Gate Institute: Sicherheitsereignis-Rückblick im November 2024

GateResearch
ETH-1,74%
THL0,27%

Zusammenfassung

  • Im November 2024 gab es insgesamt 21 Sicherheitsvorfälle in der Web3-Branche, die zu einem Schaden von etwa 7.686 Millionen US-Dollar führten, was einen Rückgang gegenüber dem Vormonat darstellt.
  • Die Sicherheitsvorfälle in diesem Monat konzentrierten sich auf Vertragslücken, gehackte Konten und andere Angriffsmethoden.
  • Vertragslücken bleiben die Hauptbedrohung und machen 39 % der Gesamtverluste aus.
  • Die meisten Sicherheitsvorfälle in diesem Monat konzentrieren sich auf Ethereum und Polygon.
  • Zu den größeren finanziellen Verlusten in diesem Monat gehören ein Verlust von 25,5 Millionen US-Dollar durch eine Sicherheitslücke im Thala-Vertrag, ein Verlust von 21 Millionen US-Dollar durch die Offenlegung des DEXX-Private Keys und ein Verlust von 12 Millionen US-Dollar durch den Angriff auf das Polter Finance Flash-Darlehen.

Überblick über Sicherheitsereignisse

Laut Slowmist-Daten gab es im November 2024 insgesamt 21 Sicherheitsvorfälle, die zu einem Schaden von rund 76,86 Millionen US-Dollar führten. Die Sicherheitsvorfälle in diesem Monat konzentrierten sich auf Vertragslücken, gehackte Konten und Angriffe auf verschiedene andere Arten. Die Anzahl der Sicherheitsvorfälle und die Schadenshöhe in diesem Monat sind im Vergleich zum Vormonat deutlich gesunken, was in gewissem Maße die kontinuierlichen Verbesserungen der Branche in Bezug auf Sicherheitsmaßnahmen und das Bewusstsein für Sicherheit widerspiegelt. Es ist erwähnenswert, dass Vertragslücken nach wie vor die Hauptursache für Angriffe und Verluste sind. Die 7 Vorfälle von Vertragslücken in diesem Monat führten insgesamt zu einem Schaden von über 30 Millionen US-Dollar, was 39% des Gesamtschadens ausmacht. Darüber hinaus bleiben die offiziellen X-Konten und die offizielle Website des Verschlüsselungsprojekts nach wie vor die Hauptziele von Hackerangriffen.

Laut den Daten von Scam Sniffer konzentrieren sich die Verluste bei den Sicherheitsvorfällen in diesem Monat hauptsächlich auf einige der reiferen und beliebteren öffentlichen Blockchains, insbesondere Ethereum und Polygon, bei denen Sicherheitsvorfälle mit Verlusten von über 6,91 Millionen US-Dollar bzw. 1,05 Millionen US-Dollar auftraten. Dies deutet darauf hin, dass trotz der hohen Grundsecurity der öffentlichen Blockchains nach wie vor erhebliche Risiken für die Sicherheit von Benutzerfonds durch Schwachstellen im Anwendungs-Layer und in Smart Contracts bestehen.

Mehrere Blockchain-Projekte waren in diesem Monat von Sicherheitsvorfällen betroffen, die zu erheblichen finanziellen Verlusten führten. Zu den größeren Sicherheitsvorfällen in diesem Monat zählen der Thala-Vertragsfehler, der zu einem Diebstahl von 25,5 Millionen US-Dollar führte, der Verlust von 21 Millionen US-Dollar durch den Leck von DEXX Private Key und der Verlust von 12 Millionen US-Dollar durch einen Flash-Darlehen-Angriff auf Polter Finance.

Große Sicherheitsereignisse im November

Gemäß den offiziellen Daten wurden im November mehrere Projekte mit Verlusten von über einer Million US-Dollar aufgelistet. Mehrere Sicherheitsvorfälle im November zeigen, dass Vertragslücken nach wie vor eine ernsthafte Bedrohung darstellen.

