
Autor dieses Kapitels: Beosin Research Team Mario, Tian Held Donny
>
Nach Beosin -Alarmüberwachung und Frühwarnung,,Im ersten Quartal 2024 erreichte der Totalverlust, der durch das Web3 -Feld aufgrund von Hacking, Angelbetrug und Project Party Teppich Pull verursacht wurde, 778 Millionen US -Dollar.Unter ihnen gab es 39 Hauptangriffe mit einem Totalverlust von rund 617 Millionen US -Dollar. US -Dollar.
>
>
Im ersten Quartal von 2024 betrug der Totalverlust rund 778 Millionen US -Dollar, ein Anstieg von rund 126%im Jahr und einen Monat und einen Monat mit einer Steigerung von rund 72%.Unter ihnen war die Menge an Hackernverlusten höher als jedes Viertel von 2023.
Der Totalverlust im Februar erreichte 422 Millionen US -Dollar, den Monat mit dem höchsten Verlust im ersten Quartal von 2024.
>
Aus der Perspektive der Art der AngriffselementeZum ersten Mal ist die Spielplattform zur Art von Projekt mit dem höchsten Verlustbetrag geworden.Insgesamt 365 Millionen US -Dollar an Verlusten auf der Web3 -Spielplattform, die 59%aller Angriffsverluste ausmachen.
Beurteilen Sie nach der Höhe des Verlusts jeder KetteEthereum ist immer noch die Kette mit dem höchsten Verlustbetrag und dem am meisten angreifendsten Vorfall.Der 18 -fache Angriff auf Ethereum verursachte einen Verlust von 342 Millionen US -Dollar, was 55,4%des Gesamtverlusts ausmachte.
Nach der Angriffsmethode zu urteilenIn diesem Quartal traten insgesamt 13 private Schlüssellecks auf, was zu einem Verlust von 458 Millionen US -Dollar führte, was 74,3%des Gesamtbetrags des Angriffsverlusts ausmachte, was den höchsten Anteilsart entspricht.
Aus der Perspektive des KapitalflusssDie meisten der gestohlenen Vermögenswerte in diesem Quartal wurden eingefroren und geborgen.Etwa 303 Millionen US -Dollar (49,2%) waren gefroren und 79,45 Millionen US -Dollar (12,9%) wurden zurückgefragt.
Aus Sicht der Prüfungsbedingungen hat sich der Anteil der geprüften Projektpartei zugenommen.
>
39 große Angriffe verursachten insgesamt 616,7 Millionen US -Dollar an Verlusten
Im ersten Quartal 2024 überwachte Beosin Alert 39 große Angriffsereignisse im Web3 -Feld mit einem Totalverlust von 616,7 Millionen US -Dollar.Unter ihnen gab es zwei Sicherheitsvorfälle mit einem Verlust von mehr als 100 Millionen US -Dollar, mit insgesamt 5 Vorfällen, die mehr als 10 Millionen US -Dollar auf 100 Millionen US -Dollar verloren haben, und 21 Vorfälle von 1 Million US -Dollar auf 10 Millionen US -Dollar Dollar.
Verlust von Angriffen mit einem Verlust von mehr als 10 Millionen US -Dollar (sortiert nach Betrag):
● PlayDapp-290 Millionen US-Dollar
Angriffsmethode: Private Key Leak Chain Platform: Ethereum
Am 9. Februar wurde die Blockchain -Game -Plattform PlayDapp angegriffen und die Hacker -Adresse 200 Millionen PLA -Token im Wert von 36,5 Millionen US -Dollar.Dann verhandelte PlayDapp nicht mit Hackern.Danach setzte die Projektpartei den PLA -Vertrag aus und migrierte das PLA -Token in das PDA -Token.
● Chris Larsen (Mitbegründer von Ripple) -112 Millionen US -Dollars
Angriffsmethode: Private Key Leak Chain Platform: XRP
Am 31. Januar sagte Chris Larsen, CO -Färter von Ripple, dass seine vier Brieftaschen gehackt wurden und insgesamt etwa 112 Millionen US -Dollar gestohlen wurden.Das Binance -Team hat den vom Angreifer gestohlenen XRP im Wert von 4,2 Millionen US -Dollar erfolgreich eingefroren.
● Munchables-62,3 Millionen US-Dollar
Angriffsmethode: Social Engineering Chain Plattform: Explosion
Am 26. März erlitt Munchables, eine Blast Web3 -Spielplattform, einen Angriff mit einem Verlust von rund 62,5 Millionen US -Dollar.Die mutmaßliche Projektpartei wurde angegriffen, weil er nordkoreanische Hacker für Entwickler eingestellt hatte.Alle gestohlenen Mittel wurden danach von Hackern zurückgegeben.
