Меньше атак, больше ущерба: новая реальность криптовалютных краж

Support81

Модератор
а январь хакеры украли уже 74$ млн, но это не так уж и плохо.
Cryptobirj



За первый месяц 2024 года хакеры нанесли криптовалютной отрасли ущерб в 73,9 миллиона долларов. Такие данные приводит платформа Immunefi , занимающаяся поиском уязвимостей и обеспечением безопасности в Web3-пространстве. За 31 день злоумышленники совершили 19 успешных атак, что на 44% меньше, чем за аналогичный период прошлого года.

При этом, несмотря на всю серьезность ситуации, специалисты отмечают положительную динамику: в январе прошлого года киберпреступники похитили почти вдвое больше – 133 миллиона долларов. Однако по сравнению с декабрем 2023 года объем похищенных средств вырос в девять раз.

Основной урон отрасли нанесли две масштабные атаки. Самый крупный инцидент произошел на сингапурской бирже Phemex, откуда злоумышленники вывели 69,1 миллиона долларов. Второй по масштабу ущерб понесла децентрализованная площадка Moby Trade, лишившаяся 2,5 миллиона долларов.

Среди прочих пострадавших оказались Orange Finance, IPC, UniLend Finance, The Idols NFT, Odos, Laura AI, Pika Infinity и Sorra. Примечательно, что все январские нападения были связаны именно с техническими взломами – случаев мошенничества зафиксировано не было.

Наиболее уязвимой для атак оказалась сеть Binance – она претерпела десять успешных взломов, или 50% всех инцидентов . Четверть атак пришлась на блокчейн Ethereum. По два случая зафиксировано в сетях Arbitrum и Base, еще один – в Optimism.

А самые крупные потери понесли централизованные финансовые сервисы (CeFi) – более 69 миллионов долларов, что составляет 93% общего ущерба. Децентрализованные площадки (DeFi) оказались устойчивее к атакам: несмотря на 18 инцидентов, в сумме убытки не превысили 4,8 миллиона долларов – около 6,5% от общего показателя.

Основатель и генеральный директор Immunefi Митчелл Амадор прогнозирует, что централизованные платформы и дальше останутся главной мишенью киберпреступников. "Хотя успешные атаки на такие сервисы происходят реже, их последствия обычно оказываются разрушительными. Особенно уязвима инфраструктура, связанная с хранением приватных ключей", – отметил он.

В децентрализованных протоколах баги и уязвимости обнаруживаются чаще, но их эксплуатация редко приводит к полной потере средств. В случае с централизованными биржами самый опасный сценарий – компрометация приватных ключей, позволяющая злоумышленникам получить доступ ко всем активам площадки.

Для защиты от растущих угроз централизованные сервисы совершенствуют системы безопасности. В частности, внедряются многоуровневые протоколы защиты и современные механизмы управления ключами, снижающие риски. Особое внимание уделяется противодействию фишинговым атакам.

Важным элементом защиты становится систематическое обучение персонала основам кибербезопасности. По мнению Амадора, биржам необходимо развивать программы поиска уязвимостей и системы мониторинга угроз в режиме реального времени – такой подход уже доказал свою эффективность.

За три года сотрудничества с этичными хакерами и специалистами по безопасности Immunefi выплатила более 112 миллионов долларов вознаграждений. За этот период получено около 3000 отчетов об уязвимостях. Рекордная выплата составила 10 миллионов долларов – ее получил исследователь, обнаруживший критическую уязвимость в кросс-чейн протоколе Wormhole.

Сегодня под защитой Immunefi находятся пользовательские средства на сумму свыше 190 миллиардов долларов. В сообществе безопасности платформы состоят более 45 000 исследователей, чья работа помогла предотвратить кражу активов на 25 миллиардов долларов из таких протоколов, как Polygon, Optimism, Chainlink, The Graph, Synthetix и MakerDAO.
Подробнее: https://www.securitylab.ru/news/556045.php
 
