Cointime

Download App
iOS & Android

ข่าวรายเดือน | เหตุการณ์ด้านความปลอดภัย Web3 มีมูลค่ารวมประมาณ 170 ล้านดอลลาร์

Validated Project

ภาพรวมไตรมาสที่ 3

ตามสถิติจากทีมรักษาความปลอดภัย SlowMist ในไตรมาสที่ 3 ปี 2567 เหตุการณ์ด้านความปลอดภัยของ Web3 จะยังคงเกิดขึ้นบ่อยครั้ง และสถานการณ์ด้านความปลอดภัยยังคงรุนแรง:

  • เหตุการณ์การแฮ็กเกิดขึ้นทั้งหมด 93 เหตุการณ์ในไตรมาสนี้ โดยมีเหยื่อของเหตุการณ์ฟิชชิ่งมากกว่า 33,000 ราย
  • ความสูญเสียทั้งหมดจากเหตุการณ์ด้านความปลอดภัยในระหว่างไตรมาสดังกล่าวมีมูลค่าประมาณ 784 ล้านดอลลาร์ โดยได้รับการกู้คืนแล้ว 27.54 ล้านดอลลาร์
  • ความสูญเสียในเดือนกรกฎาคมมีมูลค่าประมาณ 300 ล้านดอลลาร์ จากนั้นเพิ่มขึ้นเป็น 316 ล้านดอลลาร์ในเดือนสิงหาคม โดยการสูญเสียส่วนใหญ่เกิดจากการหลอกลวง 243 ล้านดอลลาร์
  • ความสูญเสียในเดือนกันยายนลดลงเมื่อเทียบกับสองเดือนก่อน แต่แรงกดดันด้านความปลอดภัยยังคงสูง ในเดือนกันยายน มีเหตุการณ์ด้านความปลอดภัยเกิดขึ้น 3 ครั้ง ซึ่งสูญเสียมูลค่าหลายสิบล้านดอลลาร์ ขนาดและการสูญเสียเหตุการณ์ฟิชชิ่งยังคงเหมือนเดิม

ในเดือนกันยายน 2024 ความสูญเสียทั้งหมดจากเหตุการณ์ด้านความปลอดภัยของ Web3 มีมูลค่าประมาณ 170 ล้านดอลลาร์สหรัฐ ในบรรดาข้อมูลเหล่านั้น ตามสถิติจาก Slowmist Blockchain Hacked Archive (https://hacked.slowmist.io) มีเหตุการณ์การแฮ็กเกิดขึ้นทั้งหมด 28 เหตุการณ์ ส่งผลให้เกิดการสูญเสียประมาณ 124 ล้านดอลลาร์สหรัฐ โดยมีการส่งคืน 4.9 ล้านดอลลาร์สหรัฐ สาเหตุของเหตุการณ์ที่เกี่ยวข้องกับช่องโหว่ของสัญญา การแฮ็กบัญชี และการรั่วไหลของคีย์ส่วนตัว ฯลฯ นอกจากนี้ ตามสถิติจากแพลตฟอร์มต่อต้านการฉ้อโกง Scam Sniffer ของ Web3 พบว่ามีเหยื่อของเหตุการณ์ฟิชชิ่ง 10,525 รายในเดือนนี้ โดยสูญเสียมูลค่าถึง 46.43 ล้านดอลลาร์สหรัฐ

https://dune.com/scam-sniffer/september-scam-sniffer-2024-phishing-report

บิงเอ็กซ์

บิงเอ็กซ์

เมื่อวันที่ 20 กันยายน 2024 BingX บริษัทแลกเปลี่ยนสกุลเงินดิจิทัลของสิงคโปร์พบว่ากระเป๋าเงินร้อนถูกโจมตี ทีมรักษาความปลอดภัย SlowMist ได้ช่วยเหลือ BingX ในการสืบสวนเหตุการณ์ดังกล่าวทันที ตามสถิติ จำนวนความเสียหายมีมูลค่าประมาณ 45 ล้านดอลลาร์สหรัฐ ด้วยความช่วยเหลือของทีมรักษาความปลอดภัย SlowMist เงินทุนที่ถูกขโมยไปประมาณ 1 ล้านเหรียญสหรัฐได้ถูกอายัดไปแล้ว นอกจากนี้เรายังได้จัดตั้งกลุ่มเพื่อตอบสนองต่อเหตุการณ์นี้เพื่อติดตามการโอนเงิน

https://x.com/SlowMist_Team/status/1837062650179768523

เพนปี้

เมื่อวันที่ 4 กันยายน 2024 โครงการกระจายรายได้สภาพคล่องแบบกระจาย Penpie ถูกโจมตี และผู้โจมตีทำกำไรได้เกือบ 30 ล้านดอลลาร์สหรัฐ ตามการวิเคราะห์ของทีมรักษาความปลอดภัย SlowMist แก่นของเหตุการณ์นี้คือ Penpie เข้าใจผิดว่าตลาดทั้งหมดที่สร้างโดย Pendle Finance นั้นถูกต้องตามกฎหมายเมื่อลงทะเบียนตลาด Pendle ใหม่ อย่างไรก็ตาม กระบวนการสร้างตลาดของ Pendle Finance นั้นเปิดกว้าง ซึ่งช่วยให้ใครก็ตามสามารถสร้างตลาดได้ และผู้ใช้ก็สามารถปรับแต่งพารามิเตอร์หลัก เช่น ที่อยู่สัญญา SY ได้ ผู้โจมตีสร้างสัญญาตลาดที่มีสัญญา SY ที่เป็นอันตราย และใช้กลไกที่พูล Penpie จำเป็นต้องเรียกสัญญา SY ภายนอกเมื่อรับรางวัล และใช้แฟลชสินเชื่อเพื่อเพิ่มสภาพคล่องจำนวนมากให้กับตลาด และพูลขยายผลเทียม สามารถเพิ่มจำนวนรางวัลเพื่อทำกำไรได้ การวิเคราะห์โดยละเอียดแสดงให้ เห็นถึงอคติและความไม่เชื่อของ Penpie ที่ถูกแฮ็ก

อินโดแดกซ์

เมื่อวันที่ 11 กันยายน 2024 บริษัทแลกเปลี่ยนคริปโต Indodax ของอินโดนีเซียถูกโจมตี ผู้โจมตีขโมยโทเค็นต่างๆ ไปประมาณ 22 ล้านดอลลาร์สหรัฐจากกระเป๋าเงินร้อน หลังจากการวิเคราะห์ ทีมรักษาความปลอดภัยของ SlowMist เชื่อว่ากระเป๋าเงินร้อนมีโอกาสน้อยที่จะถูกเจาะ และมีแนวโน้มที่จะเกิดจากการที่ระบบถอนเงินถูกโจมตี

https://x.com/SlowMist_Team/status/1833707952353812782

เดลต้าไพรม์

เมื่อวันที่ 16 กันยายน 2024 โปรโตคอล DeltaPrime DeFi ประสบความสูญเสียประมาณ 6 ล้านเหรียญสหรัฐ เนื่องจากการรั่วไหลของคีย์ส่วนตัว เมื่อได้รับคีย์ส่วนตัว ผู้โจมตีจะสร้างโทเค็น DPUSDC ขนาด 1.1×10⁶⁹ ซึ่งสามารถแลกเปลี่ยนเป็นเหรียญเสถียร USDC ในอัตราส่วน 1:1 ผู้โจมตีก็ใช้วิธีการที่คล้ายกันเพื่อสร้างโทเค็นใบรับรองเงินฝากจำนวนมากสำหรับ Bitcoin, Ethereum และสกุลเงินดิจิทัลอื่น ๆ ในที่สุด ผู้โจมตีก็ได้แลกส่วนเล็กๆ ของใบรับรองเงินฝากขนาดใหญ่เหล่านี้ รวมมูลค่าทรัพย์สินประมาณ 6 ล้านเหรียญสหรัฐ

แห้ว

เมื่อวันที่ 26 กันยายน พ.ศ. 2567 ตามรายงานของนักสืบออนไลน์ ZachXBT Truflation ถูกโจมตีและสูญเสียเงินประมาณ 5 ล้านเหรียญสหรัฐ โดยเงินที่ถูกขโมยไปจาก "คลังหลายลายเซ็นและกระเป๋าเงินส่วนตัว" ผู้โจมตีใช้มัลแวร์เพื่อเปิดการโจมตี ทีมรักษาความปลอดภัยของ SlowMist ติดตามการโอนเงินที่ถูกขโมยทันที ผู้โจมตีได้โอน 415 ETH ไปที่ 0xb1cf7880351e6d16313c03a6686b4c8a5ba6372a ในวันนั้น ขณะนี้ 523 ETH ได้ถูกฝากไว้ที่ที่อยู่นี้และยังไม่ได้โอนออกไป

https://x.com/SlowMist_Team/status/1839154230210543732

ในเดือนนี้มีเหตุการณ์ด้านความปลอดภัย 9 เหตุการณ์เนื่องจากช่องโหว่ของสัญญา ส่งผลให้สูญเสียถึง 41 ล้านดอลลาร์สหรัฐ คิดเป็น 33.06% ของการสูญเสียจากการถูกแฮ็กทั้งหมด (124 ล้านดอลลาร์สหรัฐ) มีเหตุการณ์การแฮ็กบัญชี 8 ครั้งในเดือนนี้ เมื่อเทียบกับครั้งก่อน ลดลงอย่างมากในเดือนพฤษภาคม (ตั้งแต่วันที่ 18) และแพลตฟอร์มที่เกี่ยวข้องมุ่งเน้นไปที่ X และ Discord เป็นหลัก

