Ngành Web3 mất 1,7 tỷ USD sau 453 sự cố trong 2023, tháng 9 là khoảng thời gian tồi tệ nhất

Updated: 31/12/2023 at 17:00

Salus, nhà cung cấp an ninh mạng hàng đầu trong lĩnh vực Web3, đã phân tích các xu hướng thống trị bối cảnh các cuộc tấn công tiền điện tử vào năm 2023. Có vẻ như các tổn thất trở nên “tập trung” hơn, với 10 cuộc tấn công lớn nhất gây ra hơn 70% tài sản bị mất.

Mất 1,7 tỷ USD sau 453 sự cố, tháng 9 là khoảng thời gian tồi tệ nhất

Vào năm 2023, các cuộc tấn công mạng nhằm vào ngành công nghiệp tiền điện tử và blockchain đã dẫn đến thiệt hại tương đương hơn 1,7 tỷ USD. Tổng số sự cố nghiêm trọng được báo cáo là 453. Số liệu thống kê như vậy đã được Salus chia sẻ trong Báo cáo toàn cảnh bảo mật Web3 năm 2023 mới nhất của họ.

Trước hết, cần lưu ý rằng năm 2023 vẫn khá “bình yên” khi đặt cạnh năm 2022 với các cuộc tấn công tàn khốc vào Ronin Network (tổn thất 560 triệu USD) hay cầu nối Wormhole, và nhiều cuộc tấn công nghiêm trọng khác.

Vụ hack tồi tệ nhất đã ảnh hưởng đến giao thức blockchain Mixin Network, lấy đi 200 triệu USD vào tháng 9. Đội ngũ của Mixin Network đã đưa ra lời giải thích là do “các vấn đề với nhà cung cấp cơ sở dữ liệu đám mây”.

Trong danh sách của Salus, theo sau Mixin là các vụ tấn công khai thác Euler Finance (197 triệu USD trong tháng 3) và Multichain (126,36 triệu USD trong tháng 7).

Việc kiểm tra kỹ hơn các khoản lỗ hàng tháng cho thấy một xu hướng đáng chú ý. Trong khi tháng 9, tháng 11 và tháng 7 nổi bật với những tổn thất nghiêm trọng thì tháng 10 và tháng 12 đánh dấu sự suy thoái rõ rệt, cho thấy sự cấp bách trong việc phải tập trung nâng cao nhận thức về bảo mật và thực hiện các biện pháp bảo vệ mạnh mẽ.

Các vấn đề về kiểm soát truy cập và exit scam là vectơ tấn công nguy hiểm nhất

*Exit scam: hình thức lừa đảo mô tả việc cá nhân, tổ chức hoặc doanh nghiệp cố gắng tạo dựng danh tiếng cho dự án của mình nhằm thu hút các nhà đầu tư, sau đó bỏ trốn cùng với số tiền thu được.

Nói về các vectơ tấn công nguy hiểm nhất, các nhà phân tích chỉ ra các hoạt động khai thác kiểm soát truy cập, exit scam, tấn công cho vay nhanh, reentrancy và vấn đề oracle là các “xu hướng nóng nhất” vào năm 2023.

Các vấn đề về kiểm soát truy cập chiếm 39,18% các cuộc tấn công, với 29 sự cố dẫn đến thiệt hại nặng nề 666 triệu USD. Các trường hợp đáng chú ý có thể kể đến như các lỗ hổng được khai thác trong Multichain, Poloniex và Atomic Wallet.

Exit scam chiếm 12,24% các cuộc tấn công, với 276 vụ dẫn đến thiệt hại 208 triệu USD.

Ngoài ra, các cuộc tấn công phishing của nhóm hacker Lazarus có liên kết với DPRK đã làm cạn kiệt ví tiền điện tử gần 70 triệu USD do sử dụng các kỹ thuật lừa đảo phức tạp hơn.

Các chuyên gia của Salus nhấn mạnh tầm quan trọng đặc biệt của việc kiểm tra nghiêm ngặt và nâng cao nhận thức về thử nghiệm thâm nhập Web3 cho tất cả các giao thức Web3 trên nhiều loại blockchain khác nhau.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Itadori

Theo U.Today

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Mười sáu năm sau khi ra mắt, Bitcoin đã vượt ra ngoài vai trò của một thí nghiệm mật mã hay một tài sản chống lại thiết lập. Vào năm 2025, Bitcoin ngày càng trở nên gần gũi với các chính trị gia, tổ chức và những ông trùm Phố... ...

Cộng đồng Bitcoin đang kêu gọi CEO Tesla, Elon Musk, tích trữ Bitcoin như một cách để giành thế thượng phong trong cuộc đấu khẩu công khai với Tổng thống Hoa Kỳ, Donald Trump. “Cách tốt nhất để Elon trả đũa Trump là chuyển hướng hoàn toàn sang Bitcoin”, trader... ...

Khoảng 3,8 tỷ đô la trong các quyền chọn Bitcoin và Ethereum (ETH) đã hết hạn vào ngày hôm qua, cho thấy khả năng biến động trên thị trường. Sự biến động như vậy mang lại tiềm năng tăng trưởng, đồng thời cũng khiến các trader phải chịu rủi ro... ...

Cục Dự trữ Liên bang Hoa Kỳ (Fed) đang tăng tốc nỗ lực xóa bỏ các “vùng xám” pháp lý, cam kết sẽ ban hành hướng dẫn cụ thể về tài sản số nhằm mở khóa tiềm năng đổi mới trong lĩnh vực tiền điện tử và công nghệ tài chính... ...

Trong giao dịch crypto, lời hứa về lợi nhuận khổng lồ luôn đi kèm với rủi ro thua lỗ nặng nề. Trong nhiều năm qua, một số trader nổi tiếng đã từng gây chú ý với những khoản đặt cược táo bạo, nhưng cuối cùng lại chứng kiến tài sản... ...

Eric Trump tuyên bố rằng World Liberty Financial (WLFI), nền tảng DeFi có liên quan đến Tổng thống Donald Trump và gia đình ông, sẽ nắm giữ một lượng cổ phần lớn trong memecoin Official TRUMP. Ông cũng xác nhận rằng ví mang thương hiệu Trump, được nhóm phát triển... ...

Các nghị sĩ đảng Cộng hòa trong Ủy ban Dịch vụ Tài chính Hạ viện (HFSC) phản đối các lo ngại rằng Tổng thống Mỹ Donald Trump có thể thu lợi cá nhân từ việc liên quan đến ngành công nghiệp crypto, bác bỏ những cáo buộc này là “đòn... ...

Theo ghi nhận của OnChain Lens, Abraxas Capital đã tận dụng cơ hội thị trường crypto suy giảm để thu lợi từ các lệnh Short Bitcoin, Ethereum (ETH), Solana (SOL), Hyperliquid (HYPE) và Sui Network (SUI) trên sàn HyperLiquid. Các giao dịch từ hai ví liên quan cho thấy rõ... ...

Hyperliquid đã ghi nhận mức kỷ lục về khối lượng hợp đồng tương lai vĩnh viễn hàng tháng, với hơn 248 tỷ USD trong hoạt động giao dịch hợp đồng tương lai vĩnh viễn (perp) vào tháng 5, tăng 51,5% so với khối lượng 187,5 tỷ USD của tháng 4.... ...

Vào hôm qua, Pepe (PEPE) đã có một trong những đợt giảm giá mạnh nhất thị trường, mất tới 9,37%. Đợt giảm này diễn ra trong bối cảnh toàn thị trường điều chỉnh, với nhóm memecoin ghi nhận mức giảm chung là 3,03%, trong khi khối lượng giao dịch lại... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode