Mười sự kiện an ninh hàng đầu trong ngành Web3 năm 2024 gây thiệt hại gần 2,5 tỷ đô la.

robot
Đang tạo bản tóm tắt

Tổng hợp 10 sự kiện an ninh hàng đầu trong ngành Blockchain năm 2024

Với sự phát triển không ngừng của công nghệ Blockchain, ngành này đã đạt được những tiến bộ đáng kể trong đổi mới công nghệ và mở rộng hệ sinh thái vào năm 2024. Tuy nhiên, đi kèm với những tiến bộ này, các thách thức về an ninh cũng ngày càng trở nên nghiêm trọng. Theo dữ liệu từ một nền tảng giám sát an ninh, tính đến cuối năm 2024, tổng thiệt hại do các sự kiện an ninh gây ra trong lĩnh vực Web3 lên tới 2,491 triệu USD. Những sự kiện này không chỉ phơi bày các lỗ hổng ở cấp độ kỹ thuật, như quản lý khóa riêng không đúng cách và lỗi hợp đồng thông minh, mà còn làm nổi bật các vấn đề như tấn công kỹ thuật xã hội và rủi ro quản lý nội bộ.

Bài viết này sẽ xem xét mười sự kiện an ninh có ảnh hưởng nhất trong lĩnh vực Web3 năm 2024, nhằm rút ra bài học kinh nghiệm, cung cấp tham khảo cho việc bảo vệ an ninh trong tương lai.

Điểm danh 10 sự kiện tấn công có ảnh hưởng nhất trong Web3 năm 2024

1. Sự kiện DMM Bitcoin

Số tiền mất mát: 3.04 triệu đô la Mỹ Phương pháp tấn công: Rò rỉ khóa riêng

Vào ngày 31 tháng 5 năm 2024, sàn giao dịch tiền điện tử nổi tiếng của Nhật Bản DMM Bitcoin đã gặp phải một cuộc tấn công lớn. Kẻ tấn công đã sử dụng khóa riêng bị rò rỉ để chuyển trực tiếp hơn 300 triệu đô la Bitcoin và nhanh chóng phân tán số tiền này đến nhiều địa chỉ khác nhau. Sự kiện này đã phơi bày những thiếu sót nghiêm trọng của sàn giao dịch trong việc quản lý khóa riêng và bảo mật nhiều lớp. Mặc dù sàn giao dịch đã thực hiện các biện pháp như giám sát trên chuỗi và đóng băng tài sản, nhưng do hacker đã sử dụng công cụ trộn tiền, công tác theo dõi gặp phải thách thức lớn.

Đáng chú ý là, cảnh sát Nhật Bản vào ngày 24 tháng 12 đã xác nhận rằng sự kiện này là do một tổ chức hacker quốc tế gây ra, nhấn mạnh sự nghiêm trọng của tội phạm mạng xuyên quốc gia.

2. PlayDapp gặp phải việc phát hành quá mức token

Số tiền tổn thất: 2.90 triệu đô la Mỹ Kỹ thuật tấn công: Rò rỉ khóa riêng

Vào ngày 9 tháng 2 năm 2024, dự án PlayDapp đã bị tấn công nặng nề. Tin tặc đã lấy được khóa riêng và bất hợp pháp đúc ra một lượng lớn mã thông báo PLA, gây thiệt hại ban đầu là 36,5 triệu đô la. Do bên dự án không đạt được thỏa thuận với tin tặc, kẻ tấn công đã tiếp tục đúc ra 15,9 tỷ mã thông báo PLA, khiến tổng thiệt hại tăng vọt lên 253,9 triệu đô la. Sự kiện này đã buộc PlayDapp phải tạm dừng hợp đồng gốc và chuyển sang hợp đồng mã thông báo mới, làm nổi bật những thiếu sót của các dự án blockchain trong việc bảo vệ khóa riêng và cơ chế phản ứng khẩn cấp.

3. Ví đa chữ ký WazirX bị tấn công

Số tiền mất mát: 2.35 triệu đô la Mỹ Phương pháp tấn công: Tấn công mạng và lừa đảo

Vào ngày 18 tháng 7 năm 2024, ví đa chữ ký Safe Wallet của sàn giao dịch tiền điện tử lớn nhất Ấn Độ WazirX đã bị tấn công chính xác. Kẻ tấn công đã sử dụng kỹ thuật kỹ thuật xã hội để dụ dỗ những người ký đa chữ ký phê duyệt một giao dịch nâng cấp hợp đồng, sau đó đã lợi dụng quyền hạn từ hợp đồng đã được nâng cấp để chuyển toàn bộ tài sản trong ví. Sự kiện này đã làm nổi bật những rủi ro tiềm ẩn liên quan đến quản lý quyền hạn và tính minh bạch trong hoạt động của ví đa chữ ký, đồng thời cũng đã gợi mở một sự suy ngẫm sâu sắc trong ngành về cơ chế kiểm soát rủi ro nội bộ của dự án.