ทีมรักษาความปลอดภัยของ SlowMist แนะนำให้ฝ่ายต่างๆ ของโครงการระมัดระวังอยู่เสมอและดำเนินการตรวจสอบความปลอดภัยที่ครอบคลุมอย่างสม่ำเสมอ ติดตามและแก้ไขภัยคุกคามและช่องโหว่ด้านความปลอดภัยใหม่ๆ และปกป้องความปลอดภัยของโครงการและทรัพย์สิน นอกจากนี้ ขอแนะนำให้ฝ่ายต่างๆ ของโครงการจัดทำแผนฉุกเฉินที่เหมาะสมเพื่อเตรียมพร้อม สำหรับการโจมตีในกรณีที่มีการโจมตี สามารถตอบสนองได้อย่างรวดเร็วและมีประสิทธิภาพ ลดการสูญเสีย และเพิ่มโอกาสในการกู้คืนเงินทุน ผู้ใช้ควรระวังการโจมตีแบบฟิชชิ่งและตรวจสอบการอนุญาตบัญชีเป็นประจำ ยืนยันความถูกต้องของข้อความผ่านหลายฝ่าย อย่าคลิกลิงก์ที่ไม่รู้จัก และอย่าป้อนคีย์ส่วนตัว/ตัวช่วยจำอย่างง่ายดาย ติดตั้งซอฟต์แวร์ป้องกันไวรัส (เช่น Kaspersky, AVG ฯลฯ) และปลั๊กอินบล็อกความเสี่ยงฟิชชิ่ง (เช่น Scam Sniffer) ปรับปรุงความปลอดภัยของอุปกรณ์

สุดท้ายนี้ กิจกรรมที่รวมอยู่ในบทความนี้คือกิจกรรมด้านความปลอดภัยหลักของเดือนนี้ สามารถดูกิจกรรมด้านความปลอดภัยบล็อคเชนเพิ่มเติมได้ในคลังข้อมูลที่ถูกแฮ็กบล็อกเชนของ Slowmist (https://hacked.slowmist.io/)

ความคิดเห็น

ความคิดเห็นทั้งหมด

Recommended for you

  • ประธานคณะกรรมการด้านการธนาคารของวุฒิสภาสหรัฐฯ: ร่างข้อกำหนดใหม่เกี่ยวกับผลตอบแทนของ Stablecoin อาจจะถูกเปิดเผยเร็วที่สุดในสัปดาห์นี้

