gate วิจัย: สรุปเหตุการณ์ความปลอดภัยสำหรับเดือนพฤศจิกายน พ.ศ. 2567

ขั้นสูง12/6/2024, 8:49:24 AM
ตามรายงานความปลอดภัยอุตสาหกรรม Web3 ล่าสุดของ Gate Research ในเดือนพฤศจิกายน มีเหตุการณ์ด้านความปลอดภัย 21 ครั้งในช่วงเดือนพฤศจิกายน ส่งผลให้ขาดทุนประมาณ 76.86 ล้านดอลลาร์ ประเภทของเหตุการณ์มีความหลากหลายมากขึ้นโดยช่องโหว่ของสัญญายังคงเป็นภัยคุกคามหลักคิดเป็น 39% ของการสูญเสียทั้งหมด รายงานยังให้การวิเคราะห์โดยละเอียดเกี่ยวกับเหตุการณ์ด้านความปลอดภัยที่สําคัญ รวมถึงช่องโหว่ของสัญญา Thala การรั่วไหลของคีย์ส่วนตัว DEXX และการโจมตีด้วยเงินกู้แฟลชของ Polter Finance ช่องโหว่ของสัญญาการแฮ็กบัญชีและการโจมตีด้วยสินเชื่อแฟลชถูกระบุว่าเป็นความเสี่ยงด้านความปลอดภัยหลักในเดือนนี้โดยเน้นย้ําถึงความจําเป็นที่อุตสาหกรรมจะต้องปรับปรุงมาตรการรักษาความปลอดภัยอย่างต่อเนื่อง

บทสรุปผู้บริหาร

  • ในเดือนพฤศจิกายน พ.ศ. 2567 อุตสาหกรรม Web3 ประสบเหตุการณ์ด้านความปลอดภัยทั้งหมด 21 ครั้ง โดยมีความเสี่ยงทำให้เกิดความเสียหายประมาณ 76.86 ล้านเหรียญ ลดลงจากเดือนก่อนหน้า
  • เหตุการณ์ด้านความปลอดภัยของเดือนนี้เกี่ยวข้องโดยส่วนใหญ่กับช่องโหว่ของสัญญา, การบุกรุกบัญชี และวิธีการโจมตีอื่น ๆ
  • ช่องโหว่ในสัญญายังคงเป็นอันตรายหลัก มีส่วนรับผิดชอบ 39% ของการสูญเสียทั้งหมด
  • ขาดทุนส่วนใหญ่เกิดขึ้นบน Ethereum และ Polygon
  • เหตุการณ์สำคัญในเดือนนี้ประกอบด้วยความเสี่ยงในสัญญา Thala ($25.5 ล้านดอลลาร์), การรั่วไหลคีย์ส่วนตัวของ DEXX ($21 ล้านดอลลาร์), และการโจมตีกู้ยืมแบบฟลาชของ Polter Finance ($12 ล้านดอลลาร์)

ภาพรวมเกี่ยวกับเหตุการณ์ด้านความปลอดภัย

จากข้อมูลของ Slowmist เดือนพฤศจิกายน 2024 บันทึกเหตุการณ์การแฮ็ก 21 ครั้งโดยมีการสูญเสียรวม 76.86 ล้านดอลลาร์ การโจมตีส่วนใหญ่เกี่ยวข้องกับช่องโหว่ของสัญญาการแฮ็กบัญชีและวิธีการอื่น ๆ ทั้งจํานวนเหตุการณ์และความสูญเสียทั้งหมดลดลงอย่างมากจากเดือนตุลาคมซึ่งบ่งบอกถึงการปรับปรุงมาตรการรักษาความปลอดภัยและการรับรู้ของอุตสาหกรรม ช่องโหว่ของสัญญายังคงเป็นสาเหตุหลักของการโจมตี โดยมีเจ็ดเหตุการณ์ที่ก่อให้เกิดความสูญเสียมากกว่า 30 ล้านดอลลาร์—39% ของทั้งหมด บัญชี X อย่างเป็นทางการและเว็บไซต์ของโครงการ crypto ยังคงเป็นเป้าหมายหลักสําหรับแฮกเกอร์ [1]

จากข้อมูลของ Scam Sniffer การกระจายเหตุการณ์ด้านความปลอดภัยของห่วงโซ่สาธารณะในเดือนนี้บ่งชี้ว่าการสูญเสียส่วนใหญ่มุ่งเน้นไปที่เครือข่ายสาธารณะที่โตเต็มที่และเป็นที่นิยมหลายแห่งโดยเฉพาะ Ethereumและโพลีกอน, ซึ่งเห็นว่ามีเหตุการณ์ด้านความปลอดภัยที่ทำให้เกิดความสูญเสียเกิน $6.91 ล้านและ$1.05 million, นั่นหมายความว่า ในขณะเดียวกัน ความปลอดภัยในพื้นฐานของโซ่สาธารณะยังคงมั่นคง ความเป็นอ่อนแอในระดับแอปพลิเคชันและสัญญาอัจฉริยะยังคงเป็นความเสี่ยงที่สำคัญต่อเงินของผู้ใช้ [2]

โครงการบล็อกเชนหลายๆ โครงการ ประสบเหตุการณ์ด้านความปลอดภัยที่สำคัญเดือนนี้ ซึ่งส่งผลให้เกิดความสูญเสียทางการเงินอย่างมาก ภาพระดับสำคัญรวมถึงช่องโหว่ของสัญญา Thala ที่ก่อให้เกิดการโจมตีทรัพย์สินมูลค่า 25.5 ล้านเหรียญ, การรั่วไหลของคีย์ส่วนตัว DEXX ทำให้เกิดความสูญเสียมูลค่า 21 ล้านเหรียญ, และการโจมตีด้วยกู้ยืมแฟลชโพลเตอร์โฟร์ฟินานซ์ทำให้เกิดความสูญเสียมูลค่า 12 ล้านเหรียญ

เหตุการณ์ความปลอดภัยสำคัญในเดือนพฤศจิกายน

โดยอ้างอิงจากการเปิดเผยอย่างเป็นทางการ โครงการต่อไปนี้ ประสบความสูญเสียเกิน 1 ล้านเหรียญในเดือนพฤศจิกายน สถานการณ์เหล่านี้ยืนยันว่าช่องโหว่ในสัญญายังคงเป็นอุปสรรคที่สำคัญ

