کاهش خسارات کلاهبرداریهای کریپتو به ۲۸.۸ میلیون دلار در مارس
خسارات ناشی از کلاهبرداریها، سوءاستفادهها و هکهای کریپتو در مارس به ۲۸.۸ میلیون دلار کاهش یافت که فاصله زیادی با اوج ۱.۵ میلیارد دلاری فوریه پس از هک Bybit داشت. شرکت امنیت بلاکچین CertiK در پستی در ۱ آوریل در شبکه اجتماعی X اعلام کرد که آسیبپذیریهای کد بیشترین خسارات را با بیش از ۱۴ میلیون دلار به خود اختصاص دادهاند، در حالی که از طریق نفوذ به کیف پولها بیش از ۸ میلیون دلار سرقت شده است. بزرگترین خسارت ماه، سوءاستفاده ۱۳ میلیون دلاری از قرارداد هوشمند پروتکل وامدهی غیرمتمرکز Abracadabra.money در ۲۵ مارس بود.
جزئیات سوءاستفاده از Abracadabra.money
در گزارشی جداگانه در ۲۷ مارس، این شرکت امنیت بلاکچین اعلام کرد: «مهاجم توانست بدون بازپرداخت، وجوهی را قرض بگیرد، خود را تسویه کند و سپس دوباره وجوهی را قرض بگیرد.» CertiK گفت: «این به دلیل آن بود که فرآیند تسویه، سوابق موجود در RouterOrder را که به عنوان وثیقه محسوب میشدند، بازنویسی نمیکرد و به مهاجم اجازه میداد پس از تسویه، بهطور نادرست وجوه اضافی را قرض بگیرد.» تیم پروتکل، طبق گزارش CertiK، یک پاداش ۲۰ درصدی، دو برابر استاندارد ۱۰ درصدی، را در ازای بازگرداندن وجوه پیشنهاد داده است. تاکنون هیچ بهروزرسانی عمومی در مورد بازگشت وجوه ارائه نشده است.
سایر خسارات و بازیابیها
دومین خسارت بزرگ ماه مربوط به پروتکل Zoth بود که پس از نفوذ به کیف پول توسعهدهنده آن، مهاجم بیش از ۸.۴ میلیون دلار از داراییهای کریپتو را برداشت کرد. برخی از وجوه سرقت شده در مارس بازگردانده شدند. بهطور کلی، CertiK میگوید بیش از ۳۳ میلیون دلار در این ماه سرقت شده است، اما تجمیعکننده صرافی غیرمتمرکز 1inch بیشتر از ۵ میلیون دلار سرقت شده در یک سوءاستفاده در ۵ مارس را پس از مذاکره برای یک توافق پاداش باگ با مهاجم، با موفقیت بازیابی کرد.
خسارات ناشناخته و کلاهبرداریهای فیشینگ
با این حال، ارقام کلی شامل یک کاربر ناشناس Coinbase نمیشود که محقق کریپتو ZachXBT ادعا میکند ۴۰۰ بیت کوین (BTC) به ارزش ۳۴ میلیون دلار را از دست داده است. در همین زمان، ZachXBT گفت که بیش از ۴۶ میلیون دلار میتوانست در مارس به کلاهبرداریهای فیشینگ که صرافیهای کریپتو را جعل میکردند، از دست برود. پلیس فدرال استرالیا در ۲۱ مارس اعلام کرد که مجبور شده است به ۱۳۰ نفر در مورد یک کلاهبرداری پیامکی که کاربران کریپتو را هدف قرار میداد و از همان «شناسه فرستنده» صرافیهای کریپتو استفاده میکرد، هشدار دهد. کاربران X نیز در ۱۴ مارس گزارش دادند که پیامهایی که صرافیهای کریپتو را جعل میکردند، سعی داشتند کاربران را فریب دهند تا با استفاده از عبارات بازیابی از پیش تولید شده که توسط کلاهبرداران کنترل میشد، یک کیف پول جدید ایجاد کنند.