    เว็บไซต์ Cointime รายงานว่า วุฒิสมาชิก ทิม สก็อตต์ ประธานคณะกรรมการการธนาคารของวุฒิสภา กล่าวในการประชุมสุดยอดบล็อกเชนที่กรุงวอชิงตัน ดี.ซี. ว่า สมาชิกสภานิติบัญญัติอาจได้เห็นร่างกฎหมายฉบับใหม่ที่มีข้อกำหนดเกี่ยวกับเหรียญ Stablecoin อย่างน้อยที่สุดภายในสัปดาห์นี้ สก็อตต์กล่าวว่า ผลตอบแทนของ Stablecoin เป็นประเด็นที่มีการพูดคุยกันมากที่สุดในร่างกฎหมาย แต่สมาชิกสภานิติบัญญัติยังคงทำงานในส่วนนี้อย่างต่อเนื่อง เขากล่าวว่า “ผมเชื่อว่าผมจะมีข้อเสนอแรกสำหรับการพิจารณาในสัปดาห์นี้ หากเกิดขึ้นภายในสิ้นสัปดาห์ และผมคิดว่ามันจะเกิดขึ้น เราก็จะรู้ว่ากรอบการทำงานกำลังเป็นรูปเป็นร่างหรือไม่ ถ้าเป็นเช่นนั้น ผมคิดว่าเราจะอยู่ในสถานะที่ดีขึ้น” เขายังกล่าวถึงความคืบหน้าว่าเป็นผลมาจากความพยายามของวุฒิสมาชิกพรรคเดโมแครต แองเจลา อัลโซบรูคส์ วุฒิสมาชิกพรรครีพับลิกัน ทอม ทิลลิส และเจ้าหน้าที่ทำเนียบขาว แพทริค วิทท์ ในประเด็นผลตอบแทนของ Stablecoin เขากล่าวว่าประเด็นที่ยังค้างคาอยู่หลายประเด็นก็ได้รับการหารือในการเจรจาตลอดเดือนที่ผ่านมา รวมถึงข้อกังวลของสมาชิกสภาผู้แทนราษฎรเกี่ยวกับประธานาธิบดีโดนัลด์ ทรัมป์และโครงการคริปโตของครอบครัว การขาดการเป็นตัวแทนจากทั้งสองพรรคในหน่วยงานกำกับดูแลที่สำคัญ และกฎระเบียบการตรวจสอบตัวตนลูกค้า (KYC) สก็อตต์ยังกล่าวอีกว่า “ผมคิดว่าเราใกล้จะบรรลุข้อตกลงเกี่ยวกับประเด็นด้านจริยธรรมและองค์ประชุมแล้ว เรารู้ว่านี่เป็นประเด็นสำคัญสำหรับอีกฝ่าย ดังนั้นเราจึงกำลังหารือเรื่องนี้อยู่เช่นกัน ผมคิดว่าเรากำลังมีความคืบหน้าในเรื่องการเสนอชื่อบุคคล ซึ่งเป็นข่าวดี สำหรับ DeFi นั้น เป็นพื้นที่ที่วุฒิสมาชิกมาร์ค วอร์เนอร์ให้ความสำคัญ และการป้องกันการฟอกเงิน (AML) เป็นส่วนสำคัญมาก ดังนั้นผมคิดว่าเรากำลังก้าวหน้าในประเด็นเหล่านี้”

  • สรุปข่าวเช้าวันสำคัญ | เหตุการณ์สำคัญในช่วงข้ามคืนวันที่ 18 มีนาคม

    21:00-7:00 คำสำคัญ: Phantom, Stripe, Autonomous, อิหร่าน 1. อิหร่านอ้างว่าสามารถโจมตีประเทศที่อนุญาตให้สหรัฐฯ และอิสราเอลใช้ดินแดนของตนได้อย่างถูกกฎหมาย 2. คณะกรรมการกำกับสินค้าโภคภัณฑ์ล่วงหน้าของสหรัฐฯ (US CFTC): กระเป๋าเงิน Phantom ไม่จำเป็นต้องลงทะเบียนเป็นโบรกเกอร์ 3. อัยการสูงสุดของรัฐแอริโซนาฟ้องร้องดำเนินคดีอาญาต่อ Kalshi นักการตลาดด้านการทำนายราคา 4. กระทรวงการต่างประเทศสหรัฐฯ สั่งให้สถานทูตทั่วโลกดำเนินการประเมินความปลอดภัย "ทันที" 5. Robinhood Venture Capital ลงทุนประมาณ 35 ล้านดอลลาร์ใน Stripe และ ElevenLabs 6. GSR ลงทุน 57 ล้านดอลลาร์เพื่อซื้อ Autonomous และ Architech เพื่อสร้างแพลตฟอร์มการจัดการกองทุนคริปโต 7. คณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ของสหรัฐฯ (US SEC และ CFTC) ออกแนวทางใหม่เกี่ยวกับสกุลเงินดิจิทัล โดยระบุว่าสินทรัพย์ดิจิทัลส่วนใหญ่ไม่ใช่หลักทรัพย์

  • สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ของสหรัฐฯ (SEC) และคณะกรรมการกำกับสินค้าโภคภัณฑ์ล่วงหน้าของสหรัฐฯ (CFTC) ได้ออกความเห็นใหม่เกี่ยวกับสกุลเงินดิจิทัล โดยระบุว่าสินทรัพย์ดิจิทัลส่วนใหญ่ไม่จัดอยู่ในประเภทหลักทรัพย์

