最新新闻
为您推荐

11月,加密货币因漏洞利用、黑客攻击和诈骗损失了$127M

作者Hannah CollymoreHannah Collymore 3 分钟阅读
  • 根据区块链安全公司 CertiK 的数据,11 月加密平台因黑客攻击和诈骗损失了 1.27 亿美元,而尝试进行的漏洞利用总额超过 1.72 亿美元。
  • 价值 1.13 亿美元的 Balancer 漏洞利用事件主导了当月的损失,不过随后约 4500 万美元的被盗资金被冻结或追回。
  • Upbit 遭受的 2980 万美元黑客攻击据称与朝鲜 Lazarus 集团有关,是当月第二大安全事件。

 

11 月对加密行业而言又是艰难的一个月,根据区块链安全公司 CertiK 的新数据,安全漏洞、合约漏洞利用和诈骗事件 collectively 导致平台和用户损失估计达 1.27 亿美元。 

该数据发布在该公司于 X 平台发布的月度威胁报告中,显示受漏洞利用影响的实际总额超过 1.72 亿美元。但在约 4500 万美元被盗资金被冻结或追回后,这一数字有所下降。

Balancer 漏洞利用事件主导损失

The 本月头条事件 是流动性协议 Balancer, 根据CertiK的分析,这部分损失占到了总损失的超过1.13亿美元。攻击者据称利用了Balancer池机制中的漏洞,影响了众多与以太坊相关的协议和Layer 2平台。 

其中之一是Berachain的交易所BEX,其因遭受攻击损失了超过1200万美元。不过,该平台宣布已追回被盗资金,使追回或冻结的资金总额达到4500万美元。

韩国交易所Upbit也 遭遇了重大黑客攻击, 在月底附近损失了近3700万美元。据悉,此次黑客攻击带有朝鲜关联黑客组织“拉撒路集团”的特征。 

Beets和Gana Payment是11月份遭受最严重攻击的其他平台,分别损失了超过380万美元和310万美元。虽然这些事件单独来看规模较小,但它们反映了运营缺陷与针对用户的威胁并存的情况,进一步推高了当月的整体损失统计。

DeFi仍然是最薄弱的环节

CertiK 对根本原因的剖析指向了熟悉的主题;然而,与过去四个月相比,成功的网络钓鱼攻击在 11 月似乎有所减少,并且在按类别划分的事故损失部分中排名第三。

11 月的网络钓鱼事件造成的经济损失超过 580 万美元,较 10 月记录的 2800 万美元损失大幅减少。

11 月漏洞利用的主要原因是代码漏洞,它构成了最大的单一类别,导致总损失超过 1.3 亿美元。其次是钱包被入侵(通常涉及凭证窃取或恶意软件),造成的损失约为 3300 万美元。  

其他漏洞利用事件的原因包括价格操纵攻击和前端被入侵。

根据 CertiK 的数据,本月记录的事件总数为 53 起。

在按类型划分的事件中,DeFi 成为受影响最严重的类别。 而在 10 月,桥接服务是受影响最严重的类别,DeFi 则远远落后位居第二。然而形势已发生逆转,11 月 DeFi 平台遭受的漏洞利用最多,记录损失超过 1.34 亿美元。 

交易所排名第二,因遭受攻击导致损失超过 2900 万美元。桥接项目、迷因币和 AI 平台分别位列第三、第四和第五。 

行业反应与熟悉的面孔

11 月的数据进一步加剧了对交易所、审计机构、安全平台和监管机构的压力,要求其遏制由攻击引发的损失。尽管区块链分析公司在冻结被盗资产方面取得了进展——本月已追回 4500 万美元——但行业的安全机制在很大程度上仍属被动应对。

追缴工作的成效高度依赖于交易所识别非法资金流动的速度,以及其能否与执法部门和其他安全平台有效协调,同时也取决于攻击者是否使用了可追踪的基础设施。

本月的一些重大黑客事件仍与朝鲜关联的黑客有关,而来自领先的生成式 AI 平台如 Google Gemini 和 Anthropic Claude 的报告表明,这些黑客正在部署或利用 AI 技术,以提升其利用平台的效率。

如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。

免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Hannah Collymore

Hannah Collymore

汉娜是一位作家兼编辑,在加密货币领域拥有近十年的博客写作和活动报道经验。在Cryptopolitan,汉娜负责新闻板块,报道和分析DeFi、RWA、加密货币监管、AI和前沿科技行业的最新发展。她毕业于阿卡迪亚大学,获得工商管理学位。

更多新闻…