oklink

OKLink 안전 연보: 2024년 전 네트워크에서 개인 키 유출로 인한 손실이 전년 대비 65% 감소, 블록체인 도구의 공이 크다

ChainCatcher 메시지, OKLink가 2024년 보안 연례 보고서를 발표했습니다. 전체 네트워크의 블록체인 보안 사건으로 인한 누적 손실은 약 19.45억 달러이며, 개인 키 유출로 인한 손실은 2023년에 비해 65.45% 감소하여 약 3.05억 달러로, 총 손실의 16%를 차지합니다. 그 중 피싱 사기로 인한 손실은 7.05억 달러로, 총 손실의 36%를 차지합니다. REKT 사건과 RugPull 사건은 각각 3.83억 달러와 1.41억 달러의 손실을 초래했습니다.주류 공공 블록체인은 여전히 해커 공격의 주요 목표이며, BTC, ETH, ARB 등 주류 공공 블록체인의 손실은 각각 7.44억 달러, 9.02억 달러, 2.28억 달러에 달합니다. 2024년, OKLink는 지속적으로 힘을 쏟아 120개 이상의 지자체에 핵심 기술 지원을 제공하며, 300건 이상의 사건을 성공적으로 처리하여 누적 사건 자금 총액은 약 6.85억 달러에 이릅니다.동시에, OKLink는 주소 모니터링, 토큰 권한 조회 등과 같은 다양한 블록체인 보안 도구와 기능을 제공하여 사용자가 스마트 계약에 자산을 권한 부여하는 주소를 신속하게 조회하고 관리하며, 의심스러운 거래 및 의심스러운 주소를 식별하여 거래를 예방할 수 있도록 돕습니다.

OKLink 안전 월보: 11월 중대한 Rug Pull 사건 제로 발생, 전 네트워크 누적 손실 약 2.03억 달러

OKLink는 2024년 11월 보안 월보를 발표했으며, 전체 네트워크에서 발생한 체인 상의 보안 사건으로 인해 약 2.03억 달러의 손실이 발생했습니다. 피싱 사기 사건으로 인한 손실은 총 손실의 64.80%를 차지하며, 총 손실액은 약 1.31억 달러에 달하지만, 중대한 Rug Pull 사건은 발생하지 않았습니다. REKT 사건의 손실 비율은 22.06%로, 총 손실액은 약 0.45억 달러입니다.11월 13일, 사용자가 오염된 전송 기록에서 잘못된 주소를 복사하여 1.29억 달러의 손실을 입었고, 한 시간 후 공격자는 모든 자산을 반환했습니다. 11월 15일, Aptos 생태계 프로젝트 Thala의 v1 유동성 풀 계약이 보안 취약점 공격을 받아 2550만 달러의 손실이 발생했으며, 이후 Thala는 공격자와 협상하여 30만 달러의 보상으로 모든 사용자 자산을 복구했습니다.OKLink는 모든 사용자에게 체인 상의 작업을 수행할 때 수신 주소를 반드시 정확히 확인할 것을 당부합니다. 오염된 거래 기록에서 잘못된 주소를 복사하여 1억 달러 이상의 손실을 입은 사례가 있으니, 체인 상의 작업을 수행할 때 수신자 주소를 반드시 신중하게 확인해야 합니다. 거래 기록이나 채팅 기록 등에서 주소를 직접 복사하는 습관을 피해야 합니다. 또한, Web3 체인 상의 도구를 활용하여 위험을 회피하는 방법을 배우고, OKLink는 체인 상 주소 조회, 토큰 권한 조회, 대규모 전송 모니터링 등의 도구를 제공하여 체인 상의 안전을 쉽게 보장하고, 시장 동향을 신속하게 파악하여 체인 상의 불안감을 해소할 수 있도록 돕습니다.

OKLink 안전 월보: 10월 전체 네트워크 누적 손실 약 1.81억 달러, 전월 대비 38.9% 증가

ChainCatcher 메시지, OKLink는 2024년 10월 보안 월보고서를 발표했으며, 전체 네트워크 체인 상의 보안 사건으로 인한 누적 손실은 약 1.81억 달러에 달합니다. 피싱 사기 사건으로 인한 손실은 총 손실의 23.94%를 차지하며, 총 약 4,353만 달러입니다. REKT 사건의 손실 비율은 35.92%로, 총 약 6,532만 달러입니다.10월 11일, Blast의 한 사용자가 "permit" 피싱 서명을 한 후 15,079 fwDETH를 잃었으며, 이는 약 3,500만 달러에 해당합니다. 10월 16일, Radiant Capital의 여러 다중 서명 지갑이 공격을 받았으며, 공격자는 하드웨어 지갑에 악성 소프트웨어를 주입하여 여러 개발자의 하드웨어 지갑을 해킹했습니다. 공격 과정은 매우 은밀하여 Gnosis Safe 다중 서명 지갑의 프론트엔드는 합법적인 거래 데이터를 표시했지만, 백엔드에서는 동시에 변조된 거래를 서명하고 실행하여 결국 약 5,800만 달러의 손실을 초래했습니다.이번 달 보안 사건에서 공격 방식이 계속해서 진화하고 있으며, OKLink는 사용자에게 "permit" 및 "approve" 권한과 관련된 피싱 공격에 특별히 주의할 것을 당부합니다. 이러한 공격은 이번 달에 빈번하게 발생했습니다. 체인 상의 작업을 수행할 때는 반드시 수신 주소를 신중하게 확인하고, 거래 기록의 주소를 쉽게 믿지 말아야 하며, 해커에 의해 대체되었을 수 있습니다. 다중 서명 지갑의 경우, 개인 키의 안전을 철저히 보호해야 하며, 암호 자산 관련 이메일을 처리할 때 발신자의 신원과 내용의 진위를 신중하게 검증해야 합니다. Web3 체인 상의 도구를 활용하여 위험을 회피하는 방법을 배워야 합니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축