慢霧

慢雾はブロックチェーンセキュリティ年次報告を発表しました:2024年のオンチェーンセキュリティ事件による損失は201.3億ドルです。

ChainCatcher のメッセージ、Slowmist は「2024 ブロックチェーンセキュリティとマネーロンダリング防止年次報告書」を発表しました。2024 年には合計 410 件のセキュリティ事件が発生し、損失は 20.13 億ドルに達しました。2023 年(合計 464 件、損失約 24.86 億ドル)と比較すると、損失は前年比 19.02% 減少しました。プロジェクトの分野から見ると、DeFi は依然として最も攻撃を受けやすい領域です。2024 年の DeFi セキュリティ事件は合計 339 件で、総セキュリティ事件数の 82.68% を占め、損失は 10.29 億ドルに達しました。2023 年(合計 282 件、損失約 7.73 億ドル)と比較すると、損失は前年比 33.12% 増加しました。エコシステムの観点から見ると、Ethereum の損失が最も高く、4.65 億ドルに達しました。次に BSC が 8,735 万ドルです。事件の原因を見ると、契約の脆弱性によるセキュリティ事件が最も多く、99 件で、約 2.14 億ドルの損失を引き起こしました。次にアカウントのハッキングによるセキュリティ事件です。InMist 情報ネットワークのパートナーの支援を受けて、2024 年度に SlowMist は顧客、パートナー、および公にハッキングされた事件の資金を合計 1.12 億ドル以上凍結しました。

慢雾:安全担当者がiOS 16の新しい脆弱性を発見、暗号通貨業者に脱獄デバイスの使用を避けるよう推奨

ChainCatcher のメッセージ、SlowMist の最高情報セキュリティ責任者 23pds がツイートしたところによると、サイバーセキュリティ研究者は iOS 16 に新しい脆弱性を利用した持続化技術を発見しました:被害者の Apple デバイスがオフライン状態であっても、この技術を使って静かにそのデバイスにアクセスすることができます。被害者にデバイスの飛行機モードが正常に機能していると思わせるように仕向け、実際には攻撃者がデバイスを成功裏に利用した後、偽の人工飛行機モードを植え付けています。このモードはユーザーインターフェースを編集して飛行機モードのアイコンを表示し、攻撃者のアプリケーション以外のすべてのアプリケーションのインターネット接続を切断します。この攻撃手法は、ユーザーに「飛行機モード」がオンになっているという偽の印象を与えますが、実際には悪意のある行為者が静かに悪意のあるアプリケーションにセルラーネットワークをリンクさせ、デバイスを乗っ取り、関連データを受信することを可能にします。この脆弱性は、すでに利用されているか、脱獄されたデバイスでのみ発生する可能性があります。暗号通貨業界の関係者には、便利さを求めて脱獄デバイスを使用しないように注意を促します。
2023-08-20
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する