Меньше атак, больше ущерба: новая реальность криптовалютных краж

Support81

Модератор
а январь хакеры украли уже 74$ млн, но это не так уж и плохо.
Cryptobirj



За первый месяц 2024 года хакеры нанесли криптовалютной отрасли ущерб в 73,9 миллиона долларов. Такие данные приводит платформа Immunefi , занимающаяся поиском уязвимостей и обеспечением безопасности в Web3-пространстве. За 31 день злоумышленники совершили 19 успешных атак, что на 44% меньше, чем за аналогичный период прошлого года.

При этом, несмотря на всю серьезность ситуации, специалисты отмечают положительную динамику: в январе прошлого года киберпреступники похитили почти вдвое больше – 133 миллиона долларов. Однако по сравнению с декабрем 2023 года объем похищенных средств вырос в девять раз.

Основной урон отрасли нанесли две масштабные атаки. Самый крупный инцидент произошел на сингапурской бирже Phemex, откуда злоумышленники вывели 69,1 миллиона долларов. Второй по масштабу ущерб понесла децентрализованная площадка Moby Trade, лишившаяся 2,5 миллиона долларов.

Среди прочих пострадавших оказались Orange Finance, IPC, UniLend Finance, The Idols NFT, Odos, Laura AI, Pika Infinity и Sorra. Примечательно, что все январские нападения были связаны именно с техническими взломами – случаев мошенничества зафиксировано не было.

Наиболее уязвимой для атак оказалась сеть Binance – она претерпела десять успешных взломов, или 50% всех инцидентов . Четверть атак пришлась на блокчейн Ethereum. По два случая зафиксировано в сетях Arbitrum и Base, еще один – в Optimism.

А самые крупные потери понесли централизованные финансовые сервисы (CeFi) – более 69 миллионов долларов, что составляет 93% общего ущерба. Децентрализованные площадки (DeFi) оказались устойчивее к атакам: несмотря на 18 инцидентов, в сумме убытки не превысили 4,8 миллиона долларов – около 6,5% от общего показателя.

Основатель и генеральный директор Immunefi Митчелл Амадор прогнозирует, что централизованные платформы и дальше останутся главной мишенью киберпреступников. "Хотя успешные атаки на такие сервисы происходят реже, их последствия обычно оказываются разрушительными. Особенно уязвима инфраструктура, связанная с хранением приватных ключей", – отметил он.

В децентрализованных протоколах баги и уязвимости обнаруживаются чаще, но их эксплуатация редко приводит к полной потере средств. В случае с централизованными биржами самый опасный сценарий – компрометация приватных ключей, позволяющая злоумышленникам получить доступ ко всем активам площадки.

Для защиты от растущих угроз централизованные сервисы совершенствуют системы безопасности. В частности, внедряются многоуровневые протоколы защиты и современные механизмы управления ключами, снижающие риски. Особое внимание уделяется противодействию фишинговым атакам.

Важным элементом защиты становится систематическое обучение персонала основам кибербезопасности. По мнению Амадора, биржам необходимо развивать программы поиска уязвимостей и системы мониторинга угроз в режиме реального времени – такой подход уже доказал свою эффективность.

За три года сотрудничества с этичными хакерами и специалистами по безопасности Immunefi выплатила более 112 миллионов долларов вознаграждений. За этот период получено около 3000 отчетов об уязвимостях. Рекордная выплата составила 10 миллионов долларов – ее получил исследователь, обнаруживший критическую уязвимость в кросс-чейн протоколе Wormhole.

Сегодня под защитой Immunefi находятся пользовательские средства на сумму свыше 190 миллиардов долларов. В сообществе безопасности платформы состоят более 45 000 исследователей, чья работа помогла предотвратить кражу активов на 25 миллиардов долларов из таких протоколов, как Polygon, Optimism, Chainlink, The Graph, Synthetix и MakerDAO.
Подробнее: https://www.securitylab.ru/news/556045.php
 
Похожие темы
Admin Интересно Социальная сеть Bond предлагает меньше скроллить и продавать свои воспоминания. Новости в сети 0
Support81 Мозг + ИИ = меньше кода. И больше паники в open source Новости в сети 0
Support81 Меньше понтов — больше шансов остаться с полным комплектом пальцев. Новая реальность криптоиндустрии Новости в сети 0
Support81 Твоя приватность стоила им меньше кофе — но теперь их головы стоят миллионы Новости в сети 0
Support81 Меньше правил, больше рисков: новая киберпарадигма Трампа Новости в сети 0
Support81 В 2023 году Роскомнадзор заблокировал на 10% меньше страниц, чем в прошлом году Новости в сети 1
N нужен рабочий счет (англия, не меньше года) Платёжные системы: обмен, трансфер, разблокировка 0
H Valid 18k(мб чуть меньше) Раздачи и сливы 0
Admin Интересно Резкий рост ИИ-атак зафиксирован за год. Новости в сети 0
Admin Интересно Зафиксирована масштабная волна атак через уязвимость в Citrix NetScaler. Новости в сети 0
Admin Интересно Счёт пришёл, атака началась. Касперский зафиксировал 13 тысяч атак через ЭДО и деловую переписку. Новости в сети 0
Admin Интересно ChatGPT может стать инструментом для фишинговых атак. Новости в сети 0
Admin Интересно Новая мошенническая схема CypherLoc: 2,8 млн атак с начала 2026 года. Новости в сети 0
Admin Интересно Спешка перед рабочим созвоном может привести к потере данных. Разбираем новую волну атак на пользователей Microsoft Teams. Новости в сети 0
Admin Интересно Оператор ботнета Kimwolf арестован в Канаде за организацию DDoS-атак. Новости в сети 0
Admin Интересно Идентификация как основной вектор атак в современных системах безопасности. Новости в сети 0
Admin Интересно Северокорейские хакеры используют тактику маскировки под полицию для атак. Новости в сети 0
Admin Интересно Группа Webworm активно развивает свои методы атак. Новости в сети 0
Admin Интересно NPM принудительно сбрасывает токены из-за масштабных атак на цепочку поставок. Новости в сети 0
Admin Интересно Новая волна атак Mini Shai-Hulud поражает npm-пакеты через взломанные аккаунты. Новости в сети 0
Admin Интересно Kimsuky обновила инструменты для атак на госструктуры и оборонные компании. Новости в сети 0
Admin Интересно Практический вебинар: Как PT NGFW защищает от атак в реальном времени. Новости в сети 0
Admin Интересно Касперский зафиксировал резкий рост атак на малый и средний бизнес. Новости в сети 0
Admin Интересно Google представила функцию записи атак на Android для журналистов и активистов. Новости в сети 0
Admin Интересно Google представила функцию записи вторжений для анализа сложных атак на Android. Новости в сети 0
Admin Интересно 40 тысяч атак за сутки. Журналистов попытались «заткнуть» после сливов о политической верхушке. Новости в сети 0
Admin Интересно Мошенники используют рекламу Google для атак на администраторов WordPress. Новости в сети 0
Admin Интересно Китайская группировка Dragon Breath использует уязвимый драйвер для атак на Windows. Новости в сети 0
Admin Интересно Google внедряет систему публичной проверки приложений Android для защиты от атак на цепочку поставок. Новости в сети 0
Admin Интересно 9000 атак за три месяца. Почему хакеры всё чаще бьют по критической инфраструктуре России. Новости в сети 0
Admin Интересно Киберпреступный рынок упрощает запуск атак для новичков. Новости в сети 0
Admin Интересно Военные испытали беспилотник с защитой от квантовых атак. Новости в сети 0
Admin Интересно Группировка TA446 использует утечку DarkSword для целевых фишинговых атак. Новости в сети 0
Admin Интересно Веб-семинар: Как проверить эффективность вашей защиты от реальных атак. Новости в сети 0
Admin Интересно Количество DDoS-атак выросло в полтора раза за год. Новости в сети 0
Admin Интересно Группа Bearlyfy провела более 70 атак на российский бизнес с использованием шифровальщика GenieLocker. Новости в сети 0
Admin Интересно Обнаружены восемь векторов атак в AWS Bedrock. Новости в сети 0
Admin Интересно Хакеры активно исследуют уязвимости VPN для атак. Новости в сети 0
Admin Интересно Как Mesh CSMA выявляет и устраняет пути атак на ключевые активы. Новости в сети 0
Admin Интересно Популярные системы управления ИИ оказались уязвимыми для атак. Новости в сети 0
Admin Интересно От входа в FortiGate до полного контроля за 10 минут. Новые сценарии атак на корпоративные сети. Новости в сети 0
Admin Интересно Root-права в подарок. Cisco подтвердила, что свежие баги вовсю используют для атак. Новости в сети 0
Admin Интересно Операция Europol уничтожила сервис Tycoon 2FA, связанный с 64 000 фишинговых атак. Новости в сети 0
Admin Интересно Coruna iOS Exploit Kit использует 23 эксплойта для атак на iOS 13–17.2.1. Новости в сети 0
Admin Интересно Хакеры используют уязвимости в маршрутизаторах и платформе n8n для атак на облака. Новости в сети 0
Admin Статья Пишем собственный тулкит для точечных атак. Полезные статьи 0
Admin Статья Методика добычи высококонвертируемого и дешевого трафика для целевых атак. Полезные статьи 0
Support81 Storm-2603 использует бэкдор, контролируемый DNS, для атак программ-вымогателей Warlock и LockBit Новости в сети 0
Support81 CISA и ФБР предупреждают об эскалации атак с использованием вируса-вымогателя Interlock Новости в сети 0
Support81 JSFireTruck и HelloTDS: новая инфраструктура веб-атак через легитимные домены Новости в сети 0

Название темы