Según un informe de Onchain Lens, las mayores pérdidas de los proyectos cripto están relacionadas con la vulneración de los mecanismos de control de acceso. Al obtener derechos privilegiados o acceso a credenciales críticas, los atacantes pudieron llevar a cabo los ataques más lucrativos del semestre. Los que sufrieron las mayores pérdidas fueron:
-
Kelp DAO — 292 millones de dólares;
-
Drift Protocol — 280 millones de dólares;
-
Humanity Protocol — 31 millones de dólares;
-
Step Finance — 30 millones de dólares;
-
Truebit — 26,5 millones de dólares.
La segunda causa de pérdidas en términos de escala fueron los ataques de phishing y el uso de métodos de ingeniería social. De esta manera se robaron unos 282 millones de dólares. Otra vulnerabilidad fueron los oráculos: servicios que transmiten datos externos a la blockchain. Debido a ataques relacionados con esta infraestructura, el proyecto Ostium perdió 24 millones de dólares, Blend Protocol 10,86 millones y Bonzo 9 millones de dólares.
Las estadísticas de Onchain Lens muestran que el volumen total de daños no lo conformaron cientos de incidentes individuales, sino un número limitado de los ataques más exitosos. Al mismo tiempo, la naturaleza de las amenazas está cambiando: cada vez más, la causa de pérdidas multimillonarias no son errores en los contratos inteligentes, sino la vulneración de claves, permisos y otros mecanismos de gestión de acceso.
Los expertos en seguridad afirmaron que el factor humano sigue siendo uno de los principales riesgos para la industria. A pesar del desarrollo de medidas de protección, el phishing y la ingeniería social continúan generando cientos de millones de dólares para los atacantes, manteniendo su efectividad a la par de los ataques técnicos.
Anteriormente, los analistas de la empresa Blockaid informaron sobre el ataque al puente cross-chain del exchange descentralizado AFX Trade. Como resultado del ataque, los delincuentes robaron stablecoins USDC por un valor de 24,15 millones de dólares.
end-content




