Меньше атак, больше ущерба: новая реальность криптовалютных краж

Support81

Модератор
а январь хакеры украли уже 74$ млн, но это не так уж и плохо.
Cryptobirj



За первый месяц 2024 года хакеры нанесли криптовалютной отрасли ущерб в 73,9 миллиона долларов. Такие данные приводит платформа Immunefi , занимающаяся поиском уязвимостей и обеспечением безопасности в Web3-пространстве. За 31 день злоумышленники совершили 19 успешных атак, что на 44% меньше, чем за аналогичный период прошлого года.

При этом, несмотря на всю серьезность ситуации, специалисты отмечают положительную динамику: в январе прошлого года киберпреступники похитили почти вдвое больше – 133 миллиона долларов. Однако по сравнению с декабрем 2023 года объем похищенных средств вырос в девять раз.

Основной урон отрасли нанесли две масштабные атаки. Самый крупный инцидент произошел на сингапурской бирже Phemex, откуда злоумышленники вывели 69,1 миллиона долларов. Второй по масштабу ущерб понесла децентрализованная площадка Moby Trade, лишившаяся 2,5 миллиона долларов.

Среди прочих пострадавших оказались Orange Finance, IPC, UniLend Finance, The Idols NFT, Odos, Laura AI, Pika Infinity и Sorra. Примечательно, что все январские нападения были связаны именно с техническими взломами – случаев мошенничества зафиксировано не было.

Наиболее уязвимой для атак оказалась сеть Binance – она претерпела десять успешных взломов, или 50% всех инцидентов . Четверть атак пришлась на блокчейн Ethereum. По два случая зафиксировано в сетях Arbitrum и Base, еще один – в Optimism.

А самые крупные потери понесли централизованные финансовые сервисы (CeFi) – более 69 миллионов долларов, что составляет 93% общего ущерба. Децентрализованные площадки (DeFi) оказались устойчивее к атакам: несмотря на 18 инцидентов, в сумме убытки не превысили 4,8 миллиона долларов – около 6,5% от общего показателя.

Основатель и генеральный директор Immunefi Митчелл Амадор прогнозирует, что централизованные платформы и дальше останутся главной мишенью киберпреступников. "Хотя успешные атаки на такие сервисы происходят реже, их последствия обычно оказываются разрушительными. Особенно уязвима инфраструктура, связанная с хранением приватных ключей", – отметил он.

В децентрализованных протоколах баги и уязвимости обнаруживаются чаще, но их эксплуатация редко приводит к полной потере средств. В случае с централизованными биржами самый опасный сценарий – компрометация приватных ключей, позволяющая злоумышленникам получить доступ ко всем активам площадки.

Для защиты от растущих угроз централизованные сервисы совершенствуют системы безопасности. В частности, внедряются многоуровневые протоколы защиты и современные механизмы управления ключами, снижающие риски. Особое внимание уделяется противодействию фишинговым атакам.

Важным элементом защиты становится систематическое обучение персонала основам кибербезопасности. По мнению Амадора, биржам необходимо развивать программы поиска уязвимостей и системы мониторинга угроз в режиме реального времени – такой подход уже доказал свою эффективность.

За три года сотрудничества с этичными хакерами и специалистами по безопасности Immunefi выплатила более 112 миллионов долларов вознаграждений. За этот период получено около 3000 отчетов об уязвимостях. Рекордная выплата составила 10 миллионов долларов – ее получил исследователь, обнаруживший критическую уязвимость в кросс-чейн протоколе Wormhole.

Сегодня под защитой Immunefi находятся пользовательские средства на сумму свыше 190 миллиардов долларов. В сообществе безопасности платформы состоят более 45 000 исследователей, чья работа помогла предотвратить кражу активов на 25 миллиардов долларов из таких протоколов, как Polygon, Optimism, Chainlink, The Graph, Synthetix и MakerDAO.
Подробнее: https://www.securitylab.ru/news/556045.php
 
