Пост «Массовые крипто-хаки в 2024 году: основные инциденты и как было украдено 1,56 миллиарда долларов» впервые появился на Coinpedia Fintech News

Первая половина 2024 года стала для мира криптовалюты катанием на американских горках, главным образом в результате роста числа известных крупных хакерских атак. Шокирует тот факт, что, согласно ежегодному отчету за первое полугодие, опубликованному Peckshield, было зарегистрировано более 200 серьезных инцидентов, в результате которых убытки составили 1,56 миллиарда долларов. Недостаточно того, что даже в ходе таких активных операций по восстановлению можно было бы вернуть 319 миллионов долларов. Этот показатель вырос на 293% по сравнению с тем же периодом в 2023 году, когда убытки составили 480 миллионов долларов. 

Протоколы Defi: основные цели для хакеров

Протоколы децентрализованного финансирования (DeFi) остаются наиболее привлекательными для хакеров с 81 миллионом долларов, привлекая 59% от общего количества украденных криптоданных. Эти децентрализованные приложения очень привлекательны для хакеров, поскольку код смарт-контракта, который их запускает, зачастую очень сложен и полон дыр. 

24% этих взломов связаны с атаками на флэш-кредиты, основанными на использовании необеспеченных заимствований. Остальные 76% таких случаев касались не срочных кредитов, а других сложных методов нарушения безопасности. 

Универсальные атаки на публичные сети 

Волны атаки затронули более 20 публичных блокчейнов, однако больше всего пострадали цепочки Ethereum, Bitcoin и XRP. Таким образом, Ethereum и BNB Chain оказались наиболее популярными среди хакеров, поскольку оба они были атакованы в 31,3% от общего числа взломов. Arbitrum занял второе место с $12,5%.  

Пять главных хаков первого полугодия 2024 года

1. ДММ Биткойн

Сумма убытка: $305 млн.

Крупнейший взлом с января по июнь 2024 года был нацелен на DMM Bitcoin, одну из крупнейших бирж; хакеры провели сложную фишинговую атаку. Хакеры использовали уловки, чтобы заставить сотрудников раскрыть важные коды доступа; они проникли в систему и украли деньги пользователей.

2. PlayDapp

Сумма убытка: $290 млн.

Криптовалютная игровая платформа PlayDapp оказалась среди пострадавших от атаки флэш-кредитования. Диверсантам удалось манипулировать ценами токенов с помощью смарт-контрактов платформы и выкачать крупную сумму денег из пулов ликвидности.

3. Гала-игры

Сумма убытка: $212 млн.

Gala Games была беспорядочно взломана группой хакеров с помощью социальной инженерии и дальнейших действий по смарт-контрактам, нацеленным на молодой, но быстрорастущий рынок игр и NFT Gala Games. Преступникам удалось взломать горячий кошелек с ограниченным доступом, что позволило им украсть множество ценных NFT и токенов.

4. Крис Ларсен

Сумма убытка: $112,5 млн.

Крис Ларсен, соучредитель Ripple, недавно был взломан в его личную безопасность. Плохое управление закрытыми ключами привело к огромным потерям его криптовалюты. 

5. БТТурк

Сумма убытка: $100,25 млн.

BTCturk, биржа в Турции, стала жертвой серьезного нарушения безопасности, которое удалось проникнуть через систему многофакторной аутентификации. Воришки успешно добрались до горячих кошельков и сняли с балансов клиентов значительную сумму.

Хотя оживление рынка криптовалют продолжится, это означает, что угрозы, создаваемые хакерами, также будут расти. Поэтому введение новых повышенных мер безопасности, а также постоянный аудит смарт-контрактов и усиление мер личной безопасности полезны для противодействия новым угрозам.

Читайте также: Защитите свои цифровые активы: анализ крипто-краж и мошенничества во втором квартале 2024 года