✏ Криптовалюта на сумму $739,7 млн ​​была взломана в первом квартале 2024 года: Cyvers

Криптовалюта на сумму $739,7 млн ​​была взломана в первом квартале 2024 года: Cyvers
👑 Premium-робот: получай более 20-ти торговых идей в день!
размер текста
+
-

Криптовалюта на сумму $739,7 млн ​​была взломана в первом квартале 2024 года: Cyvers

Первый квартал 2024 года стал поворотной главой в истории безопасности Web3, отмеченной как заметными достижениями в уменьшении угроз, так и серьезными проблемами.

В этом отчете обобщены основные выводы комплексного анализа инцидентов безопасности, проведенного компанией Cyvers, занимающейся безопасностью AI Web3, в первом квартале 2024 года, подчеркиваются возникающие угрозы и подчеркивается важность устойчивости экосистемы.

Управляющее резюме

На фоне постоянного развития DeFi, DePIN (децентрализованных сетей физической инфраструктуры), RWA (реальных активов) и других приложений на основе блокчейна мы наблюдаем соответствующую эскалацию сложных угроз безопасности. Векторы атак стали более разнообразными: уязвимости в коде приводят к существенным финансовым последствиям, а нарушения контроля доступа оказываются исключительно дорогостоящими.

Эти тенденции сигнализируют о срочной необходимости усиления мер безопасности и большей бдительности в сообществе Web3.

Cyvers в партнерстве с BeInCrypto продемонстрировала свою приверженность этому делу, представив новаторские решения для обнаружения угроз в реальном времени и решения безопасности на основе искусственного интеллекта. Цель состоит в том, чтобы обеспечить быструю и точную идентификацию угроз, предлагая превентивное смягчение и защиту активов в блокчейне.

Эти угрозы используют целый ряд векторов атак — от уязвимостей смарт-контрактов до фишинга — с целью использовать открытую и взаимосвязанную природу технологий Web3. В ответ на эти проблемы сообщество Web3 сплотилось, подчеркнув важность безопасности как основополагающего элемента инфраструктуры экосистемы.

Ключевые тенденции и статистика в области безопасности

Общая украденная стоимость (TSV) в первом квартале 2024 года составила примерно 739,7 миллиона долларов. Наибольшее количество нападений произошло в январе (27), за ним следовали март (21) и февраль (18). Несмотря на наименьшее количество атак, февраль имел большие финансовые последствия: в результате атак было потеряно около 405,3 миллиона долларов.

Средний ущерб от одной атаки оценивается примерно в 6,7 миллиона долларов, что указывает на высокие ставки, связанные с безопасностью Web3.

Криптовалюта на сумму $739,7 млн ​​была взломана в первом квартале 2024 года: Cyvers

Наиболее распространенным вектором атаки были уязвимости кода (37 случаев), в результате чего был нанесен ущерб около 165,9 миллиона долларов. Хотя атаки на контроль доступа были менее распространены, они были гораздо более дорогостоящими и привели к потерям около 573,8 миллиона долларов.

Криптовалюта на сумму $739,7 млн ​​была взломана в первом квартале 2024 года: Cyvers

Было зарегистрировано 10 случаев, когда взломы были обнаружены исключительно Cyvers, что подчеркивает важность превентивных мер безопасности, сложных алгоритмов и постоянной оптимизации.

Три из этих случаев вошли в десятку лучших хаков первого квартала 2024 года.

Криптовалюта на сумму $739,7 млн ​​была взломана в первом квартале 2024 года: Cyvers

Анализ нарушений безопасности PlayDapp

В феврале 2024 года известная игровая и NFT-платформа PlayDapp столкнулась с серьезной проблемой безопасности, когда она подверглась двум последовательным эксплойтам, которые привели к беспрецедентному выпуску токенов PLA. Первоначально, 9 февраля, несанкционированная организация выпустила 200 миллионов токенов PLA на сумму примерно 36,5 миллионов долларов.

Несколько дней спустя, 12 февраля, та же организация, как сообщается, выпустила дополнительные 1,79 миллиарда токенов PLA, что соответствует ошеломляющим 253,9 миллионам долларов. В совокупности эти эксплойты привели к общим потерям около 290 миллионов долларов.

Основной причиной взлома была названа уязвимость смарт-контракта, которая позволяла злоумышленнику чеканить токены без необходимых полномочий. Последствия были немедленными и серьезными, поскольку рыночная цена токенов PLA резко упала из-за внезапного притока неавторизованных токенов. Команда PlayDapp попыталась договориться с злоумышленником, предложив награду в $1 млн за возврат украденных средств, но безуспешно.

Меры безопасности, принятые после инцидента, включали приостановку смарт-контракта PLA и начало миграции контракта на основе снимков балансов держателей до эксплойта. Оперативная реакция PlayDapp на приостановку действия контракта и взаимодействие с правоохранительными органами и криминалистическими фирмами, занимающимися блокчейном, продемонстрировала приверженность безопасности и прозрачности. Усилия по поддержанию связи с биржами и отслеживанию украденных средств продолжаются, при этом активно обсуждаются стратегии по смягчению последствий и предотвращению подобных инцидентов в будущем.

Инцидент с PlayDapp служит предостережением об уязвимостях, присущих смарт-контрактам, особенно в отношении чеканки и управления токенами. Действительно, уроки инцидента с PlayDapp многообразны: абсолютная необходимость постоянной бдительности в области безопасности, важность превентивных и реактивных мер безопасности, а также постоянная потребность в обучении сообщества передовым методам обеспечения безопасности.

Нормативные изменения в сфере безопасности Web3

В первом квартале 2024 года в мире цифровых активов произошли заметные изменения в регулировании, которые оказали значительное влияние на безопасность Web3.

В отчете PwC о глобальном регулировании криптовалюты подчеркивается продолжающаяся эволюция регулирования цифровых активов, предполагая, что, несмотря на значительный прогресс, достигнутый в 2023 году, отрасль продолжает сталкиваться со значительной нормативной нагрузкой. Такие разработки имеют решающее значение, поскольку они обеспечивают структурированную основу для операций, улучшают глобальную политику регулирования и помогают установить глобальные пруденциальные стандарты, потенциально влияя на регулирование рынков криптоактивов ЕС и другую международную политику.

Более того, после громкого краха FTX регулирующие органы были вынуждены принять более строгий подход к правилам цифровых активов, чтобы лучше защитить инвесторов. Например, Комиссия по ценным бумагам и биржам США (SEC) планировала опубликовать новые правила, регулирующие обмен и предложение цифровых активов. Ожидалось, что эти правила обеспечат всеобъемлющие правила для предложений цифровых активов, а также рекомендации по обмену цифровыми активами.

Такая реакция на прошлые события демонстрирует явное намерение регулирующих органов улучшить надзор и предотвратить подобные происшествия в будущем.

Эти правила направлены не только на защиту инвесторов, но и на обеспечение упорядоченного функционирования рынков цифровых активов. Для Cyvers эти разработки могут послужить возможностью внести свой вклад в нормативные дискуссии, используя свой опыт для разработки политики, которая уравновешивает потребность в безопасности с потенциалом инноваций в пространстве Web3.

По мере развития правил способность Cyvers и BeInCrypto предоставлять услуги безопасности, соответствующие требованиям, становится все более важной. Таким образом, первый квартал 2024 года стал поворотным временем для безопасности Web3, когда регулирующие органы по всему миру извлекли уроки из прошлых событий, чтобы укрепить обороноспособность отрасли и создать надежную основу для растущей цифровой экономики.

Рекомендации по повышению безопасности Web3

Стремясь к укреплению ландшафта Web3, Сайверс объяснил BeInCrypto стратегические способы повышения уровня безопасности для различных заинтересованных сторон в экосистеме:

Для проектов:

  • Аудит смарт-контрактов: убедитесь, что смарт-контракты проходят тщательный аудит безопасности со стороны авторитетных фирм. Регулярно проводите повторный аудит после крупных обновлений или изменений в логике контракта. Ознакомьтесь с рекомендуемыми нами аудиторами здесь.
  • Планирование реагирования на инциденты. Разработайте план реагирования на инциденты, адаптированный к потенциальным нарушениям, специфичным для Web3, с подробным описанием немедленных действий, протоколов связи и мер на случай непредвиденных обстоятельств.
  • Интеграция модулей безопасности. Внедрите модули обнаружения угроз и безопасности в режиме реального времени, подобные тем, которые предоставляет Cyvers, для постоянного мониторинга и защиты от вредоносной активности.
  • Для разработчиков:

  • Проектирование, ориентированное на безопасность: при проектировании систем используйте подход, ориентированный на безопасность, уделяя приоритетное внимание безопасности на каждом этапе разработки.
  • Непрерывное обучение: будьте в курсе последних исследований в области безопасности, уязвимостей и стратегий защиты. Взаимодействуйте с сообществом, чтобы делиться знаниями и передовым опытом.
  • Децентрализация управления: избегайте единых точек сбоя в ваших системах. Используйте кошельки с мультиподписью и распределенное принятие решений для критических операций.
  • Для инвесторов:

  • Комплексная проверка: Проявите должную осмотрительность, проверив методы обеспечения безопасности проектов, прежде чем инвестировать. Проверьте отчеты об аудите, информацию о связях со службой безопасности и истории инцидентов.
  • Диверсифицируйте активы: защитите свой портфель от целенаправленных взломов, диверсифицируя свои активы по различным платформам и кошелькам.
  • Используйте доверенные платформы: взаимодействуйте с платформами, которые имеют проверенную репутацию в области безопасности и реализуют новейшие меры безопасности.
  • Для пользователей:

  • Практика безопасного кошелька: используйте аппаратные кошельки для крупных активов, практикуйте безопасное хранение закрытых ключей и используйте многофакторную аутентификацию.
  • Остерегайтесь фишинга: изучите распространенные тактики фишинга в пространстве Web3. Проверяйте URL-адреса, дважды проверяйте взаимодействие смарт-контрактов и будьте осторожны с нежелательными запросами.
  • Будьте в курсе: регулярно обновляйте свое программное обеспечение до последних версий, гарантируя применение исправлений безопасности.
  • Придерживаясь этих рекомендаций, заинтересованные стороны экосистемы Web3 могут значительно снизить свой профиль рисков и внести свой вклад в создание безопасной и устойчивой цифровой среды. Именно благодаря коллективной бдительности и активным мерам мы можем безопасно и уверенно ориентироваться в экосистеме Web3.

    • новости криптовалюты 2024
    • курс криптовалюты 2024
    • прогноз по криптовалюте 2024
    • технический анализ криптовалюты 2024
    • купить криптовалюту
    • BitCoin
    • Etherium
    • Dogecoin
    • Shibainu
    • обзор криптовалюты

    Свежие новости по теме: Криптовалюта, NFT и криптобиржи

    Новости экономики

    💹 Торговые идеи

    Идея #1342 2024.04.29
    iВУШХолднг [WUSH], с открытия рынка может появиться спекулятивное движение: вниз внутри дня, лучшая точка входа: 316.2
    Идея #1341 2024.04.26
    Совкомфлот [FLOT], с открытия рынка может появиться спекулятивное движение: вверх внутри дня, лучшая точка входа: 134.464
    Больше новых торговых идей
    🌞
    🚀