في ديسمبر 2023، كان حجم الخسائر الناجمة عن الحوادث الأمنية المختلفة مقارنة بـ 11 الانخفاض الشهري. بلغ إجمالي الخسائر الناجمة عن هجمات القرصنة وعمليات التصيد الاحتيالي وسحب البساط في ديسمبر حوالي 24.94 مليون دولار. لا تزال حوادث التصيد الاحتيالي والاحتيال مستمرة بلا هوادة هذا الشهر، ويحتاج المستخدمون إلى زيادة وعيهم بمكافحة الاحتيال.
- < p style="text-align: left;">في 5 ديسمبر 2023، كانت هناك ثغرة أمنية في منصة تطوير Web3 Thirdweb، مما أثر على العديد من العقود الذكية. وتعرضت ثلاثة مشاريع على الأقل للهجوم بسبب الثغرة الأمنية، مما أدى إلى خسائر تبلغ تقريبًا210,000 دولار أمريكي. [صرحت منصة أدوات تطوير Web3 Thirdweb في مدونتها الرسمية أنه في الساعة 18:00 يوم 20 نوفمبر، تم اكتشاف ثغرات أمنية في مكتبات مشتركة مفتوحة المصدر لعقود Web3 الذكية المتعددة (بما في ذلك بعض العقود الذكية المعدة مسبقًا لـ Thirdweb)، بما في ذلك Airdrop ERC20 ( v1.0.3 والإصدارات الأحدث)، ERC721 (الإصدار 1.0.4 والإصدارات الأحدث)، ERC1155 (الإصدار 1.0.4 والإصدارات الأحدث)، وما إلى ذلك. باستثناء تأثير العقود الذكية، لا تتأثر المحافظ والمدفوعات وخدمات البنية التحتية وتعمل بشكل طبيعي. 】
في 6 ديسمبر 2023، تعرض المشروع البيئي BSC وبروتوكول العملة الاحتياطية اللامركزية BEARNDAO للهجوم واكتسب أكثر من عائدات 700000 دولار. [استغل عنوان المهاجم "0xCE27b" الخطأ في ConvertDustToEarned() واستخدم هجوم الساندويتش لمهاجمة العقد "0x21125d"]
في 12 ديسمبر 2023، سُرقت حقوق إدارة عقود صانع سوق DEX المهجورة من OKX، مما أدى إلى خسارة ما يقرب من 2.7 مليون دولار. [في 13 ديسمبر، غردت OKX الصينية أنه بعد التحقق، كان سبب هذا الحادث هو سرقة حقوق الإدارة لعقد تاجر سوق OKX DEX مهجور والذي لم يعد قيد الاستخدام، وتم نقل أصول 18 عنوانًا معتمدًا للعقد . 】
في 14 ديسمبر 2023، تعرضت مجموعة Ledger Connect Kit، وهي قاعدة تعليمات برمجية شائعة الاستخدام في مشاريع Web3، لهجوم على سلسلة التوريد ، واستفاد المهاجمون من مبلغ 600000 دولار تقريبًا.
في 16 ديسمبر 2023، تعرض NFT Trader لهجوم من خلال ثغرة أمنية في إعادة الدخول، مما أدى إلى خسارة تقريبًا 3 ملايين دولار أمريكي
قوية، وقد أعاد المهاجم الأصول المسروقة، واحتفظ المهاجم بنسبة 10% كمكافأة. [في 16 ديسمبر، نشر مهاجم NFT Trader على السلسلة أن أصول NFT المسروقة آمنة وسيتم إعادتها في النهاية إلى المستخدمين. المهاجم الأصلي للثغرة الأمنية هو 0x3dc115307c7b79e9ff0afe4c1a0796c22e366a47b47ed2d82194bcd59bb4bd46. صرح المهاجم أنه لم يكن المهاجم الأصلي وذكر أن المهاجم الأصلي كان يواصل الاستعداد لمهاجمة ثغرة أمنية جديدة. 】في 17 ديسمبر 2023، تم اختراق بروتوكول أرضيات سوق تداول NFT، مما أدى إلى خسارة 1.6 دولار تقريبًا مليون .
في 20 ديسمبر 2023، تم اختراق بروتوكول التمويل اللامركزي Transit Finance، مما أدى إلى خسارة 110,000 دولار تقريبًا.
