gate วิจัย: สรุปเหตุการณ์ความปลอดภัยสำหรับเดือนพฤศจิกายน พ.ศ. 2567

ขั้นสูง12/6/2024, 8:49:24 AM
ตามรายงานความปลอดภัยอุตสาหกรรม Web3 ล่าสุดของ Gate Research ในเดือนพฤศจิกายน มีเหตุการณ์ด้านความปลอดภัย 21 ครั้งในช่วงเดือนพฤศจิกายน ส่งผลให้ขาดทุนประมาณ 76.86 ล้านดอลลาร์ ประเภทของเหตุการณ์มีความหลากหลายมากขึ้นโดยช่องโหว่ของสัญญายังคงเป็นภัยคุกคามหลักคิดเป็น 39% ของการสูญเสียทั้งหมด รายงานยังให้การวิเคราะห์โดยละเอียดเกี่ยวกับเหตุการณ์ด้านความปลอดภัยที่สําคัญ รวมถึงช่องโหว่ของสัญญา Thala การรั่วไหลของคีย์ส่วนตัว DEXX และการโจมตีด้วยเงินกู้แฟลชของ Polter Finance ช่องโหว่ของสัญญาการแฮ็กบัญชีและการโจมตีด้วยสินเชื่อแฟลชถูกระบุว่าเป็นความเสี่ยงด้านความปลอดภัยหลักในเดือนนี้โดยเน้นย้ําถึงความจําเป็นที่อุตสาหกรรมจะต้องปรับปรุงมาตรการรักษาความปลอดภัยอย่างต่อเนื่อง

บทสรุปผู้บริหาร

  • ในเดือนพฤศจิกายน พ.ศ. 2567 อุตสาหกรรม Web3 ประสบเหตุการณ์ด้านความปลอดภัยทั้งหมด 21 ครั้ง โดยมีความเสี่ยงทำให้เกิดความเสียหายประมาณ 76.86 ล้านเหรียญ ลดลงจากเดือนก่อนหน้า
  • เหตุการณ์ด้านความปลอดภัยของเดือนนี้เกี่ยวข้องโดยส่วนใหญ่กับช่องโหว่ของสัญญา, การบุกรุกบัญชี และวิธีการโจมตีอื่น ๆ
  • ช่องโหว่ในสัญญายังคงเป็นอันตรายหลัก มีส่วนรับผิดชอบ 39% ของการสูญเสียทั้งหมด
  • ขาดทุนส่วนใหญ่เกิดขึ้นบน Ethereum และ Polygon
  • เหตุการณ์สำคัญในเดือนนี้ประกอบด้วยความเสี่ยงในสัญญา Thala ($25.5 ล้านดอลลาร์), การรั่วไหลคีย์ส่วนตัวของ DEXX ($21 ล้านดอลลาร์), และการโจมตีกู้ยืมแบบฟลาชของ Polter Finance ($12 ล้านดอลลาร์)

ภาพรวมเกี่ยวกับเหตุการณ์ด้านความปลอดภัย

จากข้อมูลของ Slowmist เดือนพฤศจิกายน 2024 บันทึกเหตุการณ์การแฮ็ก 21 ครั้งโดยมีการสูญเสียรวม 76.86 ล้านดอลลาร์ การโจมตีส่วนใหญ่เกี่ยวข้องกับช่องโหว่ของสัญญาการแฮ็กบัญชีและวิธีการอื่น ๆ ทั้งจํานวนเหตุการณ์และความสูญเสียทั้งหมดลดลงอย่างมากจากเดือนตุลาคมซึ่งบ่งบอกถึงการปรับปรุงมาตรการรักษาความปลอดภัยและการรับรู้ของอุตสาหกรรม ช่องโหว่ของสัญญายังคงเป็นสาเหตุหลักของการโจมตี โดยมีเจ็ดเหตุการณ์ที่ก่อให้เกิดความสูญเสียมากกว่า 30 ล้านดอลลาร์—39% ของทั้งหมด บัญชี X อย่างเป็นทางการและเว็บไซต์ของโครงการ crypto ยังคงเป็นเป้าหมายหลักสําหรับแฮกเกอร์ [1]

จากข้อมูลของ Scam Sniffer การกระจายเหตุการณ์ด้านความปลอดภัยของห่วงโซ่สาธารณะในเดือนนี้บ่งชี้ว่าการสูญเสียส่วนใหญ่มุ่งเน้นไปที่เครือข่ายสาธารณะที่โตเต็มที่และเป็นที่นิยมหลายแห่งโดยเฉพาะ Ethereumและโพลีกอน, ซึ่งเห็นว่ามีเหตุการณ์ด้านความปลอดภัยที่ทำให้เกิดความสูญเสียเกิน $6.91 ล้านและ$1.05 million, นั่นหมายความว่า ในขณะเดียวกัน ความปลอดภัยในพื้นฐานของโซ่สาธารณะยังคงมั่นคง ความเป็นอ่อนแอในระดับแอปพลิเคชันและสัญญาอัจฉริยะยังคงเป็นความเสี่ยงที่สำคัญต่อเงินของผู้ใช้ [2]

โครงการบล็อกเชนหลายๆ โครงการ ประสบเหตุการณ์ด้านความปลอดภัยที่สำคัญเดือนนี้ ซึ่งส่งผลให้เกิดความสูญเสียทางการเงินอย่างมาก ภาพระดับสำคัญรวมถึงช่องโหว่ของสัญญา Thala ที่ก่อให้เกิดการโจมตีทรัพย์สินมูลค่า 25.5 ล้านเหรียญ, การรั่วไหลของคีย์ส่วนตัว DEXX ทำให้เกิดความสูญเสียมูลค่า 21 ล้านเหรียญ, และการโจมตีด้วยกู้ยืมแฟลชโพลเตอร์โฟร์ฟินานซ์ทำให้เกิดความสูญเสียมูลค่า 12 ล้านเหรียญ

เหตุการณ์ความปลอดภัยสำคัญในเดือนพฤศจิกายน

โดยอ้างอิงจากการเปิดเผยอย่างเป็นทางการ โครงการต่อไปนี้ ประสบความสูญเสียเกิน 1 ล้านเหรียญในเดือนพฤศจิกายน สถานการณ์เหล่านี้ยืนยันว่าช่องโหว่ในสัญญายังคงเป็นอุปสรรคที่สำคัญ

