В III квартале криптохакеры и скамеры украли активы на $753 млн

cryptonews.ru发布于2022-11-02更新于2024-10-02

По итогам III квартала 2024 года убытки участников криптоиндустрии в результате 155 случаев взломов, эксплойтов и мошенничеств составили $753 млн. Такие данные привели в CertiK.

🧵 Hack3D Report: Q3 2024 🧵

155 hacks, scams, and exploits drained $753,094,610 from Web3 in Q3 2024. This represents a 9.5% increase in value lost compared to Q2, despite fewer incidents.

🎥 Watch the breakdown in the video below.
📊 View the full report:… pic.twitter.com/WYhp7fGFCx

— CertiK (@CertiK) October 2, 2024

Сумма ущерба выросла на 9,5% по сравнению с предыдущим периодом — $687 млн, при этом число эпизодов сократилось на 27. С начала года кумулятивный показатель потерь достиг $2 млрд.

В июле-сентябре крупнейшим инцидентом стала кража у, предположительно, кредитора Genesis Trading 4064 BTC ($238 млн) 19 августа. В сентябре ФБР арестовало двоих подозреваемых в атаке.

Наряду со взломом в июле индийской биржи WazirX на $235 млн два упомянутых случая обеспечили наибольший вклад в квартальные потери.

Вернуть удалось $30,9 млн в 10 инцидентах. Поэтому откорректированный ущерб составляет ~$722,2 млн, при среднем значении $5,9 млн на одну атаку.

В разрезе блокчейнов антилидером оказался Ethereum. В сети произошло 86 эпизодов с совокупными убытками в размере более $387 млн. Биткоин оказался на втором месте с потерей монет на те самые $238 млн в результате единственного события.

Данные: CertiK.

Фишинговые атаки принесли злоумышленникам наибольший доход за квартал — $343 млн по итогам 65 инцидентов.

«Чтобы не стать жертвой подобных атак, пользователям следует с осторожностью относиться к сообщениям с просьбой предоставить личную информацию, дважды проверять адреса веб-сайтов и электронной почты, а также включать двухфакторную аутентификацию», — отметили эксперты CertiK.

Фишинг в Web3: как защитить себя и свои активы

Компрометация закрытых ключей оказалась на втором месте — убытки в $324 млн всего за 10 таких случаев. Эти два направления ответственны за потерю 88,7% средств от общего показателя.

Данные: CertiK.

В числе других векторов атак оказались эксплуатация уязвимостей в коде, использование бага повторного входа и манипулирование ценами.

Напомним, эксперты Immunefi насчитали в III квартале 34 эпизода взломов и мошенничества с общим ущербом на $413 млн.

你可能也喜欢

连CZ都夸Hyperliquid“很棒”,但它最大的护城河,可能也是最大风险

在Galaxy Brains节目中,币安创始人赵长鹏(CZ)称赞了链上永续合约交易平台Hyperliquid的产品“很棒”,但也明确指出其基于“免KYC+去中心化叙事”的模式是币安无法、也不愿复制的赛道。这揭示了Hyperliquid的核心竞争优势——无需身份验证的开放访问体验,但也将其最大的护城河与潜在的法律合规风险紧密绑定。 CZ的评论将讨论从产品层面提升至市场结构问题。Hyperliquid的优势在于为交易者提供更快、更原生、更少障碍的高杠杆市场访问,但这恰恰可能成为监管机构的审查焦点。英国金融行为监管局(FCA)已对Hyperliquid发布未经授权运营的警示,将其视为金融服务提供方而非单纯的基础设施。 与此同时,受监管的在岸市场(如CME、Cboe)正在推出类似永续合约体验的连续期货产品,不断缩小与链上平台之间的“产品差距”。然而,它们无法复制Hyperliquid的“访问差距”。这导致Hyperliquid的长期优势可能越来越集中于其免KYC等特征上,而这也正是监管压力最可能指向的地方。 文章指出,未来的监管动向、Hyperliquid自身访问规则的变化,以及在岸产品的演进,将共同决定这条“护城河”的稳固性。Hyperliquid的成功取决于交易者是否持续认为“访问便捷性”的价值高于“监管不确定性”带来的折价。其最大的优势,也可能成为其最大的风险来源。

marsbit50分钟前

连CZ都夸Hyperliquid“很棒”,但它最大的护城河,可能也是最大风险

marsbit50分钟前

交易

现货
合约
活动图片