安全机构慢雾日前发布了《2024 年区块链安全与反洗钱年度报告》,其中指出:
根据慢雾区块链被黑事件档案库(SlowMist Hacked)统计,2024 年共发生安全事件 410 件,损失高达 20.13 亿美元。对比 2023 年(共 464 件,损失约 24.86 亿美元),损失同比下降 19.02%。
DeFi 仍然是最常受到攻击的领域。2024 年 DeFi 安全事件共 339 件,占总安全事件数的 82.68%,损失高达 10.29 亿美元,对比 2023 年(共 282 件,损失约 7.73 亿美元),损失同比上升 33.12%。
从生态来看,以太坊损失最高,达 4.65 亿美元。其次是 BSC,达 8,735 万美元。
从事件原因来看,合约漏洞导致的安全事件最多,达 99 件,导致损失约 2.14 亿美元。其次为账号被黑导致的安全事件。
2024 年损失 Top10 的安全攻击事件及涉案金额包括:DMM Bitcoin(3.05 亿美元)、PlayDapp(2.9 亿美元)、 WazirX(2.3 亿美元)、BtcTurk(9000 万美元)、Munchables(6250 万美元)、Radiant Capital(5000 万美元)、BingX(4500 万美元)、 Hedgey Finance(4470 万美元)、Penpie(2735 万美元)、FixedFloat(2610 万美元)。
2024 年 Rug Pull 事件达 58 起,导致损失约 1.06 亿美元。其中,ZKSync 生态损失最高,达 3,695 万美元,BSC 生态发生了最多的跑路事件,达 28 起。
2024 年,钱包钓鱼类攻击造成约 4.94 亿美元损失,同比增长 67%。虽然受害者数量仅增长 3.7%(达到 33.2 万地址),但单次攻击损失显著增加,最大单笔被盗金额达 5548 万美元。
此外,根据统计,全年攻击活动分为三个阶段:第一季度损失最重,达到 1.87 亿美元,受害者 17.5 万。3 月损失最高,为 7500 万美元。第二、三季度损失合计 2.57 亿美元,受害者降至 9 万人。第四季度损失降至 5100 万美元,受害者降至 3 万人,表明安全性提升。全年发生 30 起超 100 万美元案件,总损失 1.71 亿美元,平均每个受害者损失 570 万美元,最大单笔被盗 5548 万美元。
该报告还对具体欺诈手法、反洗钱及监管态势进行了详细介绍;据统计,410 起安全事件,在遭受攻击后能全部或部分收回损失资金的事件共有 24 起,根据已披露的数据,共计约 1.66 亿美元被返还,占总安全损失(约 20.13 亿美元)的 8.25%。
#zachxbt