Cointime

Download App
iOS & Android

ข่าวรายเดือน | เหตุการณ์ด้านความปลอดภัย Web3 มีมูลค่ารวมประมาณ 147 ล้านดอลลาร์

Validated Project

ภาพรวม

ในเดือนตุลาคม 2024 ความสูญเสียทั้งหมดจากเหตุการณ์ด้านความปลอดภัยของ Web3 มีมูลค่าประมาณ 147 ล้านดอลลาร์สหรัฐ ในบรรดานั้น ตามสถิติจาก Slowmist Blockchain Hacked Archive ( https://hacked.slowmist.io ) มีเหตุการณ์การแฮ็กเกิดขึ้นทั้งหมด 28 เหตุการณ์ ส่งผลให้เกิดการสูญเสียประมาณ 129 ล้านดอลลาร์สหรัฐ โดยถูกส่งคืน 19.3 ล้านดอลลาร์สหรัฐ สาเหตุของเหตุการณ์นี้เกี่ยวข้องกับการหลบหนี การแฮ็กบัญชี การปั่นราคา ฯลฯ

นอกจากนี้ ตามสถิติจากแพลตฟอร์มต่อต้านการฉ้อโกง Scam Sniffer ของ Web3 พบว่ามีเหยื่อของเหตุการณ์ฟิชชิ่ง 12,058 รายในเดือนนี้ โดยสูญเสียมูลค่าถึง 18.04 ล้านดอลลาร์สหรัฐ

( https://dune.com/scam-sniffer/october-scam-sniffer-2024-phishing-report )

เหตุการณ์ความมั่นคงครั้งใหญ่

เมื่อวันที่ 5 ตุลาคม 2024 EigenLayer ตีพิมพ์บทความเกี่ยวกับที่อยู่ของผู้โจมตีถูกส่งต่ออย่างผิดพลาด ผู้โจมตีจึงแลกโทเค็นผ่านแพลตฟอร์มการแลกเปลี่ยนแบบกระจายอำนาจ และโอนเหรียญที่มีเสถียรภาพที่เกิดขึ้นไปยังการแลกเปลี่ยนแบบรวมศูนย์ ขณะนี้เรากำลังติดต่อกับแพลตฟอร์มเหล่านี้และหน่วยงานบังคับใช้กฎหมาย และเงินทุนบางส่วนถูกระงับ

SlowMist ได้รับเชิญให้เป็นบุคคลที่สามอิสระในการสืบสวนเหตุการณ์ดังกล่าว หลังจากการสอบสวนเชิงลึก SlowMist สรุปว่าเหตุการณ์ดังกล่าวเกิดจากการโจมตีที่เป็นอันตรายจากภายนอก: นักลงทุนใน Eigen Labs ถูกโจมตีด้วยการโจมตีแบบฟิชชิ่ง ซึ่งส่งผลให้บัญชีอีเมลของพนักงานของนักลงทุนถูกแฮ็กโดยผู้โจมตี ผู้โจมตีจึงได้รับเนื้อหาของการสื่อสารทางอีเมลระหว่างนักลงทุน Eigen Labs และผู้ดูแล ซึ่งหารือเกี่ยวกับการเตรียมการโอนโทเค็น EIGEN ไปยังผู้ดูแลเพื่อการดูแลในนามของนักลงทุน ผู้โจมตีสร้างและใช้ที่อยู่อีเมลปลอมที่คล้ายกันมากเพื่อปลอมตัวเป็นนักลงทุนและผู้ดูแล และเปลี่ยนที่อยู่รับเป็นที่อยู่กระเป๋าเงินของผู้โจมตี EigenLayer กล่าวที่

( https://x.com/eigenlayer/status/1851084312549970425 )

เมื่อวันที่ 17 ตุลาคม 2567 Radiant Capital ได้ออกเอกสารเกี่ยวกับ ตามการวิเคราะห์ของทีมรักษาความปลอดภัย SlowMist เหตุการณ์นี้เกิดจากผู้โจมตี Radiant ควบคุมสิทธิ์อนุญาตแบบหลายลายเซ็นสามรายการอย่างผิดกฎหมาย จากนั้นจึงอัปเกรดสัญญาที่เป็นอันตรายเพื่อขโมยเงิน เมื่อวันที่ 18 ตุลาคม Radiant ได้เผยแพร่รายงานการวิเคราะห์เหตุการณ์ โดยระบุว่าเหตุการณ์ดังกล่าวส่งผลให้สูญเสียเงินประมาณ 50 ล้านเหรียญสหรัฐ ผู้โจมตีประสบความสำเร็จในการบุกรุกอุปกรณ์ของผู้มีส่วนร่วมหลักอย่างน้อยสามคนผ่านเทคนิคการแทรกมัลแวร์ที่ซับซ้อน จากนั้นอุปกรณ์ดังกล่าวก็ถูกใช้เพื่อลงนามที่เป็นอันตราย การทำธุรกรรม

( https://medium.com/@RadiantCapital/radiant-post-mortem-fecd6cd38081 )

เมื่อวันที่ 18 ตุลาคม 2024 Tapioca DAO ประสบกับการโจมตีช่องโหว่ด้านความปลอดภัย ผู้โจมตีได้รับคีย์ส่วนตัวที่เกี่ยวข้องผ่านการโจมตีทางวิศวกรรมสังคม และขโมยเงินดิจิทัลไปประมาณ 4.7 ล้านเหรียญสหรัฐ

เมื่อวันที่ 25 ตุลาคม Tapioca DAO เผยแพร่รายงานการวิเคราะห์เหตุการณ์ โดยระบุว่าเหตุการณ์ดังกล่าวเกิดจากการที่ผู้โจมตีประสบความสำเร็จในการบุกรุกคีย์ส่วนตัวของผู้สนับสนุนหลักที่รับผิดชอบในการพัฒนาสัญญาอัจฉริยะ SEAL911 ระบุว่าผู้โจมตีเป็นกลุ่มแฮ็กเกอร์ชาวเกาหลีเหนือที่ใช้วิธีการโจมตีแบบสัมภาษณ์เพื่อฉีดมัลแวร์บนคอมพิวเตอร์ของผู้ร่วมให้ข้อมูลเพื่อรับคีย์ส่วนตัวของที่อยู่ของเขาเพื่อนำไปโจรกรรม การสัมภาษณ์แบบแพร่เชื้อเป็นกลยุทธ์การโจมตีที่ผู้โจมตีแสร้งทำเป็นผู้สมัครงานหรือผู้จัดหางาน และหลอกเป้าหมายให้ดาวน์โหลดไฟล์ที่ดูถูกต้องตามกฎหมายแต่จริงๆ แล้วมีมัลแวร์

( https://x.com/tapioca_dao/status/1847330264139145361 )

( https://x.com/tapioca_dao/status/1847330264139145361 )

SHARPEI (SHAR) เปิดตัวเมื่อวันที่ 23 ตุลาคม 2024 และได้รับการโปรโมตด้วยงานศิลปะการ์ตูนของ Shar-Pei เมื่อรวมกับการส่งเสริม KOL มูลค่าตลาดของ Meme Coin นี้เพิ่มสูงขึ้นอย่างรวดเร็วเป็น 54 ล้านดอลลาร์ แต่หลังจากนั้นไม่นาน เมื่อ SHARPEI ถอนเงินออกไป 3.4 ล้านดอลลาร์อย่างกะทันหัน ราคาโทเค็นก็ดิ่งลงมากกว่า 96% ในไม่กี่วินาที เอกสารส่งเสริมการขายที่รั่วไหลสำหรับโครงการนี้มีความเท็จหลายประการ รวมถึงการกล่าวอ้างที่เป็นเท็จเกี่ยวกับการจ้าง KOL หลายคนซึ่งต่อมาได้ปฏิเสธการมีส่วนร่วม และการกล่าวอ้างที่เป็นเท็จเกี่ยวกับการทำงานกับแพลตฟอร์มและโครงการที่หลากหลาย เมื่อข้อเท็จจริงเหล่านี้ถูกเปิดเผย ราคาโทเค็นก็มีความผันผวน

ตามทวีตของ MistTrack เมื่อวันที่ 25 ตุลาคม 2024 มีการไหลออกที่น่าสงสัยจากกระเป๋าสตางค์ที่รัฐบาลสหรัฐฯ ควบคุม 0xc9E6E51C7dA9FF1198fdC5b3369EfeDA9b19C34c: โทเค็นประมาณ 20 ล้านดอลลาร์ถูกโอนไปที่ 0x3486ee700ccaf3e2f9c5ec9730a2e916a474 0a9f รวม 5.4 ล้าน USDC, 1.12 ล้าน USDT, 13.7 ล้าน aUSDC และ 178 ETH โทเค็นส่วนใหญ่ถูกแลกเปลี่ยนเป็น ETH โทเค็นประมาณ 19.3 ล้านดอลลาร์ถูกส่งคืนไปยังที่อยู่ของรัฐบาลสหรัฐฯ ในเวลาต่อมา

( https://dashboard.misttrack.io/address/ETH/0xc9E6E51C7dA9FF1198fdC5b3369EfeDA9b19C34c )

การวิเคราะห์ลักษณะและคำแนะนำด้านความปลอดภัย

ในเดือนนี้ วิธีการโจมตีของแฮกเกอร์มีความซับซ้อนและหลากหลายมากขึ้น นอกเหนือจากการหาประโยชน์จากช่องโหว่ตามสัญญาทั่วไป การขโมยบัญชี และการขโมยคีย์ส่วนตัวแล้ว ยังมีการโจมตีในห่วงโซ่อุปทาน การขโมยหลายลายเซ็น และการควบคุมราคาอีกด้วย ในเดือนนี้ เหตุการณ์ที่เกิดขึ้นได้ดึงดูดความสนใจของทุกคน เหตุการณ์ที่เกิดขึ้นสองครั้งทำให้เกิดการสูญเสียมูลค่าหลายสิบล้านดอลลาร์ ทีมรักษาความปลอดภัยของ SlowMist แนะนำให้ผู้ใช้เข้าใจความเป็นมาและทีมงานของโครงการอย่างถ่องแท้ก่อนที่จะเข้าร่วมในโครงการ และเลือกการลงทุน โครงการอย่างระมัดระวัง

เมื่อเทียบกับเดือนที่แล้ว จำนวนเหตุการณ์การแฮ็กบัญชีก็เพิ่มขึ้นในเดือนนี้ และแพลตฟอร์มที่เกี่ยวข้องส่วนใหญ่กระจุกตัวอยู่ใน X ผู้ใช้และฝ่ายโครงการสามารถอ้างถึง SlowMist: นอกจากนี้ ทีมรักษาความปลอดภัยของ SlowMist แนะนำให้ผู้ใช้ระมัดระวังการโจมตีทางวิศวกรรมทางสังคมมากขึ้น . มันสายเกินไป. ขอให้ผู้ใช้ระมัดระวังและอย่าไว้ใจผู้อื่น ก่อนหน้านี้เราได้อธิบายวิธีการโจมตีประเภทนี้ใน สถานการณ์ที่เป็นอันตราย: ระวังการโจมตีแบบฟิชชิ่งโดยนักข่าวปลอม ผู้ใช้สามารถคลิกที่ลิงก์เพื่อเรียนรู้เพิ่มเติม

ความสูญเสียที่เกิดจากเหตุการณ์ฟิชชิ่งในเดือนนี้ลดลงอย่างมากเมื่อเทียบกับเดือนก่อน แต่จำนวนเหยื่อก็เพิ่มขึ้น ผู้ใช้ควรระวังการโจมตีแบบฟิชชิ่งและตรวจสอบการอนุญาตของบัญชีเป็นประจำ ยืนยันความถูกต้องของข้อความกับหลายฝ่ายและดำเนินการ ไม่คลิกลิงก์ที่ไม่รู้จัก อย่าป้อนคีย์ส่วนตัว/คำช่วยจำง่ายๆ ติดตั้งซอฟต์แวร์ป้องกันไวรัส (เช่น Kaspersky, AVG ฯลฯ) และความเสี่ยงในการบล็อกปลั๊กอินฟิชชิ่ง (เช่น Scam Sniffer) เพื่อปรับปรุงความปลอดภัยของอุปกรณ์

