
新年の初めに、Certikが年間を通じて予定されているように到着しました。Hack3d:2023年次Web3.0セキュリティレポート》 1月3日の午後10時に北京時間にリリースされました。業界から多くの注目を集めているこのレポートは、過去1年間のWeb3.0フィールドのセキュリティインシデントの統計と分析を通じて、Web3.0セキュリティの最新の傾向を明らかにしています。
業界で最も詳細で権威あるセキュリティレポートとして、「Hack3d:2023 Web3.0セキュリティレポート」は、2023年に年間を通じてWeb3.0エコシステムで起こったことをカバーしています。ハッカー攻撃、詐欺、搾取などのイベントの包括的な統計と分析、開発者、開業医、規制当局、ユーザー、愛好家がWeb3.0の現在のセキュリティステータス、課題、機会を理解するために必要なガイドです。
完全なレポートを読む前に、2023年のWeb3.0業界の全体的なセキュリティ状況をすばやく理解しましょう。
年次概要 – セキュリティインシデントの総損失は半分以上減少します
2023年に合計のセキュリティインシデントが発生しました751それは引き起こしました18億4,000万ドル資産の損失は、2022年の37億米ドルと比較されますダウンしています51%。統計分析を通じて、Certikは、この減少の理由は、スマート契約契約の開発と進化、ユーザーの行動の変化、セキュリティ対策の有効性が密接に関連していると考えています。さらに、マクロ産業の傾向は、セキュリティインシデントの数と引き起こされた損失にも一定の影響を与えます。
データ洞察
セキュリティインシデントのタイミング、種類、エコシステムを分類することにより、勉強する価値のある洞察をいくつか見つけました。
-
損失は第3四半期で最高であり、11月に損失は最も重いものでした。2023年の第3四半期は一年で最も損失でした、合計183のセキュリティインシデントが発生し、11月に合計45のセキュリティインシデントが発生し、3億6,400万米ドルの損失が発生しました。
-
秘密のキーリークインシデントが最も損失を引き起こします。イベントの総数はすべてのイベントのわずか6.3%を占めていますが、8億8,100万米ドルの損失を引き起こし、年間の総損失のほぼ半分を引き起こしました。
-
イーサリアムの最高の総損失。2023年、イーサリアムには224のセキュリティインシデントがあり、6億8,600万米ドルの損失を引き起こし、イベントあたり平均300万米ドルの損失がありました。すべての生態系の中で、イーサリアムは2023年に最も多くのセキュリティ事件を経験していませんでしたが、最高の総損失をもたらしました。
-
クロスチェーンセキュリティインシデントは大きな損失を被りました。2023年には、35のクロスチェーンセキュリティインシデントのみが7億9,900万米ドルの損失を引き起こし、相互運用性の脆弱性が業界のセキュリティにとって問題のままであることを示しています。
業界の傾向
一方、一連の主要なセキュリティインシデントの比較分析を通じて、私たちはまた、幅広い注目を集めている業界の傾向を発見しました。
1.「追跡可能な抜け穴賞金」の量は増加しますが、「死者を修復する」ことは「発生する前に問題を防ぐ」ほど良くありません。
2023年、34セキュリティインシデント「追跡可能な脆弱性賞金」に対する攻撃者との交渉により、2億1,900万ドルの損失を回収する、18億米ドルの総損失の12%を占め、交渉された収益額は過去数年と比較して54%増加しました。Certikは、この戦略はプロジェクトが損失をある程度回収するのに役立つと考えていますが、Web3.0プロジェクトは明らかに資産のセキュリティを保護するためにハッカーとの交渉に依存することはできないと考えています。したがって、攻撃が発生する前に、ホワイトハットセキュリティの専門家がセキュリティの脆弱性を報告するように完全に動機付ける報酬プラットフォームを確立することが重要です。
「追跡可能な脆弱性の賞金」の交渉に関するさまざまなプロジェクトパーティーの態度を知りたい場合は、レポートのEuler FinanceとKyberswapの2つのインシデントのフォローアップソリューションの詳細な分析を読むことを歓迎します。
2。Web2.0リスクスピルオーバーWeb3.0——長期および継続的な課題
12月14日、Web3.0ハードウェアウォレットジャイアント元帳が大規模なセキュリティ危機に遭遇しました。元元帳の従業員がフィッシング攻撃の犠牲になりました。攻撃者はGitHubを介してNPMJSアカウントを制御し、悪意のあるコードをLedgerのNPMJSにアップロードし、Ledger Connectキットへのアクセスを正常に取得し、ウォレットユーザーを悪意のあるWebサイトに向けました。Ledgerは、脆弱性を発見してから40分以内に更新を迅速に展開し、潜在的なフォローアップの脅威を抑制しました。この攻撃により、直接損失で約610,000ドルが生じました、その量はそれほど大きくはありませんが、元帳の評判に計り知れない悪影響を及ぼしています。
