11月には大規模なWeb3ハッカー攻撃の件数はわずかに減少しましたが、攻撃の平均損失は大幅に増加しました。 執筆者: CertiK 2022年以降、Web3.0分野における詐欺、詐欺行為、脆弱性などによるセキュリティインシデントにより、約34億ドルの損失が発生し、今年は合計573件の攻撃が記録されています。 2022年11月、CertiKは合計36件の大規模攻撃インシデントを記録しました。前月に比べると微減ではあるものの、一回の攻撃あたりの損失は大幅に増加しました。 11月の大規模攻撃による平均損失は約1,655万1,000米ドル、10月の平均損失は約726万7,000米ドルでした。 出口詐欺案件数も今月は急増し、10月に比べて375.5%増加した。 11月には合計35件の事故が記録され、損失総額は約2,987万7,000ドルだったが、10月には26件の事故が記録され、損失総額は約720万ドルだった。 フラッシュローン攻撃の件数は8件で、前月に比べて半分の額でしたが、損失額は増加しており、10月はわずか100万ドルでしたが、今月は500万ドルが失われました。 また、ここ数か月で Discord および関連する詐欺プロジェクトの数が減少していることもわかります。今月は 12 件の事件が記録されましたが、8 月は 97 件、9 月は 57 件でした。 今月記録された62件の事件のうち、35件は出口詐欺、8件はフラッシュローン攻撃、19件は「その他」に分類された。 大規模攻撃11月には36件の大規模な攻撃があり、これは6月の攻撃件数と同数です。 1回の攻撃による平均損失は約1,655万1,000米ドルで、10月の攻撃による平均損失726万7,000米ドルと比較すると大幅に増加しています。 今月最大の攻撃はFTXハッキングであり、総額4億7,700万ドルの損失をもたらした。 FTXが2022年11月11日に破産を申請した直後、FTXの顧問弁護士であるライン・ミラー氏は「異常な状況を調査中」とツイートした。翌日、ライン・ミラー氏はツイッターで、同社が「予防措置を開始」し、すべてのプロジェクト資産をコールドストレージウォレットに移したと報告した。これは、プロジェクト資産ウォレットがインターネットに接続されなくなったことを意味する。 ハッキングがどのように起こったかについては多くの説があるが、ほとんどの報道では内部犯行だったと示唆している。 FTXは今年2番目に大きな攻撃であり、3月のRonin Bridge (6億2,400万ドル)事件に次ぐ規模だった。 FTX事件は現在も捜査中であり、真相が明らかになるまでには相当の時間がかかると予想されます。 今月2番目に大きな攻撃は、2022年11月2日のDeribit取引所のホットウォレットの盗難でした。秘密鍵の漏洩により最大2,800万ドルの損失が発生し、2022年の秘密鍵漏洩事件としては3番目に大きなものでした。Derbit取引所は、損失は同社の準備金で補填されるため、ユーザーの資金には影響がないと述べました。 Derbit取引所は、「こうした出来事の影響を抑えるために、ユーザー資金の99%をコールドウォレットに保管している」と主張している。これとは別に、追加の手動確認が必要なため、ハッカーによる引き出しは不可能となり、この事件による業務への影響はないとしている。 2022年11月の3番目に大きな損失は、11月13日に発生したFlare Exit詐欺によるもので、損失総額は1,850万ドルでした。このプロジェクトにはソーシャル メディア アカウントはなく、Flare Networks とは一切関係ありません。現時点では、詐欺師たちは Tornado Cash を使用して資金をロンダリングしています。 出口詐欺2022年11月、出口詐欺による損失は2,987万7,000ドルとなり、10月から375.5%増加しました。これらの損失は、CertiK によって確認された 35 件の事件によるもので、出口詐欺の件数は前月と比較して 40% 増加したことを意味します。 今年の11か月を振り返ると、そのうち6か月で出口詐欺による損失が600万ドルから800万ドルに上りました。とはいえ、11月に出口詐欺で多額の損失が出たのは異例だ。これは、 FLAREが今月に起こした出口詐欺による 1,850 万ドルの損失が、11 月の出口詐欺による損失の大部分を占めたためです。 