
CertiK: در آوریل ۳۶۴ میلیون دلار بهخاطر هک و فیشینگ رمزارز از دست رفت
- CertiK: ۳۶۴ میلیون دلار در آوریل بهدلیل هک و فیشینگ از دست رفت
- سرقت ۳۵۲۰ بیت کوین با مهندسی اجتماعی و تبدیل سریع به مونرو (+۵۰٪ افزایش قیمت)
- حملات به KiloEX، Loopscale و ZKsync؛ بخشی از وجوه توسط هکرهای کلاهسفید بازپسگیری شد

۳۶۴ میلیون دلار در آوریل بهدلیل هکها و کلاهبرداریهای رمزارزی از دست رفت: CertiK
تخمین جدید شرکت امنیت سایبری CertiK نشان میدهد که تنها در ماه آوریل حدود ۳۶۴ میلیون دلار از طریق هکها، کلاهبرداریها و سوءاستفادههای مختلف در حوزه رمزارزها از دست رفته است.
طبق گزارش این شرکت، بخش عمده این مبلغ—معادل ۳۳۷ میلیون دلار—مرتبط با حملات فیشینگ بوده است.
بیشتر این درآمدهای غیرقانونی از یک حادثه واحد حاصل شد، زمانی که با استفاده از تاکتیکهای پیشرفته مهندسی اجتماعی، ۳۵۲۰ بیت کوین از یک کیف پول سرقت شد.
به گفته بازپژوه زنجیرهای ZachXBT، وجوه سرقتشده به سرعت از طریق حداقل شش صرافی آنی پولشویی شد و به مونرو تبدیل گردید، که این امر موجب جهش ۵۰درصدی قیمت XMR شد.
ZachXBT روز چهارشنبه تأیید کرد که قربانی «یک فرد مسن در ایالات متحده» بوده که از سال ۲۰۱۷ رمزارز خود را نگه داشته بوده است.
سایر موارد برجسته در آوریل شامل حمله ۷.۵ میلیون دلاری به صرافی غیرمتمرکز KiloEX بود که ناشی از «سوءاستفاده از اوراکل قیمت» بود.
همچنین ۵.۸ میلیون دلار از پلتفرم Loopscale سرقت شد و بیش از ۵ میلیون دلار دیگر از یک قرارداد ایردراپ متعلق به پروتکل مقیاسپذیری اتریوم، ZKsync، خارج گردید.
CertiK اعلام کرده است که هر سه پلتفرم توانستهاند بخشی از وجوه را با کمک هکرهای کلاهسفید بازیابی کنند.
میزان ضرر آوریل بهطور چشمگیری بالاتر از ۲۸.۸ میلیون دلار تلفات تأییدشده در مارس است، اما در برابر رکورد ۱.۵ میلیارد دلاری فوریه—زمانی که صرافی Bybit هدف حمله گروه لازاروس کره شمالی قرار گرفت—قابل مقایسه نیست.
این گزارش چند روز پس از آن منتشر شد که رونگهویی گو، همبنیانگذار CertiK، هشدار داد چالشهای امنیتی در بلاکچین همچنان «شدید» است، با وجود اینکه این فناوری در سالهای اخیر به «زیرساخت مالی جهانی حیاتی» تبدیل شده است.
او افزود که بین ژانویه تا مارس، ۱.۶۷ میلیارد دلار توسط بازیگران مخرب سرقت شده که افزایشی سهماهه ۳۰۳ درصدی را نشان میدهد و بیشتر حملات متوجه اکوسیستم اتریوم بوده است.
CertiK توصیه میکند شرکتها و سرمایهگذاران رمزارز برای مقابله با افزایش حملات فیشینگ، پیش از انجام تراکنشها حتماً از اصالت URLها و قراردادهای هوشمند اطمینان حاصل کنند.
دیگر راهکارهای امنیتی شامل استفاده از کیف پول سرد آفلاین و خودداری از افشای اطلاعات مربوط به داراییهای رمزارز در شبکههای اجتماعی است.
لینک خبر