● Festfloat-26,1 Millionen US-Dollar
Angriffsmethode: Sicherheitsstruktur Sicherheitskettenplattform: Ethereum
Am 17. Februar erlitt der verschlüsselte Exchange Feardfloat einen Angriff mit einem Verlust von etwa 26,1 Millionen US -Dollar.Am 20. Februar sagte FixedFloat, der Angriff sei „nicht das, was unsere Mitarbeiter getan haben, sondern ein externer Angriff, der durch unsere Sicherheitsstrukturanfälligkeit verursacht wurde“.
● Curio-Ökosystem-16 Millionen US-Dollar
Angriffsmethode: Vertragsverschärgerbarkeit-Zugriff-Steuereladung der Schwachbarkeitskette Plattform: Ethereum
Am 23. März wurde das RWA -Infrastruktur -Curio -Ökosystem angegriffen und rund 16 Millionen US -Dollar verloren.
● Somesing-11,58 Millionen US-Dollar
Angriffsmethode: Private Key Leak Chain Platform: Klaytn
Am 27. Januar wurde der Social Music -Service in Südkorea angegriffen und verlor 730 Millionen einheimische Währungen SSX für 11,58 Millionen US -Dollar.
● Jihoz.ron (Mitbegründer von Ronin) -10 Millionen US -Dollar
Angriffsmethode: Private Key Leak Chain Platform: Ronin
Am 23. Februar verlor die beiden Adressen des Ronin Co -Fundgeräts Jihoz.ron aufgrund privater Key -Leckagen etwa 10 Millionen US -Dollar.
>
Zum ersten Mal ist die Spielplattform zum Projekttyp mit dem höchsten Verlustbetrag geworden
Der am meisten verlorene Projekttyp in diesem Quartal war die Spielplattform.Zum ersten Mal ist die Spielplattform zu der Art von Angriffsgegenständen mit dem höchsten Verlust geworden.
>
Die Art von Opfern an zweiter Stelle ist die persönliche Brieftasche.Zwei persönliche Brieftaschen wurden gestohlen, was Verluste in Höhe von 122,5 Millionen US -Dollar verursachte.Die beiden persönlichen Geldbörsen wurden von der bekannten Projektparty -Co -Funder und Diebstahl (Ripple Lianchuang und Roninlin) gestohlen.
Von den 39 Hacker -Angriffen traten insgesamt 17 Vorfälle im Defi -Feld auf und machten etwa 43,6%aus.Die 17 Defi -Angriffe verursachten insgesamt 39,96 Millionen US -Dollar und belegten bei allen Projekttypen den dritten Platz.
Die Arten anderer angreifender Elemente umfassen auch:Dex, Infrastruktur, Zahlungsplattform, Web3 -Musikplattform usw.
>
Ethereum ist die Kette mit dem höchsten Verlustbetrag und dem am meisten angreifendsten Vorfall
>
Wie 2023 ist Ethereum immer noch die öffentliche Verliererin.Der 18 -fache Angriff auf Ethereum verursachte einen Verlust von 342 Millionen US -Dollar, was 55,4%des Gesamtverlusts ausmachte.
>
Die zweite öffentliche Kette mit den zweiten Verlusten ist XRP, aus dem gestohlenen Vorfall eines Co -Fängers des Ripple -Co -Fängers Chris Larsen.
Die dritte öffentliche Kette mit Verlusten ist Explosion.Der Angriff auf die 3 Blastkette verursachte insgesamt 67,5 Millionen US -Dollar.Die Explosionskette liegt an den Verlusten bei großen aufstrebenden öffentlichen Ketten an erster Stelle.
In diesem Quartal hatte die BNB -Kette nur vier große Sicherheitsvorfälle mit einem Verlust von etwa 8,01 Millionen US -Dollar, und die Anzahl der Verluste und die Anzahl der Vorfälle war im Vergleich zu 2023 stark verringert.
>
74,3%des Verlustbetrags stammen aus dem privaten Key -Leck -Vorfall
In diesem Quartal traten insgesamt 13 private Schlüssellecks auf, was zu einem Verlust von 458 Millionen US -Dollar führte, was 74,3%des Gesamtbetrags des Angriffsverlusts ausmachte.Wie 2023 ist der Verlust, der durch den Vorfall mit privatem Schlüssel zu Leckagen verursacht wird, immer noch der erste Angriffstypen.Der private Schlüssel, den große Verluste durchgesickert sind ).
>
Bei den 39 Angriffen wurde die Verwendung von Lücken aus dem Vertrag mit 21 mit einem Gesamtverlust von 65,56 Millionen US -Dollar verwendet, was den zweiten Platz belegte.
>
Die dritte Angriffsmethode für Verluste ist der Angriff auf Social Engineering.
Nach der Unterteilung der Sicherheitsanfälligkeit sind die Lücken der drei besten der Verluste: Algorithmus Defekte (22,78 Millionen US -Dollar), Kontroll -Lücken (16,32 Millionen US -Dollar) und Geschäftslogik -Schwachstellen (11,28 Millionen US -Dollar).Die am stärksten gefährdeten Schwachstellen sind die Sicherheitslücken für die Geschäftslogik.
>
>
Atom Asset (AAX) Escape Anti -Geldwäsche (AML) Analyse (AML)
In jüngster Zeit hat der Abschluss in Hong Kong Exchange Atom Asset (AAX) begonnen, Gelder von seiner Brieftasche auf verschiedene dezentrale Börsen und zentralisierte Plattformen zu übertragen, wodurch die Kontrolle der Anti -Geldwäsche (AML) vermeiden soll.Vor der Entdeckung ereigneten sich die letzten bekannten Transaktionen, die an AAX -Austauschbrieftaschen beteiligt waren, im Oktober 2023 und November 2022.Vor dem Schließen war AAX einer der größten Kryptowährungsbörsen in Hongkong und hatte mehr als 2 Millionen Benutzer.
Nach der Analyse des Beosin -Teams wurde festgestellt, dass der AAX -Austausch seit dem 29. Januar 2024 2.5100 ETH aus dem Austausch überträte.Die Übertragungsfonds haben mehr als 74 Millionen US -Dollar entsprechend dem aktuellen Preis umgewandelt.
AAX Exchange Vorfall
Am 13. November 2022, zwei Tage nachdem die Kryptowährungsbörse FTX für Insolvenz beantragt hatte, stellte AAX aufgrund des Exposition des Risikos der Transaktion auch die Rücknahme des Rückzugs ein und löste alle sozialen Kanäle.Anfangs wird AAX aufgrund von Sicherheitsmaßnahmen gegen böswillige Angriffe eingefroren.
>
Am 15. November 2022 gab die AAX -Börse eine Erklärung ab, in der die Plattform beibehalten werden muss.Seitdem hat AAX den Plattformbetrieb und Social -Media -Updates gestoppt.
>
Das Seltsame ist, dass sich die AAX -Exchange -Brieftasche nach 426 Tagen der Stille bewegen und eine große Menge an Geldern auf andere Adressen übertragen hatten.
>
Link: https://etherscan.io/address/0x56c1319b316a327bd889d58633b204536c
Analyse von Fonds in der AAX Exchange -Event -Kette
Die Beosin Kyt Anti -Geldwäsche -Analyse -Analyseplattform, die in den jüngsten Kettenaktivitäten der Aax Exchange -Brieftasche durchgeführt wurde, und entdeckte eine Reihe von Risikoaktivitäten.Zunächst wurden alle 25.100 ETHs übertragen.
>
Beosin Kyt Anti -Geldwäsche -Plattform
Unter ihnen wurden die meisten Mittel in die Tron -Blockchain übertragen, und einige Adressen wurden übertragen und dann in bestimmten Adressen ohne Übertragung hinterlegt.Dieses Verhalten zeigt den offensichtlichen Versuch, AML zu entkommen, die wirkliche Quelle und den Aufenthaltsort der Fonds zu vertuschen.
>
Beosin Kyt Anti -Geldwäsche -Plattform
Die Polizei in Hongkong ergriffen schnell gegen Betrug und verhaftete zwei Personen, die mit AAX zusammenhängen.
Der AAX -Austausch verwendet technische Mittel wie dezentrale Börsen, Kryptowährungsaustausch und Cross -Chain -Brücken, um zu versuchen, den Pfad und die Quelle des Fonds zu verwischen.Dies hat den Aufsichtsbehörden und AML -Analyseplattformen große Herausforderungen mit sich gebracht.
>
Die meisten der gestohlenen Vermögenswerte sind gefroren und geborgen
Nach der Analyse der Anti -Geldwäsche -Plattform von Beosin Kyt wurden im ersten Quartal 2024 rund 303 Millionen US -Dollar (49,2%) der gestohlenen Fonds eingefroren und 79,45 Millionen US -Dollar (12,9%) gewonnen.Dieses Verhältnis ist viel höher als 2023.
