2024年Web3セキュリティレビュー:10大事件で約25億ドルの損失

robot
概要作成中

2024年Web3分野のトップ10セキュリティイベントの振り返り

2024年、ブロックチェーン業界は革新と発展を遂げる一方で、ますます厳しいセキュリティの課題に直面しています。データプラットフォームの統計によると、現在までに2024年のWeb3分野では、ハッキング、詐欺、プロジェクト運営者の逃亡などの理由により、総損失は249.1億ドルに達しています。

これらの事件は、プライベートキー管理やスマートコントラクトなどの技術的な脆弱性を暴露しただけでなく、ソーシャルエンジニアリングや内部管理などの潜在的なリスクも浮き彫りにしました。本稿では、2024年のWeb3分野における十大セキュリティ事件を振り返り、業界が教訓を得て将来のセキュリティ脅威により良く対処できるようにします。

! 2024年に最も影響力のあるWeb3攻撃トップ10のインベントリ

1. ある日本の暗号通貨取引所が重大な攻撃を受けた

損失額:3億400万ドル 攻撃方法:プライベートキーの漏洩

2024年5月31日、日本の有名な暗号通貨取引所が歴史的な攻撃を受けました。攻撃者は漏洩した秘密鍵を利用して、3億ドルを超えるビットコインを直接移転し、迅速に盗まれた資金を10以上の異なるアドレスに分散しました。この事件は、取引所の秘密鍵管理と多層のセキュリティ保護における重大な不足を暴露しました。取引所はオンチェーン監視と資金の凍結を通じてハッカーを追跡しようとしましたが、盗まれたビットコインが分散移転され、ミキシングツールを使用して洗浄されたため、追跡作業は巨大な課題に直面しています。

12月24日、日本の警察はこの事件がある国際ハッカー組織によるものであることを確認しました。

2. PlayDappは大きな打撃を受けています

損失額:2億9,000万ドル 攻撃方法:秘密鍵の漏洩

2024年2月9日、PlayDappは大打撃を受けました。ハッカーはプライベートキーを盗むことによって20億PLAトークンを鋳造し、その初期価値は3650万ドルでした。プロジェクトチームとハッカーの交渉が失敗したため、ハッカーは短期間内にさらに159億PLAトークンを鋳造し、その価値は2.539億ドルに達しました。一部のトークンが取引所に流入した後、PlayDappはPLA契約を一時停止し、新しいトークン契約に移行せざるを得ませんでした。この事件は、ブロックチェーンプロジェクトにおけるプライベートキーの保護と緊急対応の不足を浮き彫りにしています。

3. インド最大の暗号通貨取引所が攻撃を受ける

損失額:2億3,500万ドル 攻撃手段:ネット攻撃とフィッシング

2024年7月18日、インド最大の暗号通貨取引所のSafe Walletのマルチシグウォレットが精密攻撃を受けました。攻撃者はソーシャルエンジニアリング手法を用いてマルチシグ署名者に契約アップグレード取引に署名させ、その後アップグレードされた契約権限を利用してウォレット内の資産を全て移転しました。この事件は、マルチシグウォレットの権限設定と操作透明性における潜在的リスクを露呈し、業界内でプロジェクトの内部リスク管理とセキュリティメカニズムについての深い反省を引き起こしました。

4. Gala Gamesは大規模な攻撃を受けました

損失額:2億1,600万ドル 攻撃手法:アクセス制御の脆弱性

2024年5月20日、Gala Gamesの特権アドレスがハッカーに攻撃されました。攻撃者はトークン契約のmint関数を呼び出すことで、一度に50億枚のGALAトークンを鋳造しました。その後、ハッカーは増発されたトークンを分割してETHに交換し、直接的に2.16億ドルの損失を引き起こしました。Gala Gamesチームは事件発生後、緊急でブラックリスト機能を有効にし、一部のハッカーアカウントを封鎖し、法律手段を通じて一部の損失を回収しました。

5. ある有名なブロックチェーンプロジェクトの共同創設者が攻撃を受ける

損失額:1億1,200万ドル 攻撃方法:秘密鍵の漏洩

2024年1月31日、ある著名なブロックチェーンプロジェクトの共同創設者の4つの個人ウォレットがハッカーによって侵害され、1.12億ドルの暗号通貨が盗まれました。これらのウォレットはハードウェアデバイスによる二重保護が欠如していたため、攻撃の標的となった疑いがあります。事件発生後、某大手取引所は420万ドル相当の盗まれた資産を凍結し、追跡を支援しましたが、ほとんどの資金は分散型取引所とミキシングサービスを通じて洗浄されてしまいました。