في 23 ديسمبر 2023، تعرض مشروع DEX Paraluni لهجوم تلاعب بالأسعار، مما أدى إلى خسارة ما يقرب من 33 عشرة آلاف دولار أمريكي. [استغل المهاجم ثغرة التلاعب بالأسعار في بروتوكول Paraluni وحقق ربحًا قدره 336000 دولار أمريكي تقريبًا من العقد. وفقًا للأخبار السابقة، نشرت منصة أمان Web3 Ancilia على تويتر أن مشروع Metaverse Paraluni على سلسلة Binance الذكية يتعرض لهجمات التلاعب بالأسعار. يستخدم المهاجمون التلاعب بالأسعار لتضخيم قيمة الضمانات، وبالتالي إقراض المزيد من الأموال، مما يتسبب في فشل المشروع. خسارة. 】
في 26 ديسمبر 2023، تعرضت محفظة Telcoin للهجوم، مما أدى إلى خسارة ما يقرب من1.2 مليون دولار.
بين 13 و26 ديسمبر 2023، تعرض بروتوكول المعاملات الدائمة لسلسلة التناضح Levana للهجوم. وبعد مرور أكثر من 13 يومًا على حدوث الاختراق، استنفد المهاجم 10% من مجمع السيولة في Levana وخسر أكثر من 1.1 مليون دولار.
في 27 ديسمبر 2023، تم الاشتباه في تعرض منصة التداول متعددة السلاسل Thunder للهجوم، وكان لدى المهاجم86.5 ETH اذهب إلى Railgun. [عنوان المهاجم: 0x2a2C200af4E659348C4182DD9806a340851df42e. ورد ثاندر بأن خدمة الطرف الثالث التي استخدمها يشتبه في تعرضها للهجوم، وتأثر 114 عنوانًا من أصل أكثر من 14000 عنوان. 】
في 30 ديسمبر 2023، تم اختراق Channels Finance على BSC، مما تسبب في خسائر تزيد عن320,000 دولار أمريكي.
في 1 ديسمبر 2023، كان يشتبه في حدوث عملية سحب للبساط على رمز Grok-2 المميز على سلسلة BNB . انخفض سعر الرمز المميزبنسبة 100%.
في 1 ديسمبر 2023، حدث سحب البساط في QMYX، تم تبادل حوالي 10 تريليون QMYX مقابل 57.18 WETH< /قوي>. [انخفض رمز MYX Finance المميز QMYX بنسبة 100%. العنوان 0x7634...168d قام بتبادل 9,999,999,999,999 QMYX مقابل 57.18 WETH (119,700 دولار). 】
في 5 ديسمبر 2023، حدثت عملية سحب لرمز CKD المميز على سلسلة BNB، وحقق الناشر ربحًا قدره حوالي 540.000 دولار.
في 13 ديسمبر 2023، تم سرقة العنوان 0xEbC5، مما أدى إلى خسارة 94,500 دولار أمريكي تقريبًا
قوي>. [أصبح العنوان 0xEbC5 ضحية لمخطط تصيد احتيالي، مما أدى إلى فقدان 382.88 crvCRVETH و43.5 stETH (بقيمة 94,500 دولار تقريبًا)]في 21 كانون الأول (ديسمبر) 2023، كشفت المراقبة أن أحد مخترقي المحفظة المرتبط بحملات التصيد الاحتيالي على بحث Google وX Ads سرق ما يقرب من 58 مليون دولار من أكثر من 63000 ضحية في 9 أشهر .
في 24 ديسمبر 2023، تمت سرقة العنوان الذي يبدأ بـ 0xf8c710,000 USDC بسبب هجوم تصيد احتيالي بدون نقل . عنوان التصيد الاحتيالي: 0x949D0DbE58c77EEF31eDAB5E476f41E4F5ef861B.
في 26 ديسمبر 2023، حدثت عملية سحب على MegabotETH، وحقق القائم بالنشر ربحًا قدره 740,000 دولار أمريكي تقريبًا >.
في 26 ديسمبر 2023، خسر ضحيتان ما يقرب من أكثر من 1.5 مليون دولار بسبب عمليات التصيد الاحتيالي< /p>
في 29 ديسمبر 2023، فقد أحد المستخدمين قيمته بسبب هجوم تصيد احتيالي لأنه وقع على معاملة "زيادة المخصصات". الرابط مقابل 4.4 مليون دولار.
في 4 ديسمبر 2023، شارك كادر في مدينة تايكسينغ في مخطط هرم العملة الافتراضية حُكم عليه بالسجن لمدة 4 سنوات و6 أشهر بسبب أنشطته، وبلغ المبلغ المتورط فيه أكثر من 37 مليون يوان. [اتُهم كادر في تايتشو بمقاطعة جيانغسو بتنظيم وقيادة مخططات هرمية، شملت أكثر من 37 مليون يوان، وحُكم على الكادر بالسجن لمدة أربع سنوات وستة أشهر وغرامة قدرها 300 ألف يوان في المقام الأول لتنظيم وقيادة مخططات هرمية. . يُذكر أن مجموعة MBI، وهي كادر من مدينة تايكسينغ بمقاطعة جيانغسو، تشارك باسم الاستثمار والإدارة المالية، وتشترط على المشاركين دفع مبلغ معين من الرسوم في كل مرة لشراء العملة الافتراضية "عملات المقايضة" ( عملات M) الصادرة عن المنصات ذات الصلة بالمجموعة. تقرر أن عدد الأشخاص غير المتصلين بالإنترنت في إطار تطوير Zhao وصل إلى 476 في الطابق الثاني. 】
في 6 ديسمبر 2023، كشفت نيابة خنان عن مخطط هرمي للعملة الافتراضية واسع النطاق يتضمن أكثر من120 مليون يوان. [تعاملت النيابة العامة في مقاطعة شيتشوان بمقاطعة خنان مؤخرًا مع قضية مخطط هرمي للعملة الافتراضية تتضمن مبلغًا إجماليًا قدره 120 مليون يوان، وقد كلف المشتبه به الجنائي وانغ شركة ذات تقنية عالية لتخصيص البرامج، وإنشاء موقع "Red Bull Decentralized Exchange" ، وإصدارها علنًا على الإنترنت. قامت NB Coin (Niu Coin)"، بتطوير تطبيق Red Bull Coin Speculation App المقابل، ونفذت أنشطة الامتيازات والرهونات البحرية باسم العملة الافتراضية و blockchain، وأنشأت "مجموعة محاضري Red Bull Business School" لتنفيذ الترويج دون اتصال بالإنترنت. وفي عام واحد فقط، بلغ عدد أعضاء العصابة المتورطة في القضية 2128 عضوًا، واحتالت على أكثر من 120 مليون يوان من الممتلكات. 】
أخبار يوم 6 ديسمبر 2023، اعترفت بورصة العملات المشفرة Bitzlato Lianchuang بجريمة غسيل أموال بقيمة 700 مليون دولار أمريكي .
أخبار بتاريخ 10 ديسمبر 2023، كشفت شرطة هونغ كونغ عن قضية غسيل 30 مليون دولار هونج كونج من خلال عصابة العملة الافتراضية.
أخبار بتاريخ 13 ديسمبر 2023، اتهمت وزارة العدل الأمريكية رجلين بإدارة 25 مليون دولار أمريكي<. /قوي> مخطط بونزي للعملات المشفرة. [قام الإثنان باستدراج الضحايا للاستثمار في مشاريع تداول مختلفة، حيث وعدوهم زورًا باستخدام روبوتات التداول الآلي ذات الذكاء الاصطناعي للتداول في سوق العملات المشفرة وتحقيق أرباح عالية، وقاموا بالترويج لمشاريع استثمارية تحت مسميات مختلفة، وقام الاثنان باختلاس أموال الضحايا لتغطية أموال شخصية نفقات. 】
في 15 ديسمبر 2023، كشفت وزارة العدل الأمريكية أن أربعة أشخاص متهمون بالاحتيال في العملات المشفرة وغسل الأموال، مما أدى إلى في خسائر تزيد عن 80 مليون دولار. [وفقًا لوثائق المحكمة، يُزعم أن لو تشانغ وجوستين ووكر وجوزيف وونغ وهيلونغ تشو تآمروا لفتح شركات وهمية وحسابات مصرفية لغسل عائدات ضحايا عمليات الاحتيال في الاستثمار في العملات المشفرة (المعروفة أيضًا باسم "قتل الخنازير") وغيرها من المخططات الاحتيالية. . 】
في 30 ديسمبر 2023، قام مكتب الأمن العام في قوانغشي بتفكيك مخطط هرمي يتضمن تطبيق بث مباشر يتضمن عملة افتراضية، و تجاوز المبلغ المعني <قوي>300 مليون يوان. [اكتشف مكتب الأمن العام في مدينة هيتشي، قوانغشي مخططًا هرميًا يتضمن تطبيقًا للبث المباشر للعملة الافتراضية. استخدم المشتبه به تطبيقًا يسمى Weiwei لبناء مجموعات وبث مباشر لتوصيل البضائع، وقام بصياغة مخطط هرمي لجذب الناس، تطوير المستويات وتقديم خصومات للتسجيل عبر الإنترنت. النموذج، الذي يروج للخدمات الافتراضية من خلال وظيفة الشراء داخل التطبيق للبرنامج ويوزع عملات أبعاد المكافأة التي تحددها المنصة. وفي الوقت نفسه، يروج لها باستمرار تحت اللافتات والعلامات التجارة الإلكترونية، والعملة الافتراضية، والمشاريع على المستوى الوطني، وما إلى ذلك، لتغطية تطورها خارج الإنترنت. جوهر تحقيق الربح]