Theo dữ liệu từ Beosin EagleEye, một công ty kiểm tra bảo mật blockchain, tổng số tổn thất do các sự cố bảo mật khác nhau vào tháng 12 năm 2023 đã giảm đáng kể so với tháng 11. Trong tháng 12, có hơn 21 sự cố an ninh điển hình, gây thiệt hại tổng cộng khoảng 24,94 triệu USD, giảm khoảng 93% so với tháng 11. Trong số đó, các sự cố tấn công chiếm khoảng 12,45 triệu USD, lừa đảo lừa đảo khoảng 9,6 triệu USD và sự cố Rug Pull khoảng 2,89 triệu USD.

Không có sự kiện hack quy mô lớn nào gây thiệt hại vượt quá 10 triệu USD trong tháng này. Hai sự cố bảo mật quan trọng đã xảy ra: lỗ hổng bảo mật trong nền tảng phát triển Web3 Thirdweb ảnh hưởng đến nhiều hợp đồng thông minh và cuộc tấn công chuỗi cung ứng vào Ledger Connect Kit, thư viện mã thường được sử dụng cho các dự án Web3. May mắn thay, thiệt hại từ hai vụ việc này không vượt quá một triệu đô la mỗi vụ. Ngoài ra, các vụ lừa đảo tiếp tục xảy ra trong tháng này, với một số trường hợp địa chỉ cá nhân bị đánh cắp với số tiền vượt quá một triệu đô la, nhấn mạnh sự cần thiết phải tăng cường cảnh giác của người dùng.

Tấn công tin tặc

『12』Sự cố bảo mật đáng chú ý

  1. Vào ngày 5 tháng 12, một lỗ hổng bảo mật đã được xác định trong nền tảng phát triển Web3 Thirdweb, ảnh hưởng đến nhiều hợp đồng thông minh. Ít nhất ba dự án đã bị tấn công do lỗ hổng này, dẫn đến thiệt hại khoảng 210.000 USD.

  2. Vào ngày 6 tháng 12, giao thức DeFi BEARNDAO đã bị tấn công, kẻ tấn công thu được hơn 700.000 USD.

  3. Vào ngày 10 tháng 12, giao thức DeFi Venus Protocol đã bị tấn công do sự cố oracle, dẫn đến thiệt hại khoảng 200.000 USD.

  4. Vào ngày 12 tháng 12, cơ quan quản lý hợp đồng tạo lập thị trường DEX bị bỏ rơi trên OKX đã bị đánh cắp, dẫn đến thiệt hại khoảng 2,7 triệu USD.

  5. Vào ngày 14 tháng 12, thư viện mã Ledger Connect Kit thường được sử dụng cho các dự án Web3 đã bị tấn công chuỗi cung ứng, kẻ tấn công thu được khoảng 600.000 USD.

  6. Vào ngày 17 tháng 12, NFT Trader đã bị tấn công do lỗ hổng đăng nhập lại, dẫn đến thiệt hại khoảng 3 triệu USD. Tài sản bị đánh cắp đã được kẻ tấn công trả lại, kẻ này giữ 10% làm tiền thưởng.

  7. Vào ngày 17 tháng 12, Sàn giao dịch NFT Flooring Protocol đã bị tin tặc tấn công, dẫn đến thiệt hại khoảng 1,6 triệu USD.

  8. Vào ngày 22 tháng 12, giao thức DeFi Transit Finance đã bị tin tặc tấn công, dẫn đến thiệt hại khoảng 110.000 USD.

  9. Vào ngày 23 tháng 12, dự án DEX Paraluni đã bị tấn công thao túng giá, dẫn đến thiệt hại khoảng 330.000 USD.

  10. Giao thức giao dịch vĩnh viễn Levana Protocol trên chuỗi khối Osmosis đã bị tấn công từ ngày 13 đến ngày 26 tháng 12, dẫn đến khoản lỗ vượt quá 1,1 triệu USD.

  11. Vào ngày 26 tháng 12, ví Telcoin đã bị tấn công, dẫn đến thiệt hại khoảng 1,2 triệu USD.

  12. Vào ngày 30 tháng 12, Channels Finance trên BSC đã bị tin tặc tấn công, dẫn đến thiệt hại hơn 320.000 USD.

Lừa đảo lừa đảo / Kéo thảm

『4』Sự cố bảo mật đáng chú ý

  1. Vào ngày 5 tháng 12, một sự cố kéo thảm đã xảy ra với mã thông báo CKD trên Chuỗi BNB, dẫn đến việc nhà triển khai thu được lợi nhuận khoảng 540.000 USD.

  2. Vào ngày 26 tháng 12, MegabotETH đã trải qua một giai đoạn khó khăn, khi nhà triển khai kiếm được lợi nhuận khoảng 740.000 USD.

  3. Vào ngày 26 tháng 12, hai nạn nhân bị mất tài sản với tổng trị giá hơn 1,5 triệu USD do một vụ lừa đảo lừa đảo.

  4. Vào ngày 29 tháng 12, một địa chỉ bắt đầu bằng 0xea696 đã bị mất số token LINK trị giá 4,4 triệu đô la do một vụ lừa đảo lừa đảo.

Tội phạm tiền điện tử / Các trường hợp pháp lý

『5』Sự cố bảo mật đáng chú ý

  1. Vào ngày 5 tháng 12, Văn phòng Công tố Hà Nam đã tiết lộ một vụ án lừa đảo kim tự tháp tiền ảo quy mô lớn, liên quan đến số tiền vượt quá 120 triệu Nhân dân tệ Trung Quốc.

  2. Vào ngày 6 tháng 12, Bitzlato, người đồng sáng lập sàn giao dịch tiền điện tử, đã thừa nhận tội rửa tiền với tổng trị giá 700 triệu USD.

  3. Vào ngày 10 tháng 12, cảnh sát Hồng Kông đã triệt phá một băng nhóm tội phạm có liên quan đến việc rửa 30 triệu đô la Hồng Kông thông qua tiền ảo.

  4. Vào ngày 13 tháng 12, Bộ Tư pháp Hoa Kỳ đã buộc tội hai cá nhân điều hành chương trình Ponzi tiền điện tử trị giá 25 triệu USD.

  5. Vào ngày 15 tháng 12, Bộ Tư pháp Hoa Kỳ đã tiết lộ cáo buộc chống lại bốn cá nhân vì tội lừa đảo tiền điện tử và rửa tiền, dẫn đến thiệt hại hơn 80 triệu USD.

Phần kết luận

Nhìn chung, vào tháng 12 năm 2023, tổng thiệt hại do các sự cố bảo mật blockchain khác nhau đã giảm đáng kể so với tháng 11. So với tháng 11, tháng này chứng kiến ​​các loại dự án bị tấn công mới, bao gồm các công cụ phát triển, thư viện mã, NFT, cho thấy tin tặc đang mở rộng phạm vi mục tiêu của chúng. Toàn bộ hệ sinh thái Web3 cần nâng cao nhận thức về bảo mật để tích cực chống lại xu hướng này.

Trong tháng này, 50% số vụ tấn công vẫn bắt nguồn từ việc khai thác lỗ hổng hợp đồng, chẳng hạn như lỗ hổng reentrancy. Các nhóm dự án nên tìm kiếm các cuộc kiểm tra bảo mật chuyên nghiệp trước khi triển khai để giảm thiểu những rủi ro đó.

Liên hệ

Nếu bạn cần bất kỳ dịch vụ bảo mật blockchain nào, vui lòng liên hệ với chúng tôi:

Trang web chính thức Beosin EagleEye Twitter Telegram Linkedin