Điểm lại 10 sự kiện tấn công có ảnh hưởng nhất trong Web3 năm 2024

4. Lỗ hổng hợp đồng mã thông báo Gala Games

Số tiền thiệt hại: 2.16 triệu đô la Mỹ Kỹ thuật tấn công: Lỗ hổng kiểm soát truy cập

Vào ngày 20 tháng 5 năm 2024, một địa chỉ đặc quyền của Gala Games đã bị tấn công. Kẻ tấn công đã lợi dụng hàm mint trong hợp đồng token, một lần tạo ra 5 tỷ GALA token. Sau đó, những token bị tạo ra một cách bất hợp pháp này đã được đổi thành ETH theo từng đợt, trực tiếp dẫn đến thiệt hại 216 triệu USD. Mặc dù đội ngũ Gala Games đã nhanh chóng kích hoạt chức năng danh sách đen để chặn một số tài khoản của hacker và thông qua các biện pháp pháp lý để thu hồi một phần thiệt hại, nhưng sự kiện này vẫn làm nổi bật tầm quan trọng của thiết kế hợp đồng và quản lý quyền hạn.

5. Ví cá nhân của một người sáng lập tiền điện tử nổi tiếng bị đánh cắp

Số tiền thua lỗ: 1.12 triệu USD Phương pháp tấn công: Rò rỉ khóa riêng

Vào ngày 31 tháng 1 năm 2024, bốn ví cá nhân của một trong những người đồng sáng lập dự án tiền điện tử nổi tiếng đã bị hacker xâm nhập, dẫn đến việc 112 triệu USD XRP bị đánh cắp. Những ví này có thể đã trở thành mục tiêu tấn công do thiếu bảo vệ kép từ thiết bị phần cứng. Sau khi sự việc xảy ra, một sàn giao dịch lớn đã thành công trong việc đóng băng 4,2 triệu USD XRP và hỗ trợ truy tìm tài sản bị đánh cắp, nhưng phần lớn số tiền đã bị rửa qua các sàn giao dịch phi tập trung và dịch vụ trộn tiền.

6. Munchables gặp phải sự thẩm thấu nội bộ

Số tiền tổn thất: 6250 triệu USD Kỹ thuật tấn công: Tấn công kỹ thuật xã hội

Vào ngày 26 tháng 3 năm 2024, nền tảng game Web3 dựa trên Blast là Munchables đã gặp phải một cuộc tấn công thâm nhập nội bộ hiếm hoi. Kẻ tấn công đã ngụy trang thành nhà phát triển blockchain, thông qua việc ẩn mình trong thời gian dài để lấy được mã nguồn cốt lõi và các khóa nhạy cảm. Mặc dù đã gây ra tổn thất lớn, nhưng dưới áp lực từ cộng đồng và đội ngũ, hacker cuối cùng đã trả lại tất cả số tiền bị đánh cắp. Sự kiện này đã làm nổi bật tầm quan trọng của an ninh chuỗi cung ứng, đặc biệt là đối với các dự án blockchain phụ thuộc vào phát triển từ bên thứ ba.

Điểm lại 10 sự kiện tấn công có ảnh hưởng nhất trong Web3 năm 2024

7. Rò rỉ khóa riêng của một sàn giao dịch Thổ Nhĩ Kỳ

Số tiền thiệt hại: 55 triệu USD Kỹ thuật tấn công: Lộ khóa riêng

Vào ngày 22 tháng 6 năm 2024, một sàn giao dịch tiền điện tử lớn ở Thổ Nhĩ Kỳ đã遭遇 cuộc tấn công rò rỉ khóa riêng, thiệt hại hơn 55 triệu đô la Mỹ về tài sản tiền điện tử. Với sự hỗ trợ của một sàn giao dịch nổi tiếng, khoảng 5,3 triệu đô la Mỹ trong số tiền bị đánh cắp đã được đông băng thành công, nhưng các tài sản khác vẫn chưa được thu hồi. Sự kiện này một lần nữa đã dấy lên mối lo ngại của thị trường về khả năng quản lý khóa riêng của các sàn giao dịch tập trung.

8. Ví đa chữ ký Radiant Capital bị tấn công

Mức tổn thất: 53 triệu đô la Mỹ Kỹ thuật tấn công: Rò rỉ khóa riêng

Vào ngày 17 tháng 10 năm 2024, ví đa ký của Radiant Capital đã bị hacker tấn công. Do áp dụng mô hình xác minh chữ ký 3/11 với ngưỡng bảo mật thấp hơn, hacker đã nắm giữ khóa riêng của 3 người ký và thực hiện chữ ký ngoài chuỗi, chuyển quyền sở hữu hợp đồng ví sang địa chỉ độc hại, dẫn đến việc bị đánh cắp 53 triệu USD. Cuộc tấn công này đã gây ra sự thảo luận sâu sắc trong ngành về thiết kế và cơ chế quản trị của ví đa ký.

