Theo báo cáo của Onchain Lens, những tổn thất lớn nhất của các dự án tiền điện tử có liên quan đến việc xâm phạm các cơ chế kiểm soát truy cập. Sau khi có được các quyền đặc quyền hoặc quyền truy cập vào thông tin đăng nhập quan trọng, tin tặc đã thực hiện được những cuộc tấn công có lợi nhuận nhất trong nửa đầu năm. Các dự án chịu thiệt hại lớn nhất bao gồm:
-
Kelp DAO — 292 triệu USD;
-
Drift Protocol — 280 triệu USD;
-
Humanity Protocol — 31 triệu USD;
-
Step Finance — 30 triệu USD;
-
Truebit — 26,5 triệu USD.
Nguyên nhân gây thiệt hại lớn thứ hai là các cuộc tấn công lừa đảo và việc sử dụng các phương pháp kỹ thuật xã hội. Thông qua cách thức này, khoảng 282 triệu USD đã bị đánh cắp. Một lỗ hổng khác là các oracle - dịch vụ truyền dữ liệu bên ngoài vào blockchain. Do các cuộc tấn công liên quan đến cơ sở hạ tầng này, dự án Ostium mất 24 triệu USD, Blend Protocol mất 10,86 triệu USD, và Bonzo mất 9 triệu USD.
Thống kê từ Onchain Lens cho thấy: tổng thiệt hại được hình thành không phải từ hàng trăm sự cố riêng lẻ, mà từ một số lượng hạn chế các cuộc tấn công có kết quả lớn nhất. Đồng thời, bản chất của các mối đe dọa đang thay đổi: nguyên nhân gây ra những tổn thất hàng triệu đô la ngày càng không phải do lỗi trong hợp đồng thông minh, mà do sự xâm phạm vào khóa, quyền hạn và các cơ chế quản lý truy cập khác.
Các chuyên gia bảo mật cho biết, yếu tố con người vẫn là một trong những rủi ro chính đối với ngành công nghiệp. Bất chấp sự phát triển của các biện pháp bảo vệ, lừa đảo và kỹ thuật xã hội vẫn tiếp tục mang lại cho tin tặc hàng trăm triệu đô la, duy trì hiệu quả ngang bằng với các cuộc tấn công kỹ thuật.
Trước đó, các nhà phân tích của công ty Blockaid đã báo cáo về việc cầu nối chuỗi chéo của sàn giao dịch phi tập trung AFX Trade bị hack. Kết quả của cuộc tấn công, tin tặc đã đánh cắp 24,15 triệu USD stablecoin USDC.
end-content




