Một báo cáo mới của công ty bảo mật blockchain Beosin đã tiết lộ rằng tổng số tài sản tiền điện tử bị mất do thoát khỏi các vụ lừa đảo và kéo thảm cao hơn số tiền bị đánh cắp từ các dự án tài chính phi tập trung (DeFi) thông qua các hoạt động khai thác và tấn công vào tháng trước.
Beosin cũng phát hiện ra rằng tổn thất từ các vụ khai thác trong tháng 5 đã giảm 79% so với tháng 4, báo hiệu sự sụt giảm tiếp tục trong hai tháng liên tiếp.
Tổn thất từ tấm thảm kéo vượt quá mức khai thác DeFi
Hơn 45 triệu đô la đã bị mất do sự cố kéo thảm tiền điện tử vào tháng 5 qua sáu sự cố. Vụ lừa đảo thoát lớn nhất là giao thức cho vay DeFi Fintoch – bị nghi ngờ là mô hình Ponzi – đã biến mất cùng với 31,6 triệu USDT (31,6 triệu USD) tiền của người dùng vào ngày 24 tháng 5.
Vụ việc lớn thứ hai là vụ trộm khoảng 5,9 triệu USD của Inferno Drainer, một nhà cung cấp dịch vụ lừa đảo đa chuỗi, ảnh hưởng đến khoảng 5.000 nạn nhân. Một hoạt động kéo thảm đáng chú ý khác đã được thực hiện bởi các nhà phát triển Swaprum của sàn giao dịch phi tập trung (DEX) vào ngày 19 tháng 5. Nhóm đã rút 3 triệu đô la token Ether (ETH) từ nhóm thanh khoản của giao thức.
Mặt khác, việc khai thác DeFi tài sản tiền điện tử bị đánh cắp trị giá 19,6 triệu USD. Khai thác lớn nhất là cuộc tấn công vào giao thức thanh khoản Jimbos dựa trên Arbitrum, đã xâm phạm hơn 4.000 ETH trị giá khoảng 7,5 triệu USD. Máy trộn tiền điện tử dựa trên Ethereum Tornado Cash cũng bị hack khoảng 2 triệu USD.
Giao thức DeFi Deus Finance, vốn là nạn nhân của nhiều cuộc tấn công, lại bị tấn công vào ngày 5 tháng 5 thông qua lỗ hổng ghi công khai trên stablecoin DEI (DEI) của nó. Kẻ tấn công đã khai thác các hợp đồng token DEI trên mạng BNB Smart Chain (BSC) và Arbitrum và lấy đi hơn 6 triệu USD.
Nâng cao nhận thức chống gian lận
Công ty bảo mật blockchain cũng lưu ý rằng các sự cố bảo mật liên quan đến ví phần cứng đã gia tăng trong tháng 5. Beosin cảnh báo chống lại một kiểu trộm tiền xu mới bằng cách sử dụng các thiết bị sạc chung hoặc công cộng để cấy các chương trình độc hại có thể đánh cắp khóa riêng tư.
“Số lượng liên quan đến Rug Pulls đã vượt quá số lượng trong các cuộc tấn công trong tháng này và các cách đánh cắp tiền mới như sử dụng bộ sạc chung để đánh cắp khóa riêng cũng đã xuất hiện. Tin tặc và những kẻ lừa đảo đang dần chuyển mục tiêu tấn công của chúng từ các bên dự án khác nhau sang người dùng thông thường,” Beosin nói.
Công ty kêu gọi người dùng nâng cao nhận thức chống lừa đảo, tìm hiểu một số phương pháp để bảo vệ tài sản của họ và tiến hành thẩm định các dự án trước khi đầu tư vào chúng. Vụ lừa đảo thoát lớn nhất trong tháng 5 được thực hiện bởi Fintoch, kẻ đã bỏ trốn với số tiền trị giá 31,6 triệu USD của người dùng.
Bài đăng Tỷ lệ thua lỗ kéo thảm tiền điện tử vượt xa mức khai thác DeFi trong tháng 5: Báo cáo xuất hiện đầu tiên trên CryptoPotato.