>
Etwa 105,5 Milliarden US -Dollar wurden an jede Börse übertragen, was etwa 17,1%entspricht.Im Vergleich zu 2023 stieg der Anteil der Hacker an den gestohlenen Fonds in diesem Jahr signifikant an.Dies stellt höhere Anforderungen an Anti -Geldwäsche und Compliance vor.
Insgesamt 30,12 Millionen US -Dollar (4,9%) wurden auf die gemischte Münze übertragen: 29,9 Millionen US -Dollar wurden auf Tornado -Bargeld übertragen;Im Vergleich zum letzten Jahr nahmen die gestohlenen Fonds, die im ersten Quartal von 2024 durch gemischte Münzen gereinigt wurden, signifikant ab.
>
Der Anteil der geprüften Projektparteien hat zugenommen
Bei 39 Angriffen wurden 12 Projektparteien nicht geprüft, und die Projektpartei von 24 Vorfällen wurde geprüft.Der Anteil der geprüften Projektparteien ist etwas höher als 2023, was zeigt, dass die gesamte Web3 -Branchenprojektpartei ihre Bedeutung für die Sicherheit erhöht hat.
>
Unter den 12 Projekten, die nicht geprüft wurden, machten die Vertragsschwachstellen 8 (66,7%) aus.Im Gegensatz dazu machten die Vertragsanfälligkeiten der 24 geprüften Projekte 13 (54,2%) aus.Dies zeigt, dass das Audit die Sicherheit des Projekts bis zu einem gewissen Grad verbessern kann.
>
43 Teppichzüge haben 75,5 Millionen US -Dollar verloren
Im ersten Quartal von 2024 wurden insgesamt 43 Project Party Teppich -Zugfälle überwacht, die einen Betrag von 75,5 Mio. USD umfassten.
Der Teppichzug mit den Top 5 Verlusten beträgt: Bitforex (56,5 Mio. USD), Hector Network (2,7 Mio. USD), MangoFarm (2 Mio. USD), Ordizk (1,4 Mio. USD), Riskonblast (1,3 Millionen US -Dollar).Diese 5 Teppich -Zugveranstaltungen werden in vier Ketten verteilt: Ethereum, Fantom, Solana und Explosion.
>
Der Gesamtteppich in der Ethereum -Kette umfasste insgesamt 59,68 Millionen US -Dollar, was 79%des Gesamtverlusts ausmachte.Der meiste Teppichzug in der BNB -Kettenkette ereignete sich 29 -fach und machte 67,4%der Gesamtzahl der Ereignisse aus.
>
Im Vergleich zum Vorquartal stieg der Totalverlust, der durch Hacker im ersten Quartal 2024 aufgrund von Hacking, Fischereibetrug und dem Projekt der Projektpartei -Teppichs erheblich gestiegen ist und 778 Millionen US -Dollar erreichte.In diesem Quartal hat der Anstieg der Währungspreise einen gewissen Einfluss auf den Anstieg des Gesamtbetrags, aber im Allgemeinen ist die Situation im Bereich Web3 -Sicherheit immer noch nicht optimistisch.
Der schädlichste Angriff in diesem Quartal ist das Leck von privaten Schlüssel.Etwa 74,3%der Verluste stammten aus dem privaten Schlüssel -Leckage -Vorfall, was im Jahr 2023 mit den Daten übereinstimmte.Aus Sicht der Projekttypen befinden sich die privaten Schlüssellecks in verschiedenen Bereichen von Web3: Spielplattformen, Defi, persönliche Geldbörsen, Infrastruktur, NFT, Zahlungsplattformen, Spielplattformen, Datenspeicherplattformen usw.Jede Web3 -Projektparty/einzelne Benutzer müssen wachsam sein, private Tasten offline -Store haben, mehrere Signaturen verwenden, dritte Teilnehmerdienste verwenden und regelmäßige Sicherheitsschulungen für Privilegien durchführen.
Die meisten Vermögenswerte dieses Quartals wurden gefroren und geborgen.Dies markiert die Verbesserung des globalen Regulierungssystems und die Stärkung der Geldwäsche.Der Anteil der Hacker, die in diesem Quartal in die gestohlenen Fonds übertragen wurden, stieg auch erheblich.Derzeit hat die Zusammenarbeit zwischen Börsen und Strafverfolgungsbehörden, Projektparteien und Sicherheitsteams relativ offensichtliche Ergebnisse erzielt.
Unter den 39 Angriffen in diesem Quartal,Es gibt immer noch 21 Selbstverträge.