Cointime

Download App
iOS & Android

月刊ニュース | Web3 セキュリティ インシデントの被害総額は約 1 億 7,000 万ドル

Validated Project

第3四半期の概要

SlowMist セキュリティ チームの統計によると、2024 年第 3 四半期も引き続き Web3 セキュリティ インシデントが頻繁に発生し、セキュリティ状況は依然として厳しいと予想されています。

  • この四半期には合計 93 件のハッキング事件が発生し、フィッシング事件の被害者は 33,000 人を超えました。
  • 同四半期のセキュリティインシデントによる損失総額は約 7 億 8,400 万ドルで、そのうち 2,754 万ドルが回収されました。
  • 7月の損失は約3億ドルに達したが、8月には3億1,600万ドルに増加し、損失の多くは2億4,300万ドルの詐欺によるものだった。
  • 9 月の損失は前の 2 か月に比べて減少しましたが、セキュリティ上のプレッシャーは依然として高く、数千万ドルの損失を伴うハッキング事件の数は 8 月と同じでした。フィッシング事件の規模と損失は依然として高水準を維持しました。

2024 年 9 月の時点で、Web3 セキュリティ インシデントによる損失総額は約 1 億 7,000 万ドルでした。このうち、Slowmist Blockchain Hacked Archive (https://hacked.slowmist.io) の統計によると、合計 28 件のハッキング事件が発生し、約 1 億 2,400 万米ドルの損失が発生し、そのうち 490 万米ドルが返還されました。インシデントの理由には、契約の脆弱性、アカウントのハッキング、秘密キーの漏洩などが含まれていました。さらに、Web3 詐欺対策プラットフォーム Scam Sniffer の統計によると、今月のフィッシング事件の被害者は 10,525 人で、損失額は 4,643 万米ドルに達しました。

https://dune.com/scam-sniffer/september-scam-sniffer-2024-phishing-report

BingX

BingX

2024 年 9 月 20 日、シンガポールの仮想通貨取引所 BingX はホット ウォレットが攻撃されたことを発見し、SlowMist セキュリティ チームは直ちに BingX の事件調査を支援しました。統計によると、被害額は約 4,500 万米ドルに達しました。 SlowMist セキュリティ チームの協力により、盗まれた資金約 100 万ドルが凍結されました。さらに、今回の事件を受けて、資金の移動を監視するためのグループを設立しました。

https://x.com/SlowMist_Team/status/1837062650179768523

ペンピー

2024 年 9 月 4 日、分散型流動性収入プロジェクト Penpie が攻撃され、攻撃者は 3,000 万米ドル近くの利益を得ました。 SlowMist セキュリティ チームの分析によると、この事件の核心は、ペンピーが新しいペンドル マーケットを登録する際に、ペンドル ファイナンスによって作成されたすべてのマーケットが正当なものであると誤って思い込んだことです。ただし、Pendle Finance のマーケット作成プロセスはオープンであるため、誰でもマーケットを作成でき、SY 契約アドレスなどの主要なパラメーターはユーザーがカスタマイズできます。これを利用して、攻撃者は悪意のあるSYコントラクトを含むマーケットコントラクトを作成し、Penpieプールが報酬を得る際に外部SYコントラクトを呼び出す必要がある仕組みを利用し、フラッシュローンを利用して市場に大量の流動性を追加しました。詳細な分析では、 偏見と不信感が示されています。ハッキングされたペンピーの分析

インドダックス

2024 年 9 月 11 日、インドネシアの仮想通貨取引所 Indodax が攻撃され、攻撃者はホット ウォレットからさまざまなトークン約 2,200 万米ドルを盗みました。分析の結果、SlowMist セキュリティ チームは、ホット ウォレットが侵害される可能性は低く、出金システムが攻撃されたことが原因である可能性が高いと考えています。

https://x.com/SlowMist_Team/status/1833707952353812782

デルタプライム

2024 年 9 月 16 日、DeltaPrime DeFi プロトコルは秘密鍵の漏洩により約 600 万米ドルの損失を被りました。秘密キーを取得することで、攻撃者は 1.1×10⁶⁹ の DUSDC トークンを鋳造しました。これは 1:1 の比率で USDC ステーブルコインと交換できます。その後、攻撃者は同様の方法を使用して、ビットコイン、イーサリアム、その他の暗号通貨の大量の預金証明書トークンを鋳造しました。最終的に、攻撃者はこれらの巨額の預金証書の一部、つまり資産総額約 600 万ドルを償還しました。

