ハッカーは5月に2億5,700万ドルを流出させたが、1億6,200万ドルは凍結または回収された

- ハッカーは5月に総額2億5,700万ドルを盗みましたが、その95%は欠陥のあるスマートtracを通じた大規模なプロトコルハッキングによるものです。.
- 攻撃者はソーシャルメディアのアカウントも乗っ取り、個人のウォレットも標的にしました。.
- Marinade Finance のアナリストは、バリデーターが最小限のステーキングで報酬を受け取る潜在的な脆弱性を発見しました。.
ハッカーは5月に活動を活発化させ、複数の大規模な攻撃で合計2億5,700万ドルを盗み出しました。盗まれた資金のうち約1億6,200万ドルは差し押さえられ、保有者への返金の可能性が残されています。.
SlowMistは5月に15件の大規模なハッキング事件を数えdent総額2億5,700万ドルの被害額を記録しました。この月の主なハッキングは Cetus Protocol の欠陥により2億3,000万ドルの損失が発生しましたtrac。
このハッキング事件を受けて、SUIブロックチェーン上の1億6000万ドル以上を凍結し、ハッカーのウォレットから資金を回収するという迅速な投票が行われた。SlowMistの報告書では、 過去1か月間の被害総額はPeckShieldの推定値である2億4400万ドルよりも高いとされている。
Cork Protocol は 損失を被りました 、ユーザーが提供したデータの検証に欠陥があり、ハッカーが価格設定に欠陥があったために 1,200 万ドルの。
3番目に大きなハッキングは、土壇場で追加されました。台湾の 取引所BitoProは の流出を認め 1,150万ドル 、取引は継続中でした。しかし、BitoProはハッキングをすぐには発表せず、ZachXBTが不審な取引を指摘した後に初めて損失を認めました。
北朝鮮のハッカーが小売店や小規模なウォレット への攻撃に参加
2件の小規模なハッキング事件は、オラクル操作によるDemexへの95万ドルの損失と、未だ解明されていないエクスプロイトによるZunami Protocolへの50万ドルの損失でした。SlowMistによると 、スマートコントラクトtrac欠陥が損失の主な原因でした。
過去1ヶ月間で合計6つのソーシャルメディアアカウントが侵害され、ミームトークンの拡散やソーシャルエンジニアリングによる被害が発生しました。乗っ取られたXアカウントの活動は最近鈍化していますが、依然として潜在的な標的への到達手段として利用されています。.
個人を狙ったフィッシング詐欺も先月活発に発生し、7,164人の被害者から合計960万ドルが盗まれました。SlowMistによると、Lazarus Groupは現在、高額資産を持つ個人を標的にしており、マルウェアを通じて1人の被害者から最大520万ドルを盗んでいます。.
この攻撃は、有名な暗号通貨ウォレットを持つ商人を標的にしました。.
SlowMistは、暗号資産を受け入れる小売業者に対し、メインウォレットの漏洩を避けるよう警告を発しました。もう一つの潜在的な被害者層は、オンチェーン小売業者と取引のある小売購入者です。.
マリネードファイナンスはSOL報酬の損失につながった
明確にハッキングによるものではないものの、Marinade Financeも5月にプロトコルの欠陥により損失を発生させました。このプロジェクトでは、バリデーターがわずかなSOLでしか入札できず、不釣り合いな報酬しか得られませんでした。.
その結果、バリデーターは預託したSOLよりも多くのSOLを取得し、Marinade FinanceにステーキングしたmSOL保有者に損失をもたらしました。Marinade Financeはバリデーターがブロック生成に高額入札することを許可していましたが、その後入札を取り下げ、ダストのみを預託しました。.
それにもかかわらず、Marinade Financeはセキュリティとブロック生成に対する報酬のリリースを許可していました。これは、悪意のあるバリデーターが最小限の投資で多額の受動的な収入を得ることを意味していました。.
大まかな推計によると、これらのバリデーターは最大340万SOLを奪い、再びステークされ、追加の報酬を受け取りました。主な原因は、Marinade Financeのコードが約束どおりに最低入札者を排除しなかったことです。この エクスプロイト は126 Solana エポック、つまり3ヶ月以上実行された後、不当な利益の可能性が認識されました。
最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひ ご参加ください。
免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

クリスティーナ・ヴァシレヴァ
フリスティナ・ヴァシレヴァは、 DeFi、ビジネス、経済ニュースを専門としています。ソフィア大学で経営学、ジャーナリズム、マスコミュニケーションの学士号を4年間取得後、哲学の修士号を取得しました。国内有数の新聞社で、商品市場と企業業績を担当する記者として勤務した経験があります。現在は、 Cryptopolitanの寄稿記者を務めています。.
速習コース
- どの仮想通貨でお金が稼げるか
- ウォレットを使ってセキュリティを強化する方法(そして実際に使う価値のあるウォレットはどれか)
- プロが使う、あまり知られていない投資戦略
- 仮想通貨への投資を始める方法(どの取引所を使うべきか、購入すべき最適な仮想通貨など)