  • Thalaประสบการณ์การโจมตีช่องโหว่ของสัญญาเป้าหมายไปที่สระน้ำมันหลวง ซึ่งส่งผลให้เสียหายถึง 25.5 ล้านเหรียญสหรัฐ แม้ว่าเงินของผู้ใช้ทั้งหมดจะได้รับคืนเมื่อใดตอนก็ตาม อุบัติการณ์นี้ได้เน้นทราบถึงความเสี่ยงสำคัญในการออกแบบสัญญา
  • DEXXเผชิญกับผลกระทบรุนแรงจากการปฏิบัติที่จัดจำหน่ายคีย์ส่วนตัวโดยตรงผ่านเซิร์ฟเวอร์ ซึ่งทำให้มีการโจมตีขโมยเงิน 21 ล้านเหรียญสหรัฐฯ จากผู้ใช้ วิธีการดำเนินการนี้ต้องการการปรับปรุงโดยเร็วและละเอียด
  • Polter Finance’sSpookySwap ต้องเผชิญกับการโจมตีด้วยกู้ยืมแฟลช สูญเสีย 12 ล้านเหรียญ การทดสอบความปลอดภัยที่ไม่เพียงพอตามมาจากการเปิดตลาดใหม่อาจเป็นสาเหตุหลัก การเกิดเหตุนี้ย้ำย้ำถึงความจำเป็นของการตรวจสอบความปลอดภัยโดยละเอียดก่อนการนำคุณสมบัติใหม่ออกไปใช้งาน
  • Delta Primeถูกโจมตีเนื่องจากช่องโหว่ของสัญญาในหลายๆ โซ่ ทำให้เสียเงินประมาณ 4.75 ล้านดอลลาร์ นี้แสดงให้เห็นว่า แม้จะเป็นโซ่ที่เป็นเก่าแล้ว โครงการก็ไม่สามารถกำจัดความเสี่ยงทางด้านความปลอดภัยได้อย่างสมบูรณ์แบบ เช่นเดียวกับ MetaWinได้รับการโจมตีจากฝ่ายที่ไม่ระบุ ทำให้สูญเสีย $4 ล้าน การเกิดเหตุการณ์ครั้งนี้เกิดขึ้นบนโซ่หลายๆ โซ่ ที่แสดงให้เห็นถึงความหลากหลายและซับซ้อนของวิธีการโจมตีที่กำลังเติบโต
  • CoinPoker’sกระเป๋าเงินร้อนถูกทำลายแล้ว 导致损失约200万美元。 该攻击涉及多个网络,被盗的资金通过隐私协议进行洗钱。XT แลกเปลี่ยนตกเป็นเหยื่อของการแฮ็กที่ไม่รู้จัก สูญเสีย 1.7 ล้านดอลลาร์ ผู้โจมตีทันทีแปลงเงินเป็น ETH และโอนเงินไปยังที่อยู่ที่แน่นอน

Thala

ภาพรวมของโครงการ:Thala เป็นโปรโตคอล stablecoin แบบกระจายอํานาจที่สร้างขึ้นบน Aptos โดยมีเป้าหมายเพื่อให้ stablecoins ที่สร้างผลตอบแทนและชั้นอุปทานสภาพคล่อง โปรโตคอลนี้รองรับหลักประกันในรูปแบบต่างๆ รวมถึงอนุพันธ์การปักหลักสภาพคล่อง โทเค็นพูลสภาพคล่อง โทเค็นการรับเงินฝาก และสินทรัพย์ที่เชื่อมโยงกับสินทรัพย์ในโลกแห่งความเป็นจริง (RWAs) การออกแบบหลักประกันที่หลากหลายนี้ช่วยให้มั่นใจได้ถึงการกระจายอํานาจและการต่อต้านการเซ็นเซอร์ในขณะเดียวกันก็เพิ่มประสิทธิภาพของเงินทุน

ภาพรวมเหตุการณ์:
ในวันที่ 15 พฤศจิกายน พ.ศ. 2567 โครงการ DeFi ที่มีตัวถังอยู่ที่ Aptos ชื่อ Thala ประสบความเสียหายจากการละเมิดความปลอดภัย โดยผู้โจมตีใช้ช่องโหว่ในสมาร์ทคอนแทรกต์ หลังจากเหตุการณ์นี้ทีมทันตอบสนองโดยรวดเร็วโดยยกเลิกสัญญาที่ได้รับผลกระทบและระบบขัดข้องบางส่วนของทรัพย์สินโทเค็น [3]
ในการสืบสวนพบว่าทีมสามารถแช่แข็งสินทรัพย์ที่ถูกโจรกรรมประมาณ 11.5 ล้านเหรียญสำเร็จ ซึ่งต่อมาทีมร่วมมือกับตำรวจและทีมรักษาความปลอดภัยบนบล็อกเชนหลายทีมเพื่อแก้ไขเหตุการณ์ ผ่านการเจรจาทีมสามารถกู้คืนเงินที่ถูกขโมยโดยผู้โจรกรรมได้รับรางวัลขนาด 300,000 ดอลลาร์เป็นส่วนหนึ่งของข้อตกลง

ข้อเสนอแนะหลังเหตุการณ์:

  • การปรับปรุงความปลอดภัยของสัญญาอัจฉริยะ:ทีมโครงการต้องเสริมความมั่นคงปลอดภัยของสัญญาอัจฉริยะ รหัสทั้งหมดควรผ่านการตรวจสอบอย่างเข้มงวดก่อนการใช้งาน พร้อมทั้งสแกนช่องโหว่อย่างเป็นประจำเพื่อลดความเสี่ยงจากการโจมตี
  • กลยุทธ์การจัดการกองทุนที่ทนทาน: นำเอากระเป๋าเงินหลายลายลับมาใช้และระบบเก็บเงินชั้นนำเพื่อป้องกันการเกิดความ-concentration ที่เกินเกณฑ์ในสัญญาเดียว ลดความเสี่ยงที่อาจเกิดจากการโจมตี
  • การร่วมมือกับองค์กรด้านความปลอดภัย:การร่วมมืออย่างรวดเร็วกับทีมรักษาความปลอดภัยบล็อกเชนและหน่วยงานในการบังคับกฎหมายหลังจากเกิดเหตุการณ์สามารถควบคุมความเสียหายและเร่งด่วนในการกู้คืนทรัพย์สินได้อย่างมีประสิทธิภาพ

DEXX

ภาพรวมโครงการ: DEXX เป็นเทอร์มินัลการซื้อขายโทเค็นแบบ on-chain ที่ออกแบบมาโดยเฉพาะสําหรับการซื้อขาย memecoin โดยนําเสนอฟังก์ชันการทํางานที่ครอบคลุม แพลตฟอร์มนี้รวมเครื่องมือวิเคราะห์ข้อมูลที่แม่นยํากลยุทธ์การซื้อขายขั้นสูงเช่น stop-loss มือถือและ take-profit รวมถึงการตรวจสอบกระเป๋าเงินอัจฉริยะและการแจ้งเตือนแบบเรียลไทม์เพื่อช่วยให้ผู้ใช้เพิ่มประสิทธิภาพประสบการณ์การซื้อขายและจัดการสินทรัพย์ได้อย่างมีประสิทธิภาพ

ภาพรวมเหตุการณ์:
ในวันที่ 16 พฤศจิกายน DEXX ประสบการณ์การละเมิดความปลอดภัยที่สำคัญเนื่องจากการจัดการที่ไม่ถูกต้องของกุญแจส่วนตัวทางการทำงาน ซึ่งทำให้กุญแจส่วนตัวรั่วไหล ส่งผลให้เกิดการโจมตีทรัพย์สินของผู้ใช้รวมทั้งเกิน 21 ล้านเหรียญสหรัฐ, กระทบต่อผู้เสียหายมากกว่า 500 คน. สกุลเงินที่ได้รับผลกระทบประกอบด้วย BAN, Banana และ LUCE โดย BAN ได้รับความสูญเสียมากที่สุด [4]

ข้างล่างนี้คือไทม์ไลน์ของเหตุการณ์การโจมตี DEXX

  • 19 พฤศจิกายน: DEXX ประกาศเรื่องคดีทางกฎหมายอย่างเป็นทางการเพื่อตอบสนองต่อการละเมิดความปลอดภัย และระบุว่าแผนชดเชยจะขึ้นอยู่กับเงินทุนที่กู้คืนได้ SlowMist ช่วยกระทำต่อหน่วยงานบังคับกฎหมายในการสืบสวนที่อยู่ที่เป็นสงสัยประมาณ 2,000 ที่อยู่
  • 25 พฤศจิกายน:มีผู้เสียหายกว่า 1,000 รายได้ส่งข้อมูลผ่านแบบฟอร์ม SlowMist ความพยายามในการวิเคราะห์ข้อมูลที่ได้รับผลกระทบยังคงดำเนินการร่วมกันโดยเน้นที่การป้องกันการรายงานที่เป็นเท็จ
  • 26 พฤศจิกายนผู้โจมตีเริ่มแลกเปลี่ยนโทเค็นที่ใช้เป็นพื้นฐานบน Solana สำหรับ SOL อย่างเป็นมวล แต่ยังไม่ได้ย้ายพวกเขาไป
  • 28 พฤศจิกายน:SlowMist เปิดเผย 8,612 ที่อยู่ Solana ที่เกี่ยวข้องกับผู้โจมตีและทำการรวมข้อมูลจากเครือข่าย EVM ต่อไป
  • 29 พฤศจิกายน:ผู้โจมตีได้แปลงโทเค็นจากที่อยู่ Solana เป็น SOL และทดสอบการสลับโทเค็นสำหรับ ETH บนเครือข่าย EVM
  • 30 พฤศจิกายน:ผู้โจมตีแปลงโทเค็นเป็น ETH และ BNB บนเครือข่าย EVM (ETH/BSC/BASE) แต่สินทรัพย์ยังคงเดินทางไม่ย้าย
  • 5 ธันวาคม:ผู้โจมตีใช้ Wormhole เพื่อสะสมเงินที่ถูกขโมยจาก Solana ไปยัง Ethereum ในขณะนี้ที่ผู้โจมตีมีที่อยู่ Ethereum ที่ถืออยู่ 4,400.74 ETH มูลค่าประมาณ 17.25 ล้านเหรียญสหรัฐ ในขณะที่ที่อยู่ Solana ของพวกเขายังคงมียอดคงเหลือประมาณ 1.5 ล้านเหรียญสหรัฐ การสืบสวนยังคงดำเนินอยู่

คำแนะนำหลังเหตุการณ์:

  1. รักษาความปลอดภัยของกุญแจส่วนตัว:ผู้ใช้ควรให้ความสำคัญกับความปลอดภัยของคีย์ส่วนตัวช่วยให้ตรวจสอบกิจกรรมกระเป๋าเงินและบัญชีอย่างเป็นประจำ และระบุการทำธุรกรรมที่ผิดปกติหรือการโอนสินทรัพย์ที่ผิดปกติได้อย่างรวดเร็ว การใช้เครื่องมือแจ้งเตือนแบบเรียลไทม์และการตรวจสอบกระเป๋าเงินอัจฉริยะสามารถช่วยให้ตอบสนองได้อย่างทันเวลา
  2. การตอบสนองต่อการถูกขโมย:ในกรณีทรัพย์สินถูกขโมย เหยื่อควรดำเนินการที่เหมาะสมเพื่อป้องกันสิทธิ์ของพวกเขา และอยู่รอด้วยการพัฒนาที่เกี่ยวข้องเพื่อกู้คืนขาดทุนอย่างมีประสิทธิภาพ

Polter Finance

ภาพรวมโครงการ: Polter Finance เป็นแพลตฟอร์มการดำเนินการที่ไม่ centralised และไม่มีการเก็บเงินฝากบนบล็อกเชน Fantom (FTM) ที่ออกแบบมาเพื่อให้รายได้ดอกเบี้ยที่สัมพันธ์กับจำนวนเงินฝาก

ภาพรวมของเหตุการณ์:

ต่อไปนี้คือไทม์ไลน์ของเหตุการณ์การแฮ็ก Polter Finance:

  • 17 พฤศจิกายน:Polter Finance ประสบการโจมตีโดยการใช้ประโยชน์จากปัญหา 'ตลาดว่าง' ซึ่งทำให้เสียเงินประมาณ 12 ล้านดอลลาร์ [5]
  • 18 พฤศจิกายนแพลตฟอร์มรายงานว่าสินทรัพย์คริปโตบนเครือข่าย Fantom ถูกลุกลามโจมตี โดยการสูญเสียเกิน 7 ล้านดอลลาร์ ผู้โจมตีเริ่มแรกใช้ Tornado Cash บน Ethereum เพื่อระบุทุน จากนั้นส่งเครื่องมือเชื่อมต่อไปยัง Fantom และใช้ช่องโหว่เป็นเงิน ปฏิบัติการถูกระงับเพื่อควบคุมการละเมิด และติดตามกระเป๋าเงินที่เกี่ยวข้องกับที่อยู่ที่เกี่ยวข้องกับ Binance โดย Polter Finance ได้เสนอให้ไม่ดำเนินการทางกฎหมายหากผู้โจมตีคืนเงิน
  • 19 พฤศจิกายน:ผู้โจมตีโอน 120 ETH ไปยัง Tornado Cash ซึ่งเท่ากับการสูญเสียประมาณ 870,000 ดอลลาร์ นอกจากนี้ 11.5 ล้าน FTM (ประมาณ 8 ล้านดอลลาร์) ถูกย้ายเป็นชุดๆ ไปยัง Arbitrum และ Ethereum ซึ่งถูกฝากไว้ใน Tornado Cash ในขณะนี้ ผู้โจมตีฝาก 220 ETH (ประมาณ 689,000 ดอลลาร์) ลงในที่อยู่ Ethereum
  • 20 พฤศจิกายนผู้แฮ็กเกอร์กำลังดำเนินการส่งเงินผ่าน Tornado Cash อย่างต่อเนื่อง โดยการโอน 2,625.7 ETH อย่างประสบความสำเร็จ
  • 21 พฤศจิกายน:ผู้โจมตีย้าย ETH อีก 2,600 หน่วยไปที่ Tornado Cash

คำแนะนำหลังเหตุการณ์:
ผู้ใช้ควรใช้ความระมัดระวังเมื่อใช้แพลตฟอร์มแบบกระจายอํานาจโดยเฉพาะอย่างยิ่งที่เกี่ยวข้องกับการดําเนินงานข้ามสายโซ่และโครงการ DeFi ระมัดระวังเกี่ยวกับมาตรการรักษาความปลอดภัยของแพลตฟอร์มโดยเฉพาะอย่างยิ่งในช่วงที่มีความผันผวนของตลาดอย่างมีนัยสําคัญ ทีมโครงการต้องจัดลําดับความสําคัญของการประเมินช่องโหว่เป็นประจําและแนวทางการจัดการความเสี่ยงที่แข็งแกร่งเพื่อความปลอดภัยของสัญญาอัจฉริยะและสะพานข้ามสายโซ่

DeltaPrime

ภาพรวมของโครงการ:DeltaPrime เป็นแพลตฟอร์มการกู้ยืมและการลงทุนแบบกระจายทรัพยากรที่ออกแบบมาเพื่อปลดล็อก Likuiditas ที่ถูกจำกัดโดยการเพิ่มประสิทธิภาพทางการเงิน ผู้ใช้งานสามารถฝากเงินและยืมเงินในแพลตฟอร์มเพื่อเพิ่มศักยภาพในการลงทุน DeFi ของพวกเขา แพลตฟอร์มนี้มีอัตราค่าเอาประกันขั้นต่ำอยู่ที่ 20%

ภาพรวมเหตุการณ์:
DeltaPrime ประสบเหตุการณ์การแฮ็กหลายครั้งในเดือนกันยายนและพฤศจิกายน ดังแสดงในไทม์ไลน์ต่อไปนี้: \

  • 16 กันยายน:DeltaPrime ถูกโจมตีบนโซ่ ARB อาจเป็นเพราะการบุกรุกของคีย์ส่วนตัวของผู้ดูแล ซึ่งทำให้มีการถูกขโมยเงินประมาณ 4.5 ล้านเหรียญสกุลดิจิตอล ผู้โจมตีแปลง USDC เป็น ETH และยังคงทำการโอนเงินต่อไป บริเวณสระน้ำที่ได้รับผลกระทบรวมถึง DPUSDC, DPARB, และ DPBTCb [6]
  • 17 กันยายนฮากเกอร์โอนเงินประมาณ 1,200 ETH (มูลค่าประมาณ 2.8 ล้านดอลลาร์สหรัฐ) ไปยังที่อยู่ใหม่ ส่งเงินที่ถูกขโมยไปยังเครือข่าย Ethereum และฝากเงินลงใน Tornado Cash
  • 11 พฤศจิกายน:DeltaPrime ถูกโจมตีอีกครั้งบนโซ่ ARB และ AVAX โดยทำให้เกิดความเสียหายประมาณ 4.8 ล้านดอลลาร์ ผู้โจมตีใช้การปลูกเชื้อเพื่อเอาชนะฟาร์ม USDC ผ่าน LFJ และ Stargate ทำให้เกิดความเสียหายประมาณ 1.3 ล้านดอลลาร์

คำแนะนำหลังเหตุการณ์:
โครงการ DeFi และแพลตฟอร์มที่เกี่ยวข้องกับสินทรัพย์ต้องเสริมมาตรการด้านความปลอดภัยโดยเฉพาะอย่างยิ่งรอบคุณสมบัติที่สำคัญเช่นการอ้างสิทธิต่างๆ การนำมาใช้การตรวจสอบข้อมูลเข้าและการตรวจสอบประจำสามารถช่วยป้องกันการโจมตีที่คล้ายกันในอนาคต

MetaWin

ภาพรวมของโครงการ:MetaWin เป็นแพลตฟอร์มเกมพยากรณ์เชื่อมต่อบนบล็อกเชนที่มีเกมมินิหลากหลายรูปแบบพร้อมรางวัลมูลค่าสูงสุดถึง 1 ล้านดอลลาร์

ภาพรวมเหตุการณ์:
เมื่อวันที่ 5 พฤศจิกายน พ.ศ. 2024 แพลตฟอร์มการพนันคริปโตของ MetaWin ประสบกับการโจมตีด้วยการแฮ็ก ซึ่งส่งผลให้สูญเสียทรัพย์สินมากกว่า 4 ล้านดอลลาร์ ผู้โจมตีขโมยเงินจากกระเป๋าเงินร้อนบน Ethereum, Base และ Solana และโอนสินทรัพย์ที่ถูกขโมยบางส่วนไปยัง KuCoin, HitBTC, Binance และ ChangeNow ผู้โจมตีแจกจ่าย 331 ETH (ประมาณ $ 800,000) ผ่านกระเป๋าเงินหลายใบโดยการโอนแต่ละครั้งประกอบด้วย 13, 19 และ 21 ETH นอกจากนี้ยังมีการระบุที่อยู่ที่เกี่ยวข้องกับการโจรกรรม 115 แห่งที่เชื่อมโยงกับผู้โจมตีและเงินที่ถูกขโมยยังคงถูกโอน [7]

คำแนะนำหลังเกิดเหตุการณ์:
การโจมตี MetaWin เป็นการเตือนให้ระวังเมื่อใช้แพลตฟอร์มคริปโตโดยเฉพาะกระเป๋าเงินร้อนและการโอนข้ามโซ่ ผู้ใช้ต้องตรวจสอบว่าแพลตฟอร์มมีมาตรการรักษาความปลอดภัยที่แข็งแกร่งอยู่เสมอ การตรวจสอบประกาศความปลอดภัยเป็นประจำ หลีกเลี่ยงที่อยู่ที่น่าสงสัย และเสริมความปลอดภัยของบัญชีผ่านการตรวจสอบตัวตนแบบหลายปัจจัยสามารถช่วยลดความเสี่ยงได้ ในที่เดียวกัน แพลตฟอร์มจำเป็นต้องเสริมความปลอดภัยของกองทุนผู้ใช้และนำระบบเพื่อตรวจจับและตอบสนองอย่างรวดเร็วต่อความเสี่ยงที่เป็นไปได้

สรุป

ในเดือนพฤศจิกายน พ.ศ. 2567 มีการโจมตีที่เกิดขึ้นบนแพลตฟอร์ม DeFi หลายแพลตฟอร์ม ทำให้สินทรัพย์มูลค่าหลายล้านดอลลาร์ถูกขโมย เหตุการณ์เหล่านี้ยืนยันให้เห็นถึงความเสี่ยงด้านความปลอดภัยที่มีอยู่ในกลุ่ม DeFi และเน้นความสำคัญของอุปกรณ์ความปลอดภัยและการแก้ไขจุดอ่อน ความปลอดภัยของแพลตฟอร์มและการควบคุมการไหลของเงินยังคงเป็นพื้นที่ที่สำคัญ ในขณะที่อุตสาหกรรมยังคงนำนวัตกรรม เราต้องให้ความสำคัญกับความปลอดภัยของสินทรัพย์ของผู้ใช้และความเสถียรของแพลตฟอร์มเป็นสำคัญ Gate.io ขอเตือนผู้ใช้ในตลาดให้ระมัดระวังและปกป้องทรัพย์สินของพวกเขา


อ้างอิง:

  1. Slowmist, https://hacked.slowmist.io/zh/statistics
  2. Dune, https://dune.com/scam-sniffer
  3. X, https://x.com/ThalaLabs/status/1857703541089120541
  4. X, https://x.com/OneKeyCN/status/1857594520470425875
  5. X,https://x.com/evilcos/status/1858011161062674739
  6. X,https://x.com/peckshield/status/1855900790063607929
  7. เทเล, https://t.me/investigations/176



Gate Research
Gate Research เป็นแพลตฟอร์มวิจัยบล็อกเชนและสกุลเงินดิจิตอลที่ครอบคลุมความรู้ที่ลึกซึ้ง ซึ่งรวมถึงการวิเคราะห์ทางเทคนิค ความคิดเห็นเกี่ยวกับเรื่องร้อน บทวิจารณ์ตลาด การวิจัยในอุตสาหกรรม การพยากรณ์แนวโน้ม และการวิเคราะห์นโยบายเศรษฐกิจรวม

คลิกที่นี่เพื่อเยี่ยมชมตอนนี้

ข้อความปฏิเสธความรับผิดชอบ
การลงทุนในตลาดสกุลเงินดิจิทัลมีความเสี่ยงสูงและขอแนะนําให้ผู้ใช้ทําการวิจัยอิสระและเข้าใจธรรมชาติของสินทรัพย์และผลิตภัณฑ์ที่พวกเขาซื้อก่อนตัดสินใจลงทุน Gate.io จะไม่รับผิดชอบต่อความสูญเสียหรือความเสียหายใด ๆ ที่เกิดจากการตัดสินใจลงทุนดังกล่าว

المؤلف: Doris
المترجم: Sonia
المراجع (المراجعين): Wayne、Ember、Mark
مراجع (مراجعو) الترجمة: Ashely、Joyce
* لا يُقصد من المعلومات أن تكون أو أن تشكل نصيحة مالية أو أي توصية أخرى من أي نوع تقدمها منصة Gate.io أو تصادق عليها .
* لا يجوز إعادة إنتاج هذه المقالة أو نقلها أو نسخها دون الرجوع إلى منصة Gate.io. المخالفة هي انتهاك لقانون حقوق الطبع والنشر وقد تخضع لإجراءات قانونية.

gate วิจัย: สรุปเหตุการณ์ความปลอดภัยสำหรับเดือนพฤศจิกายน พ.ศ. 2567

ขั้นสูง12/6/2024, 8:49:24 AM
ตามรายงานความปลอดภัยอุตสาหกรรม Web3 ล่าสุดของ Gate Research ในเดือนพฤศจิกายน มีเหตุการณ์ด้านความปลอดภัย 21 ครั้งในช่วงเดือนพฤศจิกายน ส่งผลให้ขาดทุนประมาณ 76.86 ล้านดอลลาร์ ประเภทของเหตุการณ์มีความหลากหลายมากขึ้นโดยช่องโหว่ของสัญญายังคงเป็นภัยคุกคามหลักคิดเป็น 39% ของการสูญเสียทั้งหมด รายงานยังให้การวิเคราะห์โดยละเอียดเกี่ยวกับเหตุการณ์ด้านความปลอดภัยที่สําคัญ รวมถึงช่องโหว่ของสัญญา Thala การรั่วไหลของคีย์ส่วนตัว DEXX และการโจมตีด้วยเงินกู้แฟลชของ Polter Finance ช่องโหว่ของสัญญาการแฮ็กบัญชีและการโจมตีด้วยสินเชื่อแฟลชถูกระบุว่าเป็นความเสี่ยงด้านความปลอดภัยหลักในเดือนนี้โดยเน้นย้ําถึงความจําเป็นที่อุตสาหกรรมจะต้องปรับปรุงมาตรการรักษาความปลอดภัยอย่างต่อเนื่อง

บทสรุปผู้บริหาร

  • ในเดือนพฤศจิกายน พ.ศ. 2567 อุตสาหกรรม Web3 ประสบเหตุการณ์ด้านความปลอดภัยทั้งหมด 21 ครั้ง โดยมีความเสี่ยงทำให้เกิดความเสียหายประมาณ 76.86 ล้านเหรียญ ลดลงจากเดือนก่อนหน้า
  • เหตุการณ์ด้านความปลอดภัยของเดือนนี้เกี่ยวข้องโดยส่วนใหญ่กับช่องโหว่ของสัญญา, การบุกรุกบัญชี และวิธีการโจมตีอื่น ๆ
  • ช่องโหว่ในสัญญายังคงเป็นอันตรายหลัก มีส่วนรับผิดชอบ 39% ของการสูญเสียทั้งหมด
  • ขาดทุนส่วนใหญ่เกิดขึ้นบน Ethereum และ Polygon
  • เหตุการณ์สำคัญในเดือนนี้ประกอบด้วยความเสี่ยงในสัญญา Thala ($25.5 ล้านดอลลาร์), การรั่วไหลคีย์ส่วนตัวของ DEXX ($21 ล้านดอลลาร์), และการโจมตีกู้ยืมแบบฟลาชของ Polter Finance ($12 ล้านดอลลาร์)

ภาพรวมเกี่ยวกับเหตุการณ์ด้านความปลอดภัย

จากข้อมูลของ Slowmist เดือนพฤศจิกายน 2024 บันทึกเหตุการณ์การแฮ็ก 21 ครั้งโดยมีการสูญเสียรวม 76.86 ล้านดอลลาร์ การโจมตีส่วนใหญ่เกี่ยวข้องกับช่องโหว่ของสัญญาการแฮ็กบัญชีและวิธีการอื่น ๆ ทั้งจํานวนเหตุการณ์และความสูญเสียทั้งหมดลดลงอย่างมากจากเดือนตุลาคมซึ่งบ่งบอกถึงการปรับปรุงมาตรการรักษาความปลอดภัยและการรับรู้ของอุตสาหกรรม ช่องโหว่ของสัญญายังคงเป็นสาเหตุหลักของการโจมตี โดยมีเจ็ดเหตุการณ์ที่ก่อให้เกิดความสูญเสียมากกว่า 30 ล้านดอลลาร์—39% ของทั้งหมด บัญชี X อย่างเป็นทางการและเว็บไซต์ของโครงการ crypto ยังคงเป็นเป้าหมายหลักสําหรับแฮกเกอร์ [1]

จากข้อมูลของ Scam Sniffer การกระจายเหตุการณ์ด้านความปลอดภัยของห่วงโซ่สาธารณะในเดือนนี้บ่งชี้ว่าการสูญเสียส่วนใหญ่มุ่งเน้นไปที่เครือข่ายสาธารณะที่โตเต็มที่และเป็นที่นิยมหลายแห่งโดยเฉพาะ Ethereumและโพลีกอน, ซึ่งเห็นว่ามีเหตุการณ์ด้านความปลอดภัยที่ทำให้เกิดความสูญเสียเกิน $6.91 ล้านและ$1.05 million, นั่นหมายความว่า ในขณะเดียวกัน ความปลอดภัยในพื้นฐานของโซ่สาธารณะยังคงมั่นคง ความเป็นอ่อนแอในระดับแอปพลิเคชันและสัญญาอัจฉริยะยังคงเป็นความเสี่ยงที่สำคัญต่อเงินของผู้ใช้ [2]

โครงการบล็อกเชนหลายๆ โครงการ ประสบเหตุการณ์ด้านความปลอดภัยที่สำคัญเดือนนี้ ซึ่งส่งผลให้เกิดความสูญเสียทางการเงินอย่างมาก ภาพระดับสำคัญรวมถึงช่องโหว่ของสัญญา Thala ที่ก่อให้เกิดการโจมตีทรัพย์สินมูลค่า 25.5 ล้านเหรียญ, การรั่วไหลของคีย์ส่วนตัว DEXX ทำให้เกิดความสูญเสียมูลค่า 21 ล้านเหรียญ, และการโจมตีด้วยกู้ยืมแฟลชโพลเตอร์โฟร์ฟินานซ์ทำให้เกิดความสูญเสียมูลค่า 12 ล้านเหรียญ

เหตุการณ์ความปลอดภัยสำคัญในเดือนพฤศจิกายน

โดยอ้างอิงจากการเปิดเผยอย่างเป็นทางการ โครงการต่อไปนี้ ประสบความสูญเสียเกิน 1 ล้านเหรียญในเดือนพฤศจิกายน สถานการณ์เหล่านี้ยืนยันว่าช่องโหว่ในสัญญายังคงเป็นอุปสรรคที่สำคัญ

  • Thalaประสบการณ์การโจมตีช่องโหว่ของสัญญาเป้าหมายไปที่สระน้ำมันหลวง ซึ่งส่งผลให้เสียหายถึง 25.5 ล้านเหรียญสหรัฐ แม้ว่าเงินของผู้ใช้ทั้งหมดจะได้รับคืนเมื่อใดตอนก็ตาม อุบัติการณ์นี้ได้เน้นทราบถึงความเสี่ยงสำคัญในการออกแบบสัญญา
  • DEXXเผชิญกับผลกระทบรุนแรงจากการปฏิบัติที่จัดจำหน่ายคีย์ส่วนตัวโดยตรงผ่านเซิร์ฟเวอร์ ซึ่งทำให้มีการโจมตีขโมยเงิน 21 ล้านเหรียญสหรัฐฯ จากผู้ใช้ วิธีการดำเนินการนี้ต้องการการปรับปรุงโดยเร็วและละเอียด
  • Polter Finance’sSpookySwap ต้องเผชิญกับการโจมตีด้วยกู้ยืมแฟลช สูญเสีย 12 ล้านเหรียญ การทดสอบความปลอดภัยที่ไม่เพียงพอตามมาจากการเปิดตลาดใหม่อาจเป็นสาเหตุหลัก การเกิดเหตุนี้ย้ำย้ำถึงความจำเป็นของการตรวจสอบความปลอดภัยโดยละเอียดก่อนการนำคุณสมบัติใหม่ออกไปใช้งาน
  • Delta Primeถูกโจมตีเนื่องจากช่องโหว่ของสัญญาในหลายๆ โซ่ ทำให้เสียเงินประมาณ 4.75 ล้านดอลลาร์ นี้แสดงให้เห็นว่า แม้จะเป็นโซ่ที่เป็นเก่าแล้ว โครงการก็ไม่สามารถกำจัดความเสี่ยงทางด้านความปลอดภัยได้อย่างสมบูรณ์แบบ เช่นเดียวกับ MetaWinได้รับการโจมตีจากฝ่ายที่ไม่ระบุ ทำให้สูญเสีย $4 ล้าน การเกิดเหตุการณ์ครั้งนี้เกิดขึ้นบนโซ่หลายๆ โซ่ ที่แสดงให้เห็นถึงความหลากหลายและซับซ้อนของวิธีการโจมตีที่กำลังเติบโต
  • CoinPoker’sกระเป๋าเงินร้อนถูกทำลายแล้ว 导致损失约200万美元。 该攻击涉及多个网络,被盗的资金通过隐私协议进行洗钱。XT แลกเปลี่ยนตกเป็นเหยื่อของการแฮ็กที่ไม่รู้จัก สูญเสีย 1.7 ล้านดอลลาร์ ผู้โจมตีทันทีแปลงเงินเป็น ETH และโอนเงินไปยังที่อยู่ที่แน่นอน

Thala

ภาพรวมของโครงการ:Thala เป็นโปรโตคอล stablecoin แบบกระจายอํานาจที่สร้างขึ้นบน Aptos โดยมีเป้าหมายเพื่อให้ stablecoins ที่สร้างผลตอบแทนและชั้นอุปทานสภาพคล่อง โปรโตคอลนี้รองรับหลักประกันในรูปแบบต่างๆ รวมถึงอนุพันธ์การปักหลักสภาพคล่อง โทเค็นพูลสภาพคล่อง โทเค็นการรับเงินฝาก และสินทรัพย์ที่เชื่อมโยงกับสินทรัพย์ในโลกแห่งความเป็นจริง (RWAs) การออกแบบหลักประกันที่หลากหลายนี้ช่วยให้มั่นใจได้ถึงการกระจายอํานาจและการต่อต้านการเซ็นเซอร์ในขณะเดียวกันก็เพิ่มประสิทธิภาพของเงินทุน

ภาพรวมเหตุการณ์:
ในวันที่ 15 พฤศจิกายน พ.ศ. 2567 โครงการ DeFi ที่มีตัวถังอยู่ที่ Aptos ชื่อ Thala ประสบความเสียหายจากการละเมิดความปลอดภัย โดยผู้โจมตีใช้ช่องโหว่ในสมาร์ทคอนแทรกต์ หลังจากเหตุการณ์นี้ทีมทันตอบสนองโดยรวดเร็วโดยยกเลิกสัญญาที่ได้รับผลกระทบและระบบขัดข้องบางส่วนของทรัพย์สินโทเค็น [3]
ในการสืบสวนพบว่าทีมสามารถแช่แข็งสินทรัพย์ที่ถูกโจรกรรมประมาณ 11.5 ล้านเหรียญสำเร็จ ซึ่งต่อมาทีมร่วมมือกับตำรวจและทีมรักษาความปลอดภัยบนบล็อกเชนหลายทีมเพื่อแก้ไขเหตุการณ์ ผ่านการเจรจาทีมสามารถกู้คืนเงินที่ถูกขโมยโดยผู้โจรกรรมได้รับรางวัลขนาด 300,000 ดอลลาร์เป็นส่วนหนึ่งของข้อตกลง

ข้อเสนอแนะหลังเหตุการณ์:

  • การปรับปรุงความปลอดภัยของสัญญาอัจฉริยะ:ทีมโครงการต้องเสริมความมั่นคงปลอดภัยของสัญญาอัจฉริยะ รหัสทั้งหมดควรผ่านการตรวจสอบอย่างเข้มงวดก่อนการใช้งาน พร้อมทั้งสแกนช่องโหว่อย่างเป็นประจำเพื่อลดความเสี่ยงจากการโจมตี
  • กลยุทธ์การจัดการกองทุนที่ทนทาน: นำเอากระเป๋าเงินหลายลายลับมาใช้และระบบเก็บเงินชั้นนำเพื่อป้องกันการเกิดความ-concentration ที่เกินเกณฑ์ในสัญญาเดียว ลดความเสี่ยงที่อาจเกิดจากการโจมตี
  • การร่วมมือกับองค์กรด้านความปลอดภัย:การร่วมมืออย่างรวดเร็วกับทีมรักษาความปลอดภัยบล็อกเชนและหน่วยงานในการบังคับกฎหมายหลังจากเกิดเหตุการณ์สามารถควบคุมความเสียหายและเร่งด่วนในการกู้คืนทรัพย์สินได้อย่างมีประสิทธิภาพ

DEXX

ภาพรวมโครงการ: DEXX เป็นเทอร์มินัลการซื้อขายโทเค็นแบบ on-chain ที่ออกแบบมาโดยเฉพาะสําหรับการซื้อขาย memecoin โดยนําเสนอฟังก์ชันการทํางานที่ครอบคลุม แพลตฟอร์มนี้รวมเครื่องมือวิเคราะห์ข้อมูลที่แม่นยํากลยุทธ์การซื้อขายขั้นสูงเช่น stop-loss มือถือและ take-profit รวมถึงการตรวจสอบกระเป๋าเงินอัจฉริยะและการแจ้งเตือนแบบเรียลไทม์เพื่อช่วยให้ผู้ใช้เพิ่มประสิทธิภาพประสบการณ์การซื้อขายและจัดการสินทรัพย์ได้อย่างมีประสิทธิภาพ

ภาพรวมเหตุการณ์:
ในวันที่ 16 พฤศจิกายน DEXX ประสบการณ์การละเมิดความปลอดภัยที่สำคัญเนื่องจากการจัดการที่ไม่ถูกต้องของกุญแจส่วนตัวทางการทำงาน ซึ่งทำให้กุญแจส่วนตัวรั่วไหล ส่งผลให้เกิดการโจมตีทรัพย์สินของผู้ใช้รวมทั้งเกิน 21 ล้านเหรียญสหรัฐ, กระทบต่อผู้เสียหายมากกว่า 500 คน. สกุลเงินที่ได้รับผลกระทบประกอบด้วย BAN, Banana และ LUCE โดย BAN ได้รับความสูญเสียมากที่สุด [4]

ข้างล่างนี้คือไทม์ไลน์ของเหตุการณ์การโจมตี DEXX

  • 19 พฤศจิกายน: DEXX ประกาศเรื่องคดีทางกฎหมายอย่างเป็นทางการเพื่อตอบสนองต่อการละเมิดความปลอดภัย และระบุว่าแผนชดเชยจะขึ้นอยู่กับเงินทุนที่กู้คืนได้ SlowMist ช่วยกระทำต่อหน่วยงานบังคับกฎหมายในการสืบสวนที่อยู่ที่เป็นสงสัยประมาณ 2,000 ที่อยู่
  • 25 พฤศจิกายน:มีผู้เสียหายกว่า 1,000 รายได้ส่งข้อมูลผ่านแบบฟอร์ม SlowMist ความพยายามในการวิเคราะห์ข้อมูลที่ได้รับผลกระทบยังคงดำเนินการร่วมกันโดยเน้นที่การป้องกันการรายงานที่เป็นเท็จ
  • 26 พฤศจิกายนผู้โจมตีเริ่มแลกเปลี่ยนโทเค็นที่ใช้เป็นพื้นฐานบน Solana สำหรับ SOL อย่างเป็นมวล แต่ยังไม่ได้ย้ายพวกเขาไป
  • 28 พฤศจิกายน:SlowMist เปิดเผย 8,612 ที่อยู่ Solana ที่เกี่ยวข้องกับผู้โจมตีและทำการรวมข้อมูลจากเครือข่าย EVM ต่อไป
  • 29 พฤศจิกายน:ผู้โจมตีได้แปลงโทเค็นจากที่อยู่ Solana เป็น SOL และทดสอบการสลับโทเค็นสำหรับ ETH บนเครือข่าย EVM
  • 30 พฤศจิกายน:ผู้โจมตีแปลงโทเค็นเป็น ETH และ BNB บนเครือข่าย EVM (ETH/BSC/BASE) แต่สินทรัพย์ยังคงเดินทางไม่ย้าย
  • 5 ธันวาคม:ผู้โจมตีใช้ Wormhole เพื่อสะสมเงินที่ถูกขโมยจาก Solana ไปยัง Ethereum ในขณะนี้ที่ผู้โจมตีมีที่อยู่ Ethereum ที่ถืออยู่ 4,400.74 ETH มูลค่าประมาณ 17.25 ล้านเหรียญสหรัฐ ในขณะที่ที่อยู่ Solana ของพวกเขายังคงมียอดคงเหลือประมาณ 1.5 ล้านเหรียญสหรัฐ การสืบสวนยังคงดำเนินอยู่

คำแนะนำหลังเหตุการณ์:

  1. รักษาความปลอดภัยของกุญแจส่วนตัว:ผู้ใช้ควรให้ความสำคัญกับความปลอดภัยของคีย์ส่วนตัวช่วยให้ตรวจสอบกิจกรรมกระเป๋าเงินและบัญชีอย่างเป็นประจำ และระบุการทำธุรกรรมที่ผิดปกติหรือการโอนสินทรัพย์ที่ผิดปกติได้อย่างรวดเร็ว การใช้เครื่องมือแจ้งเตือนแบบเรียลไทม์และการตรวจสอบกระเป๋าเงินอัจฉริยะสามารถช่วยให้ตอบสนองได้อย่างทันเวลา
  2. การตอบสนองต่อการถูกขโมย:ในกรณีทรัพย์สินถูกขโมย เหยื่อควรดำเนินการที่เหมาะสมเพื่อป้องกันสิทธิ์ของพวกเขา และอยู่รอด้วยการพัฒนาที่เกี่ยวข้องเพื่อกู้คืนขาดทุนอย่างมีประสิทธิภาพ

Polter Finance

ภาพรวมโครงการ: Polter Finance เป็นแพลตฟอร์มการดำเนินการที่ไม่ centralised และไม่มีการเก็บเงินฝากบนบล็อกเชน Fantom (FTM) ที่ออกแบบมาเพื่อให้รายได้ดอกเบี้ยที่สัมพันธ์กับจำนวนเงินฝาก

ภาพรวมของเหตุการณ์:

ต่อไปนี้คือไทม์ไลน์ของเหตุการณ์การแฮ็ก Polter Finance:

  • 17 พฤศจิกายน:Polter Finance ประสบการโจมตีโดยการใช้ประโยชน์จากปัญหา 'ตลาดว่าง' ซึ่งทำให้เสียเงินประมาณ 12 ล้านดอลลาร์ [5]
  • 18 พฤศจิกายนแพลตฟอร์มรายงานว่าสินทรัพย์คริปโตบนเครือข่าย Fantom ถูกลุกลามโจมตี โดยการสูญเสียเกิน 7 ล้านดอลลาร์ ผู้โจมตีเริ่มแรกใช้ Tornado Cash บน Ethereum เพื่อระบุทุน จากนั้นส่งเครื่องมือเชื่อมต่อไปยัง Fantom และใช้ช่องโหว่เป็นเงิน ปฏิบัติการถูกระงับเพื่อควบคุมการละเมิด และติดตามกระเป๋าเงินที่เกี่ยวข้องกับที่อยู่ที่เกี่ยวข้องกับ Binance โดย Polter Finance ได้เสนอให้ไม่ดำเนินการทางกฎหมายหากผู้โจมตีคืนเงิน
  • 19 พฤศจิกายน:ผู้โจมตีโอน 120 ETH ไปยัง Tornado Cash ซึ่งเท่ากับการสูญเสียประมาณ 870,000 ดอลลาร์ นอกจากนี้ 11.5 ล้าน FTM (ประมาณ 8 ล้านดอลลาร์) ถูกย้ายเป็นชุดๆ ไปยัง Arbitrum และ Ethereum ซึ่งถูกฝากไว้ใน Tornado Cash ในขณะนี้ ผู้โจมตีฝาก 220 ETH (ประมาณ 689,000 ดอลลาร์) ลงในที่อยู่ Ethereum
  • 20 พฤศจิกายนผู้แฮ็กเกอร์กำลังดำเนินการส่งเงินผ่าน Tornado Cash อย่างต่อเนื่อง โดยการโอน 2,625.7 ETH อย่างประสบความสำเร็จ
  • 21 พฤศจิกายน:ผู้โจมตีย้าย ETH อีก 2,600 หน่วยไปที่ Tornado Cash

คำแนะนำหลังเหตุการณ์:
ผู้ใช้ควรใช้ความระมัดระวังเมื่อใช้แพลตฟอร์มแบบกระจายอํานาจโดยเฉพาะอย่างยิ่งที่เกี่ยวข้องกับการดําเนินงานข้ามสายโซ่และโครงการ DeFi ระมัดระวังเกี่ยวกับมาตรการรักษาความปลอดภัยของแพลตฟอร์มโดยเฉพาะอย่างยิ่งในช่วงที่มีความผันผวนของตลาดอย่างมีนัยสําคัญ ทีมโครงการต้องจัดลําดับความสําคัญของการประเมินช่องโหว่เป็นประจําและแนวทางการจัดการความเสี่ยงที่แข็งแกร่งเพื่อความปลอดภัยของสัญญาอัจฉริยะและสะพานข้ามสายโซ่

DeltaPrime

ภาพรวมของโครงการ:DeltaPrime เป็นแพลตฟอร์มการกู้ยืมและการลงทุนแบบกระจายทรัพยากรที่ออกแบบมาเพื่อปลดล็อก Likuiditas ที่ถูกจำกัดโดยการเพิ่มประสิทธิภาพทางการเงิน ผู้ใช้งานสามารถฝากเงินและยืมเงินในแพลตฟอร์มเพื่อเพิ่มศักยภาพในการลงทุน DeFi ของพวกเขา แพลตฟอร์มนี้มีอัตราค่าเอาประกันขั้นต่ำอยู่ที่ 20%

ภาพรวมเหตุการณ์:
DeltaPrime ประสบเหตุการณ์การแฮ็กหลายครั้งในเดือนกันยายนและพฤศจิกายน ดังแสดงในไทม์ไลน์ต่อไปนี้: \

