毎月恒例のセキュリティ・ラウンドアップの時間だ!ブロックチェーンセキュリティ監査会社Beosinの子会社であるBeosin EagleEye Security Risk Monitoring, Alerting and Blocking Platformのモニタリングによると、2023年12月、各種セキュリティインシデントによる損失額は11月に比べて大幅に減少した。ハッキング攻撃、フィッシング詐欺、Rug Pullによる損失総額は約2,494万ドルで、11月から約93%減少した。攻撃は約1,245万ドル、フィッシング詐欺は約960万ドル、ラグ・プルは約289万ドルでした。
今月は1000万ドルを超えるような大規模なハッキング事件はありませんでした。Web3の開発プラットフォームであるThirdwebのセキュリティ脆弱性が複数のスマートコントラクトに影響を与えたことと、Web3プロジェクトで一般的に使用されているコードベースであるLedger Connect Kitに対するサプライチェーン攻撃です。幸いなことに、いずれも100万ドル以上の被害には至らなかった。さらに、フィッシング詐欺は今月も引き続き問題となっており、1つのアドレスから数百万ドル以上が盗まれる事件が複数発生しているため、ユーザーはより警戒する必要があります。
ハッキング
典型的なセキュリティインシデントが12件発生
典型的なセキュリティインシデントが合計12件発生
その1 12月5日、Web3の開発プラットフォームであるThirdwebのセキュリティ脆弱性が多くのスマートコントラクトに影響を与え、その影響により少なくとも3つのプロジェクトが攻撃され、約21万米ドルの損失が発生した。
その2 12月6日、DeFiプロトコルBEARNDAOが攻撃され、攻撃者は70万米ドル以上の利益を得た。
第3位 12月10日、DeFiプロトコルVenus Protocolが予言マシンの問題により攻撃され、約20万米ドルの損失を被った。
第4位 12月12日、OKXが放棄したDEXマーケットメーカーの契約管理権限が盗まれ、約270万米ドルの損失が発生した。
第5位 12月14日、Web3プロジェクトで一般的に使用されているコードベースであるLedger Connect Kitがサプライチェーン攻撃を受け、攻撃者は約60万ドルの利益を得た。
第6位 12月17日、NFT Traderは再侵入の脆弱性により約300万ドルの攻撃を受け、盗まれた資産は攻撃者によって返却され、攻撃者は報奨金として10%を保持しました。
第7位 12月17日、NFTの取引市場であるFlooring Protocolがハッキングされ、約160万ドルの損失を被った。
第8位 12月22日、DeFiプロトコルのTransit Financeがハッキングされ、約11万米ドルの損失が出た。
第9位 12月23日、DEXプロジェクトParaluniが価格操作攻撃を受け、約33万米ドルの損失を被った。
第10位 Osmosisブロックチェーン上の永久取引プロトコルであるLevana Protocolは、12月13日から26日にかけて攻撃を受け、110万ドル以上の損失を被った。
第11位 Telcoinウォレットは12月26日に攻撃され、約120万ドルの損失を被った。
第12位 12月30日、BSCのChannels Financeがハッキングされ、32万ドル以上の損失が出た。
Phishing/Rug Pull Side
典型的なセキュリティインシデントは合計「4件」。
その1 12月5日、BNBチェーンのCKDトークンでラグ・プルが発生し、展開者は約54万ドルの利益を得た。
第2位 12月26日、MegabotETHでラグ・プルが発生し、展開者は~74万ドルの利益を得た。
第3位 12月26日、2人の被害者がフィッシング詐欺で~150万ドル以上の資産を失った。
第4位 12月29日、0xea696で始まるアドレスが、フィッシング詐欺によって440万ドル相当のLINKトークンを失いました。
暗号犯罪/事件規制
典型的なセキュリティ事件は「5件」
その1 12月5日、河南省検察院は1億2000万元を超える大規模な仮想通貨マルチ商法事件を公表した。
第2位 12月6日のニュースで、暗号取引所Bitzlato United Creationが7億ドルのマネーロンダリング犯罪を認めた。
第3位 12月10日、香港警察は仮想通貨を通じて3000万香港ドルを洗浄した犯罪組織を摘発した。
第4位 12月13日、米司法省は2500万ドルの暗号ネズミ講を運営した2人の男を起訴した。
第5位 12月15日、米司法省は4人が暗号通貨詐欺とマネーロンダリングで起訴され、8000万ドル以上の損失が出たことを明らかにした。
ブロックチェーンのセキュリティにおける現在の新しい状況を踏まえて、'Beosin'がここでまとめています:
全体として、2023年12月は、11月と比較して、あらゆるタイプのブロックチェーンセキュリティインシデントによる損失額が大幅に減少した。11月と比較して、今月攻撃されたプロジェクトの種類は、開発ツール、コードライブラリ、NFTが追加されました。これは、ハッカーが攻撃対象を拡大していることを示しており、この傾向に積極的に対応するために、Web3のエコシステム全体がセキュリティ意識を強化する必要があることを示しています。今月も、攻撃の50%は、再侵入脆弱性などの契約脆弱性の悪用によるものでした。プロジェクト関係者は、本番前に必ずセキュリティ監査を実施する専門会社を探すことをお勧めします。