概要
スローフォグ・ブロックチェーン・ハッキング・アーカイブス(https://hacked.slowmist.io)の統計によると、2024年には2 月に28 のセキュリティ・インシデントが発生し、契約の脆弱性による秘密鍵の流出やアカウントの盗難で総額約4億400万ドルの損失があった。月、契約の脆弱性、DDoS攻撃、フラッシュローン攻撃、秘密鍵の流出、アカウントの盗難などにより、28 セキュリティインシデントが発生し、総損失額は約4億400万ドルに上った。
主なインシデント
ファントム
1月28日、米国でDDoS攻撃が発生した。align: left;">2024年2月2日、暗号ウォレットPhantomは、システムに過負荷をかけるDDoS攻撃を受けたと発表した。Phantomはその後、すべてのサービスが正常に戻り、再びスムーズに稼働しているとツイートした。
(https://)twitter.com/phantom/status/1753100432145318116)
スターレイファイナンス
2024年2月8日、Polkadotエコシステムの融資プロトコルであるStarlay Financeが攻撃され、約210万ドルの損失が発生しました。2月9日、Starlay Financeは、事前分析によると、攻撃は不正引き出しを引き起こすために悪用された流動性インデックスの計算ミスによるものだったとツイートしました。
(https://twitter.com/starlay_fi/status/1755856271184654360)
PlayDapp
。2024年2月10日、ブロックチェーンゲームプラットフォームPlayDappが攻撃を受け、ハッカーのアドレスが鋳造エージェントとして追加され、2億PLAトークン(約3650万ドル)が鋳造された。2月12日、PlayDappは2度攻撃を受け、ハッカーはさらに15億9,000万PLAトークン(約2億5,390万ドル)を鋳造し、暗号通貨取引プラットフォームを通じて送金し始めた。統計によると、このハッキングは約2億9000万ドルの損失をもたらした。
(https://twitter.com/playdapp_io/status/17560784692736038)
デュエルビッツ
。2024年2月14日、暗号ゲームプラットフォームのDuelbitsは、ホットウォレットへの攻撃で約460万ドルの損失を被りました。
(https://twitter.com/Duelbits/status/1758159495807541459)
FixedFloat
2024年2月17日、オンチェーンデータによると、暗号通貨取引プラットフォームFixedFloatが攻撃を受け、ビットコインとイーサで約2,610万ドルが失われた。 この攻撃に対し、FixedFloatは、ハッキングはセキュリティ構造の脆弱性による外部攻撃であり、従業員によるものではなく、ユーザーの資金には影響がなかったことを明らかにした。「2月18日、FixedFloatは次のようにツイートした。「ハッキングと資金の盗難を確認。潜在的な脆弱性をすべて排除し、セキュリティを向上させ、調査を行っているため、この件について公にコメントする準備はまだできていません。FixedFloatのサービスはまもなく復旧し、この件に関する詳細は後日お知らせいたします。"
(https://twitter.com/FixedFloat/status/1759216185185288653?s=20)
ブルーベリー・プロトコル
ブルーベリー・プロトコル
202424年。align: left;">2024年2月22日、DeFiレンディングプロトコルであるBlueberry Protocolが攻撃され、約457.7ETH(~135万米ドル)の損失が発生しました。この損失はホワイトハットハッカーであるc0coffeebabe.ethによって傍受され、366ETHがBlueberry Protocolに返還されました。Blueberry Protocolのインシデント分析レポートによると、この攻撃はProphecy Machineのデプロイにおけるエラーによるものでした。
(https://medium.com/@blueberryprotocol/2-22-24-exploit-post-mortem-6f6be7c1dcc3)
BitForex
2024年2月23日、香港を拠点とするBitForexの暗号通貨取引プラットフォームは、複数のブロックチェーン上で約5,650万ドルの不審な流出があった後、プラットフォームへのアクセスをシャットダウンし、事業停止の疑いがかけられました。チェーン探偵のZachXBTは、取引所の引き出しの異常に最初に気づき、取引プラットフォームが引き出しの処理を停止し、顧客に応答していないことを指摘した。同社は2023年半ば、無許可で取引を行っていたとして日本での規制当局の監視に直面し、取引量を誇張していると非難された。同社の最高経営責任者(CEO)は1月に辞任し、新しいチームが引き継ぐと約束した。(https://twitter.com/zachxbt/status/1762028433574650347)
Jihoz
2024年2月。2月23日、Axie Infinityの共同設立者であるJihoz氏は、2つの個人アドレスが侵害されたとツイートした。この攻撃の範囲は彼の個人アカウントのみであり、Roninチェーンの検証や運用とは無関係である。さらに、漏洩した鍵はスカイ・メイヴィスの運営とは何の関係もない。彼は、チェーンに関連するすべての活動に対して厳格なセキュリティー対策が講じられていることを皆さんに保証したいと思います。統計上、この攻撃による被害額は約1000万ドル。
(https://twitter.com/Jihoz_Axie/status/1760845078757511562)
セネカ
。2024年2月28日、フルチェーンCDPプロトコルSenecaがコントラクトの脆弱性によりハッキングされた。Senecaはハッキングされ、1,900ETH(約650万ドル相当)以上を盗みました。2月29日、Senecaのハッカーは1,537ETH(約530万ドル相当)をSenecaのデプロイ者のアドレスに返しました。2月29日、Senecaのハッカーは1,537ETH(~530万ドル)をSenecaを展開した人のアドレスに返しました。
(https://)twitter.com/SlowMist_Team/status/1762865505042645010)
獅童ネットワーク
2024年2月29日、イーサリアムチェーン上の分散型クロスチェーンプロトコルであるShido Networkの経営破綻が疑われました。
SHIDOトークンの誓約契約の所有者は、まず誓約契約をアップグレードし、その後大量のSHIDOを引き出し、最終的に大量のSHIDOを692ETH(約210万ドル)で売却しました。まとめ
今月発生した28件の大きなセキュリティインシデントのうち、2つのプロジェクト(Blueberry Protocolと Seneca)が影響を受けました。nbsp;Seneca)が盗まれた資金を合計約638万ドル回収した。今月3件の秘密鍵漏洩事件が発生し、その損失額は約3億400万ドルで、今月のセキュリティ事件の損失総額の約75%を占めた。スローミストのセキュリティチームは、ユーザーとプロジェクトに対し、ハードウェアウォレットの使用、オフラインストレージの使用など、秘密鍵の保護を強化し、秘密鍵のセキュリティを向上させる方法を推奨している。今月4件の契約の脆弱性悪用事件が発生した。SlowFogのセキュリティチームは、プロジェクト・オーナーが、プロジェクトと資産のセキュリティを最大限に保護するために、常に警戒を怠らず、定期的なセキュリティ監査を実施し、新たなセキュリティの脅威と脆弱性を追跡し、対処することを推奨します。最後に、この記事に含まれるイベントは、その月の主なセキュリティイベントであり、個々のユーザーの盗難イベントは統計には含まれていません。