Beosin

Beosin:2024年Q3にWeb3分野でハッカー攻撃、フィッシング詐欺、プロジェクト側のRug Pullによって総損失は7.3億ドルに達しました。

ChainCatcher のメッセージによると、Beosin Alert の監視および警告によれば、9 月 25 日時点で、2024 年 Q3 の Web3 分野におけるハッキング、フィッシング詐欺、プロジェクトの Rug Pull による総損失は 7.3 億ドルに達しました。その中で、主な攻撃事件は 23 件で、総損失額は約 4.3 億ドル;プロジェクトの Rug Pull 事件は 3 件で、総損失は約 424 万ドル;フィッシング詐欺の総損失額は約 2.95 億ドルです。攻撃を受けたプロジェクトの種類から見ると、損失が最も大きいプロジェクトの種類は CEX で、CEX に対する 3 回の攻撃は合計で約 2.97 億ドルの損失をもたらし、すべての攻撃損失額の約 40.6% を占めています。各チェーンの損失額を見ると、Ethereum は依然として損失額が最も高く、攻撃事件が最も多いチェーンです。Ethereum 上での 21 回の攻撃およびフィッシング事件は、3.48 億ドルの損失を引き起こし、総損失の約 47.6% を占めています。攻撃手法から見ると、Q3 では合計 5 回の秘密鍵漏洩事件が発生し、損失は 3.05 億ドルに達し、総攻撃損失額の約 41.7% を占めており、最も割合が高い攻撃タイプです。資金の流れを見ると、約 1690 万ドルの盗まれた資金が凍結または回収されました。大部分(約 78.9%)の盗まれた資金は依然として攻撃者のチェーン上のアドレスに保管されています。2023 年同期と比較すると、2024 年 Q3 におけるハッキング、フィッシング詐欺、プロジェクトの Rug Pull による総損失は若干減少し、7.3 億ドルに達しました(2023 年 Q3 のこの数字は 8.89 億ドルでした)。2024 年 Q3 のコイン価格の下落などの要因が総額の減少に一定の影響を与えていますが、全体的に見て Web3 セキュリティ分野の状況は依然として楽観的ではありません。Q3 の 20 件以上の攻撃事件の中で、依然として 18 件は契約の脆弱性を利用したものであり、プロジェクト側はローンチ前に専門のセキュリティ会社に監査を依頼することをお勧めします。

Beosin:インド取引所wazirxのマルチシグウォレットの管理者プライベートキーの漏洩により資産が盗まれた

ChainCatcher のメッセージによると、Beosin Alert の監視警告により、インドの取引所 WazirX が攻撃を受け、攻撃者が取引所のマルチシグウォレット管理者の署名データを取得し、ウォレットのロジックコントラクトを変更して、ウォレットが誤ったロジックを実行し、資産を盗むことが判明しました。攻撃者アドレス:0x6eedf92fb92dd68a270c3205e96dccc527728066被攻撃アドレス:0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4攻撃者の行動に基づき、マルチシグウォレットの管理者の秘密鍵が漏洩したことが原因と推測され、Beosin は攻撃原因を以下のように簡潔に分析しました:攻撃者が攻撃コントラクトをデプロイ:0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4。このコントラクトの機能は、本コントラクトで指定されたトークン資産を引き出すことです。攻撃者は WazirX のマルチシグウォレット管理者の署名データを取得し、ウォレットのロジックコントラクトを既にデプロイされた攻撃コントラクトに変更しました。対応する取引は:https://etherscan.io/tx/0x48164d3adbab78c2cb9876f6e17f88e321097fcd14cadd57556866e4ef3e185d攻撃者は WazirX のマルチシグウォレットにトークン引き出し取引を提出しました。代理モードのメカニズムにより、ウォレットコントラクトは delegatecall を使用して攻撃コントラクトの関連関数を呼び出し、ウォレットのトークンを移動させます。盗まれた資金の一部のフローチャートによると、現在のところ、ハッカーは一部の資金を Changenow と Binance 取引所に移転させたようです。

Beosin:2024年上半期にWeb3分野でハッカー攻撃などによる総損失は15.4億ドルに達しました。

ChainCatcher のメッセージによると、Beosin Alert の監視と警告によれば、2024 年上半期に Web3 分野でのハッカー攻撃、フィッシング詐欺、プロジェクト側の Rug Pull による総損失は 15.4 億ドルに達しました。その中で主要な攻撃事件は 78 件あり、43 件は契約の脆弱性を利用したもので、総損失額は約 11.93 億ドルです;プロジェクト側の Rug Pull 事件は 64 件で、総損失は約 1.19 億ドル;フィッシング詐欺の総損失額は約 2.32 億ドルです。2024 年上半期には、損失額が 1 億ドルを超える安全事件が 3 件発生しました。5 月の総損失額は 4.5 億ドルに達し、2024 年上半期の損失額が最も高い月となりました。攻撃されたプロジェクトのタイプを見ると、損失が最も大きいプロジェクトタイプは CEX で、CEX に対する 4 回の攻撃で約 3.92 億ドルの損失が発生し、すべての攻撃損失額の 32.8% を占めています。各チェーンの損失額を見ると、Ethereum は依然として損失額が最も高く、攻撃事件が最も多いチェーンです。Ethereum 上での 32 回の攻撃事件は 4.7 億ドルの損失を引き起こし、総損失の 39.4% を占めています。攻撃手法の観点から見ると、上半期には 22 回の秘密鍵漏洩事件が発生し、損失は 8.94 億ドルに達し、総攻撃損失額の約 75% を占めており、最も割合が高い攻撃タイプです。資金の流れを見ると、約 4.7 億ドル(39.3%)の盗まれた資金が凍結または回収されました。この割合は 2023 年に比べて著しく向上しました。

