根据 Immunefi 的研究,上个季度加密行业的攻击次数同比增长 192%,从 25 次增加到 73 次。
尽管出现了大幅上涨,但损失的总金额实际上下降了 64.4%——这可能是由于市场状况所致。
Immunefi 通过审查、验证和分类公开数据来评估社区因黑客和诈骗而损失的加密货币资金总额。自 2021 年以来,他们一直在进行类似的报告。
本报告中的加密货币损失分为两类:合同缺陷导致的损失,称为黑客攻击或利用;或人为行为造成的损失,例如拉地毯、诈骗或欺诈。
该研究揭示的另一个重要见解是币安链 是漏洞利用和诈骗的主要目标。事实上,Immunefi 报告说,在接受调查的安全公司的所有地毯拉动中,有 73.3% 发生在 BNB 链上。
A地毯拉 指项目筹集资金的情况,例如,用于新代币或非同质化代币 收集,承诺给用户一定的好处,但后来开发商放弃了这个项目,没有兑现承诺的好处,却留住了买家的钱。资金。
“BNB Chain 仍然存在开发人员使用分叉代码的严重问题,” Immunfi 的分诊团队负责人 Adrian Hetman Tech 在报告中说。 "它的社区缺乏安全第一的方法,吸引了许多寻求快速赚钱方式的用户。这就是为什么我们继续看到这个生态系统中数量最多的漏洞利用和地毯拉动。”
黑帽黑客“跟上步伐”
2023 年第一季度共计约 4.4 亿美元被盗,但幸运的是,其中 40.5% 通过两个特定实例被追回欧拉金融 和Sperax美元 .
这个数字可能更高,因为 Euler 攻击者已经正式回 截至 4 月 3 日的所有资金。
黑客攻击是造成损失的主要原因,占 95.7%,而欺诈、诈骗和欺诈仅占 4.3%。
“在过去的一年里,项目通过审计和漏洞赏金增加了安全措施,但黑帽也跟上了步伐,” Immunefi 的一位发言人告诉解密 通过电子邮件。 “他们一直在就行业实践进行自我教育并提高技能,这在成功黑客和地毯拉动的数量激增中得到了体现。”
如果黑帽黑客与一般加密行业一起发展,那么事件的数量肯定不会增加。
那么问题来了:黑帽是如何赢得这场战争的?
“在熊市中,黑帽能够利用那些开始将安全性置于其他预算项目优先级的项目,”他说。发言人说。 "Blackhats 在他们的攻击中只需要一次正确,而开发人员必须在开发过程的每一步都是正确的,以确保没有一个漏洞。这是一项艰巨的工作,几乎是一场不公平的战斗。”