В декабре по сравнению с предыдущими месяцами наблюдалось значительное сокращение потерь от эксплойтов, взломов и мошенничества.

В последнем отчете компании CertiK, занимающейся безопасностью блокчейнов, зафиксирован общий убыток в размере около 28,6 млн долларов — это самый низкий месячный показатель в 2024 году.

Потери криптовалют в декабре стали самыми низкими в 2024 году

Эксплойты доминировали в финансовом ущербе, составив $26,7 млн, в то время как атаки с мгновенными кредитами и мошенничества с выходом принесли $1,7 млн ​​и $200 000 соответственно. Среди атак с мгновенными кредитами наиболее заметными инцидентами были CloberDex, который понес убытки в размере $501 279, за которым следовали Clipper DEX с $450 811 и MoonMaker с $319 320.

Самая крупная единичная эксплуатация в декабре была нацелена на Gempad, с ущербом в колоссальные $2.14 миллиона. Другие значительные эксплуатации включали FBD, который потерял $1.07 миллиона, и Vesta DAO, $401,428. Инфографика CertiK показала, что декабрь отмечает резкое снижение общих потерь, что резко контрастирует с пиковыми месяцами ранее в году, когда потери достигали десятков миллионов ежемесячно.

В отчете также поднималась растущая угроза фишинга, при этом главным пострадавшим (адрес 0x751e) был потерян $7.87 миллиона, что делает это одним из самых дорогих инцидентов фишинга в году. Другие инциденты фишинга варьировались от $1.4 миллиона до $2.8 миллиона в индивидуальных потерях.

Схемы фишинга продолжаются

В начале прошлого месяца пользователь криптовалюты заявил, что потерял $300,000 в фишинг-схеме после нажатия на вредоносную ссылку на встречу KakaoTalk, отправленную через прямое сообщение в X. Ссылка, как подозревали, устанавливала вредоносное ПО и скомпрометировала несколько кошельков, включая адреса Ethereum и Solana. Нападающий, как сообщается, перевел средства на кошелек, связанный с биржей BingX.

Совсем недавно аккаунт соучредителя Animoca Brands Ята Сиу был взломан, несмотря на двухфакторную аутентификацию (2FA). Нападающие прибегли к продвижению мошеннического токена под названием «MOCA». Схема фишинга, связанная с Pump.fun, нацелилась на более чем 15 аккаунтов, сосредоточенных на криптовалюте, похитив почти $500,000.

Фирма по обеспечению безопасности блокчейнов SlowMist также обнаружила кампанию фишинга с использованием поддельных ссылок на встречи Zoom для кражи криптовалюты. Схема имитировала интерфейс Zoom, что побудило многих жертв загрузить вредоносное ПО, замаскированное под установочный пакет для встреч. Вредоносное ПО затем собирало конфиденциальные данные, включая детали кошельков криптовалюты, что привело к потерям более $1 миллиона.

Хакеры, которые, как сообщается, могут иметь связь с русскоязычными операциями, отмывали украденные средства через такие биржи, как Binance и Gate.io.

Запись CertiK Report Reveals December Crypto Losses Dropped to 2024’s Lowest at $28.6M впервые появилась на CryptoPotato.