免責聲明:本站所有資訊僅代表作者個人觀點,不構成任何投資理財建議。

2024 年加密黑客攻擊:詐騙、漏洞利用和漏洞的完整列表

責任編輯:第一剑 來源:ccn 時間:2024-01-09

隨著今年第一季度現貨 ETF 的發展,預計 2024 年的加密貨幣領域將作為一種資產類別增長和發展 。盡管區塊鏈技術取得了進步,安全協議也有所增加,但加密世界仍然是複雜網絡威脅和漏洞利用的戰場。

本文將按時間順序詳細列出 2024 年加密貨幣領域所有主要安全漏洞和黑客攻擊。

笔记本电脑上的加密黑客

2024 年的加密編年史:動蕩的開端,高風險的黑客攻擊正在展開

隨著 2024 年的開始,加密領域見證了一個動蕩的開端,受到針對主要平台的重大黑客攻擊的破壞。1 月 2 日令人震驚的 Orbit Chain 漏洞以及 1 月 3 日Radiant Capital 的妥協為未來一年定下了令人擔憂的基調,凸顯了加密領域持續存在的漏洞。

加密貨幣世界在 2023 年發生了幾起可怕的安全漏洞,每一次都造成了巨大的財務影響。過去一年中發生了許多值得注意的違規行為,包括 9 月份 Mixim 的 2 億美元違規事件、3 月份 Euler Finance 的 1.97 億美元損失以及 7 月份 Multichain 的 1.26 億美元損失。這些黑客攻擊的累積效應凸顯了加密貨幣領域網絡安全的持續困難。

整個 2023 年和 2024 年頭幾個月的一系列安全漏洞凸顯了在充滿活力和不斷發展的加密貨幣行業中加強安全措施和擴大意識的迫切需要。

1. Orbit Chain(8000萬美元)

韓國的 Orbit Chain 損失了超過 8000 萬美元,原因是與受感染的多重簽名者有關的黑客攻擊。該漏洞涉及各種加密貨幣,包括穩定幣、包裝比特幣 (WBTC) 和以太幣 (ETH),這些都是通過混合器轉移的。這一事件是 Ozys 項目安全問題模式的一部分,包括之前對 KlaySwap 和 Belt Finance 的黑客攻擊。

這種情況凸顯了加密安全的持續風險,特別是在多重簽名錢包和私鑰管理方面 ,凸顯了改進保護措施和從過去的違規行為中吸取教訓的必要性。到目前為止,還沒有關於受害者是否會收到被盜加密貨幣的信息。

2. CoinsPaid (750萬)

總部位於愛沙尼亞的數字資產處理商CoinsPaid遭遇了750萬美元的黑客攻擊,這是六個月來的第二次黑客攻擊。該違規行為涉及未經授權提取 Tether、Ether、USD Coin 和 CPD 代幣。黑客將 CPD 代幣兌換成以太坊並將其轉移到各個交易所,總損失包括超過 100 萬美元的 BNB Coin。

去年7月的黑客攻擊可能與Lazarus集團有關,涉及複雜的社會工程。盡管進行了調查和警方報告,但CoinsPaid尚未對最近的違規行為發表評論。安全公司Cyvers已經公布了黑客的數字地址。

3. Radiant Capital(450萬美元)

跨鏈借貸平台 Radiant Capital 在其新推出的 USDC 市場遭受閃電貸攻擊後,已暫停在 Arbitrum 網絡上的借貸。該攻擊發生在市場啟動幾秒鍾後,利用了代碼庫,導致 450 萬美元的損失。

區塊鏈安全公司 PeckShield 和 Beosin 將漏洞和對“索引參數”的操縱確定為原因。Radiant承認了這一違規行為,並保證沒有現有資金面臨風險,並推遲了任何進一步的行動,直到完成全面審查並重新開放Arbitrum市場。

4. Gamma Strategies(340萬美元)

DeFi 協議 Gamma Strategies 因其會計機制漏洞而損失了 340 萬美元。被利用的漏洞涉及攻擊者通過利用 LST 和穩定幣金庫中的高價格變化閾值提取超過 1500 ETH。此後,安全公司PeckShield證實了這一事件。

該協議禁止向所有公共 DeFi 金庫存款,保持用戶的主動提款。存款和取款會計機制的不一致被確定為根本原因。Gamma Strategies 在以太坊上運行。

常見問題

社交媒體平台如何用於與加密相關的欺詐活動?

社交媒體平台經常被詐騙者冒充合法的加密實體或影響者來宣傳欺詐計劃、網絡釣魚攻擊或錯誤信息,意圖欺騙用戶泄露敏感信息或轉移資產。

智能合約中的漏洞如何導致加密黑客攻擊?

智能合約,如果編碼不當或未經審計,可能包含漏洞或漏洞,黑客可以利用這些漏洞或漏洞來操縱合約功能,導致未經授權的訪問或更改,可能導致存儲在合約中的資金損失。

加密貨幣交易所存在哪些黑客攻擊和欺詐活動風險?

加密貨幣交易所可能因其大量資產、漏洞、安全措施不足或內部不當行為而成為黑客攻擊的目標,這些行為可能導致未經授權的提款、數據泄露或其他利用。

用戶如何保護他們的加密錢包免受欺詐活動和黑客攻擊?

用戶可以通過使用大量硬件錢包、使用可靠且唯一的密碼、啟用雙因素身份驗證以及警惕網絡釣魚企圖和惡意軟件來保護加密錢包。

DeFi 平台在哪些方面容易受到欺詐行為和黑客攻擊?

由於智能合約漏洞,DeFi 平台可能容易受到閃電貸攻擊、搶先交易和漏洞利用等攻擊,這些漏洞可以被精心策劃以耗盡資金或操縱市場狀況,這凸顯了對平台進行全面評估和謹慎投資的必要性。

相關文章
X