The Slowmist data shows that there were 21 hacking incidents in November 2024, resulting in a loss of approximately $76.86 million. This month’s security incidents focused on contract vulnerabilities, account hacking, and attacks in various other ways. The number of security incidents and the scale of losses this month have significantly decreased compared to last month, which reflects the continuous improvement of the industry in security protection measures and raising security awareness to some extent. It is worth noting that contract vulnerabilities are still the main cause of attacks and losses. The 7 contract vulnerability exploitation incidents that occurred this month alone resulted in a loss of over $30 million, accounting for 39% of the total losses. In addition, the official X account and official website of the encryption project remain the main targets of hacking.
Dữ liệu từ Scam Sniffer cho thấy, các sự cố an ninh của chuỗi công cộng trong tháng này tập trung chủ yếu vào một số chuỗi công cộng đã trưởng thành và phổ biến, đặc biệt là Ethereum và Polygon, lần lượt xảy ra các sự cố an ninh mất hơn 6.91 triệu đô la và 1.05 triệu đô la. Điều này cho thấy, mặc dù tính an ninh ở tầng hạ tầng của chuỗi công cộng là cao, nhưng lỗ hổng ở Lớp ứng dụng và Hợp đồng thông minh vẫn tạo ra rủi ro lớn đối với an toàn tài chính của người dùng.
Tháng này, nhiều dự án blockchain đã gặp sự cố bảo mật dẫn đến mất mát vốn lớn. Các sự cố bảo mật lớn gây ra mất mát vốn trong tháng này bao gồm lỗ hổng hợp đồng Thala dẫn đến mất cắp 25,5 triệu USD, rò rỉ Khóa riêng DEXX gây mất mát 21 triệu USD và Polter Finance bị tấn công cuộc vay nhanh gây mất mát 12 triệu USD.
Theo dữ liệu được tiết lộ bởi các cơ quan chính thức, dưới đây là tổng kết các dự án mất hàng triệu đô la trở lên trong tháng 11. Các sự kiện an ninh nhiều trong tháng 11 cho thấy lỗ hổng hợp đồng vẫn là mối đe dọa lớn.
Thala là một giao thức phi tập trung xây dựng trên Aptos để cung cấp lớp token ổn định và thanh khoản tạo ra thu nhập. Giao thức này hỗ trợ nhiều hình thức tài sản thế chấp, bao gồm các sản phẩm thế chấp thanh khoản, thanh khoản giao dịch Token, giấy tờ tiền gửi Token và các tài sản liên quan đến tài sản thực (RWA). Thiết kế đa dạng này không chỉ đảm bảo tính phi tập trung và khả năng chống kiểm duyệt của Thala, mà còn đồng thời tối ưu hóa hiệu quả vốn.
Sự kiện giới thiệu:
Ngày 15 tháng 11 năm 2024, Thala, dự án Tài chính phi tập trung của hệ sinh thái Aptos, đã xảy ra sự cố bảo mật, lượng thiệt hại là 25,5 triệu đô la. Kẻ tấn công đã tận dụng lỗ hổng trong Hợp đồng thông minh để thực hiện cuộc tấn công. Bên dự án đã nhanh chóng tạm ngừng các hợp đồng liên quan sau sự cố và đóng băng một phần tài sản Token.
Sau cuộc điều tra, Bên dự án đã thành công đóng băng khoảng 1,150 triệu đô la tài sản. Sau đó, Bên dự án đã hợp tác với cơ quan thực thi pháp luật và nhiều đội an ninh blockchain để tích cực xử lý sự việc. Sau cuộc đàm phán, Bên dự án đã thu hồi được số tiền bị đánh cắp. Theo nội dung đàm phán, kẻ tấn công đã nhận được 30 triệu đô la tiền thưởng.
Lưu ý sau sự việc:
Giới thiệu dự án: DEXX là một ứng dụng kết thúc giao dịch Token on-chain, được thiết kế đặc biệt cho giao dịch memecoin, cung cấp hỗ trợ toàn diện. Nền tảng tích hợp các công cụ phân tích dữ liệu chính xác, chiến lược giao dịch cao cấp như chốt lời, cắt lỗ di động và trang bị chức năng giám sát Ví tiền thông minh và thông báo thời gian thực, giúp người dùng tối ưu hóa trải nghiệm giao dịch và quản lý tài sản hiệu quả.
Sự kiện giới thiệu:
Ngày 16 tháng 11, nền tảng DEXX đã trải qua một sự kiện bảo mật lớn, do quản lý Khóa riêng không đúng cách từ phía chính thức dẫn đến rò rỉ Khóa riêng, tài sản của người dùng bị đánh cắp, tổng thiệt hại vượt quá 21 triệu đô la, với hơn 500 nạn nhân. Các Token bị ảnh hưởng bao gồm BAN, Banana và LUCE, trong đó BAN mất mát lớn nhất.
Dưới đây là dòng thời gian sự kiện Hacker DEXX:
Lưu ý sau sự việc:
Giới thiệu dự án: Polter Finance là một nền tảng Phi tập trung phi trực tiếp trên FTM, nhằm cung cấp lợi nhuận Tiền lãi cho người gửi tiền theo tỷ lệ.