    Cointime รายงานเมื่อวันที่ 18 มีนาคมว่า คณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ของสหรัฐฯ (SEC) และคณะกรรมการกำกับสินค้าโภคภัณฑ์ล่วงหน้า (CFTC) ได้เผยแพร่เอกสารคำแนะนำความยาว 68 หน้าเกี่ยวกับสกุลเงินดิจิทัล โดยระบุว่าสินทรัพย์ดิจิทัลส่วนใหญ่ไม่ใช่หลักทรัพย์ คำอธิบายใหม่นี้ให้รายละเอียดเกี่ยวกับการจัดประเภทของ Stablecoin สินค้าโภคภัณฑ์ดิจิทัล และโทเค็น "เครื่องมือดิจิทัล" ซึ่งหน่วยงานระบุว่าทั้งหมดนี้ไม่ใช่หลักทรัพย์ นอกจากนี้ยังพยายามอธิบายว่า "สินทรัพย์ดิจิทัลที่ไม่ใช่หลักทรัพย์" สามารถกลายเป็นหลักทรัพย์ได้อย่างไร และชี้แจงว่ากฎหมายหลักทรัพย์ของรัฐบาลกลางมีผลบังคับใช้กับการขุด การวางเดิมพันโปรโตคอล และการแจกเหรียญฟรีอย่างไร นอกจากนี้ SEC ยังอธิบายว่าสินทรัพย์ดิจิทัลที่ไม่ใช่หลักทรัพย์สามารถกลายเป็นหัวข้อของสัญญาการลงทุนได้อย่างไร หน่วยงานระบุในคำอธิบายว่า: "สินทรัพย์ดิจิทัลที่ไม่ใช่หลักทรัพย์จะกลายเป็นหัวข้อของสัญญาการลงทุนเมื่อผู้ออกชักจูงให้นักลงทุนลงทุนในกิจการร่วมกัน และให้คำมั่นหรือรับรองว่าจะดำเนินการจัดการที่จำเป็น และผู้ซื้อมีเหตุผลที่จะคาดหวังผลกำไรจากมัน"

  • Mastercard วางแผนที่จะเข้าซื้อกิจการบริษัทผลิตเหรียญ Stablecoin อย่าง BVNK ด้วยมูลค่าสูงถึง 1.8 พันล้านดอลลาร์สหรัฐ

    Cointime รายงานว่า Mastercard กำลังวางแผนที่จะเข้าซื้อกิจการ BVNK สตาร์ทอัพด้านโครงสร้างพื้นฐาน Stablecoin ด้วยมูลค่าสูงถึง 1.8 พันล้านดอลลาร์สหรัฐฯ ซึ่งรวมถึงค่าตอบแทนเพิ่มเติมอีก 300 ล้านดอลลาร์สหรัฐฯ การเข้าซื้อกิจการครั้งนี้เกิดขึ้นเพียงสี่เดือนหลังจากที่การเจรจาควบรวมกิจการมูลค่าประมาณ 2 พันล้านดอลลาร์สหรัฐฯ ระหว่าง BVNK กับ Coinbase ล้มเหลว ทั้งสองบริษัทได้ยืนยันข้อตกลงดังกล่าวในแถลงการณ์ร่วมที่เผยแพร่เมื่อวันอังคาร

  • ราคา Bitcoin ทะลุ 75,000 ดอลลาร์

    ข้อมูลตลาดแสดงให้เห็นว่า BTC ทะลุระดับ 75,000 ดอลลาร์แล้ว และปัจจุบันซื้อขายอยู่ที่ 75,033.01 ดอลลาร์ เพิ่มขึ้น 2.83% ในช่วง 24 ชั่วโมงที่ผ่านมา ตลาดมีความผันผวนสูง ดังนั้นโปรดบริหารความเสี่ยงของคุณให้เหมาะสม

  • เครือข่ายหลัก FusnChain กำลังจะเปิดตัว: บล็อกเชนสาธารณะแห่งแรกของโลกสำหรับการดำเนินการทางการเงิน ซึ่งจะนำพาโครงสร้างพื้นฐานการดำเนินการทางการเงินบนบล็อกเชนมาสู่ยุค PayFi

    การเปลี่ยนแปลงครั้งสำคัญทางประวัติศาสตร์กำลังจะเกิดขึ้นในภูมิทัศน์โครงสร้างพื้นฐาน Web3 ทั่วโลก FunChain เครือข่ายอย่างเป็นทางการที่มุ่งมั่นเชื่อมโยงโลกคริปโตเคอร์เรนซีกับกระแสเงินสดในโลกแห่งความเป็นจริง ได้ประกาศอย่างเป็นทางการถึงการเปิดตัวเมนเน็ตที่กำลังจะมาถึง

  • ราคา Bitcoin ทะลุ 71,500 ดอลลาร์

    ข้อมูลตลาดแสดงให้เห็นว่า BTC ทะลุระดับ 71,500 ดอลลาร์ และปัจจุบันซื้อขายอยู่ที่ 71,510.19 ดอลลาร์ โดยเพิ่มขึ้น 1.06% ในช่วง 24 ชั่วโมงที่ผ่านมา ตลาดมีความผันผวนสูง ดังนั้นโปรดบริหารความเสี่ยงของคุณให้เหมาะสม

ต้องอ่านทุกวัน