به گزارش به گزارش میهن تجارت:
Cyvers گزارش سالانه حملات هکرها در بازار ارزهای دیجیتال را منتشر کرده است.
به گزارش به گزارش میهن تجارت،
حملات هک در بازار ارزهای دیجیتال در سال جاری بیش از 2.3 میلیارد دلار ضرر برای سرمایه گذاران داشته است. این موضوع نشان دهنده ضعف امنیتی در این صنعت است. میزان سرقت ها در این بازار نسبت به سال گذشته بیش از 40 درصد افزایش داشته است. اگرچه تعداد کل سرقت ها نسبت به سال 2022 کمتر است، اما تداوم حملات مشترک نشان می دهد که موانع امنیتی هنوز در برابر حملات پیچیده مقاوم نیستند.
اتریوم و شکست کنترل دسترسی، برترین موارد نقض امنیت کریپتو
بر اساس گزارش سالانه Cyvers، ضعفهای مربوط به کنترل دسترسی، عامل شماره یک ضرر هک در بازار ارزهای دیجیتال در سال 2024 خواهد بود. بر اساس گزارش این شرکت، 81 درصد از مبالغ سرقت شده در بازار ارزهای دیجیتال به دلیل این نقض امنیتی بوده است. با وجود اینکه تعداد حوادث ناشی از این رخنه امنیتی حدود 41.6 درصد بوده است، میزان سرقت در هر یک از این حوادث بسیار بالا بوده که نشان از عدم مدیریت صحیح پروتکل های امنیتی دارد. امسال اتریوم بیشتر از سایر بلاک چین ها تحت تاثیر شکست های کنترل دسترسی قرار گرفت و بیش از 1.2 میلیارد از ضررهای این دسته متعلق به این شبکه بود.
کلاهبرداری از قصاب خوک
یکی دیگر از روند هک در سال جاری، قصابی خوک است. این کلاهبرداری با جلب اعتماد قربانی و وعده بازگشت سرمایه فوق العاده آغاز می شود. کلاهبردار پس از فریب قربانی و سوء استفاده از اعتماد وی، پول او را می دزدد و سرمایه فرد را قصابی می کند. امسال بیش از 3.6 میلیارد دلار به این روش از کاربران به سرقت رفت که اغلب در بلاک چین اتریوم اتفاق می افتاد.
نقض امنیتی قراردادهای هوشمند
یکی از اصلیترین روشهای سرقت در بازار ارزهای دیجیتال، نقض قراردادهای هوشمند بهویژه DeFi بوده است. در سه ماهه سوم سال 2024، 790 میلیون دارایی کاربران در این بازار به سرقت رفت که بالاترین میزان در بین سه ماهه سال 2024 بود، اما در سه ماهه چهارم سال، حجم فعالیت های کلاهبرداری کاهش چشمگیری داشته است.
بزرگترین حملات هکری در سال 2024
در ماه ژوئیه، صرافی ارزهای دیجیتال هندی WazirX با یک حمله هکری بزرگ مواجه شد که 234.9 میلیون دلار از دارایی های کاربران را به سرقت برد. دلیل این مشکل ضعف کیف پول های چند امضایی این صرافی بود. این صرافی به سرعت برداشت پول و تراکنش را به حالت تعلیق درآورد و هنوز فعالیت خود را آغاز نکرده است.
شرکت وام دهنده بلاک چین Radiant Capital یکی دیگر از قربانیان بزرگ حملات هکرها بوده است. در اکتبر سال جاری، این پلتفرم بیش از 50 میلیون دلار در حملات چند زنجیره ای از دست داد. در واقع، هکرها موفق شدند 3 عبارت کلیدی این پلتفرم را پیدا کنند و موفق شدند توکن هایی را از شبکه های Arbitrum، Binance Smart China و Ethereum استخراج کنند. به نظر می رسد هکرهای معروف کره شمالی در این سرقت نقش اساسی داشته اند.