2024年損失達30億美元,追回4.885億美元被竊加密貨幣:PeckShield
PeckShield的最新分析顯示,2024年,隨著牛市的到來,與加密貨幣相關的安全漏洞出現了令人不安的激增 。
儘管統計數據嚴峻,但追回工作已成功追回數億被盜資產。
2024年加密貨幣損失
PeckShield 2024年加密安全年鑑報告數據顯示,今年與加密貨幣相關的漏洞再次出現,總損失超過30.1億美元。 其中,21.5億美元來自駭客攻擊,8.345億美元來自詐騙,與2023年相比損失增加了15%。
儘管過去三年事件數量有所下降,但財務影響仍然很大,特別是在defi部門,該部門繼續佔損失的 大部分。 報告強調,5月是2024年最糟糕的月份,損失達到6.622億美元的峰值,其次是1月的4.408億美元。
其中最大的竊盜案是DMM比特幣漏洞,導致3.05億美元的損失,其次是PlayDapp漏洞,損失2.9億美元 ; 從正面的方面來看,追回工作成功追回了4.885億美元的被盜資產。
同時,CertiK最近注意到那年12月,與加密貨幣相關的損失大幅下降至2860萬美元,是今年最低的 月度數字。 漏洞佔2670萬美元,Gempad遭受的最大單筆損失為214萬美元。 儘管出現了這種下降,但網路釣魚詐騙仍然是一個嚴重的威脅,一名頂級受害者損失了787萬美元。
網路釣魚仍然是一個問題
例如,駭客妥協的Animoca Brands執行長Yat Siu的X帳戶,用它來推送欺詐性代幣,並從加密貨幣 用戶那裡竊取50萬美元。 同時,網路釣魚活動未覆蓋SlowMist使用虛假Zoom連結安裝惡意軟體,獲取加密錢包詳細信息,造成超過100萬美元的損失。 被盜資金隨後被追蹤到幣安和Gate.io等交易所的洗錢活動,這些交易所可能與講俄語的團體有聯繫。
最近,網路安全公司crowdStrike已識別網路釣魚活動,攻擊者透過虛假的工作邀請電子郵件冒充公司,用門羅幣加密 貨幣礦工XMRig感染受害者。
網路釣魚郵件引導求職者從假冒的CrowdStrike入口網站下載假冒的「員工CRM應用程式」。 安裝後,惡意軟體會執行檢查以逃避偵測,然後在背景下載並執行XMRig礦工,使用最少的系統資源來避免懷疑。
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列