トルフレーション

オンチェーン探偵ZachXBTによると、2024年9月26日、トゥルフレーション社は攻撃を受け、「財務省のマルチ署名と個人ウォレット」から資金が盗まれ、約500万米ドルを失った。攻撃者はマルウェアを使用して攻撃を開始しました。 SlowMist セキュリティ チームは、その日のうちに 415 ETH を 0xb1cf7880351e6d16313c03a6686b4c8a5ba6372a に送金しており、現在このアドレスには 523 ETH が入金されており、まだ送金されていません。

https://x.com/SlowMist_Team/status/1839154230210543732

今月は、契約の脆弱性によるセキュリティ インシデントが 9 件発生し、損失額は 4,100 万ドルに達し、ハッキングによる損失総額 (1 億 2,400 万ドル) の 33.06% を占めました。 7 月(18 日以降)は大幅に減少し、関与したプラットフォームは主に X と Discord に集中しました。

SlowMist セキュリティ チームは、プロジェクト関係者が常に警戒を怠らず、定期的に包括的なセキュリティ監査を実施して、新しいセキュリティの脅威と脆弱性を追跡して解決し、プロジェクトと資産のセキュリティを保護することを推奨しています。攻撃が発生した場合に迅速かつ効果的に対応できるようにし、損失を軽減し、資金を回収する可能性を高めます。また、ユーザーはフィッシング攻撃に注意し、アカウントの権限を定期的に確認し、複数の関係者を通じてメッセージの信頼性を確認し、不明なリンクをクリックしないようにし、秘密キーやニーモニックを安易にインストールしないようにする必要があります。など)やフィッシング リスク ブロック プラグイン(Scam Sniffer など)により、デバイスのセキュリティが向上します。

最後に、この記事に含まれるイベントは、今月の主要なセキュリティ イベントです。その他のブロックチェーン セキュリティ イベントは、Slowmist Blockchain Hacked Archives (https://hacked.slowmist.io/) でご覧いただけます。

コメント

全てのコメント

Recommended for you

  • スリナム大統領候補マヤ・パルボー氏:大統領に選出されればビットコインが法定通貨に指定される

    南米スリナムの国大統領候補であるマヤ・パルボー氏は、エルサルバドルよりも仮想通貨に深く根ざしたビットコイン国家を創設するという野心的なビジョンを持っている。ビットコインとNOSTRベースのサービス会社であるダイダロス・ラボのCEOでもあるパルボー氏は、来るべき2025年の選挙で勝利することを条件に、汚職と闘い、ビットコイン標準を採用することで国民に実質的な利益を提供するという大胆な計画を打ち出した。 彼女の最優先事項は、就任後にビットコイン(BTC)を法定通貨として確立することだ。彼女は1年以内にスリナムドルをビットコインの最小単位であるサトシに徐々に置き換え、すべての給与がBTCで支払われるようにする予定だ。

  • OpenTrade、AlbionVC主導による400万ドルのシード拡大ラウンドの完了を発表

    OpenTradeは、RWA支援融資とステーブルコイン利回り商品を構築するための400万ドルのシード拡大ラウンドの終了を発表した。この資金調達ラウンドはAlbionVCが主導し、a16z CryptoとCMCC Globalが参加した。 OpenTrade は、この資金を事業の拡大と製品機能の強化に使用する予定です。

  • VanEck、HODL 手数料ゼロを 2026 年 1 月まで延長

    VanEckは、VanEckビットコインETF(HODL)の手数料ゼロ期間を2026年1月まで延長すると発表した。

  • DEXX 創設者: ハッカーが 48 時間以内に率先して連絡を取った場合、彼はまだ通信する意思がありますが、そうでない場合は最後まで追求します。

    11月25日のニュースによると、DEXXの創設者ロイ氏はソーシャルメディアに、DEXXは現在に至るまでチームのメンバーを一人も解雇しておらず、日々の運営に超高コストを維持していると投稿したと信じている人々はすでにこのニュースを広めている。 、チームのコスト、さまざまなノード サービス プロバイダーのコスト、および資本コストの構成は実際に膨大であり、今週、ハッカーの資金を回収するために巨額の資本コストを支払いました。私たちは最後まで責任を持って言動に一貫性を持たせ、これからもDEXXを成仏させていきたいと思っています。 1. 私たちは法執行機関や複数のセキュリティ会社と協力してハッカーを捜査し、標的にしており、盗まれた資金を取り戻すことを決意しています。 2. 私たちは、苦楽を共にし、最も困難な時期にも DEXX を離れることなく協力してくれたパートナーに非常に感謝しています。現在に至るまで、このプラットフォームは依然として取引と利益を生み出しています。過去 1 週間で約 200 万ドル近い取引高が発生し、20,000 ドル近い利益が得られました。 3. チームはすでに多くのセキュリティ専門家と協力して、ユーザーのその後の資産のセキュリティを確保するための資産セキュリティ ソリューションの再構築とアップグレードに取り組んでいます。 4. チームは現在、被害を受けたユーザーに対する補償計画を策定中です。すべての住所と送金された資金を慎重に確認します。 ハッカーが 48 時間以内に積極的に私たちに連絡してきた場合、私たちは解決策を講じる姿勢でコミュニケーションを取るつもりですが、そうでない場合は最後まで問題を追求します。