さらに、CertiK が記録したデータによると、先月と同様に今月もプロジェクト資産のマネーロンダリングの事例が多数発生していますが、そのような事件は当社の月次統計には含まれていません。 フラッシュローン攻撃今月は10月と比べフラッシュローン攻撃の件数は少なかったものの、被害額は増加しました。フラッシュローン攻撃は合計 8 件発生し、合計損失額は 600 万ドルに達しました。一方、10 月にはフラッシュローン攻撃が 16 件発生し、合計損失額は 100 万ドルに達しました。さらに、11 月の攻撃あたりの平均損失は 637,000 ドルでしたが、10 月の攻撃あたりの平均損失は 98,000 ドルでした。 今月最大のフラッシュローン攻撃は、DFX Finance への攻撃でした。 2022年11月11日午前4時、DFX Financeのスワップ契約が攻撃を受け、約500万ドルの損失が発生しました。 攻撃者は、スワップ契約の脆弱性を利用したフラッシュローンの仕組みを悪用し、契約にトークンを預けることでフラッシュローンの返済チェックを回避し、フラッシュローンの完了後に契約からトークンを引き出しました。この脆弱性は契約設計の問題によって発生しました。つまり、契約ではフラッシュローントークンを預金に使用して最終的にフラッシュローンを「返済」できることが考慮されていませんでした。 Discord および関連する詐欺11 月の Discord 攻撃事件は 5 か月連続で減少し、記録された事件数は 12 件のみでしたが、依然として警戒を怠ってはなりません。 最後に月ごとに見ると、ハッカー攻撃、脆弱性、暴走プロジェクトにより11月に失われた資金の額は、2022年の過去11か月間で2番目に多かった。 損失額が高額となった主な理由は、FTX取引所のハッキングによるもので、4億7,700万ドルの損失が発生し、この事件だけで今月失われた資金全体の79%を占めました。この事件がなければ、11月の総損失額は1億1,950万ドルとなり、今年11か月間で下から3番目に低かったことになる。 さらに、2022年には毎月1~2件、極めて大きな損失となる事象が発生し、1か月あたりの総損失額が比較的大きくなっていました。 全体的に、11月は大規模攻撃による被害額が今年2番目に高い月となった。これは過激な攻撃の「努力と献身」と切り離せない結果だ。 |
<<: 次の兆ドルトラックの詳細な分析:ゼロ知識証明と分散コンピューティングの組み合わせ
>>: Uniswap NFT マーケット プロトコルの解明: 単なるアグリゲーター以上のもの
世界で最も人気のある非管理型ビットコインウォレットプラットフォームであるBlockchain.inf...
1. 価格動向イーサリアム市場は非常に熱く、100元を突破する傾向にありますが、現在のビットコイン...
(写真提供:カプラン債権回収会社) 10か月前、私たちには、ブロックチェーンベースの現金送金、累積債...
BlockBeatsによると、周知のとおり、DeFiは2020年に急成長を遂げました。しかし、さらに...
我々は強気相場のラリーのワイルドウェストに戻った。トークンの価値は瞬く間に急上昇し、取引量によってネ...
2017年、デジタル通貨とブロックチェーンが徐々に世間の注目を集めるようになりました。ビットコイン...
世界初の電子証拠ブロックチェーン連合「FaChain」が北京で設立され、8月16日に記者会見を行った...
TokenInsightのデータによると、ブロックチェーン業界全体のパフォーマンスを反映するTI指数...
マイニングゲームをプレイしたことがありますか?退屈だと思う人も多いかもしれません。しかし、実際のマイ...
ロイター通信によると、イングランド銀行の高官は、イングランド銀行の最優先事項はフィンテックに対する規...
Chainalysisが今秋発表した調査によると、ウクライナは2020年の世界暗号通貨採用指数で世界...
著者: ベルベット・ゴールド・マインビットコインの大手スタートアップ企業である21 Inc.は、ビッ...
RBCニュースによると、ロシアのブロックチェーン・デジタル通貨同盟のメンバーであるCryptoUni...
香港を拠点とする暗号資産取引プラットフォームANXのCTOヒュー・休•马登氏も、今週香港で開催された...
最初は、悲しみに暮れる父親が白血病に苦しむ娘に、強く生きろと励ます日記風の記事だった。状況作りも文章...