Cointime

Download App
iOS & Android

การอัปเดตรายเดือน | เหตุการณ์ด้านความปลอดภัย Web3 มีมูลค่ารวมประมาณ 86.24 ล้านดอลลาร์

Validated Project

ภาพรวม

ในเดือนพฤศจิกายน 2024 ความสูญเสียทั้งหมดจากเหตุการณ์ด้านความปลอดภัยของ Web3 มีมูลค่าประมาณ 86.24 ล้านดอลลาร์สหรัฐ ในบรรดาข้อมูลเหล่านั้น ตามสถิติจาก Slowmist Blockchain Hacked Archives (https://hacked.slowmist.io) มีเหตุการณ์การแฮ็กเกิดขึ้นทั้งหมด 21 เหตุการณ์ ส่งผลให้เกิดการสูญเสียประมาณ 76.86 ล้านดอลลาร์สหรัฐ โดยมีการส่งคืน 25.5 ล้านดอลลาร์สหรัฐ เหตุผลที่เกี่ยวข้องกับช่องโหว่ของสัญญา การแฮ็กบัญชี การควบคุมราคา ฯลฯ นอกจากนี้ ตามสถิติจาก Scam Sniffer แพลตฟอร์มต่อต้านการฉ้อโกง Web3 พบว่ามีเหยื่อฟิชชิ่ง 9,208 รายในเดือนนี้ โดยสูญเสียมูลค่าถึง 9.38 ล้านดอลลาร์สหรัฐ

https://dune.com/scam-sniffer/november-scam-sniffer-2024-phishing-report

เหตุการณ์ความมั่นคงครั้งใหญ่

เมื่อวันที่ 4 พฤศจิกายน 2024 ตามการติดตามโดยนักสืบออนไลน์ ZachXBT แพลตฟอร์มการพนันที่เข้ารหัส MetaWin ถูกสงสัยว่าถูกโจมตี และเงินมากกว่า 4 ล้านดอลลาร์สหรัฐถูกขโมยไปในเครือข่าย Ethereum และ Solana ตามที่ Skel ซีอีโอของ MetaWin กล่าว ผู้โจมตีได้บุกรุกกระเป๋าเงินร้อนของ MetaWin ผ่านระบบการถอนเงินที่ราบรื่นของแพลตฟอร์ม

เมื่อวันที่ 11 พฤศจิกายน 2024 โปรโตคอล DeFi DeltaPrime ถูกโจมตีบน Avalanche และ Arbitrum โดยความเสียหายเบื้องต้นต่อ DeltaPrime อยู่ที่ประมาณ 4.75 ล้านดอลลาร์ สาเหตุของการโจมตีครั้งนี้คือการขาดการตรวจสอบอินพุตในฟังก์ชันการรับรางวัล

https://x.com/DeltaPrimeDefi/status/1855899502944903195

เมื่อวันที่ 15 พฤศจิกายน 2024 Thala ซึ่งเป็นโครงการ DeFi ที่อิงจาก Aptos ถูกโจมตี ส่งผลให้มีการโจรกรรมเงินจำนวน 25.5 ล้านเหรียญสหรัฐ ผู้โจมตีใช้ประโยชน์จากช่องโหว่ในสัญญาอัจฉริยะ ทีมงานโครงการระงับสัญญาอัจฉริยะที่เกี่ยวข้องและอายัดโทเค็นบางส่วน ในที่สุดก็ประสบความสำเร็จในการอายัดทรัพย์สินมูลค่าประมาณ 11.5 ล้านดอลลาร์สหรัฐ หลังจากทำงานร่วมกับหน่วยงานบังคับใช้กฎหมายและทีมรักษาความปลอดภัยบล็อกเชนหลายทีม โครงการก็สามารถเจรจาการกู้คืนสินทรัพย์ได้สำเร็จ และอนุญาตให้ผู้โจมตีเก็บเงินรางวัลจำนวน 300,000 ดอลลาร์ไว้ได้