  • Thalaประสบการณ์การโจมตีช่องโหว่ของสัญญาเป้าหมายไปที่สระน้ำมันหลวง ซึ่งส่งผลให้เสียหายถึง 25.5 ล้านเหรียญสหรัฐ แม้ว่าเงินของผู้ใช้ทั้งหมดจะได้รับคืนเมื่อใดตอนก็ตาม อุบัติการณ์นี้ได้เน้นทราบถึงความเสี่ยงสำคัญในการออกแบบสัญญา
  • DEXXเผชิญกับผลกระทบรุนแรงจากการปฏิบัติที่จัดจำหน่ายคีย์ส่วนตัวโดยตรงผ่านเซิร์ฟเวอร์ ซึ่งทำให้มีการโจมตีขโมยเงิน 21 ล้านเหรียญสหรัฐฯ จากผู้ใช้ วิธีการดำเนินการนี้ต้องการการปรับปรุงโดยเร็วและละเอียด
  • Polter Finance’sSpookySwap ต้องเผชิญกับการโจมตีด้วยกู้ยืมแฟลช สูญเสีย 12 ล้านเหรียญ การทดสอบความปลอดภัยที่ไม่เพียงพอตามมาจากการเปิดตลาดใหม่อาจเป็นสาเหตุหลัก การเกิดเหตุนี้ย้ำย้ำถึงความจำเป็นของการตรวจสอบความปลอดภัยโดยละเอียดก่อนการนำคุณสมบัติใหม่ออกไปใช้งาน
  • Delta Primeถูกโจมตีเนื่องจากช่องโหว่ของสัญญาในหลายๆ โซ่ ทำให้เสียเงินประมาณ 4.75 ล้านดอลลาร์ นี้แสดงให้เห็นว่า แม้จะเป็นโซ่ที่เป็นเก่าแล้ว โครงการก็ไม่สามารถกำจัดความเสี่ยงทางด้านความปลอดภัยได้อย่างสมบูรณ์แบบ เช่นเดียวกับ MetaWinได้รับการโจมตีจากฝ่ายที่ไม่ระบุ ทำให้สูญเสีย $4 ล้าน การเกิดเหตุการณ์ครั้งนี้เกิดขึ้นบนโซ่หลายๆ โซ่ ที่แสดงให้เห็นถึงความหลากหลายและซับซ้อนของวิธีการโจมตีที่กำลังเติบโต
  • CoinPoker’sกระเป๋าเงินร้อนถูกทำลายแล้ว 导致损失约200万美元。 该攻击涉及多个网络,被盗的资金通过隐私协议进行洗钱。XT แลกเปลี่ยนตกเป็นเหยื่อของการแฮ็กที่ไม่รู้จัก สูญเสีย 1.7 ล้านดอลลาร์ ผู้โจมตีทันทีแปลงเงินเป็น ETH และโอนเงินไปยังที่อยู่ที่แน่นอน

Thala

ภาพรวมของโครงการ:Thala เป็นโปรโตคอล stablecoin แบบกระจายอํานาจที่สร้างขึ้นบน Aptos โดยมีเป้าหมายเพื่อให้ stablecoins ที่สร้างผลตอบแทนและชั้นอุปทานสภาพคล่อง โปรโตคอลนี้รองรับหลักประกันในรูปแบบต่างๆ รวมถึงอนุพันธ์การปักหลักสภาพคล่อง โทเค็นพูลสภาพคล่อง โทเค็นการรับเงินฝาก และสินทรัพย์ที่เชื่อมโยงกับสินทรัพย์ในโลกแห่งความเป็นจริง (RWAs) การออกแบบหลักประกันที่หลากหลายนี้ช่วยให้มั่นใจได้ถึงการกระจายอํานาจและการต่อต้านการเซ็นเซอร์ในขณะเดียวกันก็เพิ่มประสิทธิภาพของเงินทุน

ภาพรวมเหตุการณ์:
ในวันที่ 15 พฤศจิกายน พ.ศ. 2567 โครงการ DeFi ที่มีตัวถังอยู่ที่ Aptos ชื่อ Thala ประสบความเสียหายจากการละเมิดความปลอดภัย โดยผู้โจมตีใช้ช่องโหว่ในสมาร์ทคอนแทรกต์ หลังจากเหตุการณ์นี้ทีมทันตอบสนองโดยรวดเร็วโดยยกเลิกสัญญาที่ได้รับผลกระทบและระบบขัดข้องบางส่วนของทรัพย์สินโทเค็น [3]
ในการสืบสวนพบว่าทีมสามารถแช่แข็งสินทรัพย์ที่ถูกโจรกรรมประมาณ 11.5 ล้านเหรียญสำเร็จ ซึ่งต่อมาทีมร่วมมือกับตำรวจและทีมรักษาความปลอดภัยบนบล็อกเชนหลายทีมเพื่อแก้ไขเหตุการณ์ ผ่านการเจรจาทีมสามารถกู้คืนเงินที่ถูกขโมยโดยผู้โจรกรรมได้รับรางวัลขนาด 300,000 ดอลลาร์เป็นส่วนหนึ่งของข้อตกลง

ข้อเสนอแนะหลังเหตุการณ์:

  • การปรับปรุงความปลอดภัยของสัญญาอัจฉริยะ:ทีมโครงการต้องเสริมความมั่นคงปลอดภัยของสัญญาอัจฉริยะ รหัสทั้งหมดควรผ่านการตรวจสอบอย่างเข้มงวดก่อนการใช้งาน พร้อมทั้งสแกนช่องโหว่อย่างเป็นประจำเพื่อลดความเสี่ยงจากการโจมตี
  • กลยุทธ์การจัดการกองทุนที่ทนทาน: นำเอากระเป๋าเงินหลายลายลับมาใช้และระบบเก็บเงินชั้นนำเพื่อป้องกันการเกิดความ-concentration ที่เกินเกณฑ์ในสัญญาเดียว ลดความเสี่ยงที่อาจเกิดจากการโจมตี
  • การร่วมมือกับองค์กรด้านความปลอดภัย:การร่วมมืออย่างรวดเร็วกับทีมรักษาความปลอดภัยบล็อกเชนและหน่วยงานในการบังคับกฎหมายหลังจากเกิดเหตุการณ์สามารถควบคุมความเสียหายและเร่งด่วนในการกู้คืนทรัพย์สินได้อย่างมีประสิทธิภาพ

DEXX

ภาพรวมโครงการ: DEXX เป็นเทอร์มินัลการซื้อขายโทเค็นแบบ on-chain ที่ออกแบบมาโดยเฉพาะสําหรับการซื้อขาย memecoin โดยนําเสนอฟังก์ชันการทํางานที่ครอบคลุม แพลตฟอร์มนี้รวมเครื่องมือวิเคราะห์ข้อมูลที่แม่นยํากลยุทธ์การซื้อขายขั้นสูงเช่น stop-loss มือถือและ take-profit รวมถึงการตรวจสอบกระเป๋าเงินอัจฉริยะและการแจ้งเตือนแบบเรียลไทม์เพื่อช่วยให้ผู้ใช้เพิ่มประสิทธิภาพประสบการณ์การซื้อขายและจัดการสินทรัพย์ได้อย่างมีประสิทธิภาพ

ภาพรวมเหตุการณ์:
ในวันที่ 16 พฤศจิกายน DEXX ประสบการณ์การละเมิดความปลอดภัยที่สำคัญเนื่องจากการจัดการที่ไม่ถูกต้องของกุญแจส่วนตัวทางการทำงาน ซึ่งทำให้กุญแจส่วนตัวรั่วไหล ส่งผลให้เกิดการโจมตีทรัพย์สินของผู้ใช้รวมทั้งเกิน 21 ล้านเหรียญสหรัฐ, กระทบต่อผู้เสียหายมากกว่า 500 คน. สกุลเงินที่ได้รับผลกระทบประกอบด้วย BAN, Banana และ LUCE โดย BAN ได้รับความสูญเสียมากที่สุด [4]

ข้างล่างนี้คือไทม์ไลน์ของเหตุการณ์การโจมตี DEXX

  • 19 พฤศจิกายน: DEXX ประกาศเรื่องคดีทางกฎหมายอย่างเป็นทางการเพื่อตอบสนองต่อการละเมิดความปลอดภัย และระบุว่าแผนชดเชยจะขึ้นอยู่กับเงินทุนที่กู้คืนได้ SlowMist ช่วยกระทำต่อหน่วยงานบังคับกฎหมายในการสืบสวนที่อยู่ที่เป็นสงสัยประมาณ 2,000 ที่อยู่
  • 25 พฤศจิกายน:มีผู้เสียหายกว่า 1,000 รายได้ส่งข้อมูลผ่านแบบฟอร์ม SlowMist ความพยายามในการวิเคราะห์ข้อมูลที่ได้รับผลกระทบยังคงดำเนินการร่วมกันโดยเน้นที่การป้องกันการรายงานที่เป็นเท็จ
  • 26 พฤศจิกายนผู้โจมตีเริ่มแลกเปลี่ยนโทเค็นที่ใช้เป็นพื้นฐานบน Solana สำหรับ SOL อย่างเป็นมวล แต่ยังไม่ได้ย้ายพวกเขาไป
  • 28 พฤศจิกายน:SlowMist เปิดเผย 8,612 ที่อยู่ Solana ที่เกี่ยวข้องกับผู้โจมตีและทำการรวมข้อมูลจากเครือข่าย EVM ต่อไป
  • 29 พฤศจิกายน:ผู้โจมตีได้แปลงโทเค็นจากที่อยู่ Solana เป็น SOL และทดสอบการสลับโทเค็นสำหรับ ETH บนเครือข่าย EVM
  • 30 พฤศจิกายน:ผู้โจมตีแปลงโทเค็นเป็น ETH และ BNB บนเครือข่าย EVM (ETH/BSC/BASE) แต่สินทรัพย์ยังคงเดินทางไม่ย้าย
  • 5 ธันวาคม:ผู้โจมตีใช้ Wormhole เพื่อสะสมเงินที่ถูกขโมยจาก Solana ไปยัง Ethereum ในขณะนี้ที่ผู้โจมตีมีที่อยู่ Ethereum ที่ถืออยู่ 4,400.74 ETH มูลค่าประมาณ 17.25 ล้านเหรียญสหรัฐ ในขณะที่ที่อยู่ Solana ของพวกเขายังคงมียอดคงเหลือประมาณ 1.5 ล้านเหรียญสหรัฐ การสืบสวนยังคงดำเนินอยู่

คำแนะนำหลังเหตุการณ์:

  1. รักษาความปลอดภัยของกุญแจส่วนตัว:ผู้ใช้ควรให้ความสำคัญกับความปลอดภัยของคีย์ส่วนตัวช่วยให้ตรวจสอบกิจกรรมกระเป๋าเงินและบัญชีอย่างเป็นประจำ และระบุการทำธุรกรรมที่ผิดปกติหรือการโอนสินทรัพย์ที่ผิดปกติได้อย่างรวดเร็ว การใช้เครื่องมือแจ้งเตือนแบบเรียลไทม์และการตรวจสอบกระเป๋าเงินอัจฉริยะสามารถช่วยให้ตอบสนองได้อย่างทันเวลา
  2. การตอบสนองต่อการถูกขโมย:ในกรณีทรัพย์สินถูกขโมย เหยื่อควรดำเนินการที่เหมาะสมเพื่อป้องกันสิทธิ์ของพวกเขา และอยู่รอด้วยการพัฒนาที่เกี่ยวข้องเพื่อกู้คืนขาดทุนอย่างมีประสิทธิภาพ

Polter Finance

ภาพรวมโครงการ: Polter Finance เป็นแพลตฟอร์มการดำเนินการที่ไม่ centralised และไม่มีการเก็บเงินฝากบนบล็อกเชน Fantom (FTM) ที่ออกแบบมาเพื่อให้รายได้ดอกเบี้ยที่สัมพันธ์กับจำนวนเงินฝาก

ภาพรวมของเหตุการณ์:

ต่อไปนี้คือไทม์ไลน์ของเหตุการณ์การแฮ็ก Polter Finance:

  • 17 พฤศจิกายน:Polter Finance ประสบการโจมตีโดยการใช้ประโยชน์จากปัญหา 'ตลาดว่าง' ซึ่งทำให้เสียเงินประมาณ 12 ล้านดอลลาร์ [5]
  • 18 พฤศจิกายนแพลตฟอร์มรายงานว่าสินทรัพย์คริปโตบนเครือข่าย Fantom ถูกลุกลามโจมตี โดยการสูญเสียเกิน 7 ล้านดอลลาร์ ผู้โจมตีเริ่มแรกใช้ Tornado Cash บน Ethereum เพื่อระบุทุน จากนั้นส่งเครื่องมือเชื่อมต่อไปยัง Fantom และใช้ช่องโหว่เป็นเงิน ปฏิบัติการถูกระงับเพื่อควบคุมการละเมิด และติดตามกระเป๋าเงินที่เกี่ยวข้องกับที่อยู่ที่เกี่ยวข้องกับ Binance โดย Polter Finance ได้เสนอให้ไม่ดำเนินการทางกฎหมายหากผู้โจมตีคืนเงิน
  • 19 พฤศจิกายน:ผู้โจมตีโอน 120 ETH ไปยัง Tornado Cash ซึ่งเท่ากับการสูญเสียประมาณ 870,000 ดอลลาร์ นอกจากนี้ 11.5 ล้าน FTM (ประมาณ 8 ล้านดอลลาร์) ถูกย้ายเป็นชุดๆ ไปยัง Arbitrum และ Ethereum ซึ่งถูกฝากไว้ใน Tornado Cash ในขณะนี้ ผู้โจมตีฝาก 220 ETH (ประมาณ 689,000 ดอลลาร์) ลงในที่อยู่ Ethereum
  • 20 พฤศจิกายนผู้แฮ็กเกอร์กำลังดำเนินการส่งเงินผ่าน Tornado Cash อย่างต่อเนื่อง โดยการโอน 2,625.7 ETH อย่างประสบความสำเร็จ
  • 21 พฤศจิกายน:ผู้โจมตีย้าย ETH อีก 2,600 หน่วยไปที่ Tornado Cash

คำแนะนำหลังเหตุการณ์:
ผู้ใช้ควรใช้ความระมัดระวังเมื่อใช้แพลตฟอร์มแบบกระจายอํานาจโดยเฉพาะอย่างยิ่งที่เกี่ยวข้องกับการดําเนินงานข้ามสายโซ่และโครงการ DeFi ระมัดระวังเกี่ยวกับมาตรการรักษาความปลอดภัยของแพลตฟอร์มโดยเฉพาะอย่างยิ่งในช่วงที่มีความผันผวนของตลาดอย่างมีนัยสําคัญ ทีมโครงการต้องจัดลําดับความสําคัญของการประเมินช่องโหว่เป็นประจําและแนวทางการจัดการความเสี่ยงที่แข็งแกร่งเพื่อความปลอดภัยของสัญญาอัจฉริยะและสะพานข้ามสายโซ่

DeltaPrime

ภาพรวมของโครงการ:DeltaPrime เป็นแพลตฟอร์มการกู้ยืมและการลงทุนแบบกระจายทรัพยากรที่ออกแบบมาเพื่อปลดล็อก Likuiditas ที่ถูกจำกัดโดยการเพิ่มประสิทธิภาพทางการเงิน ผู้ใช้งานสามารถฝากเงินและยืมเงินในแพลตฟอร์มเพื่อเพิ่มศักยภาพในการลงทุน DeFi ของพวกเขา แพลตฟอร์มนี้มีอัตราค่าเอาประกันขั้นต่ำอยู่ที่ 20%

ภาพรวมเหตุการณ์:
DeltaPrime ประสบเหตุการณ์การแฮ็กหลายครั้งในเดือนกันยายนและพฤศจิกายน ดังแสดงในไทม์ไลน์ต่อไปนี้: \

