Rug Pull

OKLink セキュリティ月報:11 月の重大な Rug Pull イベントはゼロ発生、全ネットワークでの累計損失は約 2.03 億ドル

OKLinkは2024年11月のセキュリティ月報を発表し、全ネットワークのチェーン上のセキュリティ事件による累積損失は約2.03億ドルに達しました。フィッシング詐欺事件による損失は総損失の64.80%を占め、合計損失は約1.31億ドルですが、重大なRug Pull事件は発生しておらず、REKT事件の損失割合は22.06%で、合計損失は約0.45億ドルです。11月13日、ユーザーは汚染された送金履歴から誤ったアドレスをコピーし、1.29億ドルの損失を被りましたが、1時間後に攻撃者は全ての資産を返還しました。11月15日、AptosエコシステムプロジェクトThalaのv1流動性プール契約がセキュリティ脆弱性の攻撃を受け、2550万ドルの損失を引き起こしました。その後、Thalaは攻撃者と協議し、30万ドルの報酬を通じて全ユーザーの資産を回復しました。OKLinkは皆さんに注意を促します。チェーン上の操作を行う際は、受取アドレスを必ず慎重に確認してください。汚染された取引記録から誤ったアドレスをコピーしたために、1億ドル以上の損失を被ったユーザーがいます。チェーン上の操作を行う際は、受取人のアドレスを慎重に確認し、取引記録やチャット記録などから直接アドレスをコピーする習慣を避けてください。また、Web3のチェーン上ツールを利用してリスクを回避する方法を学びましょう。OKLinkはチェーン上のアドレス検索、トークン承認の確認、大口送金の監視などのツールを提供し、簡単にチェーン上の安全を確保し、市場の動向を把握し、チェーン上の不安を解消します。

ZachXBT:Zopp0 は複数の Rug Pull プロジェクトに関与しており、多くの KOL を利用してトレーダーを欺いています。

ChainCatcher のメッセージ、オンチェーン探偵 ZachXBT が X に投稿した内容は次の通りです:"SCALE、NTD、TPU、OPSEC プロジェクトはすべて同じ人物 Zopp0 に関連しており、彼は複数の KOL を利用して経験のないトレーダーを収穫しています。Zopp0 は OPSEC プロジェクトの所有者として裏で重要な意思決定に関与し、他の人に「代弁者」としての役割を果たさせるために報酬を支払い、プライベートな Telegram グループで技術的な欠陥について議論しています。2024 年 3 月には、ZachXBT が Zopp0 に私的に質問しましたが、彼は軽く流しました。今年の初め、私はこれらの AI GPU 関連の詐欺を宣伝しているいくつかの KOL を報告しました。これらの詐欺は一日で 90% 下落しました。これらの KOL には、CryptoGodJohn、TheCryptoKazi、Luke Belmar、Alex Becker、CryptoStasher、Crypto_TomTom が含まれます。2024 年 4 月以来、私はこれらの情報を追跡してきましたが、最終的には一度も公開しませんでした。今がより良いタイミングだと思います。なぜなら、そのうちの 3 つのプロジェクトが Rug Pull を行ったからです。"

Beosin:2024年Q3にWeb3分野でハッカー攻撃、フィッシング詐欺、プロジェクト側のRug Pullによって総損失は7.3億ドルに達しました。

ChainCatcher のメッセージによると、Beosin Alert の監視および警告によれば、9 月 25 日時点で、2024 年 Q3 の Web3 分野におけるハッキング、フィッシング詐欺、プロジェクトの Rug Pull による総損失は 7.3 億ドルに達しました。その中で、主な攻撃事件は 23 件で、総損失額は約 4.3 億ドル;プロジェクトの Rug Pull 事件は 3 件で、総損失は約 424 万ドル;フィッシング詐欺の総損失額は約 2.95 億ドルです。攻撃を受けたプロジェクトの種類から見ると、損失が最も大きいプロジェクトの種類は CEX で、CEX に対する 3 回の攻撃は合計で約 2.97 億ドルの損失をもたらし、すべての攻撃損失額の約 40.6% を占めています。各チェーンの損失額を見ると、Ethereum は依然として損失額が最も高く、攻撃事件が最も多いチェーンです。Ethereum 上での 21 回の攻撃およびフィッシング事件は、3.48 億ドルの損失を引き起こし、総損失の約 47.6% を占めています。攻撃手法から見ると、Q3 では合計 5 回の秘密鍵漏洩事件が発生し、損失は 3.05 億ドルに達し、総攻撃損失額の約 41.7% を占めており、最も割合が高い攻撃タイプです。資金の流れを見ると、約 1690 万ドルの盗まれた資金が凍結または回収されました。大部分(約 78.9%)の盗まれた資金は依然として攻撃者のチェーン上のアドレスに保管されています。2023 年同期と比較すると、2024 年 Q3 におけるハッキング、フィッシング詐欺、プロジェクトの Rug Pull による総損失は若干減少し、7.3 億ドルに達しました(2023 年 Q3 のこの数字は 8.89 億ドルでした)。2024 年 Q3 のコイン価格の下落などの要因が総額の減少に一定の影響を与えていますが、全体的に見て Web3 セキュリティ分野の状況は依然として楽観的ではありません。Q3 の 20 件以上の攻撃事件の中で、依然として 18 件は契約の脆弱性を利用したものであり、プロジェクト側はローンチ前に専門のセキュリティ会社に監査を依頼することをお勧めします。