https://x.com/thalalabs/status/1857703541089120541?s=46&t=bcMyidYO0QkS5ajIW9CBdg

เดกซ์

เมื่อวันที่ 16 พฤศจิกายน 2024 เงินทุนของผู้ใช้หลายรายของเทอร์มินัลการซื้อขายออนไลน์ DEXX ถูกขโมย ตามสถิติจากทีมรักษาความปลอดภัย SlowMist ความเสียหายที่เกิดจากเหตุการณ์นี้สูงถึง 21 ล้านดอลลาร์สหรัฐ ขณะนี้ทีมรักษาความปลอดภัย SlowMist กำลังช่วยเหลือเจ้าหน้าที่และพันธมิตรของ DEXX ในการวิเคราะห์อย่างต่อเนื่อง เมื่อวันที่ 28 พฤศจิกายน ทีมรักษาความปลอดภัย SlowMist ประกาศว่าได้รวบรวมที่อยู่ของผู้โจมตี DEXX จำนวน 8,612 ที่อยู่บนเครือข่าย Solana ที่อยู่ของผู้บุกรุกบนเครือข่าย EVM จะถูกเปิดเผยต่อสาธารณะหลังจากสถิติการทำความสะอาดเสร็จสิ้น

https://x.com/MistTrack_io/status/1862134946090881368

โพลเตอร์ ไฟแนนซ์

โพลเตอร์ ไฟแนนซ์

เมื่อวันที่ 17 พฤศจิกายน 2024 โครงการ DeFi ที่ใช้ Fantom อย่าง Polter Finance ถูกโจมตี ส่งผลให้สูญเสียเงินประมาณ 12 ล้านดอลลาร์สหรัฐ ผู้โจมตีทำให้โทเคนสำรองของ BOO หมดลงผ่านการกู้ยืมแบบแฟลช และทำให้ราคาคอมพิวเตอร์ของ BOO สูงขึ้นอย่างไม่สมเหตุสมผล สิ่งนี้ทำให้สามารถให้ยืมโทเค็นได้เกินกว่ามูลค่าที่แท้จริงของหลักประกัน ส่งผลให้เกิดผลกำไรมหาศาล ผู้ก่อตั้งแพลตฟอร์มกล่าวว่าพวกเขาได้ส่งรายงานไปยังทางการสิงคโปร์แล้ว และพยายามติดต่อผู้โจมตีผ่านข้อความออนไลน์เพื่อเจรจาการคืนเงิน แต่ยังไม่ได้รับการตอบกลับ

https://x.com/polterfinance/status/1857971122043551898

การวิเคราะห์ลักษณะและคำแนะนำด้านความปลอดภัย

จำนวนเหตุการณ์ด้านความปลอดภัยและระดับความสูญเสียในเดือนนี้ลดลงอย่างมากเมื่อเทียบกับเดือนก่อน การเปลี่ยนแปลงนี้สะท้อนถึงการปรับปรุงมาตรการป้องกันความปลอดภัยอย่างต่อเนื่องของอุตสาหกรรมในระดับหนึ่ง เป็นที่น่าสังเกตว่าช่องโหว่ของสัญญามีสัดส่วนสูงสุด โดยไม่คำนึงถึงการกระจายสาเหตุการโจมตีหรือระดับความสูญเสียที่เกิดขึ้น เหตุการณ์ช่องโหว่ตามสัญญาทั้ง 7 เหตุการณ์ที่เกิดขึ้นในเดือนนี้ทำให้เกิดความสูญเสียประมาณ 30 ล้านดอลลาร์สหรัฐ คิดเป็น 39% ของการสูญเสียทั้งหมด ทีมรักษาความปลอดภัยของ SlowMist แนะนำให้ฝ่ายต่างๆ ของโครงการระมัดระวังอยู่เสมอและดำเนินการตรวจสอบความปลอดภัยที่ครอบคลุมเป็นประจำเพื่อติดตามและแก้ไขความปลอดภัยใหม่ ปัญหาภัยคุกคามและช่องโหว่ในการปกป้องโครงการและทรัพย์สิน