  • 16 กันยายน:DeltaPrime ถูกโจมตีบนโซ่ ARB อาจเป็นเพราะการบุกรุกของคีย์ส่วนตัวของผู้ดูแล ซึ่งทำให้มีการถูกขโมยเงินประมาณ 4.5 ล้านเหรียญสกุลดิจิตอล ผู้โจมตีแปลง USDC เป็น ETH และยังคงทำการโอนเงินต่อไป บริเวณสระน้ำที่ได้รับผลกระทบรวมถึง DPUSDC, DPARB, และ DPBTCb [6]
  • 17 กันยายนฮากเกอร์โอนเงินประมาณ 1,200 ETH (มูลค่าประมาณ 2.8 ล้านดอลลาร์สหรัฐ) ไปยังที่อยู่ใหม่ ส่งเงินที่ถูกขโมยไปยังเครือข่าย Ethereum และฝากเงินลงใน Tornado Cash
  • 11 พฤศจิกายน:DeltaPrime ถูกโจมตีอีกครั้งบนโซ่ ARB และ AVAX โดยทำให้เกิดความเสียหายประมาณ 4.8 ล้านดอลลาร์ ผู้โจมตีใช้การปลูกเชื้อเพื่อเอาชนะฟาร์ม USDC ผ่าน LFJ และ Stargate ทำให้เกิดความเสียหายประมาณ 1.3 ล้านดอลลาร์

คำแนะนำหลังเหตุการณ์:
โครงการ DeFi และแพลตฟอร์มที่เกี่ยวข้องกับสินทรัพย์ต้องเสริมมาตรการด้านความปลอดภัยโดยเฉพาะอย่างยิ่งรอบคุณสมบัติที่สำคัญเช่นการอ้างสิทธิต่างๆ การนำมาใช้การตรวจสอบข้อมูลเข้าและการตรวจสอบประจำสามารถช่วยป้องกันการโจมตีที่คล้ายกันในอนาคต

MetaWin

ภาพรวมของโครงการ:MetaWin เป็นแพลตฟอร์มเกมพยากรณ์เชื่อมต่อบนบล็อกเชนที่มีเกมมินิหลากหลายรูปแบบพร้อมรางวัลมูลค่าสูงสุดถึง 1 ล้านดอลลาร์

ภาพรวมเหตุการณ์:
เมื่อวันที่ 5 พฤศจิกายน พ.ศ. 2024 แพลตฟอร์มการพนันคริปโตของ MetaWin ประสบกับการโจมตีด้วยการแฮ็ก ซึ่งส่งผลให้สูญเสียทรัพย์สินมากกว่า 4 ล้านดอลลาร์ ผู้โจมตีขโมยเงินจากกระเป๋าเงินร้อนบน Ethereum, Base และ Solana และโอนสินทรัพย์ที่ถูกขโมยบางส่วนไปยัง KuCoin, HitBTC, Binance และ ChangeNow ผู้โจมตีแจกจ่าย 331 ETH (ประมาณ $ 800,000) ผ่านกระเป๋าเงินหลายใบโดยการโอนแต่ละครั้งประกอบด้วย 13, 19 และ 21 ETH นอกจากนี้ยังมีการระบุที่อยู่ที่เกี่ยวข้องกับการโจรกรรม 115 แห่งที่เชื่อมโยงกับผู้โจมตีและเงินที่ถูกขโมยยังคงถูกโอน [7]

คำแนะนำหลังเกิดเหตุการณ์:
การโจมตี MetaWin เป็นการเตือนให้ระวังเมื่อใช้แพลตฟอร์มคริปโตโดยเฉพาะกระเป๋าเงินร้อนและการโอนข้ามโซ่ ผู้ใช้ต้องตรวจสอบว่าแพลตฟอร์มมีมาตรการรักษาความปลอดภัยที่แข็งแกร่งอยู่เสมอ การตรวจสอบประกาศความปลอดภัยเป็นประจำ หลีกเลี่ยงที่อยู่ที่น่าสงสัย และเสริมความปลอดภัยของบัญชีผ่านการตรวจสอบตัวตนแบบหลายปัจจัยสามารถช่วยลดความเสี่ยงได้ ในที่เดียวกัน แพลตฟอร์มจำเป็นต้องเสริมความปลอดภัยของกองทุนผู้ใช้และนำระบบเพื่อตรวจจับและตอบสนองอย่างรวดเร็วต่อความเสี่ยงที่เป็นไปได้

สรุป

ในเดือนพฤศจิกายน พ.ศ. 2567 มีการโจมตีที่เกิดขึ้นบนแพลตฟอร์ม DeFi หลายแพลตฟอร์ม ทำให้สินทรัพย์มูลค่าหลายล้านดอลลาร์ถูกขโมย เหตุการณ์เหล่านี้ยืนยันให้เห็นถึงความเสี่ยงด้านความปลอดภัยที่มีอยู่ในกลุ่ม DeFi และเน้นความสำคัญของอุปกรณ์ความปลอดภัยและการแก้ไขจุดอ่อน ความปลอดภัยของแพลตฟอร์มและการควบคุมการไหลของเงินยังคงเป็นพื้นที่ที่สำคัญ ในขณะที่อุตสาหกรรมยังคงนำนวัตกรรม เราต้องให้ความสำคัญกับความปลอดภัยของสินทรัพย์ของผู้ใช้และความเสถียรของแพลตฟอร์มเป็นสำคัญ Gate.io ขอเตือนผู้ใช้ในตลาดให้ระมัดระวังและปกป้องทรัพย์สินของพวกเขา


อ้างอิง:

  1. Slowmist, https://hacked.slowmist.io/zh/statistics
  2. Dune, https://dune.com/scam-sniffer
  3. X, https://x.com/ThalaLabs/status/1857703541089120541
  4. X, https://x.com/OneKeyCN/status/1857594520470425875
  5. X,https://x.com/evilcos/status/1858011161062674739
  6. X,https://x.com/peckshield/status/1855900790063607929
  7. เทเล, https://t.me/investigations/176



Gate Research
Gate Research เป็นแพลตฟอร์มวิจัยบล็อกเชนและสกุลเงินดิจิตอลที่ครอบคลุมความรู้ที่ลึกซึ้ง ซึ่งรวมถึงการวิเคราะห์ทางเทคนิค ความคิดเห็นเกี่ยวกับเรื่องร้อน บทวิจารณ์ตลาด การวิจัยในอุตสาหกรรม การพยากรณ์แนวโน้ม และการวิเคราะห์นโยบายเศรษฐกิจรวม

คลิกที่นี่เพื่อเยี่ยมชมตอนนี้

ข้อความปฏิเสธความรับผิดชอบ
การลงทุนในตลาดสกุลเงินดิจิทัลมีความเสี่ยงสูงและขอแนะนําให้ผู้ใช้ทําการวิจัยอิสระและเข้าใจธรรมชาติของสินทรัพย์และผลิตภัณฑ์ที่พวกเขาซื้อก่อนตัดสินใจลงทุน Gate.io จะไม่รับผิดชอบต่อความสูญเสียหรือความเสียหายใด ๆ ที่เกิดจากการตัดสินใจลงทุนดังกล่าว

المؤلف: Doris
المترجم: Sonia
المراجع (المراجعين): Wayne、Ember、Mark
مراجع (مراجعو) الترجمة: Ashely、Joyce
* لا يُقصد من المعلومات أن تكون أو أن تشكل نصيحة مالية أو أي توصية أخرى من أي نوع تقدمها منصة Gate.io أو تصادق عليها .
* لا يجوز إعادة إنتاج هذه المقالة أو نقلها أو نسخها دون الرجوع إلى منصة Gate.io. المخالفة هي انتهاك لقانون حقوق الطبع والنشر وقد تخضع لإجراءات قانونية.
ابدأ التداول الآن
اشترك وتداول لتحصل على جوائز ذهبية بقيمة
100 دولار أمريكي
و
5500 دولارًا أمريكيًا
لتجربة الإدارة المالية الذهبية!