暗号犯罪のコストは、過去 13 年で 19Bドルに上昇しました

暗号犯罪のコストは、過去 13 年で 19Bドルに上昇しました
- 保守的な推計では、13年間にわたって窃盗された暗号資産は190億ドルに上ります。
- 集中型ハッキングが最大規模ですが、DeFiの脆弱性悪用も増加しています。
- 2023における損失の主要な原因はループプルでした。
- フィッシング、なりすまし、マルウェアは依然として個人ウォールへの攻撃に利用されています。
ブロックチェーンは安全ですが、複数の暗号犯罪の犠牲となっています。盗まれた暗号通貨の総コストは、ビットコインのローンチ直後から上昇し始め、現在は190億ドルと推定されています。暗号通貨の強奪は、通常、強気相場中に加速します。
続きを読む: 「Sifu」が設立したDeFiプロトコルが$19.4Mでハッキングされる
Crystal Platformの研究によると、複数の詐欺やハックから盗まれた暗号通貨の総価値は190億ドルに達します。2011年から2024年の間に、盗難の規模と価値が増加し、コイン、トークン、NFTを逸脱する機会も増えました。
最新のレポートは785件の事件を記録していますが、多くの小規模な強奪や個人ウォレットの盗難は見過ごされています。Crystal Platformは、犯罪と損失の報告に関して最も保守的な見積もりを行っています。
詐欺と不正行為は、暗号通貨を奪う最も効率的な道具であり、80億ドルを稼ぎ出しました。中央集権型取引所およびシステムのハックは60億ドルの損失をもたらしました。最新のハックタイプであるDeFiは、さまざまな脆弱性により50億ドルを蓄積しました。
最大の攻撃件数は2023年に286件で発生しました。レポートはハックの狭い視点を持っていますが、PeckShieldの集計では2023年に600件以上の主要イベントが見られました。Chainalysisは暗号犯罪のより広い定義を持っており、2024年だけで240億ドル以上の脆弱性を指摘しています。清算および取引の脆弱性も、一部の研究者によって暗号技術の悪用として含まれています。
2024年には56件の攻撃のみが発生し、主に価値のあるシステムのハックでした。最大かつ最も重要なハックは通常、BTCとETHを対象としています。Plus Tokenハック事件を超えるものはなく、これは29億ドルのBTCとETHを奪いました。
過去、ハッカーは大きな資金庫を持つプロジェクトを攻撃できました。一部の強奪には、低いウォレットセキュリティに依存する人間の要因も含まれていました。発見された最大の恒久的な脅威は、北朝鮮政権と結びついたLazarusグループのハッカーでした。
大規模なハックを超えて、特定のウォレットを対象とする個人詐欺も戻ってきています。暗号資産を抽出するためのマルウェアがまだ展開されており、ログインしてトランザクションを許可するウォレットを対象とすることができます。
2023 で、推定 3Bドル がラグプル( rug pull )を通じて直接失われ、消し去られた名目価値は含まれていません。Hackenレポートによると、ラグプルは損失イベントの65%を占めています。これらのタイプの攻撃は、 新しいトークンの作成のブームと一致しました。
2023年で最も標的となったネットワークは、イーサリアムとバイナンススマートチェーンでした。比較的新しいネットワークであるBaseは、2023年に6件の攻撃、そのうち4件がラグプルを受けました。Polygon、Arbitrum、Optimism、Fantomなどのスケーリングブロックチェーンは、比較的少ない数の攻撃を受けました。基盤となるプロトコルは健全ですが、それらが抱えるアプリはリスクを隠したり、意図的なラグプルを実行したりする可能性があります。
DeFiが新たな脆弱性の波を開始
分散型アプリ、特に取引や価値移動を扱うものは、暗号通貨窃盗の標的となっています。DeFiハックはより洗練されており、異なるスキルセットを使用します。トップクラスの窃盗タイプの中で、DeFiプロトコルはブリッジの枯渇やフラッシュローン流動性プール枯渇の脅威にさらされています。
関連記事: Curioエコシステムに1,600万ドルの脆弱性:10億CGTトークンが不正にミントされる
これまでに、Roninブリッジのハッキングは規模において最大級で、6億ドル以上が奪われました。BNBブリッジやWormholeのような広く使われているスワッピングハブもまた、攻撃被害を受けています。これら3つはいずれもスマートコントラクトの監査を受けていませんでした。ハッカーは脆弱性に気づき、ブリッジからの出金を引き起こしました。ブリッジは依然としてDeFiにおける重要なインフラであり、クロスチェーン取引やトークンの移動には依然としてトランザクションの手動承認が必要です。
Gala Gamesの場合のように、より大きなプロジェクトでさえ無縁ではありません。メタバースおよびゲーミングプロジェクトは、認可されていないトークンを作成するmintingコントラクトの攻撃被害を受けました。
強盗を防ぐために、トークンの移動に対する中央集権的な制御を実装することが、実行可能な解決策となります。DeFiプロジェクト、ステーブルコイン、その他の価値のハブは、この制御とウォレット保有者のブロック機能を実装することをよく決定します。
そのため、ハッカーは資金をEthereumメインネットにスワップし、Tornado Cashや他のミキシングサービスを通じて資金を混和することがよくあります。その場合、プロジェクトは資金を凍結する手段を持ちません。攻撃の大半は、プロジェクト自体が気づかずにエラーや非効率を生じさせた監査を受けていないスマートコントラクトに対して行われます。
Hristina Vasileva による Cryptopolitan のレポート
最も賢明な暗号通貨の専門家たちはすでに私たちのニュースレターを読んでいます。あなたも参加しませんか? 彼らに加わりましょう。
免責事項。 ここに提供される情報は取引助言ではありません。 Cryptopolitan.com 当社は、このページに提供される情報に基づいて行われたいかなる投資に対しても責任を負いません。いかなる投資判断を下す前に、独立した調査および/または資格を有する専門家への相談を強く推奨します。

クリスティーナ・バシレワ
Hristina Vasileva氏は、DeFi、ビジネス、経済ニュースを専門としています。ソフィア大学で哲学の修士号を取得し、その前には経営学、ジャーナリズム、マスメディアの4年間の学士課程を修了しました。同国の主要新聞の一つで商品市場や企業業績を担当し、現在はCryptopolitanの寄稿記者を務めています。
