  • Thala wurde durch einen Vertragsfehler in der Liquiditätspool angegriffen und verlor bis zu 25,5 Millionen US-Dollar. Obwohl alle Kundengelder letztendlich zurückgewonnen wurden, hat dieser Vorfall die Risiken im Vertragsdesign offengelegt.
  • Die Praxis von DEXX, den Private Key direkt zu übermitteln, birgt offensichtlich ernsthafte Risiken und führt dazu, dass die Gelder der Benutzer gestohlen werden, wodurch insgesamt 21 Millionen US-Dollar verloren gehen. Diese Vorgehensweise muss dringend verbessert werden.
  • Polter Finance’s SpookySwap wurde einem Flash-Kredit-Angriff ausgesetzt und verlor 1.2 Millionen US-Dollar. Unzureichende Sicherheitstests nach der Einführung des neuen Marktes könnten die Ursache des Problems sein. Solche Vorfälle dienen als Erinnerung, dass Projektpartei vor der Einführung neuer Funktionen eine gründliche Sicherheitsüberprüfung durchführen muss.
  • Delta Prime wurde aufgrund von Sicherheitslücken in mehreren On-Chain-Verträgen angegriffen und erlitt einen Verlust von etwa 4,75 Millionen US-Dollar. Dies zeigt, dass selbst in etablierten On-Chain-Projekten Sicherheitsrisiken nicht vollständig vermieden werden können. Ebenso wurde MetaWin Opfer eines unklaren Angriffs und erlitt einen Verlust von 4 Millionen US-Dollar. Das Ereignis ereignete sich in mehreren On-Chain-Netzwerken, was auf die zunehmende Vielfalt und Komplexität der Angriffsmethoden hinweist.
  • Die Hot Wallet von CoinPoker wurde gehackt und es gab einen Verlust von etwa 2 Millionen US-Dollar. Dieser Vorfall betraf mehrere Netzwerke, und die Angreifer wuschen das Geld in ein privates Protokoll. Aus unbekannten Gründen wurde auch die XT Exchange von Hackern angegriffen und es gab einen Verlust von 1,7 Millionen US-Dollar an Vermögenswerten. Die Angreifer tauschten das Geld schnell in ETH um und übertrugen es auf eine bestimmte Adresse.

Thala

Projektbeschreibung: Thala ist ein Dezentralisierung-Stablecoin-Protokoll, das auf Aptos aufbaut und darauf abzielt, eine stabile Münze und Liquidität für Ertragsgenerierung bereitzustellen. Das Protokoll unterstützt verschiedene Formen von Sicherheiten, einschließlich der Verwendung von Derivaten als Sicherheiten, Liquiditätspool-Token, Einzahlungsscheintoken sowie Vermögenswerten, die an RWAs (Realwirtschaftliche Vermögenswerte) gekoppelt sind. Durch dieses diversifizierte Sicherheitsdesign werden nicht nur die Merkmale der Dezentralisierung und der Resistenz gegen Zensur gewährleistet, sondern es wird auch die Kapitaleffizienz berücksichtigt.

Ereignisübersicht:

Am 15. November 2024 ereignete sich ein Sicherheitsvorfall im Dezentralen Finanzwesen Projekt Thala des Aptos-Ökosystems, bei dem ein Schaden von 25,5 Millionen US-Dollar entstand. Der Angreifer nutzte eine Schwachstelle im Smart Contract aus, um den Angriff durchzuführen. Die Projektpartei stoppte nach dem Vorfall schnell die entsprechenden Verträge und fror einen Teil der Token-Assets ein.

Nach einer Untersuchung konnte die Projektpartei Vermögenswerte in Höhe von rund 11,5 Millionen US-Dollar erfolgreich einfrieren. Anschließend arbeitete die Projektpartei mit Strafverfolgungsbehörden und mehreren Blockchain-Sicherheitsteams zusammen, um den Vorfall aktiv zu bearbeiten. Nach Verhandlungen konnte die Projektpartei die gestohlenen Gelder zurückgewinnen. Gemäß den Verhandlungen erhielt der Angreifer eine Kopfgeld von 300.000 US-Dollar.

Nachträgliche Erinnerung:

  • Projektpartei muss die Sicherheitsüberprüfung von Smart Contracts verstärken. Vor der Bereitstellung des Codes muss eine gründliche Sicherheitsauditierung durchgeführt werden, und es sollten regelmäßig Schwachstellenprüfungen durchgeführt werden, um das Risiko von Angriffen zu minimieren.
  • Eine effektive Kapitalverwaltungsstrategie ist von entscheidender Bedeutung. Das Projekt sollte Mechanismen für Mehrfachsignatur und eine Schichtung der Kapitalaufbewahrung einrichten, um potenzielle Verluste bei einem Angriff zu minimieren. Es sollte vermieden werden, zu viel Kapital in einem einzigen Vertrag zu bündeln. Multisignatur ist ein wirksames Instrument zur Risikominimierung.01928374656574839201
  • Die Zusammenarbeit mit Sicherheitsorganisationen ist unerlässlich. Durch eine schnelle Zusammenarbeit mit dem Blockchain-Sicherheitsteam und den Strafverfolgungsbehörden nach einem Vorfall können Verluste effektiv kontrolliert und die Rückgewinnung von Vermögenswerten beschleunigt werden.

