Топ 10 Скамов и нарушений безопасности 2024

- В 2024 году взломы в сфере DeFi привели к убыткам на сумму $1,029 млрд, что на 33% больше по сравнению с 2023 годом.
- Крупные хакерские атаки, такие как DMM Bitcoin ($330 млн), и 58 случаев «rug pull» на общую сумму $106 млн выявили уязвимости системы.
- Ужесточение регулирования, включая аудиты и участие SEC, направлено на повышение безопасности криптовалют.
В 2024 году криптовалюты столкнулись более чем с 410 инцидентами безопасности, что привело к убыткам в размере 2,013 млрд долларов, при этом сектор DeFi пострадал сильнее всего. Эти инциденты демонстрируют острую необходимость в улучшении безопасности, ужесточении правил и повышении доверия к цифровым активам.
2024 год стал годом криптовалюты: крупные проблемы с безопасностью и мошеннические проекты показали, что системе необходимы улучшения. Согласно данным SlowMist Hacked, в 2024 году было зафиксировано 410 инцидентов безопасности, в результате которых убытки составили 2,013 млрд долларов.
Согласно отчету SlowMist, потери 2024 года, однако, на 19,02% ниже, чем в 2023 году, когда произошло в общей сложности 464 инцидента, оставивших убытки в размере 2,486 млрд долларов.
Крупные инциденты атак на безопасность 2024
DeFi стал наиболее уязвимой областью: на него пришлось 82,68% всех нарушений. Было зафиксировано 339 случаев в секторе DeFi, что привело к огромным убыткам в размере 1,029 млрд долларов. Это на 33,12% больше, чем в 2023 году, когда убытки составили 773 млн долларов.
Это показывает, насколько привлекательным децентрализованный финансы стал для хакеров из-за слабой безопасности и уязвимостей в смарт-контрактах. Наибольшие убытки понесла сеть Ethereum — 465 млн долларов.
Второе место заняла Binance Smart Chain (BSC) с убытками в размере 87,35 млн долларов. 31 мая на японской криптовалютной бирже DMM Bitcoin произошли одни из самых серьезных взломов.
Там хакеры обманом заставили пользователей помочь им украсть 4 502,9 BTC из официального кошелька биржи, причинив убытки примерно в 330 млн долларов. Это седьмой по величине взлом в истории криптовалют и крупнейший с 2022 года.
По данным ФБР, Киберкриминального центра Министерства обороны США и Национального полицейского агентства Японии, это сделали северокорейские хакеры в рамках кампании, получившей название «Предатель трейдера» (Trader Traitor).
Еще один крупный взлом произошел с индийской биржей WazirX. Проблема в проверке мультиподписных кошельков привела к потере более 230 млн долларов.
В феврале хакеры украли приватный ключ смарт-контракта токена PLA на платформе блокчейн-игр PlayDapp. С помощью этого они смогли выпустить 1,79 млрд токенов с разрешения злоумышленника.
После переговоров и предложения вознаграждения в 1 млн долларов белым хакерам злоумышленники все еще могли создавать новые токены. Биржи заморозили токены, чтобы предотвратить их массовую продажу. Это было фишинговое письмо, маскирующееся под законный запрос от партнерской биржи.
Примерно в то же время турецкая биржа BtcTurk потеряла 90 млн долларов, когда хакеры получили несанкционированный доступ к ее горячим кошелькам в июне, а Binance заморозила 5,3 млн долларов украденных активов.
Среди крупнейших инцидентов — взлом сингапурской биржи BingX, которая, как сообщается, понесла убытки почти в 45 млн долларов в сентябре из-за несанкционированного доступа.
Еще один случай произошел с Radiant Capital в октябре с оценочными убытками около 50 млн долларов. В списке также фигурирует Hedgey Finance, потерявшее около 44,7 млн долларов из-за проблем с проверкой ввода данных. Penpie потеряла почти 27,35 млн долларов из-за вредоносных смарт-контрактов и атак с использованием флеш-кредитов в пулах ликвидности.
По этой причине необходимо улучшить аспект безопасности для платформ. «Rug pull» (вывод ликвидности) — это когда мошеннические команды рекламируют проекты для сбора средств и убегают с ними.

Крупные случаи «Rug Pull»
В 2024 году произошло 58 случаев «Rug Pull», что привело к убыткам в размере 106 млн долларов. Крупнейший «Rug Pull» в системе zkSync составил 36,95 млн долларов. Наибольшее количество таких случаев произошло в системе BSC — всего 28. Самым популярным стал SHARPEI. Он использовал изображения собак породы шарпей и знаменитостей, чтобы поднять свою цену до 54 млн долларов. После этого он был продан за 3,4 млн долларов, что привело к потере 96% стоимости токена.

Характер таких инцидентов требует надлежащего регулирования и необходимых мер безопасности в быстро растущей индустрии криптовалют. Некоторые предложения включают обязательный аудит смарт-контрактов, ужесточение контроля за KYC и AML, а также создание страховых пулов, из которых можно вывести средства в случае нарушения безопасности.
Также отмечена еще одна тенденция: страны начинают предпринимать коллективные шаги по борьбе с киберугрозами на международном уровне.
SEC, вероятно, сыграет довольно важную роль в администрации Трампа, поскольку она выступает за криптовалюты. Поскольку Конгресс в значительной степени контролируется республиканцами, он, вероятно, сосредоточится на четких правилах, поощряющих новые идеи, но одновременно защищающих инвесторов.
Несмотря на множество проблем, система готова построить более безопасную и надежную структуру. При поддержке криптовалют со стороны администрации Трампа, направленной на улучшение безопасности и установление четких правил, она может вступить в новую эпоху творчества и доверия к цифровым активам.
Все зависит от того, как регуляторы и разработчики будут работать с сообществом для решения проблем, которые могут возникнуть в 2025 году.
Не просто читайте новости о криптовалютах. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.















