29/11/2024 17:18
21
Theo công ty bảo mật blockchain Immunefi, ngành công nghiệp tiền điện tử đã ghi nhận mức lỗ hàng tháng thấp thứ hai trong tháng này, tháng 11 năm 2024, với 71 triệu đô la bị mất trong 26 sự cố.
Con số này đánh dấu sự cải thiện đáng kể so với tháng 11 năm 2023, ghi nhận mức lỗ 343 triệu đô la, giảm 79% so với cùng kỳ năm trước và giảm 4% so với tháng trước.
Số liệu tính đến nay (YTD) cho thấy ngành công nghiệp đã mất 1,48 tỷ đô la vào năm 2024 do các vụ tấn công và rút thanh khoản (rug pull) trong 209 vụ việc. Con số này cho thấy xu hướng giảm 15% so với mức mất 1,7 tỷ đô la trong cùng kỳ năm 2023.
Công ty lưu ý rằng tất cả các tình huống được báo cáo trong tháng đều liên quan đến các nền tảng DeFi, vượt qua tài chính tập trung (CeFi) trở thành mục tiêu chính. Các sự cố DeFi chiếm 100% số tiền bị mất.
Top 10 vụ hack tháng 11 năm 2024 (Nguồn: Immunefi) Trong khi đó, hack vẫn là nguyên nhân hàng đầu gây ra tổn thất, với 70,99 triệu đô la bị mất trong 24 vụ hack. Rug pulls đóng góp một số tiền nhỏ hơn, với 25.300 đô la bị mất trong hai tình huống.
Trong các chuỗi, BNB Chain do Binance hỗ trợ là blockchain bị nhắm mục tiêu nhiều nhất, chịu trách nhiệm cho gần 47% tổng số tổn thất trên tất cả các chuỗi. Nó nói thêm:
Sự biến động trong các lỗ hổng CEX trở nên đặc biệt rõ ràng trong quý 3 của năm khi 72% tổn thất tiền điện tử bắt nguồn từ các vụ hack CeFi. Để hiểu rõ hơn, một cuộc tấn công duy nhất vào nền tảng giao dịch Ấn Độ WazirX vào tháng 7 đã gây ra khoản lỗ 235 triệu đô la.
Immunefi nhấn mạnh rằng các lỗ hổng CeFi thường bắt nguồn từ các ví nóng bị xâm phạm, cho phép kẻ tấn công rút một lượng tiền lớn. 724 triệu đô la bị mất bởi CEX vào năm 2024 chỉ đến từ chín sự cố, trong khi một số tiền tương tự trong DeFi trải dài trên 200 cuộc tấn công.
Công ty bảo mật chỉ ra rằng tin tặc mũ đen đã áp dụng các phương pháp sáng tạo để khai thác các nền tảng tập trung.
Các kỹ thuật này bao gồm mạo danh người tuyển dụng hoặc đảm bảo vị trí việc làm giả để xâm nhập vào các nhóm và cơ sở hạ tầng nội bộ. Các mối đe dọa như vậy thường không bị phát hiện cho đến khi xảy ra thiệt hại đáng kể, nhấn mạnh sự tinh vi trong quá trình phát triển của chúng.
Con số này đánh dấu sự cải thiện đáng kể so với tháng 11 năm 2023, ghi nhận mức lỗ 343 triệu đô la, giảm 79% so với cùng kỳ năm trước và giảm 4% so với tháng trước.
Số liệu tính đến nay (YTD) cho thấy ngành công nghiệp đã mất 1,48 tỷ đô la vào năm 2024 do các vụ tấn công và rút thanh khoản (rug pull) trong 209 vụ việc. Con số này cho thấy xu hướng giảm 15% so với mức mất 1,7 tỷ đô la trong cùng kỳ năm 2023.
