2023 年 9 月成爲加密相關漏洞利用最嚴重的月份,被盜加密貨幣高達 3.298 億美元。這一令人不安的里程碑凸顯了加密行業在維護安全和保護數字資產方面面臨的持續挑戰。區塊鏈安全公司 CertiK 在 10 月 2 日發佈的分析中指出,本月損失的主要原因是 9 月 23 日發生的 Mixin Network 攻擊。
CertiK 報告指出 Mixin 漏洞是最大罪魁禍首
CertiK 指出,在 Mixin Network 漏洞事件中,這家總部位於香港的去中心化跨鏈傳輸協議遭受了 2 億美元的慘重損失,主要原因是其雲服務提供商遭到攻擊。9 月份,其他幾起重大事件也損害了加密貨幣市場。CertiK 列出的一些值得注意的事件是針對 CoinEx 交易所和 Stake.com 的攻擊,分別導致 5300 萬美元和 4100 萬美元的損失。這兩次攻擊都歸咎於朝鮮黑客組織 Lazarus Group。
Dune Analytics 的最新數據顯示,Lazarus Group 目前持有約 4560 萬美元的加密資產。9 月份這些漏洞的累積影響使全年總損失達到驚人的 9.254 億美元。2023 年唯一一個損失接近的月份是 7 月,損失金額爲 2.858 億美元。除了這些漏洞造成的直接損失外,9 月還發生了一系列其他與加密相關的金融犯罪。退出騙局是加密領域的一個普遍問題,導致損失 190 萬美元。
閃電貸攻擊是一種更爲複雜的加密漏洞攻擊,它捲走了 40 萬美元。此外,網絡釣魚攻擊造成了 2500 萬美元的損失。這些事件加起來,使 2023 年因漏洞、詐騙和黑客攻擊造成的總損失高達 13.4 億美元。區塊鏈安全公司 Beosin 在對 2023 年第三季度的評估中報告稱,黑客攻擊、網絡釣魚詐騙和退出騙局造成的總損失略低於 8.9 億美元。
隨着市場參與者表達擔憂,加密貨幣攻擊不斷升級
CertiK 稱,最令人擔憂的是,第三季度的損失超過了前兩個季度的總和,前兩個季度的損失分別爲第一季度 3.3 億美元和第二季度 3.33 億美元。這一令人擔憂的趨勢凸顯了加密領域威脅行爲者日益複雜和持久。儘管不斷努力加強安全措施和教育用戶,但與加密相關的漏洞仍然構成重大風險。Mixin Network 攻擊是 9 月份最大的單起事件之一,凸顯了中心化和去中心化平臺漏洞的深遠影響。
朝鮮黑客組織 Lazarus Group 本月參與了多起備受矚目的攻擊,這引發了人們對國際社會遏制此類網絡犯罪組織的努力是否有效的質疑。儘管 Lazarus Group 被認定爲這些攻擊的罪魁禍首,但它仍能保持對大量加密資產的控制,這表明在加密生態系統中歸因和減輕網絡威脅存在挑戰。
隨着加密貨幣行業努力應對這些持續存在的安全挑戰,人們越來越認識到需要加強網絡安全措施、加強監管監督以及加強行業利益相關者之間的合作。一年內,各種形式的與加密貨幣相關的金融犯罪造成的損失接近 13.4 億美元,這清楚地提醒人們,在不斷髮展的數字環境中仍然存在漏洞。
CertiK 指出,2023 年 9 月將被銘記爲加密行業歷史上的黑暗篇章,其特點是因漏洞、詐騙和黑客攻擊而造成的損失創下歷史新高。Mixin Network 攻擊和 Lazarus Group 的參與凸顯了對加密安全持續保持警惕和投資的迫切需要。該行業必須共同努力,加強防禦,保護個人投資者和更廣泛的金融生態系統免受加密領域日益嚴重的網絡犯罪威脅。