  • 16 กันยายน:DeltaPrime ถูกโจมตีบนโซ่ ARB อาจเป็นเพราะการบุกรุกของคีย์ส่วนตัวของผู้ดูแล ซึ่งทำให้มีการถูกขโมยเงินประมาณ 4.5 ล้านเหรียญสกุลดิจิตอล ผู้โจมตีแปลง USDC เป็น ETH และยังคงทำการโอนเงินต่อไป บริเวณสระน้ำที่ได้รับผลกระทบรวมถึง DPUSDC, DPARB, และ DPBTCb [6]
  • 17 กันยายนฮากเกอร์โอนเงินประมาณ 1,200 ETH (มูลค่าประมาณ 2.8 ล้านดอลลาร์สหรัฐ) ไปยังที่อยู่ใหม่ ส่งเงินที่ถูกขโมยไปยังเครือข่าย Ethereum และฝากเงินลงใน Tornado Cash
  • 11 พฤศจิกายน:DeltaPrime ถูกโจมตีอีกครั้งบนโซ่ ARB และ AVAX โดยทำให้เกิดความเสียหายประมาณ 4.8 ล้านดอลลาร์ ผู้โจมตีใช้การปลูกเชื้อเพื่อเอาชนะฟาร์ม USDC ผ่าน LFJ และ Stargate ทำให้เกิดความเสียหายประมาณ 1.3 ล้านดอลลาร์

คำแนะนำหลังเหตุการณ์:
โครงการ DeFi และแพลตฟอร์มที่เกี่ยวข้องกับสินทรัพย์ต้องเสริมมาตรการด้านความปลอดภัยโดยเฉพาะอย่างยิ่งรอบคุณสมบัติที่สำคัญเช่นการอ้างสิทธิต่างๆ การนำมาใช้การตรวจสอบข้อมูลเข้าและการตรวจสอบประจำสามารถช่วยป้องกันการโจมตีที่คล้ายกันในอนาคต

MetaWin

ภาพรวมของโครงการ:MetaWin เป็นแพลตฟอร์มเกมพยากรณ์เชื่อมต่อบนบล็อกเชนที่มีเกมมินิหลากหลายรูปแบบพร้อมรางวัลมูลค่าสูงสุดถึง 1 ล้านดอลลาร์

ภาพรวมเหตุการณ์:
เมื่อวันที่ 5 พฤศจิกายน พ.ศ. 2024 แพลตฟอร์มการพนันคริปโตของ MetaWin ประสบกับการโจมตีด้วยการแฮ็ก ซึ่งส่งผลให้สูญเสียทรัพย์สินมากกว่า 4 ล้านดอลลาร์ ผู้โจมตีขโมยเงินจากกระเป๋าเงินร้อนบน Ethereum, Base และ Solana และโอนสินทรัพย์ที่ถูกขโมยบางส่วนไปยัง KuCoin, HitBTC, Binance และ ChangeNow ผู้โจมตีแจกจ่าย 331 ETH (ประมาณ $ 800,000) ผ่านกระเป๋าเงินหลายใบโดยการโอนแต่ละครั้งประกอบด้วย 13, 19 และ 21 ETH นอกจากนี้ยังมีการระบุที่อยู่ที่เกี่ยวข้องกับการโจรกรรม 115 แห่งที่เชื่อมโยงกับผู้โจมตีและเงินที่ถูกขโมยยังคงถูกโอน [7]

คำแนะนำหลังเกิดเหตุการณ์:
การโจมตี MetaWin เป็นการเตือนให้ระวังเมื่อใช้แพลตฟอร์มคริปโตโดยเฉพาะกระเป๋าเงินร้อนและการโอนข้ามโซ่ ผู้ใช้ต้องตรวจสอบว่าแพลตฟอร์มมีมาตรการรักษาความปลอดภัยที่แข็งแกร่งอยู่เสมอ การตรวจสอบประกาศความปลอดภัยเป็นประจำ หลีกเลี่ยงที่อยู่ที่น่าสงสัย และเสริมความปลอดภัยของบัญชีผ่านการตรวจสอบตัวตนแบบหลายปัจจัยสามารถช่วยลดความเสี่ยงได้ ในที่เดียวกัน แพลตฟอร์มจำเป็นต้องเสริมความปลอดภัยของกองทุนผู้ใช้และนำระบบเพื่อตรวจจับและตอบสนองอย่างรวดเร็วต่อความเสี่ยงที่เป็นไปได้

สรุป

ในเดือนพฤศจิกายน พ.ศ. 2567 มีการโจมตีที่เกิดขึ้นบนแพลตฟอร์ม DeFi หลายแพลตฟอร์ม ทำให้สินทรัพย์มูลค่าหลายล้านดอลลาร์ถูกขโมย เหตุการณ์เหล่านี้ยืนยันให้เห็นถึงความเสี่ยงด้านความปลอดภัยที่มีอยู่ในกลุ่ม DeFi และเน้นความสำคัญของอุปกรณ์ความปลอดภัยและการแก้ไขจุดอ่อน ความปลอดภัยของแพลตฟอร์มและการควบคุมการไหลของเงินยังคงเป็นพื้นที่ที่สำคัญ ในขณะที่อุตสาหกรรมยังคงนำนวัตกรรม เราต้องให้ความสำคัญกับความปลอดภัยของสินทรัพย์ของผู้ใช้และความเสถียรของแพลตฟอร์มเป็นสำคัญ Gate.io ขอเตือนผู้ใช้ในตลาดให้ระมัดระวังและปกป้องทรัพย์สินของพวกเขา


อ้างอิง:

  1. Slowmist, https://hacked.slowmist.io/zh/statistics
  2. Dune, https://dune.com/scam-sniffer
  3. X, https://x.com/ThalaLabs/status/1857703541089120541
  4. X, https://x.com/OneKeyCN/status/1857594520470425875
  5. X,https://x.com/evilcos/status/1858011161062674739
  6. X,https://x.com/peckshield/status/1855900790063607929
  7. เทเล, https://t.me/investigations/176



Gate Research
Gate Research เป็นแพลตฟอร์มวิจัยบล็อกเชนและสกุลเงินดิจิตอลที่ครอบคลุมความรู้ที่ลึกซึ้ง ซึ่งรวมถึงการวิเคราะห์ทางเทคนิค ความคิดเห็นเกี่ยวกับเรื่องร้อน บทวิจารณ์ตลาด การวิจัยในอุตสาหกรรม การพยากรณ์แนวโน้ม และการวิเคราะห์นโยบายเศรษฐกิจรวม

คลิกที่นี่เพื่อเยี่ยมชมตอนนี้

ข้อความปฏิเสธความรับผิดชอบ
การลงทุนในตลาดสกุลเงินดิจิทัลมีความเสี่ยงสูงและขอแนะนําให้ผู้ใช้ทําการวิจัยอิสระและเข้าใจธรรมชาติของสินทรัพย์และผลิตภัณฑ์ที่พวกเขาซื้อก่อนตัดสินใจลงทุน Gate.io จะไม่รับผิดชอบต่อความสูญเสียหรือความเสียหายใด ๆ ที่เกิดจากการตัดสินใจลงทุนดังกล่าว

Автор: Doris
Переводчик: Sonia
Рецензент(ы): Wayne、Ember、Mark
Рецензенты перевода: Ashely、Joyce
* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.io.
* Эта статья не может быть опубликована, передана или скопирована без ссылки на Gate.io. Нарушение является нарушением Закона об авторском праве и может повлечь за собой судебное разбирательство.