Sự kiện giới thiệu:
Dưới đây là lịch trình sự kiện của Polter Finance:
Lưu ý sau sự việc:
Khi sử dụng nền tảng Phi tập trung, đặc biệt là trong việc tương tác và các dự án Tài chính phi tập trung, người dùng nên cẩn thận và chú ý đến tính an toàn của nền tảng. Đặc biệt là khi thị trường biến động lớn, các dự án nên thực hiện kiểm tra lỗi và quản lý rủi ro kịp thời để đảm bảo an toàn cho Hợp đồng thông minh và cầu nối chuỗi chéo của nền tảng.
Dự án giới thiệu: DeltaPrime là một nền tảng cho vay và đầu tư Phi tập trung, nhằm mục đích tăng cường hiệu suất vốn để giải phóng Than khoản bị hạn chế. Người dùng có thể dễ dàng gửi tiền và vay tiền trên nền tảng này, từ đó tăng cường khả năng đầu tư Tài chính phi tập trung của họ. Tỷ lệ thế chấp tối thiểu cho vay trên nền tảng là 20%.
Sự kiện giới thiệu:
Dự án DeltaPrime từng bị tấn công Hacker vào tháng 9, dưới đây là tổng quan đầy đủ:
Lưu ý sau sự việc:
Các dự án tài chính phi tập trung và các nền tảng liên quan đến tài sản cần tăng cường an ninh, đặc biệt là trong các chức năng chính (như chức năng nhận phần thưởng), thông qua việc xác minh đầu vào một cách nghiêm ngặt, nhằm tránh những cuộc tấn công tương tự.
Giới thiệu dự án: MetaWin là một nền tảng trò chơi dự đoán on-chain dựa trên công nghệ Blockchain, cung cấp nhiều trò chơi nhỏ cho người dùng tham gia và có giải thưởng lên đến 1 triệu đô la.
Sự kiện giới thiệu:
Nền tảng cá cược Metawin đã trải qua một cuộc tấn công từ Hacker vào ngày 5 tháng 11 năm 2024, đã mất hơn 4 triệu đô la Mỹ. Hacker đã đánh cắp tiền từ ví nóng của ETH, Base và Solana và đã chuyển một phần của số tiền này đến KuCoin, HitBTC, Binance và ChangeNow. Kẻ tấn công đã chuyển đi 331 đồng ETH (khoảng 800.000 đô la Mỹ) thành các ví tiền khác nhau, mỗi lần chuyển là 13, 19 và 21 đồng ETH. Ngoài ra, đã phát hiện 115 địa chỉ liên quan đến kẻ tấn công và hiện tại số tiền này vẫn đang tiếp tục được chuyển đi.【7】
Lưu ý sau sự việc:
Sự cố tấn công Metawin lần này nhắc nhở người dùng cần cẩn thận khi sử dụng các nền tảng mã hóa, đặc biệt là khi liên quan đến Ví nóng và chuyển tiền qua chuỗi cross, đảm bảo rằng các biện pháp an ninh của nền tảng đủ hoàn chỉnh. Người dùng nên kiểm tra định kỳ thông báo an ninh của nền tảng, tránh tương tác với các Địa chỉ đáng ngờ và tăng cường cài đặt bảo mật tài khoản (như kích hoạt xác thực đa yếu tố, v.v.) để giảm thiểu rủi ro. Đồng thời, các bên nền tảng cần tăng cường bảo vệ tài sản của người dùng, đảm bảo phát hiện và giải quyết kịp thời các lỗ hổng bảo mật tiềm ẩn.
Trong tháng 11 năm 2024, nhiều nền tảng Tài chính phi tập trung đã bị tấn công bởi Hacker, dẫn đến mất cắp hàng triệu đô la tài sản. Những sự kiện này đã làm nổi bật rủi ro về mặt an ninh của các dự án Tài chính phi tập trung, nhắc nhở ngành công nghiệp cần chú trọng hơn vào việc bảo vệ an ninh và khắc phục lỗ hổng. Đồng thời, các vấn đề về lỗ hổng bảo mật nền tảng và kiểm soát luồng tiền lại trở thành điểm theo dõi, nhấn mạnh việc cần đảm bảo an toàn tài sản người dùng và sự ổn định của nền tảng trong quá trình theo đuổi sự đổi mới và phát triển. Gate.io nhắc nhở người dùng hãy thận trọng tham gia thị trường và bảo vệ an toàn tài chính.
Tài liệu tham khảo:
Nhấp vào 链接 để đi ngay
Tuyên bố miễn trừ trách nhiệm Đầu tư vào thị trường tài sản tiền điện tử liên quan đến rủi ro cao, chúng tôi khuyến nghị người dùng nghiên cứu độc lập và hiểu rõ về tính chất của tài sản và sản phẩm mua trước khi đưa ra bất kỳ quyết định đầu tư nào. Gate.io không chịu trách nhiệm đối với bất kỳ tổn thất hoặc thiệt hại nào do quyết định đầu tư này gây ra.