นอกจากนี้ ทีมรักษาความปลอดภัย SlowMist ยังสังเกตเห็นว่ากรณีจริงของการโจมตีพิษจาก AI ที่มุ่งเป้าไปที่อุตสาหกรรม Crypto เกิดขึ้นในเดือนนี้ ปรากฏการณ์นี้แสดงให้เห็นว่าขอบเขตเป้าหมายของการโจมตีห่วงโซ่อุปทานกำลังขยายออกไปอีก ในขณะที่ดำเนินการอย่างมีประสิทธิภาพ นักพัฒนาบางรายอาจพึ่งพาโค้ดที่สร้างโดย AI มากเกินไป และละเลยที่จะตรวจสอบความปลอดภัยของโค้ด ดังนั้น ทีมรักษาความปลอดภัยของ SlowMist จึงขอเตือนนักพัฒนาและฝ่ายโครงการว่าอย่าเชื่อถือผลลัพธ์เอาท์พุตแบบสุ่มสี่สุ่มห้าเมื่อใช้ AI เพื่อสร้างโค้ด รหัสทั้งหมดควรได้รับการตรวจสอบและทดสอบความปลอดภัยอย่างเข้มงวดก่อนนำไปใช้จริง เพื่อป้องกันความเสี่ยงด้านความปลอดภัยและปกป้องความปลอดภัยของสินทรัพย์ของโครงการและผู้ใช้ ในเวลาเดียวกัน ฝ่ายโครงการควรเสริมสร้างการจัดการความปลอดภัยโดยรวมของห่วงโซ่อุปทาน ดำเนินการประเมินเครื่องมือและบริการของบุคคลที่สามอย่างครอบคลุม และให้ความสนใจกับแนวโน้มด้านความปลอดภัยในสาขาที่เกี่ยวข้องต่อไปเพื่อตอบสนองต่อภัยคุกคามใหม่ ๆ อย่างทันท่วงที มารยาท.

สุดท้ายนี้ กิจกรรมที่รวมอยู่ในบทความนี้คือกิจกรรมด้านความปลอดภัยหลักของเดือนนี้ สามารถดูกิจกรรมด้านความปลอดภัยบล็อคเชนเพิ่มเติมได้ในคลังข้อมูลที่ถูกแฮ็กบล็อกเชนของ Slowmist (https://hacked.slowmist.io/)

ความคิดเห็น

ความคิดเห็นทั้งหมด

Recommended for you

  • ประธานคณะกรรมการด้านการธนาคารของวุฒิสภาสหรัฐฯ: ร่างข้อกำหนดใหม่เกี่ยวกับผลตอบแทนของ Stablecoin อาจจะถูกเปิดเผยเร็วที่สุดในสัปดาห์นี้

    เว็บไซต์ Cointime รายงานว่า วุฒิสมาชิก ทิม สก็อตต์ ประธานคณะกรรมการการธนาคารของวุฒิสภา กล่าวในการประชุมสุดยอดบล็อกเชนที่กรุงวอชิงตัน ดี.ซี. ว่า สมาชิกสภานิติบัญญัติอาจได้เห็นร่างกฎหมายฉบับใหม่ที่มีข้อกำหนดเกี่ยวกับเหรียญ Stablecoin อย่างน้อยที่สุดภายในสัปดาห์นี้ สก็อตต์กล่าวว่า ผลตอบแทนของ Stablecoin เป็นประเด็นที่มีการพูดคุยกันมากที่สุดในร่างกฎหมาย แต่สมาชิกสภานิติบัญญัติยังคงทำงานในส่วนนี้อย่างต่อเนื่อง เขากล่าวว่า “ผมเชื่อว่าผมจะมีข้อเสนอแรกสำหรับการพิจารณาในสัปดาห์นี้ หากเกิดขึ้นภายในสิ้นสัปดาห์ และผมคิดว่ามันจะเกิดขึ้น เราก็จะรู้ว่ากรอบการทำงานกำลังเป็นรูปเป็นร่างหรือไม่ ถ้าเป็นเช่นนั้น ผมคิดว่าเราจะอยู่ในสถานะที่ดีขึ้น” เขายังกล่าวถึงความคืบหน้าว่าเป็นผลมาจากความพยายามของวุฒิสมาชิกพรรคเดโมแครต แองเจลา อัลโซบรูคส์ วุฒิสมาชิกพรรครีพับลิกัน ทอม ทิลลิส และเจ้าหน้าที่ทำเนียบขาว แพทริค วิทท์ ในประเด็นผลตอบแทนของ Stablecoin เขากล่าวว่าประเด็นที่ยังค้างคาอยู่หลายประเด็นก็ได้รับการหารือในการเจรจาตลอดเดือนที่ผ่านมา รวมถึงข้อกังวลของสมาชิกสภาผู้แทนราษฎรเกี่ยวกับประธานาธิบดีโดนัลด์ ทรัมป์และโครงการคริปโตของครอบครัว การขาดการเป็นตัวแทนจากทั้งสองพรรคในหน่วยงานกำกับดูแลที่สำคัญ และกฎระเบียบการตรวจสอบตัวตนลูกค้า (KYC) สก็อตต์ยังกล่าวอีกว่า “ผมคิดว่าเราใกล้จะบรรลุข้อตกลงเกี่ยวกับประเด็นด้านจริยธรรมและองค์ประชุมแล้ว เรารู้ว่านี่เป็นประเด็นสำคัญสำหรับอีกฝ่าย ดังนั้นเราจึงกำลังหารือเรื่องนี้อยู่เช่นกัน ผมคิดว่าเรากำลังมีความคืบหน้าในเรื่องการเสนอชื่อบุคคล ซึ่งเป็นข่าวดี สำหรับ DeFi นั้น เป็นพื้นที่ที่วุฒิสมาชิกมาร์ค วอร์เนอร์ให้ความสำคัญ และการป้องกันการฟอกเงิน (AML) เป็นส่วนสำคัญมาก ดังนั้นผมคิดว่าเรากำลังก้าวหน้าในประเด็นเหล่านี้”

