Slowmistのデータによると、2024年11月には21件のハッキング事件が記録され、損失総額は7600万ドルに上った。攻撃は主に契約の脆弱性、アカウントのハッキング、その他の手法が関与していた。事件数と損失総額は10月から大幅に減少し、業界のセキュリティ対策と認識の改善が示唆された。契約の脆弱性は引き続き攻撃の主な原因であり、7件の事件が3,000万ドル以上の損失をもたらし、総額の39%を占めた。暗号プロジェクトの公式Xアカウントやウェブサイトは引き続きハッカーの主要な標的となっていた。[1]
Scam Snifferのデータによると、今月のパブリックチェーンセキュリティインシデントの分布は、損失が主にいくつかの成熟した人気のあるパブリックチェーンに集中していました、特にイーサリアムそしてポリゴン、セキュリティインシデントにより、損失が超えるような事例もありました $6.91 million and $1.05 millionそれぞれ、これは公開チェーンの基礎的なセキュリティが堅牢である一方で、アプリケーション層とスマートコントラクトの脆弱性がユーザー資金に重大なリスクをもたらすことを強調しています。[2]
今月、いくつかのブロックチェーンプロジェクトで重大なセキュリティインシデントが発生し、多額の経済的損失が発生しました。注目すべきインシデントには、2,550万ドルの盗難を引き起こしたThala契約の脆弱性、2,100万ドルの損失をもたらしたDEXXの秘密鍵漏洩、1,200万ドルの損失をもたらしたPolter Financeフラッシュローン攻撃などがあります。
公式の開示に基づいて、11月に100万ドルを超える損失を被ったプロジェクトが次の通りありました。これらの事例は、契約の脆弱性が依然として重大な脅威であることを強調しています。
プロジェクト概要:Thalaは、Aptos上に構築された分散型ステーブルコインプロトコルであり、収益を生み出すステーブルコインと流動性供給層を提供することを目的としています。プロトコルは、流動性ステーキングデリバティブ、流動性プールトークン、預金証明トークン、現実世界の資産(RWA)に結び付けられた資産など、様々な形態の担保をサポートしています。この多様な担保設計により、分散化と検閲耐性が確保され、同時に資本効率が向上します。
インシデント概要:
2024年11月15日、アプトスに拠点を置くDeFiプロジェクトThalaがセキュリティ侵害を経験し、2550万ドルの損失が発生しました。攻撃者はスマートコントラクトの脆弱性を悪用しました。事件後、チームは迅速に影響を受けた契約を停止し、一部のトークン資産を凍結しました。[3]
調査の結果、チームは約1100万ドル相当の盗まれた資産を凍結することに成功しました。その後、彼らは法執行機関や複数のブロックチェーンセキュリティチームと協力して、この事件に対処しました。交渉を通じて、チームは盗まれた資金を回収し、攻撃者は合意の一環として30万ドルの懸賞金を受け取りました。
事後インシデントの推奨事項:
プロジェクト概要: DEXXは、memecoin取引に特化したオンチェーントークン取引ターミナルであり、包括的な機能を提供しています。プラットフォームには、精密なデータ分析ツール、モバイルストップロスやテイクプロフィットなどの高度な取引戦略、スマートウォレットのモニタリング、リアルタイム通知が統合されており、ユーザーが取引体験を最適化し、資産を効率的に管理するのに役立ちます。
インシデント概要:
11月16日、DEXXは公式の秘密鍵の管理ミスによる重大なセキュリティ侵害を経験し、秘密鍵の漏洩が発生しました。これにより5,000人を超える被害者に影響を与え、21百万ドルを超えるユーザー資産の盗難が発生しました。影響を受けたトークンには、BAN、Banana、LUCEが含まれ、BANが最も大きな損失を被りました。[4]
以下は、DEXXハッキング事件のタイムラインです:
事後インシデントの推奨事項:
プロジェクト概要: Polter Financeは、Fantom(FTM)ブロックチェーン上の分散型の非保管型貸出プラットフォームであり、預金者に比例した利子収入を提供するよう設計されています。
インシデントの概要:
Polter Financeハッキング事件のタイムラインは以下の通りです:
インシデント後の推奨事項:
分散プラットフォームを使用する際には特に注意が必要です。特にクロスチェーン操作やDeFiプロジェクトに関わる場合には注意が必要です。大きな市場の変動がある時期には、プラットフォームのセキュリティ対策について警戒する必要があります。プロジェクトチームは、スマートコントラクトやクロスチェーンブリッジの安全性を確保するために、定期的な脆弱性評価と堅牢なリスク管理の実践を優先する必要があります。
プロジェクト概要: DeltaPrimeは、資本効率を高めることで制限された流動性を解放するために設計された分散型の貸出および投資プラットフォームです。ユーザーはプラットフォーム上で簡単に預金したり借り入れたりして、DeFi投資能力を高めることができます。プラットフォームは最低担保率20%を提供しています。
インシデント概要:
DeltaPrimeは、以下のタイムラインに示されているように、9月と11月に複数のハッキング事件に遭いました:\
インシデント後の推奨事項:
DeFiプロジェクトや資産関連プラットフォームは、特に報酬の請求などの重要な機能のセキュリティ対策を強化する必要があります。厳格な入力検証や定期的な監査の実施は、将来の類似した攻撃を防ぐのに役立ちます。
プロジェクト概要:MetaWinは、最大100万ドルの賞金がもらえるさまざまなミニゲームを提供する、ブロックチェーンベースのオンチェーン予測ゲームプラットフォームです。
インシデント概要:
2024年11月5日、MetaWinの暗号ギャンブルプラットフォームはハッキング攻撃に遭い、資産損失は400万ドルを超えました。攻撃者はEthereum、Base、Solanaのホットウォレットから資金を盗み、盗まれた資産の一部をKuCoin、HitBTC、Binance、ChangeNowに部分的に送金しました。攻撃者は1つの送金につき13、19、21 ETHを含む複数のウォレットに331 ETH(約80万ドル)を分散させました。さらに、攻撃者に関連する115の窃盗関連アドレスが特定され、盗まれた資金は依然として送金され続けています。[7]
事後対応のおすすめ:
The MetaWin attack serves as a reminder to stay vigilant when using crypto platforms, particularly with hot wallets and cross-chain transfers. Users must verify that platforms have robust security measures in place. Regular checks of security announcements, avoiding suspicious addresses, and strengthening account security through multi-factor authentication can help minimize risks. Meanwhile, platforms need to strengthen user fund protection and implement systems for swift detection and response to potential security threats.
2024年11月、複数のDeFiプラットフォームがハッキングされ、数百万ドル相当の資産が盗まれました。これらの事件は、DeFiセクターにおける持続的なセキュリティリスクを強調し、業界がセキュリティ対策を優先し、脆弱性に対処する必要性を示しています。プラットフォームのセキュリティと資金フローの制御は引き続き重要な焦点となっています。産業が革新を続ける中で、ユーザー資産の安全とプラットフォームの安定性を確保することが最優先事項であることを確認する必要があります。Gate.ioは、ユーザーに市場で注意を払い、資金を保護するよう呼びかけています。
参照:
ゲートリサーチ
Gate Researchは、詳細なコンテンツを提供する包括的なブロックチェーンと仮想通貨の研究プラットフォームです。これには、技術分析、注目のトピックの洞察、市場レビュー、業界研究、トレンドの予測、およびマクロ経済政策分析が含まれます。
クリックここ今すぐ訪れる
免責事項
暗号通貨市場への投資には高いリスクが伴い、投資の決定を行う前にユーザーが独自の調査を行い、購入する資産や商品の性質を完全に理解することが推奨されています。投資の決定によって生じた損失や損害については、Gate.ioは一切の責任を負いません。