  • モルガン・スタンレー:米ドルは年末までにピークに達し、2025年には「弱気相場パターン」に入るだろう

    モルガン・スタンレーは、ドル高は年末までにピークに達し、その後「弱気相場パターン」に入り、2025年には緩やかに下落すると予想している。同銀行は、日本銀行が金利を引き上げ、オーストラリア準備銀行の緩和措置が段階的であることを考慮すると、来年は日本円と豪ドルが最も上昇する可能性が最も高いと考えている。

  • Equation News はバイナンスを「ネズミ倉庫」と呼んでいます: あなたは取引市場のセンチメントを破壊しています

    11月25日のニュースによると、Equation Newsは、バイナンスの永久契約の上場に参加したインサイダートレーダーに対し、次回はゆっくりチップを売ってほしいとの記事を発表した。 あなたが引き起こしたこの WHY と CHEEMS の崩壊は、トレードに関わるすべての人にとって 100% マイナスであり、あなたはトレードの感情を破壊しています。 本日初めに、Binance は 1000WHYUSDT と 1000CHEEMSUSDT の無期限契約を開始すると発表しました。これがその後、WHY と CHEEMS の短期的な急落を引き起こし、コミュニティでの激しい議論を引き起こしました。

  • Fundstratのデジタル資産戦略責任者:現在のキムチプレミアムは約0%であり、BTCにはまだ上昇の余地があることを示している可能性がある

    ショーン氏、Fundstra デジタル資産戦略責任者ファレル氏は最新の顧客ノートで、「友人や家族」が再び仮想通貨について尋ね始めており、定量化可能な市場指標に基づくと、現在の状況は3月の上昇相場や2021年後半の景気循環のピークのようなバブルではないようだと述べた。現在の韓国市場のキムチプレミアム指標データは約0%であり、通常、市場がピークに達するとキムチプレミアムは10%以上に急騰し、韓国のトレーダーの間で過度の興奮がなくなっていることを示しています。過去 1 週間を単に性的繁栄とみなすべきではないが、ビットコインにはまだ上昇の余地があるかもしれない。

  • ソラナ・リアンチュアン氏はソラナは常にZKより速いと発言、Matter Labs CEOは反論

    Solana の共同創設者 toly 氏は Responded でネチズンへの返信で「ZK は常に Solana よりも優れています」と述べた。バリデーターではなく数学によって保護されるため高速です。つまり、(冗長性のため) 1 つまたは少数のバリデーターで十分であり、数千のノード間の合意を待つ必要がありません。」

  • マイク・フラッド米国下院議員:次期SEC議長と協力して反仮想通貨銀行政策SAB 121を撤回することを楽しみにしている

    米国下院のマイク・フラッド議員は最近、「広範な反対にもかかわらず、SAB 121は通常の行政手続法の手続きを経ていないにもかかわらず、法律として効果的に機能し続けている。フラッド議員と協力することを楽しみにしている」と述べた。ゲーリー・ゲンスラー委員長が自ら辞任するか、あるいはトランプ大統領が約束(ゲンスラー解任)を実行するかにかかわらず、新政権にはSAB 121の取り消しに向けて次期SEC委員長に協力する絶好の機会がある。ゲンスラー氏は退任する。」さらに、「今年初めに超党派で下院を通過したデジタル資産規制の枠組みに、民主党の指導者が上院が拒否したにもかかわらず、民主党議員71人が下院共和党に加わって反対したことは驚くべきことではない。それは受け入れられるが、これは仮想通貨にとって画期的な瞬間を表しており、来年1月に始まる次の議会の統一共和党政権の取り組みに影響を与える可能性がある。」

  • インドの億万長者アダニ氏、贈収賄事件での立場を説明するため米国証券取引委員会に呼び出される

    インドの億万長者ゴータム・アダニ氏とその甥のサーガル・アダニ氏は、太陽光発電契約を獲得するために2億5000万ドル以上の賄賂を支払った疑いで、米証券取引委員会(SEC)から召喚状を出され、説明を求められた。インド・プレス・トラスト(PTI)によると、インド西部の都市アーメダバードにあるアダニ一家の住居に召喚状が送達され、21日以内に返答するよう求められた。 PTIは、11月21日にニューヨーク東部地方裁判所を通じて出された通知文を引用し、アダニ一家が期限までに応答しなかった場合、彼らに対して不履行判決が下されると述べた。