
概要
2024年2月に、スローフォグブロックチェーンハッキングアーカイブ(https://hacked.slowmist.io)の統計によると、合計28のセキュリティインシデントが発生し、契約の脆弱性、DDOS攻撃を含む合計約4億400万米ドルの損失が発生しました。 、稲妻攻撃、秘密のキーリーク、アカウントの盗難など。
主要なイベント
ファントム
2024年2月2日、Crypto Wallet PhantomはDDOに攻撃され、一部の人々がシステムを過負荷にしようとした人もいれば、一部のサービスが一時的に中断され、ユーザー資産が安全であると述べました。その後、PhantomはTwitterに投稿され、すべてのサービスが通常に戻り、再びスムーズに実行されていることを投稿しました。
(https://twitter.com/phantom/status/1753100432145318116)
スターレイファイナンス
2024年2月8日、ポルカドットエコの融資契約であるスターレイファイナンスが攻撃され、約210万ドルを失いました。2月9日、Starlay Financeは、予備分析により、攻撃が流動性指数計算エラーの使用によるものであり、不正な撤回をもたらすことが示されたとツイートしました。
(https://twitter.com/starlay_fi/status/1755856271184654360)
PlayDapp
2024年2月10日に、ブロックチェーンゲームプラットフォームのPlayDappが攻撃され、ハッカーの住所がコインミンターとして追加され、2億プラトークン(約3650万米ドル)をまとめました。事件の直後、PlayDappは、鎖での取引を通じてハッカーにメッセージを送信し、盗まれた資金の返還を要求し、100万ドルの白い帽子の報酬を提供しましたが、交渉は失敗しました。2月12日、PlayDappが2回攻撃され、ハッカーはさらに15億9000万人のプラトークン(約2億5,390万ドル)を鋳造し、暗号通貨取引プラットフォームを通じてそれらを転送し始めました。統計によると、ハッキング攻撃は約2億9000万ドルの損失を引き起こしました。
(https://twitter.com/playdapp_io/status/1756060784692736038)
デュエルバット
2024年2月14日に、暗号ギャンブルプラットフォームのデュエルバットのホットウォレットが攻撃され、盗まれた理由は秘密鍵の漏れであると疑われました。
(https://twitter.com/duelbits/status/1758159495807541459)
FixedFloat
2024年2月17日、オンチェーンデータによると、Cryptocurrency Trading Platform FixedFloatは攻撃され、ビットコインとイーサリアムで約2,610万ドルを失いました。攻撃に対して明確にされたFixedFloat:このハッカー攻撃は、従業員によって行われないセキュリティ構造の脆弱性によって引き起こされる外部攻撃によって引き起こされ、ユーザーファンドは「外部攻撃」の影響を受けませんでした。2月18日、FixedFloatはツイートしました。「ハッカー攻撃と資金の盗難が実際にあることを確認してください。すべての潜在的な脆弱性を排除し、セキュリティを改善し、調査するために取り組んでいるため、この問題についてコメントする準備ができていません。すぐに復元され、このイベントの詳細は後で提供されます。」
(https://twitter.com/fixedfloat/status/1759216185185288653?s=20)
ブルーベリープロトコル
2024年2月22日、Defi Lending Protocol Blueberry Protocolが攻撃され、ホワイトハットハッカーC0ffeeBabe.ETHによって傍受された約457.7 ETH(約135万ドル)が失われ、366 ETHがブルーベリープロトコルに返されました。ブルーベリープロトコルイベント分析レポートによると、攻撃はOracle展開エラーによって引き起こされました。
(https://medium.com/@blueberryprotocol/2-22-24-exploit-post-mortem-6f6be7c1dcc3)
Bitforex
2024年2月23日、香港に拠点を置くBitforex Cryptocurrency Trading Platformが逃亡し、複数のブロックチェーンで約5650万ドルの疑わしい資本流出の後、プラットフォームへのアクセスを閉鎖しました。オンチェーンの探偵ZACHXBTは、取引所の撤退運動に最初に気づき、取引プラットフォームが撤退の処理を停止し、顧客に応答していないことに注目しました。同社は、2023年半ばにライセンスなしで運営されているため、規制当局の精査に直面し、取引量を誇張していると非難されました。CEOは1月に辞任し、新しいチームに引き継がれることを約束しました。
(https://twitter.com/zachxbt/status/1762028433574650347)
ジホズ
2024年2月23日、Axie Infinityの共同設立者であるJihozは、2つの個人的な住所がリークされたことをTwitterに投稿しました。この攻撃の範囲は、個人アカウントのみであり、ロニンチェーンの検証または操作とは関係ありません。さらに、リークされたキーは、Sky Mavisの作戦とは何の関係もありません。彼は、すべてのチェーン関連の活動に対して厳格な安全対策が取られていることをすべての人に保証したかったのです。統計によると、この攻撃は約1,000万ドルの損失を引き起こしました。
(https://twitter.com/jihoz_axie/status/1760845078757511562)
セネカ
2024年2月28日、フル鎖CDPプロトコルであるセネカは、契約の脆弱性のためにハッキングされました。ハッカーは、構築されたCallDataパラメーターを使用して転送を呼び出して、プロジェクト契約に承認されたトークンを自分の住所に転送し、最終的にETHと交換します。セネカは、1,900人以上のETHを超えるハッカーによって盗まれ、約650万ドル相当です。2月29日、セネカハッカーはセネカの展開住所に1,537人のETH(約530万ドル)を返しました。
(https://twitter.com/slowmist_team/status/1762865505042645010)
Shidoネットワーク
2024年2月29日、イーサリアムの分散型クロスチェーンプロトコルであるShido Networkは、逃げたと疑われました。Shido Token Staking契約の所有者は、最初にステーキング契約をアップグレードし、その後大量のShidoを撤回し、最終的に692 ETH(約210万ドル)で大量のShidoを販売しました。
要約します
今月の28の主要なセキュリティ事件の中で、2つのプロジェクト(ブルーベリープロトコルとセネカ)は、今月の3つの民間のキー漏れインシデントの損失が約3億4000万人に達し、約638万ドルを回収しました。毎月のセキュリティインシデントの75%は、スローフォグセキュリティチームとプロジェクトが、ハードウェアウォレット、オフラインストレージなどを使用するなどのプライベートキーの保護対策を強化することを推奨しています今月は脆弱性が悪用されました。これにより、ゆっくりとした霧のセキュリティチームは、常に警戒し、定期的なセキュリティ監査を行い、新しいセキュリティの脅威と脆弱性を追跡および解決することを勧めました。プロジェクトと資産。最後に、この記事に含まれるイベントは今月の主要なセキュリティインシデントであり、個々のユーザーの盗難事件は統計に含まれていません。