
Straty z powodu włamań, oszustw i exploitów kryptowalutowych wzrosły do 1.53 mld USD w lutym, co oznacza wzrost o 1,500% w porównaniu ze styczniowymi 98 mln USD, według firmy CertiK zajmującej się bezpieczeństwem blockchain. Dramatyczny wzrost był spowodowany głównie rekordowym włamaniem do Bybit za 1.4 mld USD, rzekomo zorganizowanym przez północnokoreańską grupę Lazarus.
Hack Bybita staje się największym w historii kryptowalut
Atak na Bybit z 21 lutego jest obecnie rekordzistą jako największe włamanie do kryptowaluty, przewyższając eksploit Ronin Bridge z marca 650 r. o wartości 2022 mln USD — incydent również powiązany z Lazarusem. Hakerzy podobno przejęli kontrolę nad portfelem pamięci masowej Bybit, co skłoniło FBI do wszczęcia dochodzenia, które potwierdziło zaangażowanie Korei Północnej. Skradzione fundusze zostały szybko rozproszone po wielu blockchainach.
Inne duże kradzieże kryptowalut w lutym
Podczas gdy włamanie do Bybitu zdominowało nagłówki gazet, dodatkowe naruszenia bezpieczeństwa pogłębiły straty w lutym:
- Hack płatności Infini Stablecoin (49 mln USD) – 24 lutego hakerzy zaatakowali Infini, wykorzystując uprawnienia administratora, aby odzyskać wszystkie Żetony skarbca. Zhakowany portfel był wcześniej zaangażowany w rozwój platformy.
- Atak na protokół pożyczkowy ZkLend (10 mln USD) – 12 lutego hakerzy wykradli 10 mln USD z ZkLend w trzecim co do wielkości ataku w tym miesiącu.
Raport CertiK podkreślił, że główną przyczyną strat są zagrożenia związane z naruszeniem bezpieczeństwa portfeli, a kolejne miejsca zajmują luki w zabezpieczeniach kodu (straty 20 mln USD) i oszustwa phishingowe (straty 1.8 mln USD).
Malejąca liczba kradzieży kryptowalut pod koniec 2024 r.
Mimo gwałtownego wzrostu w lutym, CertiK zauważył, że straty związane z kryptowalutami mają tendencję spadkową w ostatnich miesiącach 2024 r. W grudniu skradziono najmniejszą kwotę, 28.6 mln dolarów, w porównaniu do 63.8 mln dolarów w listopadzie i 115.8 mln dolarów w październiku.
Negocjacje z hakerami i nierozwiązane sprawy
W nietypowym zwrocie akcji Infini zaoferowało atakującemu 20% premii, jeśli pozostałe środki zostaną zwrócone, obiecując brak konsekwencji prawnych. Jednak po upływie 48-godzinnego terminu, portfel hakera nadal zawiera ponad 17,000 43 ETH (XNUMX mln USD), według Etherscan.
W obliczu nowych rekordów kradzieży kryptowalut, pilna potrzeba wzmocnienia środków bezpieczeństwa blockchain i zabezpieczeń giełd nigdy nie była większa