Slowmistのデータによると、2024年11月には21件のハッキング事件が記録され、損失総額は7600万ドルに上った。攻撃は主に契約の脆弱性、アカウントのハッキング、その他の手法が関与していた。事件数と損失総額は10月から大幅に減少し、業界のセキュリティ対策と認識の改善が示唆された。契約の脆弱性は引き続き攻撃の主な原因であり、7件の事件が3,000万ドル以上の損失をもたらし、総額の39%を占めた。暗号プロジェクトの公式Xアカウントやウェブサイトは引き続きハッカーの主要な標的となっていた。[1]
Scam Snifferのデータによると、今月のパブリックチェーンセキュリティインシデントの分布は、損失が主にいくつかの成熟した人気のあるパブリックチェーンに集中していました、特にイーサリアムそしてポリゴン、セキュリティインシデントにより、損失が超えるような事例もありました $6.91 million and $1.05 millionそれぞれ、これは公開チェーンの基礎的なセキュリティが堅牢である一方で、アプリケーション層とスマートコントラクトの脆弱性がユーザー資金に重大なリスクをもたらすことを強調しています。[2]
今月、いくつかのブロックチェーンプロジェクトで重大なセキュリティインシデントが発生し、多額の経済的損失が発生しました。注目すべきインシデントには、2,550万ドルの盗難を引き起こしたThala契約の脆弱性、2,100万ドルの損失をもたらしたDEXXの秘密鍵漏洩、1,200万ドルの損失をもたらしたPolter Financeフラッシュローン攻撃などがあります。
公式の開示に基づいて、11月に100万ドルを超える損失を被ったプロジェクトが次の通りありました。これらの事例は、契約の脆弱性が依然として重大な脅威であることを強調しています。
プロジェクト概要:Thalaは、Aptos上に構築された分散型ステーブルコインプロトコルであり、収益を生み出すステーブルコインと流動性供給層を提供することを目的としています。プロトコルは、流動性ステーキングデリバティブ、流動性プールトークン、預金証明トークン、現実世界の資産(RWA)に結び付けられた資産など、様々な形態の担保をサポートしています。この多様な担保設計により、分散化と検閲耐性が確保され、同時に資本効率が向上します。
インシデント概要:
2024年11月15日、アプトスに拠点を置くDeFiプロジェクトThalaがセキュリティ侵害を経験し、2550万ドルの損失が発生しました。攻撃者はスマートコントラクトの脆弱性を悪用しました。事件後、チームは迅速に影響を受けた契約を停止し、一部のトークン資産を凍結しました。[3]
調査の結果、チームは約1100万ドル相当の盗まれた資産を凍結することに成功しました。その後、彼らは法執行機関や複数のブロックチェーンセキュリティチームと協力して、この事件に対処しました。交渉を通じて、チームは盗まれた資金を回収し、攻撃者は合意の一環として30万ドルの懸賞金を受け取りました。
事後インシデントの推奨事項:
プロジェクト概要: DEXXは、memecoin取引に特化したオンチェーントークン取引ターミナルであり、包括的な機能を提供しています。プラットフォームには、精密なデータ分析ツール、モバイルストップロスやテイクプロフィットなどの高度な取引戦略、スマートウォレットのモニタリング、リアルタイム通知が統合されており、ユーザーが取引体験を最適化し、資産を効率的に管理するのに役立ちます。
インシデント概要:
11月16日、DEXXは公式の秘密鍵の管理ミスによる重大なセキュリティ侵害を経験し、秘密鍵の漏洩が発生しました。これにより5,000人を超える被害者に影響を与え、21百万ドルを超えるユーザー資産の盗難が発生しました。影響を受けたトークンには、BAN、Banana、LUCEが含まれ、BANが最も大きな損失を被りました。[4]
以下は、DEXXハッキング事件のタイムラインです:
事後インシデントの推奨事項:
プロジェクト概要: Polter Financeは、Fantom(FTM)ブロックチェーン上の分散型の非保管型貸出プラットフォームであり、預金者に比例した利子収入を提供するよう設計されています。
インシデントの概要:
Polter Financeハッキング事件のタイムラインは以下の通りです:
インシデント後の推奨事項:
分散プラットフォームを使用する際には特に注意が必要です。特にクロスチェーン操作やDeFiプロジェクトに関わる場合には注意が必要です。大きな市場の変動がある時期には、プラットフォームのセキュリティ対策について警戒する必要があります。プロジェクトチームは、スマートコントラクトやクロスチェーンブリッジの安全性を確保するために、定期的な脆弱性評価と堅牢なリスク管理の実践を優先する必要があります。
プロジェクト概要: DeltaPrimeは、資本効率を高めることで制限された流動性を解放するために設計された分散型の貸出および投資プラットフォームです。ユーザーはプラットフォーム上で簡単に預金したり借り入れたりして、DeFi投資能力を高めることができます。プラットフォームは最低担保率20%を提供しています。
インシデント概要:
DeltaPrimeは、以下のタイムラインに示されているように、9月と11月に複数のハッキング事件に遭いました:\
インシデント後の推奨事項:
DeFiプロジェクトや資産関連プラットフォームは、特に報酬の請求などの重要な機能のセキュリティ対策を強化する必要があります。厳格な入力検証や定期的な監査の実施は、将来の類似した攻撃を防ぐのに役立ちます。
プロジェクト概要:MetaWinは、最大100万ドルの賞金がもらえるさまざまなミニゲームを提供する、ブロックチェーンベースのオンチェーン予測ゲームプラットフォームです。
インシデント概要:
2024年11月5日、MetaWinの暗号ギャンブルプラットフォームはハッキング攻撃に遭い、資産損失は400万ドルを超えました。攻撃者はEthereum、Base、Solanaのホットウォレットから資金を盗み、盗まれた資産の一部をKuCoin、HitBTC、Binance、ChangeNowに部分的に送金しました。攻撃者は1つの送金につき13、19、21 ETHを含む複数のウォレットに331 ETH(約80万ドル)を分散させました。さらに、攻撃者に関連する115の窃盗関連アドレスが特定され、盗まれた資金は依然として送金され続けています。[7]
事後対応のおすすめ:
The MetaWin attack serves as a reminder to stay vigilant when using crypto platforms, particularly with hot wallets and cross-chain transfers. Users must verify that platforms have robust security measures in place. Regular checks of security announcements, avoiding suspicious addresses, and strengthening account security through multi-factor authentication can help minimize risks. Meanwhile, platforms need to strengthen user fund protection and implement systems for swift detection and response to potential security threats.
2024年11月、複数のDeFiプラットフォームがハッキングされ、数百万ドル相当の資産が盗まれました。これらの事件は、DeFiセクターにおける持続的なセキュリティリスクを強調し、業界がセキュリティ対策を優先し、脆弱性に対処する必要性を示しています。プラットフォームのセキュリティと資金フローの制御は引き続き重要な焦点となっています。産業が革新を続ける中で、ユーザー資産の安全とプラットフォームの安定性を確保することが最優先事項であることを確認する必要があります。Gate.ioは、ユーザーに市場で注意を払い、資金を保護するよう呼びかけています。
参照:
ゲートリサーチ
Gate Researchは、詳細なコンテンツを提供する包括的なブロックチェーンと仮想通貨の研究プラットフォームです。これには、技術分析、注目のトピックの洞察、市場レビュー、業界研究、トレンドの予測、およびマクロ経済政策分析が含まれます。
クリックここ今すぐ訪れる
免責事項
暗号通貨市場への投資には高いリスクが伴い、投資の決定を行う前にユーザーが独自の調査を行い、購入する資産や商品の性質を完全に理解することが推奨されています。投資の決定によって生じた損失や損害については、Gate.ioは一切の責任を負いません。