2024年,Blockchain行業(yè)在技術(shù)創(chuàng)新和生態(tài)擴(kuò)展的同時(shí),也面臨著越來越嚴(yán)峻的安全挑戰(zhàn)。據(jù)安全審計(jì)公司Beosin旗下Alert平臺(tái)監(jiān)測,截止發(fā)稿時(shí),2024年Web3領(lǐng)域因黑客攻擊、釣魚詐騙和項(xiàng)目方RugPull造成的總損失達(dá)到了24.91億美元。
這些事件不僅暴露出私鑰管理、智能合約漏洞等技術(shù)缺陷,也凸顯了社交工程和內(nèi)部管理的潛在風(fēng)險(xiǎn)。本篇文章將盤點(diǎn)2024年最Web3十大安全事件,幫助業(yè)界從中吸取教訓(xùn),更好地應(yīng)對(duì)未來的安全威脅。
攻擊方式:私鑰泄露
2024年2月9日,PlayDapp遭遇重創(chuàng),黑客通過竊取私鑰鑄造了20億枚PLATokens,初始價(jià)值3650萬美元。由于項(xiàng)目方與黑客的談判未果,黑客在短時(shí)間內(nèi)進(jìn)一步鑄造了159億枚PLATokens,價(jià)值2.539億美元。這些Tokens部分流入Gate交易所后,PlayDapp被迫暫停了PLA合約并遷移至PDATokens合約。此次事件凸顯了Blockchain項(xiàng)目在私鑰保護(hù)和事件應(yīng)急處置方面的缺陷。No.3WazirX
損失金額:2.35億美元
攻擊方式:網(wǎng)絡(luò)攻擊與釣魚
2024年7月18日,印度最大的Crypto交易所WazirX的SafeWallet多簽錢包遭到黑客精準(zhǔn)攻擊。攻擊者通過社會(huì)工程學(xué)誘導(dǎo)多簽簽名者簽署了一份合約升級(jí)交易,隨后利用升級(jí)后的合約權(quán)限將錢包中的資產(chǎn)轉(zhuǎn)移一空。這起案件凸顯了多簽錢包在管理權(quán)限配置和操作透明度上的潛在風(fēng)險(xiǎn),也引發(fā)了業(yè)內(nèi)對(duì)項(xiàng)目內(nèi)部風(fēng)控與安全機(jī)制的深入反思。
No.4GalaGames
損失金額:2.16億美元
攻擊方式:訪問控制漏洞
2024年5月20日,GalaGames某一特權(quán)地址被黑客攻破,攻擊者通過調(diào)用Tokens合約中的mint函數(shù),一次性鑄造了50億枚GALATokens。隨后,黑客通過分批次將增發(fā)的Tokens兌換為ETH,直接造成了2.16億美元的損失。GalaGames團(tuán)隊(duì)在事件發(fā)生后緊急啟用黑名單功能封鎖了部分黑客賬戶,并通過司法途徑追回了損失。
No.8RadiantCapital
損失金額:5300萬美元
攻擊方式:私鑰泄露
2024年10月17日,RadiantCapital的多簽錢包被黑客攻陷。由于其采用了低門檻的3/11簽名驗(yàn)證模式,黑客通過掌握3個(gè)簽名者的私鑰發(fā)起鏈下簽名,將錢包合約的所有權(quán)轉(zhuǎn)移至惡意地址,最終導(dǎo)致5300萬美元被盜。這次攻擊引發(fā)了對(duì)多簽錢包設(shè)計(jì)和治理機(jī)制的行業(yè)反思。
RadiantCapital在此次攻擊之前,就因合約漏洞而損失450萬美元,超1900枚ETH被盜。Web3項(xiàng)目方對(duì)安全的重視程度仍需提高。No.9HedgeyFinance
損失金額:4470萬美元
攻擊方式:合約漏洞
2024年4月19日,HedgeyFinance遭遇針對(duì)多個(gè)鏈上合約的攻擊。黑客利用了其ClaimCampaigns合約的批準(zhǔn)漏洞,成功提取了Ethereum和Arbitrum兩條鏈上的Tokens,總損失金額達(dá)4470萬美元。該事件顯示了代碼審計(jì)的重要性,尤其是對(duì)Tokens批準(zhǔn)邏輯的嚴(yán)格驗(yàn)證。
No.10BingX
損失金額:4470萬美元
攻擊方式:私鑰泄露
2024年9月19日,BingX交易所的熱錢包被黑客入侵,涉及的鏈包括Ethereum、BNBChain、Tron等多條公鏈。盡管交易所迅速啟動(dòng)了資產(chǎn)轉(zhuǎn)移和提現(xiàn)凍結(jié)機(jī)制,但黑客已成功提取價(jià)值4470萬美元的資產(chǎn)。這次攻擊反映了CEX熱錢包管理的高風(fēng)險(xiǎn)性,并進(jìn)一步推動(dòng)行業(yè)探索更為安全的資產(chǎn)存儲(chǔ)方案。
2024年的安全攻擊事件頻發(fā),再次提醒我們,Blockchain行業(yè)的發(fā)展離不開安全的護(hù)航。從私鑰泄露到合約漏洞,從內(nèi)部管理疏漏到外部攻擊手段的升級(jí),每一起事件都帶來了深刻的教訓(xùn)。為了應(yīng)對(duì)日益復(fù)雜的攻擊威脅,行業(yè)各方需要在技術(shù)研發(fā)、管理規(guī)范和風(fēng)險(xiǎn)防控上持續(xù)加強(qiáng)投入。未來,我們期待通過行業(yè)協(xié)作和技術(shù)創(chuàng)新,共同建立更加安全的Blockchain生態(tài),為用戶和投資者提供更可靠的保障。
免責(zé)聲明:Web3安全風(fēng)險(xiǎn)警示:2024年度最具影響力的十大攻擊事件文章轉(zhuǎn)發(fā)自互聯(lián)網(wǎng),版權(quán)歸其所有。
文章內(nèi)容不代表本站立場和任何投資暗示。加密貨幣市場極其波動(dòng),風(fēng)險(xiǎn)很高,可能不適合所有投資者。在投資加密貨幣之前,請(qǐng)確保自己充分了解市場和投資的風(fēng)險(xiǎn),并考慮自己的財(cái)務(wù)狀況和風(fēng)險(xiǎn)承受能力。此外,請(qǐng)遵循您所在國家的法律法規(guī),以及遵守交易所和錢包提供商的規(guī)定。對(duì)于任何因使用加密貨幣所造成的投資損失或其他損失,本站不承擔(dān)任何責(zé)任。
Copyright © 2021.Company 元宇宙YITB.COM All rights reserved.元宇宙YITB.COM