Laut Slowmist-Daten gab es im November 2024 insgesamt 21 Sicherheitsvorfälle, die zu einem Schaden von rund 76,86 Millionen US-Dollar führten. Die Sicherheitsvorfälle in diesem Monat konzentrierten sich auf Vertragslücken, gehackte Konten und Angriffe auf verschiedene andere Arten. Die Anzahl der Sicherheitsvorfälle und die Schadenshöhe in diesem Monat sind im Vergleich zum Vormonat deutlich gesunken, was in gewissem Maße die kontinuierlichen Verbesserungen der Branche in Bezug auf Sicherheitsmaßnahmen und das Bewusstsein für Sicherheit widerspiegelt. Es ist erwähnenswert, dass Vertragslücken nach wie vor die Hauptursache für Angriffe und Verluste sind. Die 7 Vorfälle von Vertragslücken in diesem Monat führten insgesamt zu einem Schaden von über 30 Millionen US-Dollar, was 39% des Gesamtschadens ausmacht. Darüber hinaus bleiben die offiziellen X-Konten und die offizielle Website des Verschlüsselungsprojekts nach wie vor die Hauptziele von Hackerangriffen.
Laut den Daten von Scam Sniffer konzentrieren sich die Verluste bei den Sicherheitsvorfällen in diesem Monat hauptsächlich auf einige der reiferen und beliebteren öffentlichen Blockchains, insbesondere Ethereum und Polygon, bei denen Sicherheitsvorfälle mit Verlusten von über 6,91 Millionen US-Dollar bzw. 1,05 Millionen US-Dollar auftraten. Dies deutet darauf hin, dass trotz der hohen Grundsecurity der öffentlichen Blockchains nach wie vor erhebliche Risiken für die Sicherheit von Benutzerfonds durch Schwachstellen im Anwendungs-Layer und in Smart Contracts bestehen.
Mehrere Blockchain-Projekte waren in diesem Monat von Sicherheitsvorfällen betroffen, die zu erheblichen finanziellen Verlusten führten. Zu den größeren Sicherheitsvorfällen in diesem Monat zählen der Thala-Vertragsfehler, der zu einem Diebstahl von 25,5 Millionen US-Dollar führte, der Verlust von 21 Millionen US-Dollar durch den Leck von DEXX Private Key und der Verlust von 12 Millionen US-Dollar durch einen Flash-Darlehen-Angriff auf Polter Finance.
Gemäß den offiziellen Daten wurden im November mehrere Projekte mit Verlusten von über einer Million US-Dollar aufgelistet. Mehrere Sicherheitsvorfälle im November zeigen, dass Vertragslücken nach wie vor eine ernsthafte Bedrohung darstellen.
Projektbeschreibung: Thala ist ein Dezentralisierung-Stablecoin-Protokoll, das auf Aptos aufbaut und darauf abzielt, eine stabile Münze und Liquidität für Ertragsgenerierung bereitzustellen. Das Protokoll unterstützt verschiedene Formen von Sicherheiten, einschließlich der Verwendung von Derivaten als Sicherheiten, Liquiditätspool-Token, Einzahlungsscheintoken sowie Vermögenswerten, die an RWAs (Realwirtschaftliche Vermögenswerte) gekoppelt sind. Durch dieses diversifizierte Sicherheitsdesign werden nicht nur die Merkmale der Dezentralisierung und der Resistenz gegen Zensur gewährleistet, sondern es wird auch die Kapitaleffizienz berücksichtigt.
Ereignisübersicht:
Am 15. November 2024 ereignete sich ein Sicherheitsvorfall im Dezentralen Finanzwesen Projekt Thala des Aptos-Ökosystems, bei dem ein Schaden von 25,5 Millionen US-Dollar entstand. Der Angreifer nutzte eine Schwachstelle im Smart Contract aus, um den Angriff durchzuführen. Die Projektpartei stoppte nach dem Vorfall schnell die entsprechenden Verträge und fror einen Teil der Token-Assets ein.
Nach einer Untersuchung konnte die Projektpartei Vermögenswerte in Höhe von rund 11,5 Millionen US-Dollar erfolgreich einfrieren. Anschließend arbeitete die Projektpartei mit Strafverfolgungsbehörden und mehreren Blockchain-Sicherheitsteams zusammen, um den Vorfall aktiv zu bearbeiten. Nach Verhandlungen konnte die Projektpartei die gestohlenen Gelder zurückgewinnen. Gemäß den Verhandlungen erhielt der Angreifer eine Kopfgeld von 300.000 US-Dollar.
Nachträgliche Erinnerung:
Projektübersicht: DEXX ist eine on-chain Token-Handelsendanwendung, die speziell für memecoin-Handel entwickelt wurde und umfassende Funktionsunterstützung bietet. Die Plattform integriert präzise Datenanalysetools, mobile Gewinnmitnahme- und Stop-Loss-Strategien sowie intelligente Wallet-Überwachung und Echtzeit-Benachrichtigungsfunktionen, um Benutzern zu helfen, ihr Handelserlebnis zu optimieren und ihre Vermögenswerte effizient zu verwalten.
