ضرر ۱.۵۳ میلیارد دلاری رمزارزها در فوریه؛ هکهای Bybit، Infini و zkLend در صدر
طبق گزارش Certik، ضررهای رمزارزی در فوریه به ۱.۵۳ میلیارد دلار رسید که هکهای Bybit، Infini و zkLend بزرگترین آنها بودند. این رقم نسبت به ضرر ۹۸ میلیون دلاری ژانویه، افزایش ۱۵۰۰ درصدی را نشان میدهد. بدون در نظر گرفتن ضرر Bybit، سایر ضررهای رمزارزی در فوریه بیش از ۱۲۶ میلیون دلار بود که همچنان افزایش قابل توجه ۲۸.۵ درصدی نسبت به ماه قبل را نشان میدهد.
بزرگترین هک تاریخ رمزارزها
بزرگترین ضرر مربوط به هک Bybit در ۲۱ فوریه بود که به گروه لازاروس کره شمالی نسبت داده شد. از مجموع ۱.۵۳ میلیارد دلار ضرر، هک Bybit به تنهایی ۱.۴ میلیارد دلار را شامل میشد. این هک بزرگترین هک تاریخ رمزارزها شد و از هک ۶۵۰ میلیون دلاری پل Ronin در مارس ۲۰۲۲ - که آن هم به لازاروس نسبت داده شد - پیشی گرفت. پس از هک، وجوه سرقتی از طریق میکسرهای رمزارزی پولشویی شدند و طبق آخرین بهروزرسانی، لازاروس تقریباً تمام وجوه سرقتی را پولشویی کرده است.
هک Infini و zkLend
دومین ضرر بزرگ مربوط به هک ۲۴ فوریه بانک نئوی استیبل کوین Infini بود که منجر به ضرر ۴۹.۵ میلیون دلاری شد. Cyvers این هک را به یک توسعهدهنده نسبت داد که پس از کمک به راهاندازی قرارداد هوشمند، حقوق ادمین را حفظ کرده بود. سه ماه بعد، این توسعهدهنده از این حقوق برای انتقال وجوه به یک کیف پول که از طریق میکسر رمزارزی Tornado Cash تأمین مالی شده بود، استفاده کرد. Infini همچنان در تلاش است تا وجوه سرقتی را بازیابی کند و به هکر هشدار داده که در صورت لزوم اقدامات قانونی انجام خواهد داد و وجوه سرقتی را مسدود خواهد کرد. این بانک نئو حتی به هکر پیشنهاد داد که ۲۰ درصد از وجوه سرقتی را به عنوان پاداش بازگرداند، اما مهلت ۴۸ ساعته برای این پیشنهاد مدتهاست که گذشته و وجوه همچنان در اختیار هکر است.
در رتبه سوم، هک ۱۲ فوریه zkLend منجر به ضرر ۹.۵ میلیون دلاری اتریوم (ETH) شد. مشابه Infini، zkLend نیز به هکر پیشنهاد داد که ۹۰ درصد از وجوه سرقتی را بازگرداند و ۱۰ درصد را به عنوان پاداش نگه دارد. طبق آخرین بهروزرسانی، یک پورتال بازیابی برای کاربران آسیبدیده باز شده است، اما وجوه همچنان در اختیار هکر است.
سایر ضررها
علاوه بر ضررهای فوریه به دلیل هکها، Certik همچنین گزارش داد که دسترسی غیرمجاز به کیف پولها بزرگترین دسته از ضررها بوده است. پس از آن، آسیبپذیریهای کد منجر به ۲۰ میلیون دلار ضرر شدهاند و حملات فیشینگ نیز ۱.۸ میلیون دلار از وجوه را به سرقت بردهاند.