加密产业在10月因安全漏洞损失5,510万美元,报告指出BNB链为首要攻击目标,发生了什么事?
发生什么事?
加密产业在10月因安全漏洞损失5,510万美元,较上月下降了56.6%。然而,2024年的总体损失至今仍超过14亿美元。
10月主要损失主要集中在Radiant Capital与Tapioca DAO两大DeFi协议,分别遭黑客攻击损失5,000万与440万美元。
区块链安全平台Immunefi安全主管表示,越来越多项目采取「更为严格的资安措施」,资安体系的成熟度已经有显著提升。
2024年加密产业因安全漏洞损失超过14亿美元
根据区块链安全平台Immunefi的最新报告,2024年加密产业因黑客与诈骗造成的损失,已超过14亿美元。
虽然10月的损失金额比9月下降56.6%,来到5,510万美元,但黑客们仍对DeFi(去中心化金融协议)进行了高频率的攻击。报告指出,今年以来,共发生179起黑客攻击与诈骗事件,区块链产业依然面临着庞大的资安挑战。
10月的损失,主要集中在几个重大事件上,包括Radiant Capital与Tapioca DAO两大DeFi协议,分别遭黑客攻击损失5,000万与440万美元。
除此之外,P719、Morpho Labs、Ramses Exchange等项目也到遭黑客入侵。 Immunefi指出,10月的黑客事件中,BNB链为首要攻击目标,占当月事件的50%,其次则是以太坊(Ethereum)与Arbitrum,各自占25%。
Radiant Capital被盗走超过5,000万美元数字资产
BNB链在10月遭黑客攻击频率居高不下,占了50%的事件数量,其中也与去中心化借贷协议Radiant Capital的攻击事件有关。
10月16日,该协议在BNB链和Arbitrum网络遭到入侵后,紧急暂停了其市场运作。黑客成功取得了协议的私钥和智慧合约的控制权,并盗走超过5,000万美元的数字资产。
Radiant Capital团队在事后检讨报告中表示,黑客透过恶意软体入侵至少三名核心开发人员的设备,进而取得攻击所需的资讯。
11月1日,Radiant Capital宣布恢复以太坊借贷市场的运作,并表示已对协议的安全机制进行改进。根据Radiant Capital说明,他们已将协议的所有权转移至「延时合约」(timelock contract),此机制要求任何变更必须经过72小时的强制等待期,借此增强协议的安全性。
资安体系成熟度提升
即便加密产业仍面临资安挑战,Immunefi安全主管工萨洛・马加良斯(Gonçalo Magalhães) 仍表示,随着越来越多项目采取「更为严格的资安措施」,包括完善的智慧合约设计、全面审计以及导入漏洞奖励计划等,资安体系的成熟度与数年前相比,已有显著提升。
马加良斯指出,区块链产业内的资安专业人才不断增长,令黑客入侵难度加大,潜在风险正在减少当中。
而Immunefi报告也分析,许多去中心化协议和DeFi项目积极采用这些安全策略,总体黑客事件的数量虽然高,但损失可能将逐渐减少。业界开始逐步部署分散式保险机制,减少单次事件带来的风险,形成由项目方、资安专家及用户共同维护的多层防御网。
本文链接地址:https://www.wwsww.cn/hqfx/28763.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。