gate สถาบันวิจัย
Gate Research Institute is a comprehensive blockchain and สกุลเงินดิจิทัล research platform that provides readers with in-depth content, including การวิเคราะห์ทางเทคนิค, ข้อมูลที่น่าสนใจ, การสำรวจตลาด, การวิจัยในอุตสาหกรรม, การพยากรณ์แนวโน้ม, and การวิเคราะห์นโยบายเศรษฐกิจทั่วไป.
gate สถาบันการวิจัย: สรุปเหตุการณ์ที่เกี่ยวกับความปลอดภัยในเดือนพฤศจิกายน 2024
สรุป
ภูมิคุ้มกันทั่วไป
ตามข้อมูลจาก Slowmist พบว่ามีเหตุการณ์ถูกแฮ็กทั้งหมด 21 ครั้งในเดือน พ.ศ. 2024 ทำให้เกิดความเสียหายประมาณ 7,686 ล้านเหรียญสหรัฐ. เหตุการณ์ด้านความปลอดภัยในเดือนนี้เกิดขึ้นจากช่องโหว่ของสัญญา การโดนแฮกบัญชีและการโจมตีด้วยวิธีอื่น ๆ หลายรูปแบบ จำนวนเหตุการณ์ความปลอดภัยและขนาดของความเสียหายในเดือนนี้ลดลงอย่างมีนัยสำคัญเมื่อเทียบกับเดือนที่แล้ว ซึ่งนั้นบ่งบอกถึงการปรับปรุงในมาตรการความปลอดภัยและการเสริมสร้างความตระหนักรู้เกี่ยวกับความปลอดภัยของอุตสาหกรรมอย่างต่อเนื่องบางส่วน สิ่งที่เราควรที่จะสังเกตคือ ช่องโหว่ของสัญญายังคงเป็นสาเหตุหลักของการโจมตีและความเสียหาย มีทั้งหมด 7 เหตุการณ์ที่ใช้ช่องโหว่ของสัญญาทั้งหมดทำให้เกิดความเสียหายเกิน 3,000 ล้านเหรียญสหรัฐ คิดเป็น 39% ของความเสียหายรวม นอกจากนี้ บัญชี X ทางการของโปรเจคการเข้ารหัส และเว็บไซต์ทางการยังคงเป็นเป้าหมายหลักของการโจมตี
ตามข้อมูลจาก Scam Sniffer พบว่า ความเสี่ยงด้านความปลอดภัยของเหตุการณ์บนเครือข่ายสาธารณะในเดือนนี้ ความเสียหายมีโดยส่วนมากจะมีอยู่บนเครือข่ายสาธารณะที่เป็นที่เชื่อถือและมีความนิยมบางราย โดยเฉพาะ Ethereum และ Polygon ซึ่งมีเหตุการณ์ความปลอดภัยเสียหายเกิน 691 ล้านเหรียญสหรัฐ และ 105 ล้านเหรียญสหรัฐ ตามลำดับ นี่แสดงให้เห็นว่า ถึงแม้ความปลอดภัยในระดับพื้นฐานของเครือข่ายสาธารณะจะมีความสูง ชั้นโปรแกรมประยุกต์และสัญญาอัจฉริยะก็ยังมีช่องโหว่ที่เป็นอันตรายต่อความปลอดภัยของเงินทุนของผู้ใช้
เดือนนี้มีหลายโครงการบล็อกเชนประสบเหตุการณ์ที่เกี่ยวกับความปลอดภัย ซึ่งทำให้เกิดความเสียหายทางการเงินในขอบเขตที่ใหญ่ขึ้น ภายในเดือนนี้มีเหตุการณ์ที่เกี่ยวกับความปลอดภัยที่มีขอบเขตของความเสียหายทางการเงินใหญ่ ซึ่งรวมถึงช่องโหว่ในสัญญาของ Thala ที่ทำให้เงิน 25.5 ล้านเหลือหาย, การรั่วไหลของรหัสส่วนตัวของ DEXX ทำให้เสียหายถึง 21 ล้านเหลือ, และ Polter Finance โดนโจมตีด้วย Flash Loan ทำให้เสียหายถึง 12 ล้านเหลือ
