Heim >web3.0 >Zentralisierte Börsen erweisen sich als Ausgangspunkt für Exploits, da sich die Gesamtsumme der in diesem Jahr gestohlenen Kryptogelder auf 1,4 Milliarden US-Dollar beläuft: Cyvers-Bericht

Zentralisierte Börsen erweisen sich als Ausgangspunkt für Exploits, da sich die Gesamtsumme der in diesem Jahr gestohlenen Kryptogelder auf 1,4 Milliarden US-Dollar beläuft: Cyvers-Bericht

王林
王林Original
2024-07-15 19:34:221099Durchsuche

Laut dem Halbjahres-Web3-Sicherheitsbericht des Cybersicherheitsunternehmens Cyvers nähert sich das Gesamtvolumen der gestohlenen Kryptogelder in diesem Jahr bisher 1,4 Milliarden US-Dollar, da zentralisierte Börsen zum neuen Ausgangspunkt für Exploits werden.

Centralized Exchanges Emerge as Ground Zero for Exploits as Total Crypto Funds Stolen This Year Approach .4B: Cyvers Report

Der Gesamtbetrag von Laut einem Web3-Sicherheitsbericht des Cybersicherheitsunternehmens Cyvers zur Jahresmitte beläuft sich die in diesem Jahr bisher gestohlene Kryptowährung auf fast 1,4 Milliarden US-Dollar, wobei zentralisierte Börsen zu einem Hauptziel für Exploits werden.

Im zweiten Quartal 2024 überstiegen die gesamten Kryptoverluste 600 Millionen US-Dollar, was einem Anstieg von 100 % gegenüber dem gleichen Zeitraum des Vorjahres entspricht. Dem Bericht zufolge war der Anstieg der gestohlenen Gelder hauptsächlich auf einen 900-prozentigen Anstieg der Verluste an zentralisierten Börsen zurückzuführen.

„In diesem Quartal kam es zu einer deutlichen Verschiebung der Angriffsvektoren, wobei zentralisierte Börsen (CEX) die Hauptlast schwerer Vorfälle tragen, während dezentrale Finanzprotokolle (DeFi) eine verbesserte Widerstandsfähigkeit aufweisen“, heißt es in dem Bericht. „Dieser Trend kann auf die Konzentration von Vermögenswerten auf zentralisierten Plattformen und möglicherweise laxe Sicherheitsmaßnahmen an einigen Börsen zurückgeführt werden.“

Verstöße gegen die Zugangskontrolle – häufig in Form von Phishing-Angriffen – waren mit rund 490 Millionen US-Dollar für den überwiegenden Teil der gestohlenen Gelder verantwortlich Laut Cyvers allein im zweiten Quartal. Diese Zahl stellt die Verluste durch Smart-Contract-Exploits in den Schatten, bei denen im gleichen Zeitraum weniger als 70 Millionen US-Dollar verloren gingen.

Schnelle Maßnahmen von DeFi-Protokollen (Dezentral Finance) zum Einfrieren kompromittierter Smart Contracts haben Benutzer geschützt, aber Cyvers warnte davor, dass das Exploit-Risiko nach wie vor weit verbreitet ist, da Hacker neue Schwachstellen in komplexen Verträgen aufdecken. Cross-Chain-Brücken werden ebenfalls zu einem wichtigen Angriffsvektor, heißt es in dem Bericht und verwies auf den Exploit von XBridge im Wert von 1,44 Millionen US-Dollar im April. Der Hack – der Berichten zufolge durch einen kompromittierten privaten Schlüssel verursacht wurde – kostete mehr als 300 Millionen US-Dollar. Ein weiterer bedeutender Ausreißer war die türkische Kryptowährungsbörse BtcTurk, die im Juni rund 50 Millionen US-Dollar durch Hacker verlor.

Der Bericht stellte fest, dass explizite Opfer bei der Wiedererlangung verlorener Gelder erfolgreicher sind als zuvor, wobei die Gesamtzahl der wiedergewonnenen Gelder im zweiten Quartal um 42 % zunahm im gleichen Zeitraum des letzten Jahres. Dennoch wurde die überwiegende Mehrheit der verlorenen Gelder – etwa 76 % – nicht zurückgefordert.

Web3-Benutzer sollten weiterhin nach neuen Bedrohungen durch künstliche Intelligenz und Quantencomputing Ausschau halten, die Hackern ausgefeilte neue Tools zur Umgehung von Sicherheitsmaßnahmen in der Kette bieten könnten, sagte Cyvers.

Das obige ist der detaillierte Inhalt vonZentralisierte Börsen erweisen sich als Ausgangspunkt für Exploits, da sich die Gesamtsumme der in diesem Jahr gestohlenen Kryptogelder auf 1,4 Milliarden US-Dollar beläuft: Cyvers-Bericht. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Stellungnahme:
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn