Immunefi: с начала 2024 года потери от хакерских атак на криптопроекты превысили $1,2 млрд

cryptonews.ruPublié le 2022-06-29Dernière mise à jour le 2024-08-29

  • В августе 2024 года криптоиндустрия потеряла $15,1 млн из-за хакерских атак. Это на 95% меньше, чем в июле.
  • В центре внимания хакеров оказались проекты блокчейнов Ethereum и BNB Chain, по данным Immunefi.
  • С начала года объем украденных средств превысил $1,2 млрд.

В августе 2024 года в результате хакерских атак криптоиндустрии был нанесен ущерб в размере $15,1 млн. Об этом свидетельствуют данные отчета Immunefi.

Это на 95% меньше, чем в июле, когда киберпреступники завладели $274,7 млн в криптовалюте. Большая часть потерь в размере $12 млн пришлась на взлом моста Ronin в начале месяца, сообщили эксперты.

Общие потери Web3-проектов в августе 2024 года. Данные: Immunefi.

Мы освещали этот инцидент ранее. Взломщик оказался этичным хакером (white hat) и уведомил разработчиков об эксплойте. Вечером 6 августа он вернул 3991 ETH.

Помимо моста Ronin, убытки средств в результате хакерских атак зафиксировали такие проекты, как Nexera, VOW, Convergence Finance и iVest DAO. Все перечисленные инциденты связаны со взломами, а не мошенничеством или rugpull.

Согласно отчету, все пять атак были нацелены на протоколы децентрализованного финансирования (DeFi). Ни один эксплойт не затронул централизованные биржи, отметили в Immunefi.

Примечательно, в центре внимания злоумышленников оказались проекты всего двух сетей — Ethereum и BNB Chain. На них пришлось три и два инцидента соответственно.

Сравнение хакерских атак в разных блокчейнах. Источник: Immunefi.

Между тем, с начала 2024 года криптоиндустрия потеряла более $1,2 млрд в результате различных инцидентов с безопасностью. По сравнению с аналогичным периодом 2023 года, убытки выросли на 15,5%.

Также в отчете говорится, что Immunefi выплатила $100 млн этичным хакерам и специалистам по безопасности. Эти поощрения охватывают три года деятельности фирмы и являются результатом более 3000 отчетов о различных ошибках. Так, за обнаруженную в кроссчейн-протоколе Wormhole уязвимость этичный хакер получил $10 млн.

Кроме того, в прошлом месяце команда Immunefi объединилась с организацией Ethereum Foundation для запуска Attackathon — масштабного совместного конкурса по аудиту сети Ethereum.

По имеющимся данным, Immunefi управляет крупнейшим сообществом по безопасности блокчейнов, насчитывающим более 45 000 специалистов. Их усилия помогли сэкономить свыше $25 млрд пользовательских средств в таких протоколах, как Polygon, Optimism, Chainlink, The Graph, Synthetix и MakerDAO.

Ранее мы публиковали отчет Chainalysis с детальным анализом киберпреступности в криптоиндустрии. По данным аналитиков, хакеры похитили $1,58 млрд в первой половине 2024 года.

Lectures associées

Une amélioration triplée des performances ! NEAR atteint la limite physique de 200 ms de temps de génération de bloc grâce à SPICE

NEAR, par le biais de son équipe de développement centrale Near One, annonce une avancée majeure avec SPICE (Séparation du Consensus et de l'Exécution), une mise à niveau fondamentale du protocole. Actuellement en développement, SPICE est une étape clé vers Nightshade 3.0. Son principe central est de découpler le processus de consensus (ordonnancement des transactions) de l'exécution de ces transactions. Les validateurs se concentrent ainsi sur un consensus rapide concernant l'ordre des transactions, sans attendre que leur exécution complète soit terminée. Cette architecture permet de réduire le temps de création d'un bloc de 600 ms à seulement 200 ms, une vitesse considérée comme la limite physique théorique. Les principaux avantages sont une confirmation des transactions plus rapide, une latence réduite pour les utilisateurs, et la capacité à traiter des transactions plus longues et complexes. SPICE optimise également l'utilisation des ressources réseau et jette les bases techniques pour des futures fonctionnalités comme les transactions atomiques inter-fragments, simplifiant considérablement le développement d'applications décentralisées. Cette amélioration de performance est essentielle pour des cas d'usage comme les paiements instantanés et l'économie des agents autonomes.

Foresight NewsIl y a 52 mins

Une amélioration triplée des performances ! NEAR atteint la limite physique de 200 ms de temps de génération de bloc grâce à SPICE

Foresight NewsIl y a 52 mins

Insight approfondi : L'inférence décentralisée n'est pas du battage médiatique, mais un secteur clé pour que l'IA brise le monopole de la centralisation

Résumé : L'inférence décentralisée n'est pas un battage médiatique, mais un secteur clé permettant à l'IA de contourner les monopoles centralisés. Cet article argumente qu'elle constitue une protection essentielle contre la censure des modèles d'IA, notamment dans des scénarios de restriction géopolitique. Cependant, la voie est semée de quatre défis majeurs : exécuter des modèles trop grands pour une seule machine (via des essaims de GPU, mais limités par la latence réseau), prouver que le modèle correct a bien été exécuté (via ZKML, proofs de fraude, empreintes statistiques, etc., avec des compromis), assurer la confidentialité des requêtes (difficile sans TEE ou FHE), et construire un marché bilatéral viable avec une demande réelle. L'article analyse plusieurs projets (Dolphin Network, Inference.net, Morpheus, c0mpute, Darkbloom...) en fonction de leur approche de ces problèmes. Il distingue les cas d'usage : la centralisation reste supérieure pour la faible latence (chat), tandis que la décentralisation peut l'emporter sur le débit (traitement par lots, génération de données). La valeur à long terme réside dans une boucle vertueuse où l'inférence génère des données pour l'entraînement décentralisé de nouveaux modèles. L'auteur conseille de soutenir les projets ayant une vision claire de leur architecture et de leur marché, et de se méfier de ceux utilisant "IA décentralisée" comme simple argument marketing pour un token.

Foresight NewsIl y a 1 h

Insight approfondi : L'inférence décentralisée n'est pas du battage médiatique, mais un secteur clé pour que l'IA brise le monopole de la centralisation

Foresight NewsIl y a 1 h

Le décret de sécurité post-quantique de Donald Trump pour 2031 déclenche des efforts urgents de mise à niveau cryptographique

Le président américain Donald Trump a émis des décrets exécutifs pour renforcer la préparation du pays face aux avancées futures de l'informatique quantique. Ces ordonnances imposent des échéances strictes aux agences fédérales pour migrer leurs technologies cryptographiques vers des normes résistantes aux quanta. L'ordonnance exécutive 14409 exige que les agences fédérales améliorent certains systèmes critiques d'ici décembre 2030. De plus, l'administration a exigé la migration de toute l'infrastructure de signature numérique fédérale vers des standards post-quantiques d'ici décembre 2031. La Maison Blanche a alerté sur les risques d'attaques "collecter maintenant, déchiffrer plus tard", où des acteurs étrangers pourraient stocker des données chiffrées aujourd'hui pour les décrypter ultérieurement avec des ordinateurs quantiques. Cette directive fédérale a attiré une attention considérable sur l'industrie de la cryptographie et de la blockchain, qui repose largement sur la cryptographie à courbe elliptique. Des projets comme Ethereum, Algorand et Ripple ont déjà annoncé des plans pour devenir résistants aux quanta d'ici 2027-2028. Une pression particulière pèse sur le Bitcoin, où des millions de pièces sont détenues sur des adresses anciennes exposant leurs clés publiques. Pour accélérer les préparatifs, le Département du Commerce et le NIST ont été chargés de lancer un programme pilote de migration post-quantique.

TheNewsCryptoIl y a 1 h

Le décret de sécurité post-quantique de Donald Trump pour 2031 déclenche des efforts urgents de mise à niveau cryptographique

TheNewsCryptoIl y a 1 h

Trading

Spot
Futures
活动图片