เหตุการณ์ความปลอดภัยที่สำคัญในเดือน 11
โดยข้อมูลที่เปิดเผยจากทางทางการ โครงการที่เสียเป็นล้านดอลลาร์ขึ้นไปในเดือน 11 ถูกจัดเรียงไว้ดังต่อไปนี้ ความเสียหายจากเหตุการณ์ด้านความปลอดภัยหลายคดีในเดือน 11 ยังแสดงให้เห็นว่าช่องโหว่ในสัญญายังคงเป็นอันตรายอยู่
ทาลา
คำอธิบายโครงการ: Thala เป็นโปรโตคอลสกุลเงินถาวรที่สร้างขึ้นบน Aptos เพื่อให้สกุลเงินถาวรที่สร้างรายได้และสภาพคล่องในชั้นส่วนการจัดหาเงินทุน โปรโตคอลนี้รองรับหลายรูปแบบของหลักประกัน รวมถึงสินทรัพย์ที่มั่นคงเช่นเดียวกับสินทรัพย์เชื่อมโยงกับ RWA (สินทรัพย์ที่เป็นสิ่งของจริง) การออกแบบหลักประกันที่หลากหลายนี้ไม่เพียงเพื่อให้มั่นคงและป้องกันการตรวจสอบ แต่ยังคำนึงถึงประสิทธิภาพทางทุนใด้เช่นกัน
เหตุการณ์โดยสังเขป:
ในวันที่ 15 พฤศจิกายน 2024 โครงการการเงินแบบกระจายอำนาจของ Aptos ชื่อ Thala ประสบเหตุการณ์ความปลอดภัยที่เสียหายทั้งหมด 25.5 ล้านดอลลาร์สหรัฐ ผู้โจมตีโจมตีผ่านช่องโหว่ในสัญญาอัจฉริยะ หลังจากเหตุการณ์ที่เกิดขึ้น ปาร์ตี้โปรเจคระงับสัญญาที่เกี่ยวข้องทันทีและแช่แข็งส่วนหนึ่งของทรัพย์สินโทเค็น
หลังจากการสอบสวน ปาร์ตี้โปรเจคได้ทำการล็อกทรัพย์สินมูลค่าประมาณ 11.5 ล้านดอลลาร์สหรัฐ ในภายหลังปาร์ตี้โปรเจคได้เริ่มร่วมงานกับหน่วยงานการปฏิบัติตามกฎหมายและทีมงานด้านความปลอดภัยบล็อกเชนหลายทีม และดำเนินการในเรื่องนี้อย่างเต็มที่ ตามข้อตกลง ปาร์ตี้โปรเจคได้กู้คืนเงินที่ถูกขโมย ตามข้อตกลง ผู้โจมตีได้รับรางวัลเป็นจำนวน 300,000 ดอลลาร์สหรัฐ
การแจ้งเตือนหลังเหตุการณ์:
เดกซ์
โปรเจกต์ภาพรวม: DEXX เป็นแอปพลิเคชันการซื้อขายโทเค็น on-chain ที่ออกแบบมาสำหรับการซื้อขาย memecoin โดยมีการสนับสนุนฟังก์ชันที่ครอบคลุมทั้งหมด แพลตฟอร์มรวมเครื่องมือวิเคราะห์ข้อมูลที่แม่นยำ กลยุทธ์การซื้อขายขั้นสูงเช่น take profit และ stop loss บนโทรศัพท์มือถือ รวมทั้งมีการตรวจสอบกระเป๋าอัจฉริยะและฟังก์ชันการแจ้งเตือนแบบ real-time เพื่อช่วยให้ผู้ใช้ปรับปรุงประสบการณ์การซื้อขายและบริหารจัดการสินทรัพย์ได้อย่างมีประสิทธิภาพ
เหตุการณ์โดยสังเขป:
