PANews a raportat pe 29 septembrie că, conform monitorizării Beosin Alert și avertismentului timpuriu, începând cu 25 septembrie, pierderile totale în domeniul Web3 în T3 2024 din cauza atacurilor hackerilor, a escrociilor de phishing și a partidului de proiect Rug Pull a ajuns la 730 de milioane de dolari SUA. Printre acestea, au existat 23 de incidente de atac majore, cu o pierdere totală de aproximativ 430 de milioane de dolari SUA, trei incidente Rug Pull, cu o pierdere totală de aproximativ 4,24 milioane de dolari SUA, cu o pierdere totală de aproximativ 295 de dolari SUA; milion.

Din perspectiva tipurilor de proiecte atacate, tipul de proiect cu cele mai mari pierderi a fost CEX Cele trei atacuri asupra CEX au cauzat o pierdere totală de aproximativ 297 milioane USD, reprezentând aproximativ 40,6% din toate pierderile din atac. Judecând după cantitatea de pierderi din fiecare lanț, Ethereum este încă lanțul cu cele mai mari pierderi și cu cele mai multe atacuri. 21 de atacuri și incidente de phishing pe Ethereum au cauzat pierderi de 348 milioane USD, reprezentând aproximativ 47,6% din pierderile totale. Din perspectiva metodelor de atac, în T3 au avut loc un total de 5 scurgeri de chei private, care au cauzat pierderi de 305 milioane USD, reprezentând aproximativ 41,7% din pierderile totale de atac, ceea ce reprezintă cea mai mare proporție de tipuri de atac. Judecând după fluxul de fonduri, doar aproximativ 16,9 milioane USD în fonduri furate au fost înghețate sau recuperate. Marea majoritate (aproximativ 78,9%) a fondurilor furate sunt încă stocate la adresa de lanț a atacatorului.

Comparativ cu aceeași perioadă din 2023, pierderile totale cauzate de atacurile hackerilor, escrocherii de tip phishing și tragerile de covor pentru petreceri de proiect în T3 2024 au scăzut ușor, ajungând la 730 milioane USD (cifra în T3 2023 a fost de 889 milioane USD). Factori precum scăderea prețurilor valutare în T3 2024 vor avea un anumit impact asupra reducerii sumei totale, dar în general, situația în domeniul securității Web3 nu este încă optimistă. Dintre cele peste 20 de atacuri din T3, 18 au provenit încă din exploatarea vulnerabilităților contractuale. Se recomandă ca echipa de proiect să caute o companie de securitate profesionistă pentru a efectua un audit înainte de a intra online.