gate วิจัย: สรุปเหตุการณ์ความปลอดภัยสำหรับเดือนพฤศจิกายน พ.ศ. 2567

ขั้นสูง12/6/2024, 8:49:24 AM
ตามรายงานความปลอดภัยอุตสาหกรรม Web3 ล่าสุดของ Gate Research ในเดือนพฤศจิกายน มีเหตุการณ์ด้านความปลอดภัย 21 ครั้งในช่วงเดือนพฤศจิกายน ส่งผลให้ขาดทุนประมาณ 76.86 ล้านดอลลาร์ ประเภทของเหตุการณ์มีความหลากหลายมากขึ้นโดยช่องโหว่ของสัญญายังคงเป็นภัยคุกคามหลักคิดเป็น 39% ของการสูญเสียทั้งหมด รายงานยังให้การวิเคราะห์โดยละเอียดเกี่ยวกับเหตุการณ์ด้านความปลอดภัยที่สําคัญ รวมถึงช่องโหว่ของสัญญา Thala การรั่วไหลของคีย์ส่วนตัว DEXX และการโจมตีด้วยเงินกู้แฟลชของ Polter Finance ช่องโหว่ของสัญญาการแฮ็กบัญชีและการโจมตีด้วยสินเชื่อแฟลชถูกระบุว่าเป็นความเสี่ยงด้านความปลอดภัยหลักในเดือนนี้โดยเน้นย้ําถึงความจําเป็นที่อุตสาหกรรมจะต้องปรับปรุงมาตรการรักษาความปลอดภัยอย่างต่อเนื่อง

บทสรุปผู้บริหาร

  • ในเดือนพฤศจิกายน พ.ศ. 2567 อุตสาหกรรม Web3 ประสบเหตุการณ์ด้านความปลอดภัยทั้งหมด 21 ครั้ง โดยมีความเสี่ยงทำให้เกิดความเสียหายประมาณ 76.86 ล้านเหรียญ ลดลงจากเดือนก่อนหน้า
  • เหตุการณ์ด้านความปลอดภัยของเดือนนี้เกี่ยวข้องโดยส่วนใหญ่กับช่องโหว่ของสัญญา, การบุกรุกบัญชี และวิธีการโจมตีอื่น ๆ
  • ช่องโหว่ในสัญญายังคงเป็นอันตรายหลัก มีส่วนรับผิดชอบ 39% ของการสูญเสียทั้งหมด
  • ขาดทุนส่วนใหญ่เกิดขึ้นบน Ethereum และ Polygon
  • เหตุการณ์สำคัญในเดือนนี้ประกอบด้วยความเสี่ยงในสัญญา Thala ($25.5 ล้านดอลลาร์), การรั่วไหลคีย์ส่วนตัวของ DEXX ($21 ล้านดอลลาร์), และการโจมตีกู้ยืมแบบฟลาชของ Polter Finance ($12 ล้านดอลลาร์)

ภาพรวมเกี่ยวกับเหตุการณ์ด้านความปลอดภัย

จากข้อมูลของ Slowmist เดือนพฤศจิกายน 2024 บันทึกเหตุการณ์การแฮ็ก 21 ครั้งโดยมีการสูญเสียรวม 76.86 ล้านดอลลาร์ การโจมตีส่วนใหญ่เกี่ยวข้องกับช่องโหว่ของสัญญาการแฮ็กบัญชีและวิธีการอื่น ๆ ทั้งจํานวนเหตุการณ์และความสูญเสียทั้งหมดลดลงอย่างมากจากเดือนตุลาคมซึ่งบ่งบอกถึงการปรับปรุงมาตรการรักษาความปลอดภัยและการรับรู้ของอุตสาหกรรม ช่องโหว่ของสัญญายังคงเป็นสาเหตุหลักของการโจมตี โดยมีเจ็ดเหตุการณ์ที่ก่อให้เกิดความสูญเสียมากกว่า 30 ล้านดอลลาร์—39% ของทั้งหมด บัญชี X อย่างเป็นทางการและเว็บไซต์ของโครงการ crypto ยังคงเป็นเป้าหมายหลักสําหรับแฮกเกอร์ [1]

จากข้อมูลของ Scam Sniffer การกระจายเหตุการณ์ด้านความปลอดภัยของห่วงโซ่สาธารณะในเดือนนี้บ่งชี้ว่าการสูญเสียส่วนใหญ่มุ่งเน้นไปที่เครือข่ายสาธารณะที่โตเต็มที่และเป็นที่นิยมหลายแห่งโดยเฉพาะ Ethereumและโพลีกอน, ซึ่งเห็นว่ามีเหตุการณ์ด้านความปลอดภัยที่ทำให้เกิดความสูญเสียเกิน $6.91 ล้านและ$1.05 million, นั่นหมายความว่า ในขณะเดียวกัน ความปลอดภัยในพื้นฐานของโซ่สาธารณะยังคงมั่นคง ความเป็นอ่อนแอในระดับแอปพลิเคชันและสัญญาอัจฉริยะยังคงเป็นความเสี่ยงที่สำคัญต่อเงินของผู้ใช้ [2]

โครงการบล็อกเชนหลายๆ โครงการ ประสบเหตุการณ์ด้านความปลอดภัยที่สำคัญเดือนนี้ ซึ่งส่งผลให้เกิดความสูญเสียทางการเงินอย่างมาก ภาพระดับสำคัญรวมถึงช่องโหว่ของสัญญา Thala ที่ก่อให้เกิดการโจมตีทรัพย์สินมูลค่า 25.5 ล้านเหรียญ, การรั่วไหลของคีย์ส่วนตัว DEXX ทำให้เกิดความสูญเสียมูลค่า 21 ล้านเหรียญ, และการโจมตีด้วยกู้ยืมแฟลชโพลเตอร์โฟร์ฟินานซ์ทำให้เกิดความสูญเสียมูลค่า 12 ล้านเหรียญ

เหตุการณ์ความปลอดภัยสำคัญในเดือนพฤศจิกายน

โดยอ้างอิงจากการเปิดเผยอย่างเป็นทางการ โครงการต่อไปนี้ ประสบความสูญเสียเกิน 1 ล้านเหรียญในเดือนพฤศจิกายน สถานการณ์เหล่านี้ยืนยันว่าช่องโหว่ในสัญญายังคงเป็นอุปสรรคที่สำคัญ

