حان الوقت لمخزون السلامة الشهري مرة أخرى! وفقًا لمنصة Beosin EagleEye لرصد المخاطر الأمنية والإنذار المبكر والحظر، وهي شركة تابعة لشركة Beosin للتدقيق الأمني في blockchain، تظهر المراقبة أنه في ديسمبر 2023، انخفض حجم الخسائر الناجمة عن الحوادث الأمنية المختلفة بشكل ملحوظ مقارنة بشهر نوفمبر. وقع أكثر من 21 حادثًا أمنيًا نموذجيًا في شهر ديسمبر، وبلغ إجمالي الخسارة الناجمة عن هجمات القراصنة وعمليات التصيد الاحتيالي وعمليات سحب البساط حوالي 24.94 مليون دولار أمريكي، أي بانخفاض قدره 93٪ تقريبًا عن شهر نوفمبر. من بينها، بلغت حوادث الهجوم ما يقرب من 12.45 مليون دولار أمريكي، وبلغت حوادث الاحتيال في التصيد الاحتيالي حوالي 9.6 مليون دولار أمريكي، وحوادث سحب البساط بلغت حوالي 2.89 مليون دولار أمريكي.
لم تقع أي حادثة قرصنة كبيرة هذا الشهر حيث تجاوزت الخسائر عشرات الملايين من الدولارات. وقع حادثان أمنيان لهما تأثير كبير هذا الشهر: ثغرة أمنية في منصة تطوير Web3 Thirdweb أثرت على عقود ذكية متعددة؛ وتعرضت Ledger Connect Kit، وهي قاعدة تعليمات برمجية شائعة الاستخدام في مشاريع Web3، لهجوم على سلسلة التوريد. ولحسن الحظ فإن حجم الأضرار الناجمة عن الحادثين لم يتجاوز المليون دولار أمريكي. وبالإضافة إلى ذلك، تستمر عمليات التصيد الاحتيالي بلا هوادة هذا الشهر، مع حوادث متعددة تنطوي على سرقة أكثر من مليون دولار من عنوان واحد. ويتعين على المستخدمين أن يكونوا أكثر يقظة.
هجمات القراصنة
الإجمالي "12" " وقعت حوادث أمنية نموذجية
رقم 1 في 5 ديسمبر، واجهت منصة تطوير Web3 Thirdweb ثغرة أمنية، مما أثر على العديد من العقود الذكية. ، في تعرضت ثلاثة مشاريع على الأقل للهجوم بسبب الثغرة الأمنية، مما أدى إلى خسائر بلغت حوالي 210.000 دولار أمريكي.
رقم 2 في 6 ديسمبر، تعرض بروتوكول التمويل اللامركزي BEARNDAO للهجوم، واستفاد المهاجم من أكثر من 700000 دولار أمريكي.
رقم 3 في 10 ديسمبر، تعرض بروتوكول التمويل اللامركزي Venus Protocol للهجوم بسبب مشكلة في أوراكل، مما أدى إلى خسارة ما يقرب من 200000 دولار أمريكي.
رقم 4 في 12 ديسمبر، تمت سرقة حقوق إدارة عقود صانع سوق DEX التي تخلت عنها OKX، مما أدى إلى خسارة ما يقرب من 2.7 مليون دولار أمريكي.
رقم 5 في 14 ديسمبر، تعرضت مجموعة Ledger Connect Kit، وهي قاعدة تعليمات برمجية شائعة الاستخدام في مشاريع Web3، لهجوم على سلسلة التوريد، وحقق المهاجمون مكاسب تقريبًا 600000 دولار.
رقم 6 في 17 ديسمبر، تعرض NFT Trader لهجوم من خلال ثغرة أمنية لإعادة الدخول، مما أدى إلى خسارة ما يقرب من 3 ملايين دولار أمريكي. وتمت سرقة الأصول المسروقة أعادها المهاجم. الهجوم يحتفظ المؤلف بـ 10% من المكافأة.
رقم 7 في 17 ديسمبر، تم اختراق بروتوكول Flooring لسوق تداول NFT، مما أدى إلى خسارة ما يقرب من 1.6 مليون دولار أمريكي.
رقم 8 في 22 ديسمبر، تم اختراق بروتوكول التمويل اللامركزي Transit Finance، مما أدى إلى خسارة ما يقرب من 110,000 دولار أمريكي.
رقم 9 في 23 ديسمبر، تعرض مشروع DEX Paraluni لهجوم تلاعب بالأسعار، مما أدى إلى خسارة ما يقرب من 330,000 دولار أمريكي.
تعرض بروتوكول Levana، وهو بروتوكول التداول الدائم على سلسلة Osmosis رقم 10، للهجوم في الفترة ما بين 13 و26 ديسمبر، مما أدى إلى خسائر تزيد عن 1.1 مليون دولار.
رقم 11 في 26 ديسمبر، تعرضت محفظة Telcoin للهجوم، مما أدى إلى خسارة ما يقرب من 1.2 مليون دولار أمريكي.
رقم 12 في 30 ديسمبر، تعرضت Channels Finance على BSC لهجوم من قبل قراصنة، مما تسبب في خسائر تزيد عن 320 ألف دولار.
عملية احتيال/سحب البساط من التصيد الاحتيالي
< strong> وقع ما مجموعه "4" حوادث أمنية نموذجية
رقم 1 في 5 ديسمبر، حدثت عملية سحب لرمز CKD المميز على سلسلة BNB. وقد استفاد القائمون على النشر بحوالي 540 ألف دولار.
رقم 2 في 26 ديسمبر، حدثت عملية سحب على MegabotETH، وحقق القائم بالنشر ربحًا يبلغ حوالي 740,000 دولار أمريكي.
رقم 3 في 26 ديسمبر، خسر ضحيتان ما يقرب من 1.5 مليون دولار أمريكي من الأصول بسبب عمليات التصيد الاحتيالي.
رقم 4 في 29 ديسمبر، خسر عنوان يبدأ بـ 0xea696 ما قيمته 4.4 مليون دولار من رموز LINK المميزة بسبب عملية احتيال تصيدية.
الإشراف على جرائم التشفير/القضايا
أ وقع إجمالي "5" حوادث أمنية نموذجية
رقم 1 في 5 ديسمبر، كشفت نيابة خنان عن قضية مخطط هرمي للعملة الافتراضية واسعة النطاق ، مع المبلغ المعني أكثر من 120 مليون يوان.
رقم 2 وفقًا للأخبار الصادرة يوم 6 ديسمبر، اعترفت بورصة العملات المشفرة Bitzlato Lianchuang بغسل أموال بقيمة 700 مليون دولار أمريكي.
رقم 3 في 10 ديسمبر، كشفت شرطة هونج كونج عن عصابة إجرامية قامت بغسل 30 مليون دولار هونج كونج من خلال العملة الافتراضية.
رقم 4 في 13 ديسمبر، اتهمت وزارة العدل الأمريكية رجلين بإدارة مخطط بونزي للعملات المشفرة بقيمة 25 مليون دولار.
رقم 5 في 15 ديسمبر، كشفت وزارة العدل الأمريكية أن أربعة أشخاص متهمون بالاحتيال في العملات المشفرة وغسل الأموال، مما تسبب في خسائر تزيد عن 80 مليون دولار.
في ضوء الوضع الجديد الحالي في مجال أمان blockchain، يلخص "Beosin" هنا:
بشكل عام،ديسمبر 2023 مقدار انخفضت الخسائر الناجمة عن العديد من حوادث أمان blockchain بشكل ملحوظ مقارنة بشهر نوفمبر. مقارنة بشهر نوفمبر، تشمل أنواع المشاريع التي تمت مهاجمتها هذا الشهر أدوات تطوير جديدة ومكتبات الأكواد والرموز غير القابلة للاستبدال (NFTs) وما إلى ذلك، مما يدل على أن المتسللين يقومون بتوسيع نطاق أهداف هجماتهم، ويجب على نظام Web3 البيئي بأكمله تعزيز الوعي الأمني للاستجابة بفعالية للهجمات. هذا الإتجاه. هذا الشهر، لا تزال 50٪ من الهجمات تأتي من استخدام نقاط الضعف في العقود، مثل ثغرات إعادة الدخول. ومن المستحسن أن يجد أطراف المشروع شركة محترفة لإجراء تدقيق أمني قبل الاتصال بالإنترنت.
< / أ>