов долларов США).
№3 Согласно новостям от 12 сентября, Таиландское бюро по расследованию киберпреступлений (CCIB) арестовало пятерых иностранцев, связанных с мошеннической инвестиционной платформой криптовалюты (bchgloballtd.com), в которой задействовано около 27 миллионов долларов США.
Гонконгскую платформу для торговли виртуальными активами № 4 JPEX подозревают в мошенничестве. По состоянию на 25 сентября полиция Гонконга получила сообщения от 2360 жертв на сумму примерно 1,49 миллиарда гонконгских долларов (приблизительно 190 миллионов долларов США).
Учитывая текущую новую ситуацию в области безопасности блокчейна, «Беосин» резюмирует здесь:
В целом, в сентябре 2023 года объем убытков, вызванных различными инцидентами безопасности блокчейна, значительно увеличился. Сумма потерь в основном сосредоточена в нескольких крупных инцидентах на сумму более 10 миллионов долларов США. Типы атак в основном включают атаки на поставщиков данных облачных сервисов, утечки закрытых ключей, социальную инженерию и фишинг. Крупным поставщикам услуг шифрования рекомендуется проводить регулярное обучение по вопросам безопасности для своих сотрудников, внедрять методы обеспечения безопасности для высокопривилегированных сотрудников, а также создавать системы мониторинга и оповещения обо всех подозрительных действиях в их инфраструктуре и приложениях. В этом месяце увеличилось количество случаев мошенничества с виртуальными активами. Пользователям рекомендуется повысить свою осведомленность о борьбе с мошенничеством. Если, к сожалению, их обманули, им следует сохранить доказательства и как можно скорее подать заявление в полицию.