Ereignisübersicht:
Am 16. November ereignete sich ein schwerwiegendes Sicherheitsvorfall auf der DEXX-Plattform, bei dem durch unsachgemäße Verwaltung des Private Keys durch die offizielle Stelle der Private Key offengelegt wurde, was zum Diebstahl von Benutzeranlagen führte. Der Gesamtverlust übersteigt 21 Millionen US-Dollar, wobei mehr als 500 Personen betroffen sind. Die betroffenen Token umfassen BAN, Banana und LUCE, wobei BAN den größten Verlust verzeichnete.【4】
Hier ist eine chronologische Zusammenfassung der DEXX Hacker-Vorfälle:
Nachträgliche Erinnerung:
Projektbeschreibung: Polter Finance ist eine nicht verwahrte Dezentralisierung-Kreditplattform auf FTM, die darauf abzielt, den Einlegern ein proportionaler Zinsenertrag zu bieten.
Ereignisübersicht:
Hier ist eine Chronologie der Polter Finance-Ereignisse:
Nachträgliche Erinnerung:
Benutzer werden dringend gebeten, insbesondere bei der Beteiligung an Cross-Chain-Interaktionsoperationen und Dezentrales Finanzwesen-Projekten auf der Dezentralisierung-Plattform auf die Sicherheit der Plattform zu achten. Insbesondere sollten Projektteams bei erheblichen Fluktuationen auf dem Markt zeitnah Schwachstellen überprüfen und Risikomanagement durchführen, um die Sicherheit von Smart Contracts und Cross-Chain-Interaktionsbrücken auf der Plattform zu gewährleisten.
Projektbeschreibung: DeltaPrime ist eine Dezentralisierung Plattform für Kredite und Investitionen, die darauf abzielt, eingeschränkte Liquidität durch Verbesserung der Kapitaleffizienz freizusetzen. Benutzer können auf dieser Plattform problemlos einzahlen und Kredite aufnehmen, um ihre Investitionen im Dezentralen Finanzwesen zu stärken. Die Mindestverpfändungsrate für Kredite auf der Plattform beträgt 20%.
Ereignisübersicht:
DeltaPrime Projekt wurde im September einem Hackerangriff ausgesetzt und folgendes ist eine vollständige Aufschlüsselung:
Nachträgliche Erinnerung:
DeFi-Projekte und Asset-bezogene Plattformen müssen die Sicherheit stärken, insbesondere eine strenge Eingabevalidierung für Schlüsselfunktionen wie Belohnungsansprüche, um ähnliche Angriffe zu vermeiden.
Projektübersicht: MetaWin ist eine on-chain Vorhersagespielplattform, die auf der Blockkettentechnologie basiert und eine Vielzahl von Minispielen für Benutzer bietet, wobei Preise von bis zu 100 Millionen US-Dollar angeboten werden.
Ereignisübersicht:
Die Metawin-Verschlüsselungsbörse wurde am 5. November 2024 von Hackern angegriffen und verlor über 4 Millionen US-Dollar an Vermögenswerten. Die Hacker stahlen Gelder aus den heißen Wallets von ETH, Base und Solana und transferierten einen Teil der Beute auf KuCoin, HitBTC, Binance und ChangeNow. Die Angreifer haben bereits 331 ETH (ca. 800.000 US-Dollar) in verschiedenen Wallets aufgeteilt transferiert, jeweils 13, 19 und 21 ETH pro Transaktion. Darüber hinaus wurden 115 mit den Angreifern in Verbindung stehende Diebstahl-Adressen entdeckt, und diese Gelder werden derzeit weiterhin transferiert.
Nachträgliche Erinnerung:
Der Metawin-Angriff erinnert die Benutzer daran, bei der Verwendung der Verschlüsselung-Plattform wachsam zu sein, insbesondere bei Transaktionen mit heißem Wallet und Cross-Chain-Interaktionen, um sicherzustellen, dass die Sicherheitsmaßnahmen der Plattform ausreichend sind. Benutzer sollten regelmäßig die Sicherheitshinweise der Plattform überprüfen, um Interaktionen mit verdächtigen Adressen zu vermeiden und die Kontosicherheit zu stärken (z. B. Aktivierung der Zwei-Faktor-Authentifizierung), um das Risiko zu minimieren. Gleichzeitig sollte die Plattform den Schutz der Benutzerfonds stärken, um potenzielle Sicherheitslücken rechtzeitig zu erkennen und zu beheben.
Im November 2024 wurden mehrere Dezentrales Finanzwesen-Plattformen von Hackern angegriffen, was zum Diebstahl von Millionen von Dollar an Vermögenswerten führte. Diese Vorfälle verdeutlichen das anhaltende Risiko von Dezentrales Finanzwesen-Projekten in Bezug auf die Sicherheit und erinnern die Branche daran, dass Sicherheitsschutz und Fehlerbehebung stärker beachtet werden sollten. Gleichzeitig rücken Sicherheitslücken auf Plattformen und Probleme bei der Kontrolle des Kapitalflusses erneut in den Fokus, was betont, dass die Sicherheit der Benutzeraktiva und die Stabilität der Plattform gewährleistet sein müssen, während Innovation und Entwicklung vorangetrieben werden. Gate.io möchte die Benutzer daran erinnern, vorsichtig am Markt teilzunehmen und das Kapital zu schützen.
Referenzmaterial:
Klicken Sie auf Link, um sofort dorthin zu gelangen
Haftungsausschluss Der Markt für Krypto-Vermögenswerte birgt hohe Risiken. Es wird empfohlen, dass Benutzer vor jeder Anlageentscheidung unabhängige Recherchen durchführen und die Natur der erworbenen Vermögenswerte und Produkte vollständig verstehen. Gate.io übernimmt keine Verantwortung für Verluste oder Schäden, die durch solche Anlageentscheidungen verursacht werden.