Cần lưu ý rằng, Radiant Capital trước cuộc tấn công này đã mất 4,5 triệu USD do lỗ hổng hợp đồng, hơn 1900 ETH đã bị đánh cắp, cho thấy dự án này có vấn đề liên tục trong quản lý an toàn.

9. Sự cố lỗ hổng hợp đồng của Hedgey Finance

Số tiền mất mát: 4470 triệu USD Phương pháp tấn công: Lỗ hổng hợp đồng

Ngày 19 tháng 4 năm 2024, Hedgey Finance đã gặp phải một cuộc tấn công nhằm vào nhiều hợp đồng trên chuỗi. Hacker đã lợi dụng lỗ hổng phê duyệt trong hợp đồng ClaimCampaigns của họ, thành công rút ra token trên hai chuỗi Ethereum và Arbitrum, tổng thiệt hại lên tới 44,7 triệu đô la. Sự kiện này một lần nữa nhấn mạnh tầm quan trọng của việc kiểm toán mã, đặc biệt là việc xác thực nghiêm ngặt logic phê duyệt token.

Tổng hợp 10 sự kiện tấn công có ảnh hưởng nhất trong năm 2024 của Web3

10. Ví nóng của một sàn giao dịch nổi tiếng bị xâm nhập

Số tiền thua lỗ: 44,7 triệu USD Phương pháp tấn công: Rò rỉ khóa riêng

Vào ngày 19 tháng 9 năm 2024, một sàn giao dịch nổi tiếng đã bị hacker xâm nhập vào ví nóng, liên quan đến nhiều chuỗi công khai như Ethereum, BNB Chain, Tron. Mặc dù sàn giao dịch đã nhanh chóng khởi động cơ chế chuyển tài sản và đóng băng rút tiền, nhưng hacker đã thành công trong việc rút ra tài sản trị giá 44,7 triệu đô la. Cuộc tấn công lần này lại làm nổi bật tính rủi ro cao trong việc quản lý ví nóng của các sàn giao dịch tập trung, thúc đẩy ngành công nghiệp tìm kiếm các giải pháp lưu trữ tài sản an toàn hơn.

Kết luận

Các sự kiện an ninh xảy ra thường xuyên trong năm 2024 một lần nữa nhắc nhở chúng ta rằng sự phát triển lành mạnh của ngành công nghiệp Blockchain không thể tách rời khỏi việc bảo đảm an ninh mạnh mẽ. Từ quản lý khóa riêng đến thiết kế hợp đồng, từ quản trị nội bộ đến phòng thủ bên ngoài, mỗi sự kiện đều vang lên hồi chuông cảnh báo cho ngành. Đối mặt với các phương thức tấn công ngày càng phức tạp, các bên trong ngành cần tiếp tục đầu tư vào nghiên cứu công nghệ, quy định quản lý và phòng ngừa rủi ro. Trong tương lai, chúng tôi mong đợi thông qua sự hợp tác trong ngành và đổi mới công nghệ, cùng nhau xây dựng một hệ sinh thái Blockchain an toàn và đáng tin cậy hơn, cung cấp sự bảo vệ mạnh mẽ hơn cho người dùng và các nhà đầu tư.

Điểm qua 10 sự kiện tấn công ảnh hưởng nhất Web3 năm 2024

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 7
  • Chia sẻ
Bình luận
0/400
GateUser-aa7df71evip
· 11giờ trước
đồ ngốc的血又流了一茬 还玩Khóa riêng管理的都是Paper hand
Xem bản gốcTrả lời0
LightningClickervip
· 21giờ trước
Lại gặp lỗi rồi, mất hết tiền!
Xem bản gốcTrả lời0
EntryPositionAnalystvip
· 21giờ trước
thế giới tiền điện tử một năm bị chơi đùa với mọi người nhiều như vậy, xa vời.
Xem bản gốcTrả lời0
DeFiVeteranvip
· 21giờ trước
又被 chơi đùa với mọi người một波 đồ ngốc?
Xem bản gốcTrả lời0
ForumMiningMastervip
· 21giờ trước
Tai nạn an toàn lại một lần nữa xuất hiện, lại có một củ đồ ngốc.
Xem bản gốcTrả lời0
OnChainSleuthvip
· 21giờ trước
Thật thảm, hầu như không có gì có thể thu hồi từ những vụ tai nạn này.
Xem bản gốcTrả lời0
Whale_Whisperervip
· 21giờ trước
đồ ngốc còn đang kêu mùa đông Hacker đã kiếm được nhiều tiền rồi
Xem bản gốcTrả lời0
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)