  • Thalaประสบการณ์การโจมตีช่องโหว่ของสัญญาเป้าหมายไปที่สระน้ำมันหลวง ซึ่งส่งผลให้เสียหายถึง 25.5 ล้านเหรียญสหรัฐ แม้ว่าเงินของผู้ใช้ทั้งหมดจะได้รับคืนเมื่อใดตอนก็ตาม อุบัติการณ์นี้ได้เน้นทราบถึงความเสี่ยงสำคัญในการออกแบบสัญญา
  • DEXXเผชิญกับผลกระทบรุนแรงจากการปฏิบัติที่จัดจำหน่ายคีย์ส่วนตัวโดยตรงผ่านเซิร์ฟเวอร์ ซึ่งทำให้มีการโจมตีขโมยเงิน 21 ล้านเหรียญสหรัฐฯ จากผู้ใช้ วิธีการดำเนินการนี้ต้องการการปรับปรุงโดยเร็วและละเอียด
  • Polter Finance’sSpookySwap ต้องเผชิญกับการโจมตีด้วยกู้ยืมแฟลช สูญเสีย 12 ล้านเหรียญ การทดสอบความปลอดภัยที่ไม่เพียงพอตามมาจากการเปิดตลาดใหม่อาจเป็นสาเหตุหลัก การเกิดเหตุนี้ย้ำย้ำถึงความจำเป็นของการตรวจสอบความปลอดภัยโดยละเอียดก่อนการนำคุณสมบัติใหม่ออกไปใช้งาน
  • Delta Primeถูกโจมตีเนื่องจากช่องโหว่ของสัญญาในหลายๆ โซ่ ทำให้เสียเงินประมาณ 4.75 ล้านดอลลาร์ นี้แสดงให้เห็นว่า แม้จะเป็นโซ่ที่เป็นเก่าแล้ว โครงการก็ไม่สามารถกำจัดความเสี่ยงทางด้านความปลอดภัยได้อย่างสมบูรณ์แบบ เช่นเดียวกับ MetaWinได้รับการโจมตีจากฝ่ายที่ไม่ระบุ ทำให้สูญเสีย $4 ล้าน การเกิดเหตุการณ์ครั้งนี้เกิดขึ้นบนโซ่หลายๆ โซ่ ที่แสดงให้เห็นถึงความหลากหลายและซับซ้อนของวิธีการโจมตีที่กำลังเติบโต
  • CoinPoker’sกระเป๋าเงินร้อนถูกทำลายแล้ว 导致损失约200万美元。 该攻击涉及多个网络,被盗的资金通过隐私协议进行洗钱。XT แลกเปลี่ยนตกเป็นเหยื่อของการแฮ็กที่ไม่รู้จัก สูญเสีย 1.7 ล้านดอลลาร์ ผู้โจมตีทันทีแปลงเงินเป็น ETH และโอนเงินไปยังที่อยู่ที่แน่นอน

Thala

ภาพรวมของโครงการ:Thala เป็นโปรโตคอล stablecoin แบบกระจายอํานาจที่สร้างขึ้นบน Aptos โดยมีเป้าหมายเพื่อให้ stablecoins ที่สร้างผลตอบแทนและชั้นอุปทานสภาพคล่อง โปรโตคอลนี้รองรับหลักประกันในรูปแบบต่างๆ รวมถึงอนุพันธ์การปักหลักสภาพคล่อง โทเค็นพูลสภาพคล่อง โทเค็นการรับเงินฝาก และสินทรัพย์ที่เชื่อมโยงกับสินทรัพย์ในโลกแห่งความเป็นจริง (RWAs) การออกแบบหลักประกันที่หลากหลายนี้ช่วยให้มั่นใจได้ถึงการกระจายอํานาจและการต่อต้านการเซ็นเซอร์ในขณะเดียวกันก็เพิ่มประสิทธิภาพของเงินทุน

ภาพรวมเหตุการณ์:
ในวันที่ 15 พฤศจิกายน พ.ศ. 2567 โครงการ DeFi ที่มีตัวถังอยู่ที่ Aptos ชื่อ Thala ประสบความเสียหายจากการละเมิดความปลอดภัย โดยผู้โจมตีใช้ช่องโหว่ในสมาร์ทคอนแทรกต์ หลังจากเหตุการณ์นี้ทีมทันตอบสนองโดยรวดเร็วโดยยกเลิกสัญญาที่ได้รับผลกระทบและระบบขัดข้องบางส่วนของทรัพย์สินโทเค็น [3]
ในการสืบสวนพบว่าทีมสามารถแช่แข็งสินทรัพย์ที่ถูกโจรกรรมประมาณ 11.5 ล้านเหรียญสำเร็จ ซึ่งต่อมาทีมร่วมมือกับตำรวจและทีมรักษาความปลอดภัยบนบล็อกเชนหลายทีมเพื่อแก้ไขเหตุการณ์ ผ่านการเจรจาทีมสามารถกู้คืนเงินที่ถูกขโมยโดยผู้โจรกรรมได้รับรางวัลขนาด 300,000 ดอลลาร์เป็นส่วนหนึ่งของข้อตกลง

ข้อเสนอแนะหลังเหตุการณ์:

  • การปรับปรุงความปลอดภัยของสัญญาอัจฉริยะ:ทีมโครงการต้องเสริมความมั่นคงปลอดภัยของสัญญาอัจฉริยะ รหัสทั้งหมดควรผ่านการตรวจสอบอย่างเข้มงวดก่อนการใช้งาน พร้อมทั้งสแกนช่องโหว่อย่างเป็นประจำเพื่อลดความเสี่ยงจากการโจมตี
  • กลยุทธ์การจัดการกองทุนที่ทนทาน: นำเอากระเป๋าเงินหลายลายลับมาใช้และระบบเก็บเงินชั้นนำเพื่อป้องกันการเกิดความ-concentration ที่เกินเกณฑ์ในสัญญาเดียว ลดความเสี่ยงที่อาจเกิดจากการโจมตี
  • การร่วมมือกับองค์กรด้านความปลอดภัย:การร่วมมืออย่างรวดเร็วกับทีมรักษาความปลอดภัยบล็อกเชนและหน่วยงานในการบังคับกฎหมายหลังจากเกิดเหตุการณ์สามารถควบคุมความเสียหายและเร่งด่วนในการกู้คืนทรัพย์สินได้อย่างมีประสิทธิภาพ

DEXX

ภาพรวมโครงการ: DEXX เป็นเทอร์มินัลการซื้อขายโทเค็นแบบ on-chain ที่ออกแบบมาโดยเฉพาะสําหรับการซื้อขาย memecoin โดยนําเสนอฟังก์ชันการทํางานที่ครอบคลุม แพลตฟอร์มนี้รวมเครื่องมือวิเคราะห์ข้อมูลที่แม่นยํากลยุทธ์การซื้อขายขั้นสูงเช่น stop-loss มือถือและ take-profit รวมถึงการตรวจสอบกระเป๋าเงินอัจฉริยะและการแจ้งเตือนแบบเรียลไทม์เพื่อช่วยให้ผู้ใช้เพิ่มประสิทธิภาพประสบการณ์การซื้อขายและจัดการสินทรัพย์ได้อย่างมีประสิทธิภาพ

ภาพรวมเหตุการณ์:
ในวันที่ 16 พฤศจิกายน DEXX ประสบการณ์การละเมิดความปลอดภัยที่สำคัญเนื่องจากการจัดการที่ไม่ถูกต้องของกุญแจส่วนตัวทางการทำงาน ซึ่งทำให้กุญแจส่วนตัวรั่วไหล ส่งผลให้เกิดการโจมตีทรัพย์สินของผู้ใช้รวมทั้งเกิน 21 ล้านเหรียญสหรัฐ, กระทบต่อผู้เสียหายมากกว่า 500 คน. สกุลเงินที่ได้รับผลกระทบประกอบด้วย BAN, Banana และ LUCE โดย BAN ได้รับความสูญเสียมากที่สุด [4]