Vụ hack tháng 11
Theo Immunefi, có hai sự cố gây ra phần lớn tổn thất trong tháng 11. Dự án DeFi Thala Labs đã mất 25,5 triệu đô la, trong khi thiết bị đầu cuối giao dịch memecoin DEXX đã chịu khoản lỗ 21 triệu đô la.Công ty lưu ý rằng tất cả các tình huống được báo cáo trong tháng đều liên quan đến các nền tảng DeFi, vượt qua tài chính tập trung (CeFi) trở thành mục tiêu chính. Các sự cố DeFi chiếm 100% số tiền bị mất.
Top 10 vụ hack tháng 11 năm 2024 (Nguồn: Immunefi) Trong khi đó, hack vẫn là nguyên nhân hàng đầu gây ra tổn thất, với 70,99 triệu đô la bị mất trong 24 vụ hack. Rug pulls đóng góp một số tiền nhỏ hơn, với 25.300 đô la bị mất trong hai tình huống.
Trong các chuỗi, BNB Chain do Binance hỗ trợ là blockchain bị nhắm mục tiêu nhiều nhất, chịu trách nhiệm cho gần 47% tổng số tổn thất trên tất cả các chuỗi. Nó nói thêm:
"Ethereum gặp phải 9 sự cố, chiếm 30% tổng số. Solana, Polygon, Fantom, Avalanche, Arbitrum và Aptos mỗi bên gặp phải một sự cố, chiếm lần lượt 3,3%."
CEX chiếm 50% tổn thất tiền điện tử năm 2024
Nền tảng giao dịch tập trung (CEX) đã nổi lên như một mục tiêu quan trọng vào năm 2024, chiếm gần 50% tổng tổn thất liên quan đến tiền điện tử tính đến thời điểm hiện tại. Immunefi báo cáo rằng tổn thất liên quan đến CEX lên tới 724 triệu đô la, đánh dấu tỷ lệ tấn công cao nhất vào các nền tảng tập trung kể từ năm 2021.Sự biến động trong các lỗ hổng CEX trở nên đặc biệt rõ ràng trong quý 3 của năm khi 72% tổn thất tiền điện tử bắt nguồn từ các vụ hack CeFi. Để hiểu rõ hơn, một cuộc tấn công duy nhất vào nền tảng giao dịch Ấn Độ WazirX vào tháng 7 đã gây ra khoản lỗ 235 triệu đô la.
Immunefi nhấn mạnh rằng các lỗ hổng CeFi thường bắt nguồn từ các ví nóng bị xâm phạm, cho phép kẻ tấn công rút một lượng tiền lớn. 724 triệu đô la bị mất bởi CEX vào năm 2024 chỉ đến từ chín sự cố, trong khi một số tiền tương tự trong DeFi trải dài trên 200 cuộc tấn công.
Công ty bảo mật chỉ ra rằng tin tặc mũ đen đã áp dụng các phương pháp sáng tạo để khai thác các nền tảng tập trung.
Các kỹ thuật này bao gồm mạo danh người tuyển dụng hoặc đảm bảo vị trí việc làm giả để xâm nhập vào các nhóm và cơ sở hạ tầng nội bộ. Các mối đe dọa như vậy thường không bị phát hiện cho đến khi xảy ra thiệt hại đáng kể, nhấn mạnh sự tinh vi trong quá trình phát triển của chúng.
Tuyên bố miễn trừ trách nhiệm: Bài viết này chỉ được viết cho mục đích thông tin. Bài viết không nhằm mục đích khuyến khích mua tài sản theo bất kỳ cách nào, cũng không cấu thành lời chào mời, đề nghị, khuyến nghị hoặc gợi ý đầu tư. Tôi muốn nhắc nhở bạn rằng tất cả các tài sản đều được đánh giá từ nhiều góc độ và có rủi ro cao, do đó, bất kỳ quyết định đầu tư nào và rủi ro liên quan đều do nhà đầu tư tự chịu rủi ro.
Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:
|
Tags: Tội phạm, Nổi bật, Tin tặc tiền điện tử,