CertikとWalletConnectがXSSの脆弱性を解決するために協力した場合のように、この台帳は私たちに思い出させます。アカウントシステム、QRコード、コードベースなどなど、Web2.0 ERAの集中脆弱性リスクを継承します。従業員のアカウントがフィッシング攻撃の対象となると、Web3.0ユーザーの過半数に大きな損失を引き起こす可能性があります。この目的のために、certikを含むWeb3.0セキュリティ実務家はする必要があります分散化された概念とソフトウェアの開発とメンテナンス実際の現実のバランスを見つけることは、長期的かつ継続的な課題です。
3。業界の監督は成熟し続けています
2023年、Web3.0の監督が徐々に成熟するにつれて、ますます多くの機関が、ブロックチェーンテクノロジーと従来のビジネスの組み合わせを積極的に探求し始めています。相互運用性を促進するためのSwiftの取り組み、資産トークン化の分野における多くのグローバル銀行の実践、およびStablecoinレベルでのPayPalなどのインターネット金融大手の調査はすべて、企業がブロックチェーンテクノロジーとWeb3.0エコシステムに関するコンセンサスを持っていることを示しています。継続的に強化。
規制に関しては、香港、シンガポール、日本、米国、欧州連合、英国を含む多くの地域が、馬鹿げた規制の枠組みまたはガイドラインを導入しました。Certikチームは最近、コンサルティングの専門家を務め、シンガポール(MAS)のStablecoinフレームワークの策定に関する専門的なアドバイスを提供し、後者から認識されました。Certikは最近、Stablecoin Security AuditおよびCompliance Consulting Servicesを立ち上げ、Stablecoinフィールドのセキュリティ開発とWeb3.0の大規模な実装を支援するために、地元の規制機関のコンサルティング活動に積極的に参加し続けます。
Certikの2023年
業界全体の共同努力により、Web3.0セキュリティは2023年に多くの進歩を遂げました。Certikは、この分野で引き続き貢献し、Web3.0の将来に向かって取り組んでいることを光栄に思っています。2023年のCertikのハイライトを確認しましょう:
2023年4月、Skynet for Communityが発売され、ユーザーにワンストップの情報プラットフォームが提供されました。
2023年5月に、ブロックチェーンセキュリティをクラウドプラットフォームに導入するために、Alibaba Cloudとのパートナーシップに達したことを発表しました。
2023年6月、SUI財団は、SUIブロックチェーンに対する大きなセキュリティの脅威を発見したことで報酬ボーナスを授与しました。
2023年7月、SOC 2タイプI認定を取得した最初のWeb3.0セキュリティ監査会社になりました。
2023年7月、ANT Groupの革新的なオープンクロスプラットフォームトラスト実行環境(TEE)Hyperenclaveの高度な正式な検証が完了しました。
2023年7月に、セーフヘロンのオープンソースTシャツソリューションのセキュリティの脆弱性を解決するために、協力して協力しました。
2023年8月、ワールドコインシステムのセキュリティの脆弱性が発見されました。
2023年8月と10月、CertikはAppleのiOSカーネルで複数のセキュリティの脆弱性を発見したAppleから2つの感謝を受けました。
2023年9月、Web3.0コンプライアンスとリスク管理製品であるSkyinsightsがリリースされました。
2023年11月、TONメインチェーン契約の正式な検証が完了し、TONネットワークのトランザクション記録あたりの検証(TPS)が提供されました。
2023年11月、Web3.0モバイル側でいくつかの主要なセキュリティの脆弱性が発見されました。
2023年12月、Cosmos Ecological Security Guideがリリースされました。
2023年12月、WalletConnect検証APIのXSS脆弱性が発見されました。
2023年12月に、ワームホールとOKXモバイルターミナルの脆弱性が発見されました。
これは、2023年にCertikがWeb3.0業界のセキュリティを保護することにかかった努力のほんの一部です。2023年のすべてのコード監査、各イベントの後の一晩追跡、およびすべての分析と調査を振り返って、Web3.0の将来の世界に対するコミットメントと期待です。
私たちと一緒に歩いてくれたすべてのWeb3.0開業医、セキュリティの専門家、ユーザーに感謝します。2023年に学んだ利益と教訓は、安全なWeb3.0の世界を構築する上で最も価値のある資産になると思います。
完全なレポート:https://indd.adobe.com/view/b4928253-6534-48d9-b9c6-9993c99a18b5