วันที่ 16 พฤศจิกายน เกิดเหตุการณ์ความปลอดภัยที่สำคัญบนแพลตฟอร์ม DEXX โดยมีรหัสส่วนตัวทางการบริหารไม่ถูกต้องทำให้ข้อมูลส่วนตัวรั่วไหล ส่งผลให้ทรัพย์สินของผู้ใช้ถูกขโมย ทำให้ขาดทุนรวมเกิน 21 ล้านเหรียญสหรัฐ มีผู้เสียหายมากกว่า 500 คน โทเค็นที่ได้รับผลกระทบรวมถึง BAN、Banana และ LUCE โดยที่ความเสียหายของ BAN เป็นมากที่สุด
ต่อไปคือการจัดเตรียมเวลาเหตุการณ์ DEXX แฮ็กเกอร์
การแจ้งเตือนหลังเหตุการณ์:
การเงิน
โครงการโดยย่อ: Polter Finance เป็นแพลตฟอร์มการกู้ยืมที่ไม่ใช่การจัดเก็บเงินบน FTM ที่มุ่งเน้นการกระจายอำนาจ ที่มุ่งเน้นการให้ผลตอบแทนดอกเบี้ยตามอัตราส่วนให้กับผู้ฝากเงิน
เหตุการณ์โดยสังเขป:
ต่อไปนี้คือเวลาไทม์ไลน์เหตุการณ์ Polter Finance:
การแจ้งเตือนหลังเหตุการณ์:
ขอแนะนำให้ผู้ใช้ระมัดระวังเมื่อใช้แพลตฟอร์มการกระจายอำนาจ โดยเฉพาะเมื่อเกี่ยวข้องกับการดำเนินการข้ามเชนและโครงการการเงินแบบกระจายอำนาจ โปรดสงวนความระมัดระวังต่อความปลอดภัยของแพลตฟอร์ม โดยเฉพาะเมื่อตลาดมีความผันผวนสูง โดยโครงการควรทำการตรวจสอบช่องโหว่และการบริหารความเสี่ยงทันที เพื่อรักษาความปลอดภัยของสัญญาอัจฉริยะและสะพานข้ามเครือข่าย
เดลต้าไพรม์
โครงการโดยย่อ: DeltaPrime เป็นแพลตฟอร์มการกู้ยืมและลงทุนที่เป็นเงินทุนที่มุ่งเน้นที่จะปลดปล่อยความสามารถในการเคลื่อนไหวที่ถูกจำกัดของสภาพคล่อง ผู้ใช้สามารถเงินฝากและกู้ยืมได้อย่างสะดวกบนแพลตฟอร์มนี้ซึ่งจะช่วยเสริมความสามารถในการลงทุนที่เป็นเงินทุนของตน อัตราการจำนองขั้นต่ำของสินเชื่อในแพลตฟอร์มคือ 20%
เหตุการณ์โดยสังเขป:
โครงการ DeltaPrime ถูกโจมตีโดยแฮ็กเกอร์ในเดือนกันยายน ดังต่อไปนี้
การแจ้งเตือนหลังเหตุการณ์:
การเงินแบบกระจายอำนาจ โครงการและแพลตฟอร์มที่เกี่ยวข้องกับทรัพย์สินควรเสริมความปลอดภัยโดยเฉพาะในฟังก์ชันที่สำคัญ (เช่น ฟังก์ชันการเรียกรางวัล) ด้วยการตรวจสอบข้อมูลอย่างเข้มงวดเพื่อป้องกันการโจมตีที่คล้ายกัน
เมตาวิน
รายละเอียดโครงการ: MetaWin เป็นแพลตฟอร์มเกมทายผลที่ใช้เทคโนโลยีบล็อกเชนบนเครือข่ายโฮมเพจ มีเกมหลากหลายประเภทที่ผู้ใช้สามารถเข้าร่วมได้ และมีรางวัลสูงสุดถึง 1 ล้านดอลลาร์
เหตุการณ์โดยสังเขป:
เว็บไซต์เดิมพัน Metawin ถูกโจมตีโดยแฮ็กเกอร์ในวันที่ 5 พฤศจิกายน 2024 และเสียสิ่งของมูลค่าเกิน 4 ล้านดอลลาร์สหรัฐฯ โจมตีเกิดขึ้นจากการโจมตีกระเป๋าเก็บเงินที่เกี่ยวข้องกับ ETH, Base และ Solana โดยผู้โจมตีได้โอนเงินที่ขโมยมาไปยัง KuCoin, HitBTC, Binance และ ChangeNow บางส่วน ผู้โจมตีได้โอน 331 ETH (ประมาณ 800,000 ดอลลาร์สหรัฐฯ) ไปยังกระเป๋าต่างๆ โดยแบ่งโอนเป็น 13, 19 และ 21 ETH ในแต่ละครั้ง นอกจากนี้ยังพบที่อยู่ของการโจมตีอีก 115 แห่งที่เกี่ยวข้องกับผู้โจมตี โดยเงินที่ขโมยนี้ยังคงถูกโอนไปต่อไปอย่างต่อเนื่อง【7】
