حوادث امنیتی کریپتو در ماه اکتبر به ۱۲۹ میلیون دلار ضرر منجر شد: CertiK
حوادث امنیتی مانند کلاهبرداریهای خروج، حملات وام سریع و اکسپلویتها باعث شد تا ضررهای کریپتو در ماه اکتبر به ۱۲۹.۶ میلیون دلار برسد. بر اساس دادههای جمعآوریشده توسط شرکت امنیت بلاکچین CertiK، کلاهبرداریهای خروج به ۱.۲ میلیون دلار ضرر منجر شدند، در حالی که حملات وام سریع ۱.۵ میلیون دلار ضرر به بار آوردند. در همین حال، اکسپلویتها بیشترین ضرر را به همراه داشتند و ۱۲۷ میلیون دلار از دست رفت.
بزرگترین حادثه در ماه اکتبر مربوط به Radiant Capital، یک پروتکل وامدهی بود که بیش از ۵۰ میلیون دلار از دست داد. علاوه بر این، یک حمله فیشینگ به ارزش ۳۶ میلیون دلار به یک نهنگ در رتبه دوم قرار گرفت، در حالی که هک ۱۳ میلیون دلاری صرافی کریپتو M2 در رتبه سوم بود.
ضرر ۱۲۷ میلیون دلاری در ماه اکتبر نشاندهنده افزایش ۲.۹۱ درصدی نسبت به ضرر ۱۲۳.۴ میلیون دلاری ماه سپتامبر است. با این حال، این رقم نشاندهنده کاهش ۶۰ درصدی نسبت به ضرر ۳۲۴.۷ میلیون دلاری در ماه مه ۲۰۲۴ است.
حادثه Radiant Capital
بزرگترین حادثه در ماه اکتبر مربوط به پروتکل وامدهی Radiant Capital بود. در ۱۶ اکتبر، این پروتکل پس از نقض امنیتی در بازارهای BNB Chain و Arbitrum فعالیت خود را متوقف کرد. یک هکر توانست به کلیدهای خصوصی و قراردادهای هوشمند این پروتکل دسترسی پیدا کند و بیش از ۵۰ میلیون دلار دارایی دیجیتال را به سرقت ببرد.
تیم پشت این پروتکل در گزارشی اعلام کرد که هکرها از طریق تزریق بدافزار به دستگاههای حداقل سه نفر از توسعهدهندگان اصلی دسترسی پیدا کردهاند. در ۱ نوامبر، Radiant Capital اعلام کرد که بازارهای وامدهی اتریوم خود را پس از این هک از سر گرفته است و تغییراتی در مکانیزمهای امنیتی خود اعمال کرده است.
به گفته Radiant Capital، مالکیت پروتکل به یک قرارداد تایملوک منتقل شده است که یک دوره انتظار اجباری ۷۲ ساعته برای هرگونه تغییرات اعمال میکند و امنیت را تقویت میکند.
سایر حوادث امنیتی
علاوه بر Radiant Capital، یک کاربر کریپتو نیز میلیونها دلار را به دلیل یک اکسپلویت از دست داد. در ۱۱ اکتبر، یک کیف پول کریپتو ۱۵,۰۷۹ fwDETH به ارزش حدود ۳۶ میلیون دلار را پس از امضای یک تراکنش فیشینگ از دست داد.
در ۳۱ اکتبر، صرافی کریپتو M2 اعلام کرد که به مبلغ ۱۳.۷ میلیون دلار هک شده است. محقق کریپتو ZachXBT در یک پست تلگرامی گفت که مهاجمان توانستند بیت کوین (BTC)، اتر (ETH) و سولانا (SOL) را از کیف پولهای داغ این پلتفرم به سرقت ببرند.
در این اعلامیه، M2 گفت که "وضعیت بهطور کامل حل شده و وجوه مشتریان بازیابی شده است."