DEXX

Projektübersicht: DEXX ist eine on-chain Token-Handelsendanwendung, die speziell für memecoin-Handel entwickelt wurde und umfassende Funktionsunterstützung bietet. Die Plattform integriert präzise Datenanalysetools, mobile Gewinnmitnahme- und Stop-Loss-Strategien sowie intelligente Wallet-Überwachung und Echtzeit-Benachrichtigungsfunktionen, um Benutzern zu helfen, ihr Handelserlebnis zu optimieren und ihre Vermögenswerte effizient zu verwalten.

Ereignisübersicht:

Am 16. November ereignete sich ein schwerwiegendes Sicherheitsvorfall auf der DEXX-Plattform, bei dem durch unsachgemäße Verwaltung des Private Keys durch die offizielle Stelle der Private Key offengelegt wurde, was zum Diebstahl von Benutzeranlagen führte. Der Gesamtverlust übersteigt 21 Millionen US-Dollar, wobei mehr als 500 Personen betroffen sind. Die betroffenen Token umfassen BAN, Banana und LUCE, wobei BAN den größten Verlust verzeichnete.【4】

Hier ist eine chronologische Zusammenfassung der DEXX Hacker-Vorfälle:

  • Am 19. November hat DEXX offiziell Klage wegen des Sicherheitsvorfalls eingereicht und erklärt, dass der Entschädigungsplan von der zurückgeforderten Menge abhängen wird. Das SlowMist-Team hat bei den Ermittlungen geholfen und vorläufig etwa 2.000 verdächtige Adressen bestätigt.
  • Am 25. November haben bereits über 1.000 Opfer über das SlowMist-Formular Informationen eingereicht und arbeiten weiterhin mit länger zusammen, um die beschädigten Daten zu analysieren und Fehlalarme zu vermeiden.
  • Am 26. November begann der DEXX-Angreifer, eine große Anzahl von Solana On-Chain-Token in SOL umzutauschen und hat sie bisher nicht abgezogen.
  • Am 28. November veröffentlichte SlowMist 8.612 Solana-Adressen, die mit Angreifern in Verbindung stehen, und bereinigte und analysierte Daten on-chain des EVM.
  • Am 29. November tauschte der Angreifer die Token in der Solana-Adresse weiter in SOL um und testete den Vorgang des Token-Austauschs von EVM on-chain in ETH.
  • Am 30. November tauschte der Angreifer auf der EVM-Kette (ETH/BSC/BASE) Token in ETH und BNB um, die entsprechenden Vermögenswerte wurden noch nicht abgezogen.
  • Am 5. Dezember verwendete der Angreifer die Wormhole Cross-Chain Interaktion, um einen Teil der gestohlenen Gelder auf Solana zur Ethereum-Blockchain zu transferieren. Zum aktuellen Zeitpunkt beträgt das Guthaben des Angreifers in der Ethereum-Blockchain 4.400,74 ETH im Wert von etwa 17,25 Millionen US-Dollar. Das Restguthaben auf der Solana-Adresse beträgt etwa 1,5 Millionen US-Dollar. Der Vorfall wird noch untersucht.

Nachträgliche Erinnerung:

  1. Benutzer sollten die Sicherheit des privaten Schlüssels ernst nehmen, regelmäßig die Aktivitäten des Kontos und der Brieftasche überprüfen und verdächtige Transaktionen oder Vermögensüberweisungen rechtzeitig erkennen. Die Verwendung von Echtzeit-Benachrichtigungen und intelligenten Brieftaschenüberwachungswerkzeugen kann helfen, rechtzeitig Maßnahmen zu ergreifen.
  2. Wenn Vermögenswerte gestohlen werden, ergreifen Sie rechtzeitig geeignete Maßnahmen, um Ihre Rechte zu wahren, und halten Sie sich über die aktuellen Entwicklungen des Vorfalls auf dem Laufenden.