Beosin:5月にハッカー攻撃、フィッシング詐欺、Rug Pullによって発生した総損失額は1.54億ドルに達しました。

ChainCatcher のメッセージによると、ブロックチェーンセキュリティ監査会社 Beosin Alert の監視によれば、2024 年 5 月には、さまざまなセキュリティ事件による損失額が 4 月よりも増加しました。2024 年 5 月には、典型的なセキュリティ事件が 27 件以上発生し、ハッカー攻撃、フィッシング詐欺、Rug Pull による総損失額は 1.54 億ドルに達し、4 月から約 52.5% 増加しました。その中で、攻撃事件は約 5451 万ドルで、約 3.7% 増加;フィッシング詐欺事件は約 9740 万ドルで、約 754% 増加;Rug Pull 事件は約 204 万ドルで、約 94.5% 減少しました。今月は、損失が 1000 万ドルを超えるハッカー攻撃事件が 2 件発生しました:ゲームプラットフォーム Gala Games は秘密鍵の漏洩により 2250 万ドルの損失、Sonne Finance は契約の脆弱性により 2000 万ドルの損失を被りました。今月はフィッシング詐欺事件が大幅に増加し、損失額が 100 万ドルを超えるフィッシング事件が多発しました。その中には、損失額が 7200 万ドルに達するアドレス中毒詐欺が含まれています。今月は暗号犯罪事件が引き続き増加し、複数の事件で関与額が 1 億ドルを超えました。

Beosin:2024年 Q1 Web3 分野でのハッカー攻撃、フィッシング詐欺、ラグプルによる総損失は7.78億ドルを超えました。

ChainCatcher のメッセージによると、Beosin Alert の監視と警告によれば、2024 年第一四半期における Web3 分野でのハッカー攻撃、フィッシング詐欺、プロジェクト側の Rug Pull による総損失は 7.78 億ドルに達しました。その中で、主要な攻撃事件は 39 件で、総損失額は約 6.17 億ドル;プロジェクト側の Rug Pull 事件は 43 件で、総損失は約 7550 万ドル;フィッシング詐欺の総損失額は約 8624 万ドルです。2024 年第一四半期の総損失は約 7.78 億ドルで、前年同期比で約 126% 増、前四半期比で約 72% 増です。その中で、ハッカー攻撃事件の損失額は 2023 年のいかなる四半期よりも高く、2 月の総損失額は 4.22 億ドルに達し、2024 年第一四半期の損失額が最も高い月となりました。攻撃を受けたプロジェクトのタイプを見ると、ゲームプラットフォームが初めて損失額の最も高いプロジェクトタイプとなりました。Web3 ゲームプラットフォームに対する 6 回の攻撃は、合計 3.65 億ドルの損失を引き起こし、すべての攻撃損失額の 59% を占めています。各チェーンの損失額を見ると、Ethereum が依然として損失額が最も高く、攻撃事件が最も多いチェーンです。Ethereum 上の 18 回の攻撃事件は、3.42 億ドルの損失を引き起こし、総損失の 55.4% を占めています。攻撃手法を見ると、今四半期には 13 回の秘密鍵漏洩事件が発生し、損失は 4.58 億ドルに達し、総攻撃損失額の 74.3% を占め、最も割合の高い攻撃タイプとなっています。Beosin KYT 反マネーロンダリング分析プラットフォームの監視によれば、資金の流れを見ると、今四半期の大部分の盗まれた資産は凍結され、回収されました。約 3.03 億ドル(49.2%)の盗まれた資金が凍結され、7945 万ドル(12.9%)の盗まれた資金が回収されました。監査状況を見ると、攻撃を受けたプロジェクトの中で、監査を受けたプロジェクトの割合が増加しています。
2024-04-01

Beosin:2月のWeb3エコシステムは、ハッカー攻撃、フィッシング詐欺、ラグプルによって総額4.22億ドルの損失を被りました。

ChainCatcher のメッセージによると、ブロックチェーンセキュリティ監査会社 Beosin の KYT マネーロンダリング分析プラットフォームの監視結果では、2024 年 2 月における各種セキュリティ事件の損失額が 1 月に比べて大幅に増加したことが示されています。2024 年 2 月には、典型的なセキュリティ事件が 19 件以上発生し、ハッカー攻撃、フィッシング詐欺、Rug Pull による総損失額は 4.22 億ドルに達し、1 月に比べて約 102% 増加しました。その内訳は、攻撃事件が約 3.47 億ドルで約 110% 増加、フィッシング詐欺事件が約 1608 万ドルで約 52% 減少、Rug Pull 事件が約 5938 万ドルで約 440% 増加しています。2 月の最大の攻撃事件は、暗号ゲームプラットフォーム PlayDapp が秘密鍵の漏洩により攻撃を受け、損失が 2.9 億ドルに達したもので、今年に入って最も損失が大きいセキュリティ事件です。その他、1,000 万ドルを超える事件には、中央集権型取引所 FixedFloat が攻撃を受け、損失が 2610 万ドル、Axie Infinity の共同創設者 Jihoz.ron の個人アドレスが秘密鍵の漏洩により約 1000 万ドルの損失を被りました。さらに、香港の取引所 Bitforex では Rug Pull の疑いがあり、ホットウォレットから異常に 5650 万ドルが流出しました。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する