Моніторинг і попередження Beosin Alert показують, що станом на 25 вересня загальні втрати в галузі Web3 у третьому кварталі 2024 року через хакерські атаки, фішингові афери та проект Rug Pulls досягли 730 мільйонів доларів США. Серед них було 23 інциденти великих атак із загальним збитком у розмірі приблизно 430 мільйонів доларів США; три інциденти Rug Pull із загальною втратою приблизно 4,24 мільйона доларів США; а також шахрайство з фішингом із загальним збитком приблизно у розмірі американських доларів 295 мільйонів доларів.

З точки зору типів атакованих проектів, тип проекту з найбільшими втратами був CEX. Три атаки на CEX спричинили загальний збиток у розмірі приблизно 297 мільйонів доларів США, що становить приблизно 40,6% від усіх збитків від атак.

Судячи з кількості втрат кожного ланцюга, Ethereum все ще залишається ланцюжком з найбільшими втратами та найбільшою кількістю атак. 21 атака та фішинговий інцидент на Ethereum спричинили збитки на 348 мільйонів доларів США, що становить приблизно 47,6% від загальної суми збитків.

З точки зору методів атак, у третьому кварталі відбулося загалом 5 витоків приватних ключів, що призвело до збитків у розмірі 305 мільйонів доларів США, що становить приблизно 41,7% від загальних втрат від атак, що робить це найбільшу частку типів атак.

Дивлячись на потік коштів, було заморожено або повернуто лише близько 16,9 мільйонів доларів викрадених коштів. Переважна більшість (приблизно 78,9%) викрадених коштів все ще зберігається за адресою зловмисника в мережі.

Порівняно з тим же періодом 2023 року загальні збитки від хакерських атак, фішингу та проекту Rug Pulls у 3 кварталі 2024 року дещо зменшилися, сягнувши 730 мільйонів доларів США (цифра у 3 кварталі 2023 року становила 889 мільйонів доларів США). Певний вплив на зниження загальної суми матимуть такі фактори, як падіння цін на валюту в 3 кварталі 2024 року, але в цілому ситуація в сфері безпеки Web3 все ще не оптимістична. Серед понад 20 атак у третьому кварталі 18 усе ще відбувалися через використання вразливості за контрактом. #BTC