Beosin:5月にハッカー攻撃、フィッシング詐欺、Rug Pullによって発生した総損失額は1.54億ドルに達しました。

ChainCatcher のメッセージによると、ブロックチェーンセキュリティ監査会社 Beosin Alert の監視によれば、2024 年 5 月には、さまざまなセキュリティ事件による損失額が 4 月よりも増加しました。2024 年 5 月には、典型的なセキュリティ事件が 27 件以上発生し、ハッカー攻撃、フィッシング詐欺、Rug Pull による総損失額は 1.54 億ドルに達し、4 月から約 52.5% 増加しました。その中で、攻撃事件は約 5451 万ドルで、約 3.7% 増加;フィッシング詐欺事件は約 9740 万ドルで、約 754% 増加;Rug Pull 事件は約 204 万ドルで、約 94.5% 減少しました。今月は、損失が 1000 万ドルを超えるハッカー攻撃事件が 2 件発生しました:ゲームプラットフォーム Gala Games は秘密鍵の漏洩により 2250 万ドルの損失、Sonne Finance は契約の脆弱性により 2000 万ドルの損失を被りました。今月はフィッシング詐欺事件が大幅に増加し、損失額が 100 万ドルを超えるフィッシング事件が多発しました。その中には、損失額が 7200 万ドルに達するアドレス中毒詐欺が含まれています。今月は暗号犯罪事件が引き続き増加し、複数の事件で関与額が 1 億ドルを超えました。

Lena NetworkはRug Pullを否定し、資金調達資金をOKXに送金した理由が複数あると述べた。

ChainCatcher のメッセージによると、流動性プロトコル Lena Network は公式ブログで Rug Pull を否定し、資金調達資金を OKX に送金した理由は複数あると述べています。これには、調達した ETH を USDT に変換することが含まれます。なぜなら、LENA の運営と自動化マーケットメイカー(AMM)プールは USDT を基盤に運営されているため、このステップは必要です。この方法を選択したのは、高額なガス代と取引スリッページを避けるためであり、これらの資金は主にプロジェクトの将来の発展に使用されます。具体的には、開発コスト、マーケティング、上場費用、流動性などです。プロジェクトはさらに説明しています。「コミュニティのフィードバックに基づき、資金の安全を守るために、資金をコールドウォレットに戻すためのさらなる措置を講じました。」Lena Network は、プライベートセールの終了後に 100 ETH を OKX に移転したと述べていますが、その後のコミュニティの反応がこれほど強いとは思っていなかったとのことです。Lena Network は、「コミュニティのフィードバックに基づき、私たちはトークン契約の所有権を放棄する計画を立てていました。これは、新たな鋳造行為を防ぎ、コミュニティに対して私たちの分散化と安全性へのコミットメントを保証するためです。しかし、私たちはその契約の所有権が完全に放棄されていないことを思い出させられました。これは、私たちのコミュニティをさらに安心させるために取られた行動です。関連情報が不正確に広まっており、私たちがトークン契約の所有権を放棄することは、私たちのプロジェクトが終了したことを意味しないことを明確にしたいと思います。」Lena Network はまた、"実行ミス" に対して IF0 参加者に補償計画を実施することを表明しました。