สุดท้ายนี้ กิจกรรมที่รวมอยู่ในบทความนี้คือกิจกรรมด้านความปลอดภัยหลักของเดือนนี้ สามารถดูกิจกรรมด้านความปลอดภัยบล็อคเชนเพิ่มเติมได้ที่ Slowmist Blockchain Hacked Archives ( https://hacked.slowmist.io/ ) คลิกเพื่ออ่านข้อความต้นฉบับโดยตรง . กระโดด.

ความคิดเห็น

ความคิดเห็นทั้งหมด

Recommended for you

  • ประธานคณะกรรมการด้านการธนาคารของวุฒิสภาสหรัฐฯ: ร่างข้อกำหนดใหม่เกี่ยวกับผลตอบแทนของ Stablecoin อาจจะถูกเปิดเผยเร็วที่สุดในสัปดาห์นี้

    เว็บไซต์ Cointime รายงานว่า วุฒิสมาชิก ทิม สก็อตต์ ประธานคณะกรรมการการธนาคารของวุฒิสภา กล่าวในการประชุมสุดยอดบล็อกเชนที่กรุงวอชิงตัน ดี.ซี. ว่า สมาชิกสภานิติบัญญัติอาจได้เห็นร่างกฎหมายฉบับใหม่ที่มีข้อกำหนดเกี่ยวกับเหรียญ Stablecoin อย่างน้อยที่สุดภายในสัปดาห์นี้ สก็อตต์กล่าวว่า ผลตอบแทนของ Stablecoin เป็นประเด็นที่มีการพูดคุยกันมากที่สุดในร่างกฎหมาย แต่สมาชิกสภานิติบัญญัติยังคงทำงานในส่วนนี้อย่างต่อเนื่อง เขากล่าวว่า “ผมเชื่อว่าผมจะมีข้อเสนอแรกสำหรับการพิจารณาในสัปดาห์นี้ หากเกิดขึ้นภายในสิ้นสัปดาห์ และผมคิดว่ามันจะเกิดขึ้น เราก็จะรู้ว่ากรอบการทำงานกำลังเป็นรูปเป็นร่างหรือไม่ ถ้าเป็นเช่นนั้น ผมคิดว่าเราจะอยู่ในสถานะที่ดีขึ้น” เขายังกล่าวถึงความคืบหน้าว่าเป็นผลมาจากความพยายามของวุฒิสมาชิกพรรคเดโมแครต แองเจลา อัลโซบรูคส์ วุฒิสมาชิกพรรครีพับลิกัน ทอม ทิลลิส และเจ้าหน้าที่ทำเนียบขาว แพทริค วิทท์ ในประเด็นผลตอบแทนของ Stablecoin เขากล่าวว่าประเด็นที่ยังค้างคาอยู่หลายประเด็นก็ได้รับการหารือในการเจรจาตลอดเดือนที่ผ่านมา รวมถึงข้อกังวลของสมาชิกสภาผู้แทนราษฎรเกี่ยวกับประธานาธิบดีโดนัลด์ ทรัมป์และโครงการคริปโตของครอบครัว การขาดการเป็นตัวแทนจากทั้งสองพรรคในหน่วยงานกำกับดูแลที่สำคัญ และกฎระเบียบการตรวจสอบตัวตนลูกค้า (KYC) สก็อตต์ยังกล่าวอีกว่า “ผมคิดว่าเราใกล้จะบรรลุข้อตกลงเกี่ยวกับประเด็นด้านจริยธรรมและองค์ประชุมแล้ว เรารู้ว่านี่เป็นประเด็นสำคัญสำหรับอีกฝ่าย ดังนั้นเราจึงกำลังหารือเรื่องนี้อยู่เช่นกัน ผมคิดว่าเรากำลังมีความคืบหน้าในเรื่องการเสนอชื่อบุคคล ซึ่งเป็นข่าวดี สำหรับ DeFi นั้น เป็นพื้นที่ที่วุฒิสมาชิกมาร์ค วอร์เนอร์ให้ความสำคัญ และการป้องกันการฟอกเงิน (AML) เป็นส่วนสำคัญมาก ดังนั้นผมคิดว่าเรากำลังก้าวหน้าในประเด็นเหล่านี้”

  • สรุปข่าวเช้าวันสำคัญ | เหตุการณ์สำคัญในช่วงข้ามคืนวันที่ 18 มีนาคม

    21:00-7:00 คำสำคัญ: Phantom, Stripe, Autonomous, อิหร่าน 1. อิหร่านอ้างว่าสามารถโจมตีประเทศที่อนุญาตให้สหรัฐฯ และอิสราเอลใช้ดินแดนของตนได้อย่างถูกกฎหมาย 2. คณะกรรมการกำกับสินค้าโภคภัณฑ์ล่วงหน้าของสหรัฐฯ (US CFTC): กระเป๋าเงิน Phantom ไม่จำเป็นต้องลงทะเบียนเป็นโบรกเกอร์ 3. อัยการสูงสุดของรัฐแอริโซนาฟ้องร้องดำเนินคดีอาญาต่อ Kalshi นักการตลาดด้านการทำนายราคา 4. กระทรวงการต่างประเทศสหรัฐฯ สั่งให้สถานทูตทั่วโลกดำเนินการประเมินความปลอดภัย "ทันที" 5. Robinhood Venture Capital ลงทุนประมาณ 35 ล้านดอลลาร์ใน Stripe และ ElevenLabs 6. GSR ลงทุน 57 ล้านดอลลาร์เพื่อซื้อ Autonomous และ Architech เพื่อสร้างแพลตฟอร์มการจัดการกองทุนคริปโต 7. คณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ของสหรัฐฯ (US SEC และ CFTC) ออกแนวทางใหม่เกี่ยวกับสกุลเงินดิจิทัล โดยระบุว่าสินทรัพย์ดิจิทัลส่วนใหญ่ไม่ใช่หลักทรัพย์

  • สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ของสหรัฐฯ (SEC) และคณะกรรมการกำกับสินค้าโภคภัณฑ์ล่วงหน้าของสหรัฐฯ (CFTC) ได้ออกความเห็นใหม่เกี่ยวกับสกุลเงินดิจิทัล โดยระบุว่าสินทรัพย์ดิจิทัลส่วนใหญ่ไม่จัดอยู่ในประเภทหลักทรัพย์

    Cointime รายงานเมื่อวันที่ 18 มีนาคมว่า คณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ของสหรัฐฯ (SEC) และคณะกรรมการกำกับสินค้าโภคภัณฑ์ล่วงหน้า (CFTC) ได้เผยแพร่เอกสารคำแนะนำความยาว 68 หน้าเกี่ยวกับสกุลเงินดิจิทัล โดยระบุว่าสินทรัพย์ดิจิทัลส่วนใหญ่ไม่ใช่หลักทรัพย์ คำอธิบายใหม่นี้ให้รายละเอียดเกี่ยวกับการจัดประเภทของ Stablecoin สินค้าโภคภัณฑ์ดิจิทัล และโทเค็น "เครื่องมือดิจิทัล" ซึ่งหน่วยงานระบุว่าทั้งหมดนี้ไม่ใช่หลักทรัพย์ นอกจากนี้ยังพยายามอธิบายว่า "สินทรัพย์ดิจิทัลที่ไม่ใช่หลักทรัพย์" สามารถกลายเป็นหลักทรัพย์ได้อย่างไร และชี้แจงว่ากฎหมายหลักทรัพย์ของรัฐบาลกลางมีผลบังคับใช้กับการขุด การวางเดิมพันโปรโตคอล และการแจกเหรียญฟรีอย่างไร นอกจากนี้ SEC ยังอธิบายว่าสินทรัพย์ดิจิทัลที่ไม่ใช่หลักทรัพย์สามารถกลายเป็นหัวข้อของสัญญาการลงทุนได้อย่างไร หน่วยงานระบุในคำอธิบายว่า: "สินทรัพย์ดิจิทัลที่ไม่ใช่หลักทรัพย์จะกลายเป็นหัวข้อของสัญญาการลงทุนเมื่อผู้ออกชักจูงให้นักลงทุนลงทุนในกิจการร่วมกัน และให้คำมั่นหรือรับรองว่าจะดำเนินการจัดการที่จำเป็น และผู้ซื้อมีเหตุผลที่จะคาดหวังผลกำไรจากมัน"

