Beosin:2023년 Web3 분야에서 해킹 공격, 피싱 사기 및 프로젝트 측의 러그풀로 인한 총 손실이 202억 달러에 달합니다
ChainCatcher 메시지에 따르면, 블록체인 보안 감사 회사 Beosin의 EagleEye 플랫폼 모니터링 결과, 2023년 12월 25일 기준으로 Web3 분야에서 해커 공격, 피싱 사기 및 프로젝트 측 Rug Pull로 인한 총 손실이 202억 달러에 달했습니다. 이 중 공격 사건은 191건으로, 총 손실 금액은 약 139.7억 달러; 프로젝트 측 Rug Pull 사건은 267건으로, 총 손실은 약 38.8억 달러; 피싱 사기의 총 손실 금액은 약 23.8억 달러입니다.2023년에는 해커 공격, 피싱 사기 및 프로젝트 측 Rug Pull 사건이 모두 2022년에 비해 현저히 감소하여, 총 금액 감소폭이 53.9%에 달했습니다. 그 중 해커 공격 사건의 감소폭이 가장 컸으며, 2022년의 360억 달러에서 2023년의 139.7억 달러로 약 61.2% 감소했습니다. 피싱 사기 손실은 2022년에 비해 33.2% 감소하였고, Rug Pull 손실은 2022년에 비해 8.8% 감소했습니다.2023년에는 손실이 1억 달러를 초과하는 공격 사건이 4건 발생하였고, 손실이 1천만 달러에서 1억 달러 사이인 공격 사건이 17건 발생했습니다. 상위 10대 보안 사건의 총 손실 금액은 약 10억 달러로, 연간 공격 사건 총 금액의 71.5%를 차지했습니다.2023년 공격을 받은 프로젝트 유형은 2022년에 비해 더욱 다양해졌으며, DeFi, CEX, DEX, 공공 블록체인, 크로스 체인 브리지, 지갑, 결제 플랫폼, 도박 플랫폼, 암호화 중개업체, 인프라, 비밀번호 관리자, 개발 도구, MEV 봇, TG 봇 등 여러 유형이 포함되었습니다. DeFi는 공격 빈도와 손실 금액이 가장 높은 프로젝트 유형으로, 130회의 DeFi 공격이 총 약 40.8억 달러의 손실을 초래했습니다.2023년 공격 사건이 발생한 공공 블록체인 유형은 더욱 빈번해졌으며, 여러 체인에서 도난당한 보안 사건이 여러 건 발생했습니다. Ethereum은 여전히 손실 금액이 가장 높은 공공 블록체인으로, 71회의 Ethereum 공격 사건이 76.6억 달러의 손실을 초래하여 연간 총 손실의 54.9%를 차지했습니다.공격 수법을 살펴보면, 30회의 개인 키 유출 사건이 총 약 62.7억 달러의 손실을 초래하여 총 손실의 44.9%를 차지하며, 가장 많은 손실을 초래한 공격 방식입니다. 계약 취약점 이용은 발생 빈도가 가장 높은 공격 방식으로, 191건의 공격 사건 중 99건이 계약 취약점 이용에서 발생하여 비율이 51.8%에 달했습니다. 연간 약 29.5억 달러의 도난 자금이 회수되어 비율이 약 21.1%로, 2022년에 비해 크게 증가했습니다. 연간 약 33억 달러의 도난 자금이 믹서로 전송되어 총 도난 자금의 23.6%를 차지했습니다.체인 상의 해커 공격, 피싱 사기 및 프로젝트 측 Rug Pull 금액이 현저히 감소한 것과는 달리, 2023년 체인 외 암호화 분야 범죄 데이터는 크게 증가했습니다. 2023년 전 세계 암호화 산업 범죄 금액은 놀라운 656.88억 달러에 달하며, 2022년의 137.6억 달러에 비해 약 377% 증가했습니다. 관련 금액이 가장 많은 범죄 유형은 각각 도박, 자금 세탁 및 사기입니다.