Polter Finance

Projektbeschreibung: Polter Finance ist eine nicht verwahrte Dezentralisierung-Kreditplattform auf FTM, die darauf abzielt, den Einlegern ein proportionaler Zinsenertrag zu bieten.

Ereignisübersicht:

Hier ist eine Chronologie der Polter Finance-Ereignisse:

  • Am 17. November wurde Polter Finance aufgrund eines Problems mit dem “Bärenmarkt” angegriffen, was zu einem Verlust von etwa 12 Millionen US-Dollar führte.【5】
  • Am 18. November berichtete Polter Finance, dass die Verschlüsselung von Fantom on-chain-Anlagen angegriffen wurde und Verluste von über 7 Millionen US-Dollar verursacht wurden. Die Angreifer erhielten zunächst über Tornado Cash Gelder auf der Ethereum-Blockchain und überbrückten sie dann auf Fantom. Die Plattform stellte den Betrieb vorübergehend ein, um die Schwachstelle zu kontrollieren, und begann, die betroffenen Wallets zu verfolgen. Es wurde festgestellt, dass die betroffenen Adressen mit Binance in Verbindung stehen. Das Team der Plattform gab auch öffentlich bekannt, dass keine rechtlichen Schritte eingeleitet werden, falls die Angreifer die Gelder zurückgeben.
  • Am 19. November übertrug der Angreifer von Polter Finance 120 ETH an Tornado Cash und verlor dabei etwa 8,7 Millionen US-Dollar. Gleichzeitig begann der Angreifer, gestohlene Gelder im Wert von 11,5 Millionen FTM (ca. 8 Millionen US-Dollar) in Chargen auf Arbitrum und Ethereum zu übertragen und diese Gelder dann in Tornado Cash zu hinterlegen. Zu diesem Zeitpunkt hat der Angreifer 220 ETH (ca. 689.000 US-Dollar) an die Ethereum-Adresse gesendet.
  • 20. November setzte der Polter Finance Hacker die Gelder fort und transferierte erfolgreich 2.625,7 ETH an Tornado Cash.
  • 21. November hat der Polter Finance Hacker erneut 2.600 ETH an Tornado Cash transferiert.

Nachträgliche Erinnerung:

Benutzer werden dringend gebeten, insbesondere bei der Beteiligung an Cross-Chain-Interaktionsoperationen und Dezentrales Finanzwesen-Projekten auf der Dezentralisierung-Plattform auf die Sicherheit der Plattform zu achten. Insbesondere sollten Projektteams bei erheblichen Fluktuationen auf dem Markt zeitnah Schwachstellen überprüfen und Risikomanagement durchführen, um die Sicherheit von Smart Contracts und Cross-Chain-Interaktionsbrücken auf der Plattform zu gewährleisten.

DeltaPrime

Projektbeschreibung: DeltaPrime ist eine Dezentralisierung Plattform für Kredite und Investitionen, die darauf abzielt, eingeschränkte Liquidität durch Verbesserung der Kapitaleffizienz freizusetzen. Benutzer können auf dieser Plattform problemlos einzahlen und Kredite aufnehmen, um ihre Investitionen im Dezentralen Finanzwesen zu stärken. Die Mindestverpfändungsrate für Kredite auf der Plattform beträgt 20%.

Ereignisübersicht:

DeltaPrime Projekt wurde im September einem Hackerangriff ausgesetzt und folgendes ist eine vollständige Aufschlüsselung:

  • Am 16. September wurde DeltaPrime auf ARB on-chain angegriffen, wobei der Administrator möglicherweise den Private Key verloren hat, was dazu führte, dass etwa 4,5 Millionen US-Dollar an verschlüsselten Vermögenswerten gestohlen wurden. Der Angreifer tauschte USDC in ETH um und transferierte die Gelder weiter. Betroffene Liquiditätspools umfassen DPUSDC, DPARB und DPBTCb.【6】
  • Am 17. September hat der Hacker etwa 1200 ETH (ca. 2,8 Millionen US-Dollar) auf eine neue Adresse transferiert und das gestohlene Geld auf das Ethereum-Netzwerk gebracht, um es dann in Tornado Cash zu hinterlegen.
  • 11. November wurde DeltaPrime erneut auf ARB und AVAX angegriffen und erlitt einen Verlust von rund 4,8 Millionen US-Dollar. Der Angreifer erhöhte die Liquidität des USDC-Farms von LFJ und Stargate, was zu einem Verlust von etwa 1,3 Millionen US-Dollar führte.