! 2024年に最も影響力のあるWeb3攻撃トップ10のインベントリ

6. Munchablesは内部侵入に苦しんでいました

損失額:6,250万ドル 攻撃手法:ソーシャルエンジニアリング攻撃

2024年3月26日、Blastに基づくWeb3ゲームプラットフォームMunchablesは、稀な内部浸透攻撃に遭遇しました。攻撃者はブロックチェーン開発者に偽装し、長期間潜伏してコアコードと敏感なキーを取得しました。巨額の損失をもたらしましたが、コミュニティとチームの圧力の下、ハッカーは最終的にすべての盗まれた資金を返還しました。この事件は、特に第三者開発に依存するブロックチェーンプロジェクトにとって、サプライチェーンの安全性の重要性を浮き彫りにしました。

7. トルコの暗号通貨取引所が攻撃を受ける

損失額:5,500万ドル 攻撃方法:秘密鍵の漏洩

2024年6月22日、トルコ最大の暗号通貨取引所が秘密鍵の漏洩攻撃を受け、5500万ドル以上の暗号資産を失いました。ある大規模取引所のチームの協力により、530万ドルの盗まれた資金が無事に凍結されましたが、他の資産はまだ回収されていません。この事件は、中央集権型取引所の秘密鍵管理に対する市場の懸念を深めました。

8. Radiant Capitalのマルチシグウォレットが攻撃を受ける

損失額:5,300万ドル 攻撃方法:プライベートキーの漏洩

2024年10月17日、Radiant Capitalのマルチシグウォレットがハッカーによって侵害されました。低いハードルの3/11署名検証モデルを採用していたため、ハッカーは3人の署名者の秘密鍵を掌握し、オフチェーン署名を実行してウォレット契約の所有権を悪意のあるアドレスに移転させ、最終的に5300万ドルが盗まれました。この攻撃は、マルチシグウォレットの設計とガバナンスメカニズムに対する業界の再考を引き起こしました。

注目すべき点は、Radiant Capitalが今回の攻撃の前に契約の脆弱性により450万ドルの損失を被り、1900以上のETHが盗まれたことです。これは再びWeb3プロジェクトの関係者がセキュリティの重要性をさらに高める必要があることを示しています。

! 2024年に最も影響力のあるWeb3攻撃トップ10のインベントリ

9. Hedgey Financeがクロスチェーン攻撃を受ける

損失額:4,470万ドル 攻撃方法:コントラクトの脆弱性

2024年4月19日、Hedgey Financeは複数のオンチェーン契約に対する攻撃を受けました。ハッカーはそのClaimCampaigns契約の承認の脆弱性を利用して、イーサリアムとArbitrumの2つのチェーンからトークンを成功裏に引き出し、総損失額は4470万ドルに達しました。この事件は特にトークンの承認ロジックの厳格な検証を含むコード監査の重要性を浮き彫りにしました。

10. ある暗号通貨取引所のホットウォレットが侵害されました

損失額:4,470万ドル 攻撃手段:プライベートキーの漏洩

2024年9月19日、ある暗号通貨取引所のホットウォレットがハッカーに侵入され、関与したブロックチェーンにはイーサリアム、BNBチェーン、トロンなど複数のパブリックチェーンが含まれています。取引所は迅速に資産移転と出金停止のメカニズムを開始しましたが、ハッカーはすでに4470万ドル相当の資産を抽出に成功しました。この攻撃は、中央集権型取引所のホットウォレット管理の高リスク性を再度浮き彫りにし、業界がより安全な資産保管の手法を探求するきっかけとなりました。

2024年のセキュリティ攻撃事件の頻発は、再び私たちに警鐘を鳴らしています。ブロックチェーン業界の発展は、安全な護航なしには成り立ちません。秘密鍵の漏洩から契約の脆弱性、内部管理の不手際から外部攻撃手段の進化まで、各事件は深い教訓をもたらしました。ますます複雑化する攻撃の脅威に対処するために、業界の各方面は技術研究開発、管理規範、リスク防止に対する投資を継続的に強化する必要があります。将来、私たちは業界の協力と技術革新を通じて、より安全なブロックチェーンエコシステムを共に構築し、ユーザーと投資家により信頼できる保障を提供することを期待しています。

! 2024年に最も影響力のあるWeb3攻撃トップ10のインベントリ

! 2024年に最も影響力のあるWeb3攻撃トップ10のインベントリ

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • 共有
コメント
0/400
CascadingDipBuyervip
· 07-18 01:51
一年間コピーしても無駄だ
原文表示返信0
Blockblindvip
· 07-18 01:49
ああ、またラグプルして一年だ
原文表示返信0
SchrodingerWalletvip
· 07-18 01:40
また人をカモにされた初心者のようだ
原文表示返信0
StablecoinArbitrageurvip
· 07-18 01:34
*バーチャル眼鏡を調整* 2.491B... これらの素人は適切な鍵管理について決して学ばない smh
原文表示返信0
pvt_key_collectorvip
· 07-18 01:24
契約の脆弱性は日常茶飯事となっています
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)