Похожие темы
Support81 Мозг + ИИ = меньше кода. И больше паники в open source Новости в сети 0
Support81 Меньше понтов — больше шансов остаться с полным комплектом пальцев. Новая реальность криптоиндустрии Новости в сети 0
Support81 Твоя приватность стоила им меньше кофе — но теперь их головы стоят миллионы Новости в сети 0
Support81 Меньше правил, больше рисков: новая киберпарадигма Трампа Новости в сети 0
Support81 В 2023 году Роскомнадзор заблокировал на 10% меньше страниц, чем в прошлом году Новости в сети 1
N нужен рабочий счет (англия, не меньше года) Платёжные системы: обмен, трансфер, разблокировка 0
H Valid 18k(мб чуть меньше) Раздачи и сливы 0
Admin Интересно Военные испытали беспилотник с защитой от квантовых атак. Новости в сети 0
Admin Интересно Группировка TA446 использует утечку DarkSword для целевых фишинговых атак. Новости в сети 0
Admin Интересно Веб-семинар: Как проверить эффективность вашей защиты от реальных атак. Новости в сети 0
Admin Интересно Количество DDoS-атак выросло в полтора раза за год. Новости в сети 0
Admin Интересно Группа Bearlyfy провела более 70 атак на российский бизнес с использованием шифровальщика GenieLocker. Новости в сети 0
Admin Интересно Обнаружены восемь векторов атак в AWS Bedrock. Новости в сети 0
Admin Интересно Хакеры активно исследуют уязвимости VPN для атак. Новости в сети 0
Admin Интересно Как Mesh CSMA выявляет и устраняет пути атак на ключевые активы. Новости в сети 0
Admin Интересно Популярные системы управления ИИ оказались уязвимыми для атак. Новости в сети 0
Admin Интересно От входа в FortiGate до полного контроля за 10 минут. Новые сценарии атак на корпоративные сети. Новости в сети 0
Admin Интересно Root-права в подарок. Cisco подтвердила, что свежие баги вовсю используют для атак. Новости в сети 0
Admin Интересно Операция Europol уничтожила сервис Tycoon 2FA, связанный с 64 000 фишинговых атак. Новости в сети 0
Admin Интересно Coruna iOS Exploit Kit использует 23 эксплойта для атак на iOS 13–17.2.1. Новости в сети 0
Admin Интересно Хакеры используют уязвимости в маршрутизаторах и платформе n8n для атак на облака. Новости в сети 0
Admin Статья Пишем собственный тулкит для точечных атак. Полезные статьи 0
Admin Статья Методика добычи высококонвертируемого и дешевого трафика для целевых атак. Полезные статьи 0
Support81 Storm-2603 использует бэкдор, контролируемый DNS, для атак программ-вымогателей Warlock и LockBit Новости в сети 0
Support81 CISA и ФБР предупреждают об эскалации атак с использованием вируса-вымогателя Interlock Новости в сети 0
Support81 JSFireTruck и HelloTDS: новая инфраструктура веб-атак через легитимные домены Новости в сети 0
Support81 48 атак за два месяца: BlackLock захватывает лидерство в вымогательской сфере Новости в сети 0
wrangler65 Введение в мир хакерских атак: история, типы и защита Полезные статьи 0
Support81 Обновление Windows спровоцировало волну атак через архивы Новости в сети 0
Support81 Операция PowerOFF: раскрыта крупнейшая сеть координации DDoS-атак Новости в сети 0
Support81 Zimperium: 82% всех фишинговых атак теперь нацелены на смартфоны Новости в сети 0
Support81 Криптоджекинг на CentOS: Group-IB раскрывает детали атак Новости в сети 0
Support81 Мир теней: Telegram и опенсорс - лидеры скрытых атак Новости в сети 0
Support81 UULoader обрушил серию мощных атак на жителей Азии Новости в сети 0
Support81 СМС-стилеры в Telegram: тысячи пользователей стали жертвами атак Новости в сети 0
Support81 Бухгалтерия как приманка: новые детали атак VasyGrek на компании РФ Новости в сети 0
Support81 Тьма – их союзник: 76% атак вымогателей происходят вне рабочего времени Новости в сети 0
Support81 Ботнет в каждом доме: хакеры снова порабощают роутеры TP-Link для DDoS-атак Новости в сети 0
Support81 92% атак по email: электронная почта остается главной лазейкой для фишеров Новости в сети 0
Support81 Похитители cookie: Microsoft предупреждает о росте числа атак «человек посередине» с обходом MFA Новости в сети 0
Support81 Хакеры больше не плачут: доходы от вымогательских атак в этом году резко возросли Новости в сети 1
X ИЩЕМ ЛУЧШИЙ В МИРЕ СЕРВИС ПО ПРЕДОСТАВЛЕНИЮ ЗАЩИТЫ В КЛИРНЕТ И ONION ОТ ЛЮБЫХ DDOS АТАК! Предоставляю работу. Ищу специалиста. 1
A Интересно CasT-Security.ru Приватная защита от DDoS-атак Ищу работу. Предлагаю свои услуги. 0
DOMINUS «Пандемия вымогателей»: с чем связана волна атак хакеров и как она отразится на биткоине Свободное общение 3
S Как защитить сайт от DDos Атак? Свободное общение 2
N Предоставляю услуги по устранению сайтов и серверов с помощью DDOS атак.Наш сервис поможет решить ваши проблемы с конкурентами. Спам: софт, базы, рассылки, отклики, ddos 0
L Интересно Участник «Сколково» защитит МТ5-брокеров от DDoS-атак Новости в сети 0
Denik Интересно Исследователи отмечают рост брутфорс атак на RDP Новости в сети 0
T Набор в состав, для Ddos атак! Предоставляю работу. Ищу специалиста. 0
A Защита от DDoS атак Anti-DDoS PRO Ищу работу. Предлагаю свои услуги. 0

Название темы