ข้างล่างนี้คือไทม์ไลน์ของเหตุการณ์การโจมตี DEXX

  • 19 พฤศจิกายน: DEXX ประกาศเรื่องคดีทางกฎหมายอย่างเป็นทางการเพื่อตอบสนองต่อการละเมิดความปลอดภัย และระบุว่าแผนชดเชยจะขึ้นอยู่กับเงินทุนที่กู้คืนได้ SlowMist ช่วยกระทำต่อหน่วยงานบังคับกฎหมายในการสืบสวนที่อยู่ที่เป็นสงสัยประมาณ 2,000 ที่อยู่
  • 25 พฤศจิกายน:มีผู้เสียหายกว่า 1,000 รายได้ส่งข้อมูลผ่านแบบฟอร์ม SlowMist ความพยายามในการวิเคราะห์ข้อมูลที่ได้รับผลกระทบยังคงดำเนินการร่วมกันโดยเน้นที่การป้องกันการรายงานที่เป็นเท็จ
  • 26 พฤศจิกายนผู้โจมตีเริ่มแลกเปลี่ยนโทเค็นที่ใช้เป็นพื้นฐานบน Solana สำหรับ SOL อย่างเป็นมวล แต่ยังไม่ได้ย้ายพวกเขาไป
  • 28 พฤศจิกายน:SlowMist เปิดเผย 8,612 ที่อยู่ Solana ที่เกี่ยวข้องกับผู้โจมตีและทำการรวมข้อมูลจากเครือข่าย EVM ต่อไป
  • 29 พฤศจิกายน:ผู้โจมตีได้แปลงโทเค็นจากที่อยู่ Solana เป็น SOL และทดสอบการสลับโทเค็นสำหรับ ETH บนเครือข่าย EVM
  • 30 พฤศจิกายน:ผู้โจมตีแปลงโทเค็นเป็น ETH และ BNB บนเครือข่าย EVM (ETH/BSC/BASE) แต่สินทรัพย์ยังคงเดินทางไม่ย้าย
  • 5 ธันวาคม:ผู้โจมตีใช้ Wormhole เพื่อสะสมเงินที่ถูกขโมยจาก Solana ไปยัง Ethereum ในขณะนี้ที่ผู้โจมตีมีที่อยู่ Ethereum ที่ถืออยู่ 4,400.74 ETH มูลค่าประมาณ 17.25 ล้านเหรียญสหรัฐ ในขณะที่ที่อยู่ Solana ของพวกเขายังคงมียอดคงเหลือประมาณ 1.5 ล้านเหรียญสหรัฐ การสืบสวนยังคงดำเนินอยู่

คำแนะนำหลังเหตุการณ์:

  1. รักษาความปลอดภัยของกุญแจส่วนตัว:ผู้ใช้ควรให้ความสำคัญกับความปลอดภัยของคีย์ส่วนตัวช่วยให้ตรวจสอบกิจกรรมกระเป๋าเงินและบัญชีอย่างเป็นประจำ และระบุการทำธุรกรรมที่ผิดปกติหรือการโอนสินทรัพย์ที่ผิดปกติได้อย่างรวดเร็ว การใช้เครื่องมือแจ้งเตือนแบบเรียลไทม์และการตรวจสอบกระเป๋าเงินอัจฉริยะสามารถช่วยให้ตอบสนองได้อย่างทันเวลา
  2. การตอบสนองต่อการถูกขโมย:ในกรณีทรัพย์สินถูกขโมย เหยื่อควรดำเนินการที่เหมาะสมเพื่อป้องกันสิทธิ์ของพวกเขา และอยู่รอด้วยการพัฒนาที่เกี่ยวข้องเพื่อกู้คืนขาดทุนอย่างมีประสิทธิภาพ

Polter Finance

ภาพรวมโครงการ: Polter Finance เป็นแพลตฟอร์มการดำเนินการที่ไม่ centralised และไม่มีการเก็บเงินฝากบนบล็อกเชน Fantom (FTM) ที่ออกแบบมาเพื่อให้รายได้ดอกเบี้ยที่สัมพันธ์กับจำนวนเงินฝาก

ภาพรวมของเหตุการณ์:

ต่อไปนี้คือไทม์ไลน์ของเหตุการณ์การแฮ็ก Polter Finance:

  • 17 พฤศจิกายน:Polter Finance ประสบการโจมตีโดยการใช้ประโยชน์จากปัญหา 'ตลาดว่าง' ซึ่งทำให้เสียเงินประมาณ 12 ล้านดอลลาร์ [5]
  • 18 พฤศจิกายนแพลตฟอร์มรายงานว่าสินทรัพย์คริปโตบนเครือข่าย Fantom ถูกลุกลามโจมตี โดยการสูญเสียเกิน 7 ล้านดอลลาร์ ผู้โจมตีเริ่มแรกใช้ Tornado Cash บน Ethereum เพื่อระบุทุน จากนั้นส่งเครื่องมือเชื่อมต่อไปยัง Fantom และใช้ช่องโหว่เป็นเงิน ปฏิบัติการถูกระงับเพื่อควบคุมการละเมิด และติดตามกระเป๋าเงินที่เกี่ยวข้องกับที่อยู่ที่เกี่ยวข้องกับ Binance โดย Polter Finance ได้เสนอให้ไม่ดำเนินการทางกฎหมายหากผู้โจมตีคืนเงิน
  • 19 พฤศจิกายน:ผู้โจมตีโอน 120 ETH ไปยัง Tornado Cash ซึ่งเท่ากับการสูญเสียประมาณ 870,000 ดอลลาร์ นอกจากนี้ 11.5 ล้าน FTM (ประมาณ 8 ล้านดอลลาร์) ถูกย้ายเป็นชุดๆ ไปยัง Arbitrum และ Ethereum ซึ่งถูกฝากไว้ใน Tornado Cash ในขณะนี้ ผู้โจมตีฝาก 220 ETH (ประมาณ 689,000 ดอลลาร์) ลงในที่อยู่ Ethereum
  • 20 พฤศจิกายนผู้แฮ็กเกอร์กำลังดำเนินการส่งเงินผ่าน Tornado Cash อย่างต่อเนื่อง โดยการโอน 2,625.7 ETH อย่างประสบความสำเร็จ
  • 21 พฤศจิกายน:ผู้โจมตีย้าย ETH อีก 2,600 หน่วยไปที่ Tornado Cash

คำแนะนำหลังเหตุการณ์:
ผู้ใช้ควรใช้ความระมัดระวังเมื่อใช้แพลตฟอร์มแบบกระจายอํานาจโดยเฉพาะอย่างยิ่งที่เกี่ยวข้องกับการดําเนินงานข้ามสายโซ่และโครงการ DeFi ระมัดระวังเกี่ยวกับมาตรการรักษาความปลอดภัยของแพลตฟอร์มโดยเฉพาะอย่างยิ่งในช่วงที่มีความผันผวนของตลาดอย่างมีนัยสําคัญ ทีมโครงการต้องจัดลําดับความสําคัญของการประเมินช่องโหว่เป็นประจําและแนวทางการจัดการความเสี่ยงที่แข็งแกร่งเพื่อความปลอดภัยของสัญญาอัจฉริยะและสะพานข้ามสายโซ่

DeltaPrime

ภาพรวมของโครงการ:DeltaPrime เป็นแพลตฟอร์มการกู้ยืมและการลงทุนแบบกระจายทรัพยากรที่ออกแบบมาเพื่อปลดล็อก Likuiditas ที่ถูกจำกัดโดยการเพิ่มประสิทธิภาพทางการเงิน ผู้ใช้งานสามารถฝากเงินและยืมเงินในแพลตฟอร์มเพื่อเพิ่มศักยภาพในการลงทุน DeFi ของพวกเขา แพลตฟอร์มนี้มีอัตราค่าเอาประกันขั้นต่ำอยู่ที่ 20%

ภาพรวมเหตุการณ์:
DeltaPrime ประสบเหตุการณ์การแฮ็กหลายครั้งในเดือนกันยายนและพฤศจิกายน ดังแสดงในไทม์ไลน์ต่อไปนี้: \

