Menurut laporan keselamatan Web3 pertengahan tahun firma keselamatan siber Cyvers, jumlah volum dana crypto yang dicuri setakat tahun ini menghampiri $1.4 bilion apabila pertukaran terpusat muncul sebagai asas sifar baharu untuk eksploitasi.
Jumlah keseluruhan mata wang kripto yang dicuri setakat tahun ini menghampiri $1.4 bilion, dengan pertukaran terpusat menjadi sasaran utama untuk eksploitasi, menurut laporan keselamatan Web3 pertengahan tahun oleh firma keselamatan siber Cyvers.
Pada suku kedua 2024, jumlah kerugian crypto melebihi $600 juta, iaitu peningkatan 100% berbanding tempoh yang sama tahun lepas. Menurut laporan itu, lonjakan dalam dana yang dicuri terutamanya didorong oleh peningkatan 900% dalam kerugian pada bursa berpusat.
“Suku tahun ini telah menyaksikan perubahan ketara dalam vektor serangan, dengan pertukaran terpusat (CEX) menanggung beban insiden besar, manakala protokol kewangan terdesentralisasi (DeFi) menunjukkan daya tahan yang lebih baik,” kata laporan itu. “Arah aliran ini mungkin dikaitkan dengan penumpuan aset dalam platform terpusat dan kemungkinan langkah keselamatan yang lemah dalam sesetengah pertukaran.”
Pelanggaran kawalan akses — selalunya dalam bentuk serangan pancingan data — menyumbang sebahagian besar dana yang dicuri, sekitar $490 juta dalam Q2 sahaja, menurut Cyvers. Angka itu lebih kecil daripada kerugian daripada eksploitasi kontrak pintar, yang menyaksikan kurang daripada $70 juta dihabiskan dalam tempoh yang sama.
Tindakan pantas oleh protokol kewangan terdesentralisasi (DeFi) untuk membekukan kontrak pintar yang terjejas telah melindungi pengguna, tetapi Cyvers memberi amaran bahawa risiko eksploitasi kekal berleluasa apabila penggodam menemui kelemahan baharu dalam kontrak yang kompleks. Jambatan silang rantai juga menjadi vektor serangan utama, kata laporan itu, memetik eksploitasi $1.44 juta XBridge pada bulan April.
Pelanggaran berprofil tinggi pada bulan Mei pertukaran mata wang kripto Jepun DMM memberi kesan besar kepada data Q2 Cyvers. Penggodaman itu - yang dilaporkan disebabkan oleh kunci persendirian yang dikompromi - mencecah sehingga $300 juta. Satu lagi kelemahan penting ialah pertukaran mata wang kripto Turki BtcTurk, yang kehilangan kira-kira $50 juta kepada penggodam pada bulan Jun.
Laporan itu menyatakan bahawa mangsa yang jelas mengalami kejayaan yang lebih besar berbanding sebelum ini dalam memulihkan dana yang hilang, dengan jumlah dana yang dipulihkan meningkat sebanyak 42% pada S2 lebih tempoh yang sama tahun lepas. Namun begitu, sebahagian besar dana yang hilang — kira-kira 76% — belum diperolehi semula.
Pengguna Web3 harus sentiasa memerhatikan ancaman timbul yang ditimbulkan oleh kecerdasan buatan dan pengkomputeran kuantum, yang boleh menyediakan penggodam alat baharu yang canggih untuk memintas langkah keselamatan pada rantaian, kata Cyvers.
Atas ialah kandungan terperinci Pertukaran Berpusat Muncul sebagai Ground Zero untuk Eksploitasi apabila Jumlah Dana Kripto Dicuri Tahun Ini Mendekati $1.4B: Laporan Cyvers. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!