การแจ้งเตือนหลังเหตุการณ์:
เหตุการณ์โจมตี Metawin นี้เตือนผู้ใช้งานว่าควรระมัดระวังเมื่อใช้แพลตฟอร์มการเข้ารหัส โดยเฉพาะอย่างยิ่งเมื่อเกี่ยวข้องกับกระเป๋าเงินร้อนและการโอนเงินข้ามเชน ต้องให้แน่ใจว่ามีมาตรการรักษาความปลอดภัยของแพลตฟอร์มอย่างเพียงพอผู้ใช้งานควรตรวจสอบประกาศความปลอดภัยของแพลตฟอร์มอย่างเป็นประจำ หลีกเลี่ยงการโต้ตอบกับที่อยู่ที่สงสัย และเพิ่มความปลอดภัยของบัญชี (เช่นเปิดใช้งานการตรวจสอบความถูกต้องหลายระดับ) เพื่อลดความเสี่ยง ในเวลาเดียวกัน ผู้ให้บริการแพลตฟอร์มควรเสริมสร้างการป้องกันเงินทุนของผู้ใช้ และตรวจพบช่องโหว่ด้านความปลอดภัยโดยทันที
สรุป
2024 พ.ย. หลายแพลตฟอร์มการเงินแบบกระจายอำนาจ ตกเป็นเป้าหมายของการโจมตีจากแฮ็กเกอร์ โดยทำให้ทรัพย์สินมูลค่าล้านเหลือเพียงถูกขโมยไป การเกิดเหตุการณ์เหล่านี้ย้ำให้เห็นถึงความเสี่ยงที่ต่อเนื่องของโครงการการเงินแบบกระจายอำนาจในด้านความปลอดภัย และเตือนว่าอุตสาหกรรมควรให้ความสำคัญกับการป้องกันและการแก้ไขช่องโหว่ให้มากขึ้น ในเวลาเดียวกัน ช่องโหว่ด้านความปลอดภัยของแพลตฟอร์มและปัญหาควบคุมการไหลเงินก้อนอีกครั้งกลายเป็นจุดศูนย์ในการติดตาม โดยเน้นว่า ในขณะที่กำลังมุ่งหานวัตกรรมและการพัฒนา จำเป็นต้องรักษาความปลอดภัยของทรัพย์สินของผู้ใช้และความมั่นคงของแพลตฟอร์มไว้เสมอ ดังนั้น Gate.io ขอเตือนผู้ใช้ให้ระวังในการเข้าร่วมตลาดและรักษาความปลอดภัยของทุน
ข้อมูลอ้างอิง:
gate สถาบันวิจัย Gate Research Institute is a comprehensive blockchain and สกุลเงินดิจิทัล research platform that provides readers with in-depth content, including การวิเคราะห์ทางเทคนิค, ข้อมูลที่น่าสนใจ, การสำรวจตลาด, การวิจัยในอุตสาหกรรม, การพยากรณ์แนวโน้ม, and การวิเคราะห์นโยบายเศรษฐกิจทั่วไป.
คลิก ลิงก์ เพื่อไปทันที
คำปฏิเสธความรับผิดชอบ การลงทุนในตลาดสกุลเงินดิจิทัลเป็นการลงทุนที่เสี่ยงสูง ขอแนะนำให้ผู้ใช้ศึกษาด้วยตนเองก่อนตัดสินใจลงทุนและเข้าใจลักษณะของสินทรัพย์และผลิตภัณฑ์ที่จะซื้อ Gate.io ไม่รับผิดชอบต่อความเสียหายหรือความเสียหายใด ๆ ที่เกิดจากการตัดสินใจในการลงทุนเช่นนี้