  • Mastercard วางแผนที่จะเข้าซื้อกิจการบริษัทผลิตเหรียญ Stablecoin อย่าง BVNK ด้วยมูลค่าสูงถึง 1.8 พันล้านดอลลาร์สหรัฐ

    Cointime รายงานว่า Mastercard กำลังวางแผนที่จะเข้าซื้อกิจการ BVNK สตาร์ทอัพด้านโครงสร้างพื้นฐาน Stablecoin ด้วยมูลค่าสูงถึง 1.8 พันล้านดอลลาร์สหรัฐฯ ซึ่งรวมถึงค่าตอบแทนเพิ่มเติมอีก 300 ล้านดอลลาร์สหรัฐฯ การเข้าซื้อกิจการครั้งนี้เกิดขึ้นเพียงสี่เดือนหลังจากที่การเจรจาควบรวมกิจการมูลค่าประมาณ 2 พันล้านดอลลาร์สหรัฐฯ ระหว่าง BVNK กับ Coinbase ล้มเหลว ทั้งสองบริษัทได้ยืนยันข้อตกลงดังกล่าวในแถลงการณ์ร่วมที่เผยแพร่เมื่อวันอังคาร

  • ราคา Bitcoin ทะลุ 75,000 ดอลลาร์

    ข้อมูลตลาดแสดงให้เห็นว่า BTC ทะลุระดับ 75,000 ดอลลาร์แล้ว และปัจจุบันซื้อขายอยู่ที่ 75,033.01 ดอลลาร์ เพิ่มขึ้น 2.83% ในช่วง 24 ชั่วโมงที่ผ่านมา ตลาดมีความผันผวนสูง ดังนั้นโปรดบริหารความเสี่ยงของคุณให้เหมาะสม

  • เครือข่ายหลัก FusnChain กำลังจะเปิดตัว: บล็อกเชนสาธารณะแห่งแรกของโลกสำหรับการดำเนินการทางการเงิน ซึ่งจะนำพาโครงสร้างพื้นฐานการดำเนินการทางการเงินบนบล็อกเชนมาสู่ยุค PayFi

    การเปลี่ยนแปลงครั้งสำคัญทางประวัติศาสตร์กำลังจะเกิดขึ้นในภูมิทัศน์โครงสร้างพื้นฐาน Web3 ทั่วโลก FunChain เครือข่ายอย่างเป็นทางการที่มุ่งมั่นเชื่อมโยงโลกคริปโตเคอร์เรนซีกับกระแสเงินสดในโลกแห่งความเป็นจริง ได้ประกาศอย่างเป็นทางการถึงการเปิดตัวเมนเน็ตที่กำลังจะมาถึง

  • ราคา Bitcoin ทะลุ 71,500 ดอลลาร์

    ข้อมูลตลาดแสดงให้เห็นว่า BTC ทะลุระดับ 71,500 ดอลลาร์ และปัจจุบันซื้อขายอยู่ที่ 71,510.19 ดอลลาร์ โดยเพิ่มขึ้น 1.06% ในช่วง 24 ชั่วโมงที่ผ่านมา ตลาดมีความผันผวนสูง ดังนั้นโปรดบริหารความเสี่ยงของคุณให้เหมาะสม

ต้องอ่านทุกวัน