  • 16 กันยายน:DeltaPrime ถูกโจมตีบนโซ่ ARB อาจเป็นเพราะการบุกรุกของคีย์ส่วนตัวของผู้ดูแล ซึ่งทำให้มีการถูกขโมยเงินประมาณ 4.5 ล้านเหรียญสกุลดิจิตอล ผู้โจมตีแปลง USDC เป็น ETH และยังคงทำการโอนเงินต่อไป บริเวณสระน้ำที่ได้รับผลกระทบรวมถึง DPUSDC, DPARB, และ DPBTCb [6]
  • 17 กันยายนฮากเกอร์โอนเงินประมาณ 1,200 ETH (มูลค่าประมาณ 2.8 ล้านดอลลาร์สหรัฐ) ไปยังที่อยู่ใหม่ ส่งเงินที่ถูกขโมยไปยังเครือข่าย Ethereum และฝากเงินลงใน Tornado Cash
  • 11 พฤศจิกายน:DeltaPrime ถูกโจมตีอีกครั้งบนโซ่ ARB และ AVAX โดยทำให้เกิดความเสียหายประมาณ 4.8 ล้านดอลลาร์ ผู้โจมตีใช้การปลูกเชื้อเพื่อเอาชนะฟาร์ม USDC ผ่าน LFJ และ Stargate ทำให้เกิดความเสียหายประมาณ 1.3 ล้านดอลลาร์

คำแนะนำหลังเหตุการณ์:
โครงการ DeFi และแพลตฟอร์มที่เกี่ยวข้องกับสินทรัพย์ต้องเสริมมาตรการด้านความปลอดภัยโดยเฉพาะอย่างยิ่งรอบคุณสมบัติที่สำคัญเช่นการอ้างสิทธิต่างๆ การนำมาใช้การตรวจสอบข้อมูลเข้าและการตรวจสอบประจำสามารถช่วยป้องกันการโจมตีที่คล้ายกันในอนาคต

MetaWin

ภาพรวมของโครงการ:MetaWin เป็นแพลตฟอร์มเกมพยากรณ์เชื่อมต่อบนบล็อกเชนที่มีเกมมินิหลากหลายรูปแบบพร้อมรางวัลมูลค่าสูงสุดถึง 1 ล้านดอลลาร์

ภาพรวมเหตุการณ์:
เมื่อวันที่ 5 พฤศจิกายน พ.ศ. 2024 แพลตฟอร์มการพนันคริปโตของ MetaWin ประสบกับการโจมตีด้วยการแฮ็ก ซึ่งส่งผลให้สูญเสียทรัพย์สินมากกว่า 4 ล้านดอลลาร์ ผู้โจมตีขโมยเงินจากกระเป๋าเงินร้อนบน Ethereum, Base และ Solana และโอนสินทรัพย์ที่ถูกขโมยบางส่วนไปยัง KuCoin, HitBTC, Binance และ ChangeNow ผู้โจมตีแจกจ่าย 331 ETH (ประมาณ $ 800,000) ผ่านกระเป๋าเงินหลายใบโดยการโอนแต่ละครั้งประกอบด้วย 13, 19 และ 21 ETH นอกจากนี้ยังมีการระบุที่อยู่ที่เกี่ยวข้องกับการโจรกรรม 115 แห่งที่เชื่อมโยงกับผู้โจมตีและเงินที่ถูกขโมยยังคงถูกโอน [7]

คำแนะนำหลังเกิดเหตุการณ์:
การโจมตี MetaWin เป็นการเตือนให้ระวังเมื่อใช้แพลตฟอร์มคริปโตโดยเฉพาะกระเป๋าเงินร้อนและการโอนข้ามโซ่ ผู้ใช้ต้องตรวจสอบว่าแพลตฟอร์มมีมาตรการรักษาความปลอดภัยที่แข็งแกร่งอยู่เสมอ การตรวจสอบประกาศความปลอดภัยเป็นประจำ หลีกเลี่ยงที่อยู่ที่น่าสงสัย และเสริมความปลอดภัยของบัญชีผ่านการตรวจสอบตัวตนแบบหลายปัจจัยสามารถช่วยลดความเสี่ยงได้ ในที่เดียวกัน แพลตฟอร์มจำเป็นต้องเสริมความปลอดภัยของกองทุนผู้ใช้และนำระบบเพื่อตรวจจับและตอบสนองอย่างรวดเร็วต่อความเสี่ยงที่เป็นไปได้

สรุป

ในเดือนพฤศจิกายน พ.ศ. 2567 มีการโจมตีที่เกิดขึ้นบนแพลตฟอร์ม DeFi หลายแพลตฟอร์ม ทำให้สินทรัพย์มูลค่าหลายล้านดอลลาร์ถูกขโมย เหตุการณ์เหล่านี้ยืนยันให้เห็นถึงความเสี่ยงด้านความปลอดภัยที่มีอยู่ในกลุ่ม DeFi และเน้นความสำคัญของอุปกรณ์ความปลอดภัยและการแก้ไขจุดอ่อน ความปลอดภัยของแพลตฟอร์มและการควบคุมการไหลของเงินยังคงเป็นพื้นที่ที่สำคัญ ในขณะที่อุตสาหกรรมยังคงนำนวัตกรรม เราต้องให้ความสำคัญกับความปลอดภัยของสินทรัพย์ของผู้ใช้และความเสถียรของแพลตฟอร์มเป็นสำคัญ Gate.io ขอเตือนผู้ใช้ในตลาดให้ระมัดระวังและปกป้องทรัพย์สินของพวกเขา


อ้างอิง:

  1. Slowmist, https://hacked.slowmist.io/zh/statistics
  2. Dune, https://dune.com/scam-sniffer
  3. X, https://x.com/ThalaLabs/status/1857703541089120541
  4. X, https://x.com/OneKeyCN/status/1857594520470425875
  5. X,https://x.com/evilcos/status/1858011161062674739
  6. X,https://x.com/peckshield/status/1855900790063607929
  7. เทเล, https://t.me/investigations/176



Gate Research
Gate Research เป็นแพลตฟอร์มวิจัยบล็อกเชนและสกุลเงินดิจิตอลที่ครอบคลุมความรู้ที่ลึกซึ้ง ซึ่งรวมถึงการวิเคราะห์ทางเทคนิค ความคิดเห็นเกี่ยวกับเรื่องร้อน บทวิจารณ์ตลาด การวิจัยในอุตสาหกรรม การพยากรณ์แนวโน้ม และการวิเคราะห์นโยบายเศรษฐกิจรวม

คลิกที่นี่เพื่อเยี่ยมชมตอนนี้

ข้อความปฏิเสธความรับผิดชอบ
การลงทุนในตลาดสกุลเงินดิจิทัลมีความเสี่ยงสูงและขอแนะนําให้ผู้ใช้ทําการวิจัยอิสระและเข้าใจธรรมชาติของสินทรัพย์และผลิตภัณฑ์ที่พวกเขาซื้อก่อนตัดสินใจลงทุน Gate.io จะไม่รับผิดชอบต่อความสูญเสียหรือความเสียหายใด ๆ ที่เกิดจากการตัดสินใจลงทุนดังกล่าว

Автор: Doris
Переводчик: Sonia
Рецензент(ы): Wayne、Ember、Mark
Рецензенты перевода: Ashely、Joyce
* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.io.
* Эта статья не может быть опубликована, передана или скопирована без ссылки на Gate.io. Нарушение является нарушением Закона об авторском праве и может повлечь за собой судебное разбирательство.
Начните торговать сейчас
Зарегистрируйтесь сейчас и получите ваучер на
$100
!