Theo báo cáo bảo mật Web3 giữa năm của Cyvers, các sàn giao dịch tập trung đã trở thành mục tiêu chính của các vụ trộm tiền điện tử vào năm 2024.

Tổng khối lượng tiền điện tử bị đánh cắp đạt gần 1,4 tỷ USD trong năm nay.

Quý 2 năm 2024 chứng kiến ​​khoản lỗ tiền điện tử hơn 600 triệu USD, tăng gấp đôi so với cùng kỳ năm 2023.

Sự gia tăng đáng kể này phần lớn là do số vụ trộm cắp từ các sàn giao dịch tập trung tăng 900%.

Báo cáo cho biết: “Quý này đã chứng kiến ​​​​sự thay đổi đáng kể trong các vectơ tấn công, với việc sàn giao dịch tập trung (CEX) phải gánh chịu nhiều sự cố lớn, trong khi các giao thức tài chính phi tập trung (DeFi) cho thấy khả năng phục hồi được cải thiện”.

“Xu hướng này có thể là do sự tập trung tài sản vào các nền tảng tập trung và các biện pháp bảo mật có thể lỏng lẻo ở một số sàn giao dịch.”

Các vi phạm kiểm soát truy cập, đặc biệt là các cuộc tấn công lừa đảo, là nguyên nhân gây ra phần lớn số tiền bị đánh cắp, tổng trị giá khoảng 490 triệu USD trong quý 2.

Ngược lại, việc khai thác hợp đồng thông minh lại gây ra tổn thất dưới 70 triệu USD trong cùng thời kỳ.

Các giao thức DeFi đã cố gắng bảo vệ người dùng thông qua hành động nhanh chóng nhằm đóng băng các hợp đồng thông minh bị xâm phạm, mặc dù Cyvers cảnh báo rằng các lỗ hổng mới trong các hợp đồng phức tạp tiếp tục gây ra rủi ro.

ĐỌC THÊM: Mạng EOS thông báo ra mắt chương trình phần thưởng đặt cược 250 triệu EOS

Các cầu nối chuỗi chéo cũng đang nổi lên như một mục tiêu quan trọng, với báo cáo nhấn mạnh việc khai thác XBridge trị giá 1,44 triệu USD vào tháng Tư.

Một sự cố lớn ảnh hưởng đến dữ liệu quý 2 của Cyvers là vụ vi phạm sàn giao dịch tiền điện tử DMM của Nhật Bản vào tháng 5, trong đó khóa riêng bị xâm phạm dẫn đến hơn 300 triệu USD bị đánh cắp.

Ngoài ra, sàn giao dịch tiền điện tử BtcTurk của Thổ Nhĩ Kỳ đã chịu tổn thất 50 triệu USD do tin tặc vào tháng 6.

Báo cáo ghi nhận xu hướng tích cực trong việc thu hồi số tiền bị đánh cắp, với số tiền thu hồi được trong quý 2 tăng 42% so với cùng kỳ năm 2023.

Tuy nhiên, phần lớn số tiền bị đánh cắp (khoảng 76%) vẫn chưa được thu hồi.

Cyvers nhấn mạnh sự cần thiết phải cảnh giác của người dùng Web3, nêu bật các mối đe dọa mới nổi từ trí tuệ nhân tạo và điện toán lượng tử, có thể cung cấp cho tin tặc các công cụ tiên tiến để vượt qua các biện pháp bảo mật trên chuỗi.

Để gửi thông cáo báo chí về tiền điện tử (PR), hãy gửi email đến sales@cryptointelligence.co.uk.