Похожие темы
Admin Интересно Россияне стали меньше пользоваться интернетом из-за ограничений. Новости в сети 0
Admin Интересно Когда именно человек стал человеком? Чем больше учёные копают, тем меньше у нас ответов. Новости в сети 0
Admin Интересно Социальная сеть Bond предлагает меньше скроллить и продавать свои воспоминания. Новости в сети 0
Support81 Мозг + ИИ = меньше кода. И больше паники в open source Новости в сети 0
Support81 Меньше понтов — больше шансов остаться с полным комплектом пальцев. Новая реальность криптоиндустрии Новости в сети 0
Support81 Твоя приватность стоила им меньше кофе — но теперь их головы стоят миллионы Новости в сети 0
Support81 Меньше правил, больше рисков: новая киберпарадигма Трампа Новости в сети 0
Support81 В 2023 году Роскомнадзор заблокировал на 10% меньше страниц, чем в прошлом году Новости в сети 1
N нужен рабочий счет (англия, не меньше года) Платёжные системы: обмен, трансфер, разблокировка 0
H Valid 18k(мб чуть меньше) Раздачи и сливы 0
Admin Интересно Разведслужбы предупреждают о появлении ИИ-моделей для атак на государственные системы. Новости в сети 0
Admin Интересно Positive Technologies представила платформу «Киберпогода» для прогнозирования атак через внешнюю бизнес-экосистему. Новости в сети 0
Admin Интересно Roblox стал мишенью для организованных атак на игры. Новости в сети 0
Admin Интересно Китайский ботнет JDY активно использует новые уязвимости для атак на США. Новости в сети 0
Admin Интересно GitHub отключит скрипты установки npm по умолчанию для предотвращения атак на цепочку поставок. Новости в сети 0
Admin Интересно Китайские хакеры используют сетевые устройства для скрытых атак. Новости в сети 0
Admin Интересно Вымогатели Pink используют голосовой фишинг для атак на корпоративные системы. Новости в сети 0
Admin Интересно Meta усиливает юридическую борьбу с израильской компанией NSO из-за атак на WhatsApp. Новости в сети 0
Admin Интересно Резкий рост ИИ-атак зафиксирован за год. Новости в сети 0
Admin Интересно Зафиксирована масштабная волна атак через уязвимость в Citrix NetScaler. Новости в сети 0
Admin Интересно Счёт пришёл, атака началась. Касперский зафиксировал 13 тысяч атак через ЭДО и деловую переписку. Новости в сети 0
Admin Интересно ChatGPT может стать инструментом для фишинговых атак. Новости в сети 0
Admin Интересно Новая мошенническая схема CypherLoc: 2,8 млн атак с начала 2026 года. Новости в сети 0
Admin Интересно Спешка перед рабочим созвоном может привести к потере данных. Разбираем новую волну атак на пользователей Microsoft Teams. Новости в сети 0
Admin Интересно Оператор ботнета Kimwolf арестован в Канаде за организацию DDoS-атак. Новости в сети 0
Admin Интересно Идентификация как основной вектор атак в современных системах безопасности. Новости в сети 0
Admin Интересно Северокорейские хакеры используют тактику маскировки под полицию для атак. Новости в сети 0
Admin Интересно Группа Webworm активно развивает свои методы атак. Новости в сети 0
Admin Интересно NPM принудительно сбрасывает токены из-за масштабных атак на цепочку поставок. Новости в сети 0
Admin Интересно Новая волна атак Mini Shai-Hulud поражает npm-пакеты через взломанные аккаунты. Новости в сети 0
Admin Интересно Kimsuky обновила инструменты для атак на госструктуры и оборонные компании. Новости в сети 0
Admin Интересно Практический вебинар: Как PT NGFW защищает от атак в реальном времени. Новости в сети 0
Admin Интересно Касперский зафиксировал резкий рост атак на малый и средний бизнес. Новости в сети 0
Admin Интересно Google представила функцию записи атак на Android для журналистов и активистов. Новости в сети 0
Admin Интересно Google представила функцию записи вторжений для анализа сложных атак на Android. Новости в сети 0
Admin Интересно 40 тысяч атак за сутки. Журналистов попытались «заткнуть» после сливов о политической верхушке. Новости в сети 0
Admin Интересно Мошенники используют рекламу Google для атак на администраторов WordPress. Новости в сети 0
Admin Интересно Китайская группировка Dragon Breath использует уязвимый драйвер для атак на Windows. Новости в сети 0
Admin Интересно Google внедряет систему публичной проверки приложений Android для защиты от атак на цепочку поставок. Новости в сети 0
Admin Интересно 9000 атак за три месяца. Почему хакеры всё чаще бьют по критической инфраструктуре России. Новости в сети 0
Admin Интересно Киберпреступный рынок упрощает запуск атак для новичков. Новости в сети 0
Admin Интересно Военные испытали беспилотник с защитой от квантовых атак. Новости в сети 0
Admin Интересно Группировка TA446 использует утечку DarkSword для целевых фишинговых атак. Новости в сети 0
Admin Интересно Веб-семинар: Как проверить эффективность вашей защиты от реальных атак. Новости в сети 0
Admin Интересно Количество DDoS-атак выросло в полтора раза за год. Новости в сети 0
Admin Интересно Группа Bearlyfy провела более 70 атак на российский бизнес с использованием шифровальщика GenieLocker. Новости в сети 0
Admin Интересно Обнаружены восемь векторов атак в AWS Bedrock. Новости в сети 0
Admin Интересно Хакеры активно исследуют уязвимости VPN для атак. Новости в сети 0
Admin Интересно Как Mesh CSMA выявляет и устраняет пути атак на ключевые активы. Новости в сети 0
Admin Интересно Популярные системы управления ИИ оказались уязвимыми для атак. Новости в сети 0

Название темы