报告:2023年被盗金额中链下黑客攻击占57.5%

2024-08-12 20:23:30

金色财经报道,区块链安全公司 Halborn 的一份报告显示,尽管 2023 年被盗金额有所下降,但去中心化金融 (DeFi) 黑客攻击仍然是该行业的主要威胁。 该报告总结了 2016 年至 2023 年期间发生的 100 起最大的 DeFi 黑客攻击事件,累计总额达到 74 亿美元,其中大多数攻击发生在以太坊、币安智能链和 Polygon 上。尽管链上黑客攻击(包括智能合约利用、价格操纵和治理攻击)最为普遍,但私钥盗窃等链下攻击占总攻击次数的 29%,占被盗资金的 34.6%。2023 年,链下攻击占总攻击次数的 56.5%,占被盗金额的 57.5%。 报告补充说,只有 21% 的被黑客入侵的协议使用了多重签名钱包。大多数链上攻击都发生在未经审计的协议上,而协议缺乏错误的输入验证或确认是造成智能合约利用损失的主要原因。跨链桥仍然是恶意行为者的主要攻击媒介。
211COIN发布此信息目的在于传播更多信息,与本网站立场无关,文章内容仅供参考,不代表任何确定性判断,且不构成投资建议,请谨慎对待,风险自担。
相关快讯
04:16
报告:日本因朝鲜加密黑客攻击而遭受的损失占全球的30%
金色财经报道,根据区块链分析公司Elliptic的一项研究,日本因朝鲜加密货币黑客攻击而造成的损失居世界首位,占总数的30%。根据2022年估计损失的6.4亿美元加密货币,日本在这些攻击中遭受了7.21亿美元的损失,占全球总损失23亿美元的30%。 根据该报告,越南是第二大受攻击的国家,在此期间损失了5.4亿美元。美国以4.97亿美元的损失位居第三,香港以2.81亿美元的损失位居第四。
17:37
PlayDapp黑客攻击报告:因域名欺骗邮件导致管理员私钥被盗
4月1日消息,区块链游戏平台PlayDapp发布黑客攻击事后报告,被盗原因为 PlayDapp 于 1 月 16 日收到来自黑客的域名欺骗邮件,该邮件伪装成 PlayDapp 的合作交易所,PlayDapp 打开电子邮件中的附件后,恶意代码被执行,安装被篡改的远程访问多会话工具,随后,黑客远程控制了 PC,导致管理员私钥被盗。2 月 9 日黑客非法利用窃取的私钥更改了合约对其账户的全部权限,删除了现有管理员的授权,并无效地向其账户铸造了 2 亿枚 PLA 代币。PlayDapp 称域名所有者(在本例中为交易所)可以通过设置称为 DMARC 的简单安全措施阻止这种域名欺骗。 金色财经此前消息,PlayDapp 于 2 月遭黑客攻击,黑客两次铸造代币,PlayDapp 决定将代币从 PLA 1:1 迁移至 PDA。
15:32
Bitbns CEO承认交易所在去年2月遭黑客攻击但未证实被盗金额
3月2日消息,印度加密交易所Bitbns首席执行官Gaurav Dahake昨日在AMA会议上承认,该交易所确实在13个月前遭到了黑客攻击。但Dahake声称,该系统离线是为了分析异常情况,并不是为了隐藏黑客行为。他还表示,在此类事件发生后,交易所会改善其安全系统,Bitbns在攻击发生后的13个月里一直“无缝”运行。不过Dahake还是没有证实该交易所在攻击中被盗的资产数量。 昨日消息,ZachXBT表示,加密交易所Bitbns隐瞒了去年2月份750万美元黑客攻击事件。
15:42
Lookonchain:一GMX巨鲸遭黑客攻击被盗金额约340万美元
金色财经报道,根据Lookonchain监测数据,一GMX巨鲸遭黑客攻击,黑客共盗取82519枚GMX(约合340万美元)并兑换为2627枚ETH,而后将所有ETH跨链至以太坊网络。
01:49
报告:疑似朝鲜黑客从1055个被盗的NFT中赚取36.5万美元
金色财经报道,根据区块链安全公司SlowMist的一份报告,一个与疑似朝鲜APT集团有关的钱包地址从网络钓鱼攻击的受害者那里偷了1055个NFT,并通过出售这些NFT赚了300个ETH(36.5万美元)。 APT是高级持续性威胁的缩写,是指进入互联网网络并能长期不被发现以窃取数据的网络犯罪分子。这些实体使用各种攻击载体,如网络钓鱼,其中有一些是由朝鲜政府赞助的。
00:17
BitKeep:实际被盗金额约为800万美元
12月27日消息,此前市场流传的“BitKeep被盗金额上升至3100万美元”系转账流水,并非确切被盗金额。经BitKeep与慢雾、派盾等机构统计,本次事件被盗金额约为800万美元。
Copyright © 2018-2022 211COIN版权所有.