  • สรุปข่าวเช้าวันสำคัญ | เหตุการณ์สำคัญในช่วงข้ามคืนวันที่ 18 มีนาคม

    21:00-7:00 คำสำคัญ: Phantom, Stripe, Autonomous, อิหร่าน 1. อิหร่านอ้างว่าสามารถโจมตีประเทศที่อนุญาตให้สหรัฐฯ และอิสราเอลใช้ดินแดนของตนได้อย่างถูกกฎหมาย 2. คณะกรรมการกำกับสินค้าโภคภัณฑ์ล่วงหน้าของสหรัฐฯ (US CFTC): กระเป๋าเงิน Phantom ไม่จำเป็นต้องลงทะเบียนเป็นโบรกเกอร์ 3. อัยการสูงสุดของรัฐแอริโซนาฟ้องร้องดำเนินคดีอาญาต่อ Kalshi นักการตลาดด้านการทำนายราคา 4. กระทรวงการต่างประเทศสหรัฐฯ สั่งให้สถานทูตทั่วโลกดำเนินการประเมินความปลอดภัย "ทันที" 5. Robinhood Venture Capital ลงทุนประมาณ 35 ล้านดอลลาร์ใน Stripe และ ElevenLabs 6. GSR ลงทุน 57 ล้านดอลลาร์เพื่อซื้อ Autonomous และ Architech เพื่อสร้างแพลตฟอร์มการจัดการกองทุนคริปโต 7. คณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ของสหรัฐฯ (US SEC และ CFTC) ออกแนวทางใหม่เกี่ยวกับสกุลเงินดิจิทัล โดยระบุว่าสินทรัพย์ดิจิทัลส่วนใหญ่ไม่ใช่หลักทรัพย์

  • สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ของสหรัฐฯ (SEC) และคณะกรรมการกำกับสินค้าโภคภัณฑ์ล่วงหน้าของสหรัฐฯ (CFTC) ได้ออกความเห็นใหม่เกี่ยวกับสกุลเงินดิจิทัล โดยระบุว่าสินทรัพย์ดิจิทัลส่วนใหญ่ไม่จัดอยู่ในประเภทหลักทรัพย์

    Cointime รายงานเมื่อวันที่ 18 มีนาคมว่า คณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ของสหรัฐฯ (SEC) และคณะกรรมการกำกับสินค้าโภคภัณฑ์ล่วงหน้า (CFTC) ได้เผยแพร่เอกสารคำแนะนำความยาว 68 หน้าเกี่ยวกับสกุลเงินดิจิทัล โดยระบุว่าสินทรัพย์ดิจิทัลส่วนใหญ่ไม่ใช่หลักทรัพย์ คำอธิบายใหม่นี้ให้รายละเอียดเกี่ยวกับการจัดประเภทของ Stablecoin สินค้าโภคภัณฑ์ดิจิทัล และโทเค็น "เครื่องมือดิจิทัล" ซึ่งหน่วยงานระบุว่าทั้งหมดนี้ไม่ใช่หลักทรัพย์ นอกจากนี้ยังพยายามอธิบายว่า "สินทรัพย์ดิจิทัลที่ไม่ใช่หลักทรัพย์" สามารถกลายเป็นหลักทรัพย์ได้อย่างไร และชี้แจงว่ากฎหมายหลักทรัพย์ของรัฐบาลกลางมีผลบังคับใช้กับการขุด การวางเดิมพันโปรโตคอล และการแจกเหรียญฟรีอย่างไร นอกจากนี้ SEC ยังอธิบายว่าสินทรัพย์ดิจิทัลที่ไม่ใช่หลักทรัพย์สามารถกลายเป็นหัวข้อของสัญญาการลงทุนได้อย่างไร หน่วยงานระบุในคำอธิบายว่า: "สินทรัพย์ดิจิทัลที่ไม่ใช่หลักทรัพย์จะกลายเป็นหัวข้อของสัญญาการลงทุนเมื่อผู้ออกชักจูงให้นักลงทุนลงทุนในกิจการร่วมกัน และให้คำมั่นหรือรับรองว่าจะดำเนินการจัดการที่จำเป็น และผู้ซื้อมีเหตุผลที่จะคาดหวังผลกำไรจากมัน"

  • Mastercard วางแผนที่จะเข้าซื้อกิจการบริษัทผลิตเหรียญ Stablecoin อย่าง BVNK ด้วยมูลค่าสูงถึง 1.8 พันล้านดอลลาร์สหรัฐ

    Cointime รายงานว่า Mastercard กำลังวางแผนที่จะเข้าซื้อกิจการ BVNK สตาร์ทอัพด้านโครงสร้างพื้นฐาน Stablecoin ด้วยมูลค่าสูงถึง 1.8 พันล้านดอลลาร์สหรัฐฯ ซึ่งรวมถึงค่าตอบแทนเพิ่มเติมอีก 300 ล้านดอลลาร์สหรัฐฯ การเข้าซื้อกิจการครั้งนี้เกิดขึ้นเพียงสี่เดือนหลังจากที่การเจรจาควบรวมกิจการมูลค่าประมาณ 2 พันล้านดอลลาร์สหรัฐฯ ระหว่าง BVNK กับ Coinbase ล้มเหลว ทั้งสองบริษัทได้ยืนยันข้อตกลงดังกล่าวในแถลงการณ์ร่วมที่เผยแพร่เมื่อวันอังคาร

  • ราคา Bitcoin ทะลุ 75,000 ดอลลาร์

    ข้อมูลตลาดแสดงให้เห็นว่า BTC ทะลุระดับ 75,000 ดอลลาร์แล้ว และปัจจุบันซื้อขายอยู่ที่ 75,033.01 ดอลลาร์ เพิ่มขึ้น 2.83% ในช่วง 24 ชั่วโมงที่ผ่านมา ตลาดมีความผันผวนสูง ดังนั้นโปรดบริหารความเสี่ยงของคุณให้เหมาะสม

  • เครือข่ายหลัก FusnChain กำลังจะเปิดตัว: บล็อกเชนสาธารณะแห่งแรกของโลกสำหรับการดำเนินการทางการเงิน ซึ่งจะนำพาโครงสร้างพื้นฐานการดำเนินการทางการเงินบนบล็อกเชนมาสู่ยุค PayFi

    การเปลี่ยนแปลงครั้งสำคัญทางประวัติศาสตร์กำลังจะเกิดขึ้นในภูมิทัศน์โครงสร้างพื้นฐาน Web3 ทั่วโลก FunChain เครือข่ายอย่างเป็นทางการที่มุ่งมั่นเชื่อมโยงโลกคริปโตเคอร์เรนซีกับกระแสเงินสดในโลกแห่งความเป็นจริง ได้ประกาศอย่างเป็นทางการถึงการเปิดตัวเมนเน็ตที่กำลังจะมาถึง

  • ราคา Bitcoin ทะลุ 71,500 ดอลลาร์

    ข้อมูลตลาดแสดงให้เห็นว่า BTC ทะลุระดับ 71,500 ดอลลาร์ และปัจจุบันซื้อขายอยู่ที่ 71,510.19 ดอลลาร์ โดยเพิ่มขึ้น 1.06% ในช่วง 24 ชั่วโมงที่ผ่านมา ตลาดมีความผันผวนสูง ดังนั้นโปรดบริหารความเสี่ยงของคุณให้เหมาะสม

ต้องอ่านทุกวัน