Nachträgliche Erinnerung:

DeFi-Projekte und Asset-bezogene Plattformen müssen die Sicherheit stärken, insbesondere eine strenge Eingabevalidierung für Schlüsselfunktionen wie Belohnungsansprüche, um ähnliche Angriffe zu vermeiden.

MetaWin

Projektübersicht: MetaWin ist eine on-chain Vorhersagespielplattform, die auf der Blockkettentechnologie basiert und eine Vielzahl von Minispielen für Benutzer bietet, wobei Preise von bis zu 100 Millionen US-Dollar angeboten werden.

Ereignisübersicht:

Die Metawin-Verschlüsselungsbörse wurde am 5. November 2024 von Hackern angegriffen und verlor über 4 Millionen US-Dollar an Vermögenswerten. Die Hacker stahlen Gelder aus den heißen Wallets von ETH, Base und Solana und transferierten einen Teil der Beute auf KuCoin, HitBTC, Binance und ChangeNow. Die Angreifer haben bereits 331 ETH (ca. 800.000 US-Dollar) in verschiedenen Wallets aufgeteilt transferiert, jeweils 13, 19 und 21 ETH pro Transaktion. Darüber hinaus wurden 115 mit den Angreifern in Verbindung stehende Diebstahl-Adressen entdeckt, und diese Gelder werden derzeit weiterhin transferiert.

Nachträgliche Erinnerung:

Der Metawin-Angriff erinnert die Benutzer daran, bei der Verwendung der Verschlüsselung-Plattform wachsam zu sein, insbesondere bei Transaktionen mit heißem Wallet und Cross-Chain-Interaktionen, um sicherzustellen, dass die Sicherheitsmaßnahmen der Plattform ausreichend sind. Benutzer sollten regelmäßig die Sicherheitshinweise der Plattform überprüfen, um Interaktionen mit verdächtigen Adressen zu vermeiden und die Kontosicherheit zu stärken (z. B. Aktivierung der Zwei-Faktor-Authentifizierung), um das Risiko zu minimieren. Gleichzeitig sollte die Plattform den Schutz der Benutzerfonds stärken, um potenzielle Sicherheitslücken rechtzeitig zu erkennen und zu beheben.

Zusammenfassung

Im November 2024 wurden mehrere Dezentrales Finanzwesen-Plattformen von Hackern angegriffen, was zum Diebstahl von Millionen von Dollar an Vermögenswerten führte. Diese Vorfälle verdeutlichen das anhaltende Risiko von Dezentrales Finanzwesen-Projekten in Bezug auf die Sicherheit und erinnern die Branche daran, dass Sicherheitsschutz und Fehlerbehebung stärker beachtet werden sollten. Gleichzeitig rücken Sicherheitslücken auf Plattformen und Probleme bei der Kontrolle des Kapitalflusses erneut in den Fokus, was betont, dass die Sicherheit der Benutzeraktiva und die Stabilität der Plattform gewährleistet sein müssen, während Innovation und Entwicklung vorangetrieben werden. Gate.io möchte die Benutzer daran erinnern, vorsichtig am Markt teilzunehmen und das Kapital zu schützen.
Referenzmaterial:

  1. Slowmist,
  2. Dune,
  3. X,
  4. X,
  5. X,
  6. X,
  7. Tele,

**gate Forschungsinstitut** Gate Research Institute ist eine umfassende Blockchain und Kryptowährungs-Forschungsplattform, die Lesern Tiefe Inhalte bietet, einschließlich Technische Analyse, Hotspot-Einblicke, Marktüberblick, Branchenforschung, Trendvorhersagen und makroökonomische Politikanalyse.

Klicken Sie auf Link, um sofort dorthin zu gelangen

Haftungsausschluss Der Markt für Krypto-Vermögenswerte birgt hohe Risiken. Es wird empfohlen, dass Benutzer vor jeder Anlageentscheidung unabhängige Recherchen durchführen und die Natur der erworbenen Vermögenswerte und Produkte vollständig verstehen. Gate.io übernimmt keine Verantwortung für Verluste oder Schäden, die durch solche Anlageentscheidungen verursacht werden.

Original anzeigen
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.
Kommentieren
0/400
Keine Kommentare
Handeln Sie jederzeit und überall mit Kryptowährungen
qrCode
Scannen, um die Gate App herunterzuladen
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)