Jaunajā kiberdrošības uzņēmuma Cyvers ziņojumā ir sniegts satraucošs priekšstats par Web3 drošības ainavu 2024. gadā. Ziņojums atklāj būtiskas izmaiņas uzbrukuma stratēģijās, un centralizētās apmaiņas (CEX) kļūst par galveno kibernoziedznieku mērķi.

Saskaņā ar ziņojumu nozagto kriptovalūtu fondu apjoms 2024. gada pirmajā pusē ir strauji pieaudzis līdz gandrīz 1,4 miljardiem ASV dolāru. Proti, šis skaitlis ir satriecošs 100% pieaugums, salīdzinot ar to pašu periodu 2023. gadā. Šo pieaugumu galvenokārt nosaka 900% pieaugums zaudējumiem, ko cieta centralizētās biržas.

Saivers šo satraucošo tendenci saista ar diviem galvenajiem faktoriem: digitālo līdzekļu koncentrāciju centralizētās platformās un, iespējams, neatbilstošiem drošības pasākumiem, ko izmanto dažas biržas. No otras puses, decentralizēto finanšu (DeFi) protokoli, šķiet, demonstrē uzlabotu noturību pret uzbrukumiem.

Ziņojumā kā visizplatītākā uzbrukuma metode ir uzsvērti piekļuves kontroles pārkāpumi, kas bieži tiek veikti pikšķerēšanas uzbrukumos. Tikai otrajā ceturksnī (2. ceturksnī) šie pārkāpumi veidoja milzīgus 490 miljonus ASV dolāru nozagtos līdzekļus. Šis skaitlis ir mazāks par zaudējumiem, kas radušies no viedo līgumu izmantošanas, kas tajā pašā periodā sasniedza mazāk nekā 70 miljonus USD.

Ziņojumā ir atzīti DeFi protokolu proaktīvie pasākumi, lai mazinātu uzbrukumu ietekmi. Ātri iesaldējot apdraudētos viedos līgumus, šie protokoli ir palīdzējuši aizsargāt to lietotājus. Tomēr Saivers brīdina, ka ekspluatācijas riski nav novērsti. Hakeri joprojām neatlaidīgi atklāj ievainojamības sarežģītajā kodā, kas regulē šos līgumus. Turklāt kā vēl viens nozīmīgs uzbrukuma vektors parādās pārrobežu ķēžu tilti, kas atvieglo aktīvu pārsūtīšanu starp dažādām blokķēdēm. Ziņojumā kā izcils piemērs minēts XBridge 1,44 miljonu dolāru izmantošana aprīlī.

Cyvers ziņojumā ir atzīts, ka daži augsta līmeņa pārkāpumi būtiski ietekmēja 2. ceturkšņa datus. Japānas biržas DMM maijā notikušā uzlaušana, ko, kā ziņots, izraisīja uzlauzta privātā atslēga, radīja zaudējumus, kas pārsniedza 300 miljonus USD. Tāpat arī Turcijas birža BtcTurk jūnijā cieta 50 miljonu dolāru nolaupīšanu.

Neskatoties uz satraucošo nozagto līdzekļu pieaugumu, ziņojums piedāvā cerības. Salīdzinot ar iepriekšējiem gadiem, cietušie gūst lielākus panākumus zaudēto īpašumu atgūšanā. Saivers atklāja, ka kopējā atgūtā summa 2024. gada otrajā ceturksnī palielinājās par 42% salīdzinājumā ar to pašu periodu 2023. gadā. Tomēr ir svarīgi atzīmēt, ka lielākā daļa (76%) nozagto līdzekļu joprojām nav atgūti.

Ziņojuma noslēgumā tiek mudināti Web3 lietotāji būt modriem pret mainīgiem draudiem. Kiberdrošības pētnieki paredz, ka mākslīgā intelekta (AI) un kvantu skaitļošanas sasniegumi varētu dot hakeriem iespēju izmantot sarežģītus rīkus, kas spēj apiet esošos ķēdes drošības pasākumus.