Beosin:2023年のWeb3分野では、ハッカー攻撃、フィッシング詐欺、プロジェクト側のRug Pullによる総損失が202億ドルに達しました。

ChainCatcher のメッセージによると、ブロックチェーンセキュリティ監査会社 Beosin の EagleEye プラットフォームの監視によれば、2023 年 12 月 25 日時点で、Web3 分野におけるハッカー攻撃、フィッシング詐欺、プロジェクトの Rug Pull による総損失は 202 億ドルに達しました。そのうち、攻撃事件は 191 件で、総損失額は約 139.7 億ドル;プロジェクトの Rug Pull 事件は 267 件で、総損失は約 38.8 億ドル;フィッシング詐欺による総損失額は約 23.8 億ドルです。2023 年は、ハッカー攻撃、フィッシング詐欺、プロジェクトの Rug Pull 事件が 2022 年に比べて大幅に減少し、総額の減少率は 53.9% に達しました。その中で、ハッカー攻撃事件の減少率が最も大きく、2022 年の 360 億ドルから 2023 年の 139.7 億ドルに減少し、約 61.2% の減少となりました。フィッシング詐欺による損失は 2022 年に比べて 33.2% 減少し、Rug Pull による損失は 2022 年に比べて 8.8% 減少しました。2023 年には、損失が 1 億ドルを超える攻撃事件が 4 件、損失が 1000 万ドルから 1 億ドルの範囲の攻撃事件が 17 件発生しました。上位 10 件のセキュリティ事件の総損失額は約 100 億ドルで、年間攻撃事件の総額の 71.5% を占めています。2023 年に攻撃を受けたプロジェクトのタイプは 2022 年に比べてより多様化しており、DeFi、CEX、DEX、パブリックチェーン、クロスチェーンブリッジ、ウォレット、決済プラットフォーム、ギャンブルプラットフォーム、暗号ブローカー、インフラストラクチャ、パスワードマネージャー、開発ツール、MEV ボット、TG ボットなど、さまざまなタイプが含まれています。DeFi は攻撃頻度と損失額が最も高いプロジェクトタイプで、130 回の DeFi 攻撃が約 40.8 億ドルの損失を引き起こしました。2023 年は攻撃事件のパブリックチェーンタイプがより頻繁に発生し、複数のチェーンで盗難が発生するセキュリティ事件が多く見られました。Ethereum は依然として損失額が最も高いパブリックチェーンで、71 回の Ethereum 上の攻撃事件が 76.6 億ドルの損失を引き起こし、年間総損失の 54.9% を占めています。攻撃手法の観点から見ると、30 件の秘密鍵漏洩事件が約 62.7 億ドルの損失を引き起こし、総損失の 44.9% を占めており、最も損失をもたらした攻撃手法です。契約の脆弱性を利用した攻撃は最も頻繁に発生した攻撃手法で、191 件の攻撃事件のうち 99 件が契約の脆弱性を利用したもので、割合は 51.8% に達しています。年間約 29.5 億ドルの盗まれた資金が回収され、割合は約 21.1% で、2022 年に比べて大幅に向上しました。年間約 33 億ドルの盗まれた資金がミキサーに移され、総盗難資金の 23.6% を占めています。オンチェーンのハッカー攻撃、フィッシング詐欺、プロジェクトの Rug Pull の金額が大幅に減少したのとは対照的に、2023 年にはオフチェーンの暗号分野における犯罪データが大幅に増加しました。2023 年、世界の暗号業界の犯罪額は驚異的な 6568.8 億ドルに達し、2022 年の 1376 億ドルから約 377% 増加しました。金額が最も多い犯罪タイプは、それぞれオンラインギャンブル、マネーロンダリング、詐欺です。

Beosin:11月にハッカー攻撃、フィッシング詐欺、Rug Pullによって発生した総損失額は3億5653万ドルに達しました。

ChainCatcher のメッセージによると、ブロックチェーンセキュリティ監査会社 Beosin の傘下にある EagleEye セキュリティリスク監視、警告および遮断プラットフォームの監視によれば、2023 年 11 月には、さまざまなセキュリティ事件による損失額が 10 月に比べて大幅に増加し、ハッカー攻撃、フィッシング詐欺、Rug Pull による総損失額は 3 億 5653 万ドルに達し、10 月の総損失額の約 6.9 倍となっています。攻撃事件は約 3 億 3563 万ドル、フィッシング詐欺事件は約 1460 万ドル、Rug Pull 事件は約 630 万ドルです。11 月には、盗まれた資金が 1 億ドルを超えるセキュリティ事件が 2 件発生しました:暗号取引所 Poloniex が約 1.26 億ドルを盗まれ、HTX およびその関連のクロスチェーンブリッジ HECO Bridge が約 1.1 億ドルを盗まれました。この 2 件のセキュリティ事件(いずれも孫宇晨のプロジェクト)は、今月のハッカー攻撃による損失の 66% を占めています。今月のフィッシング事件は先月に比べて増加し、複数の単一アドレスが 100 万ドルを超えるフィッシング資金を被害に遭っています。さらに、今月は世界的な暗号犯罪事件が大幅に増加し、詐欺やマネーロンダリングなど、1 億ドルを超える案件が複数発生しています。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する