A indústria criptográfica começou o ano com US $ 73,9 milhões em perdas devido a 19 ataques cibernéticos em janeiro. Apesar de uma queda de 44% ano a ano em hackeardent, os hacks cresceram nove vezes a mês, de acordo com o último relatório da plataforma de serviços de recompensa e segurança da Web3, Immunefi.
Embora a situação pareça terrível, o número é uma queda enorme em comparação com janeiro do ano passado, quando hackers roubaram US $ 133 milhões.
As perdas de criptografia em janeiro vieram de dois grandes ataques. A plataforma mais afetada foi uma CEFI Phemex Exchange, com sede em Cingapura, que os hackers direcionaram e escaparam com US $ 69,1 milhões. O segundo incor dent uma exploração da DeFi Moby Trade, que perdeu US $ 2,5 milhões.
Outros ataques de baixa magnitude foram finanças de laranja, IPC, Finanças Unilend, ídolos NFT, Odos, Laura AI, Pika Infinity e Sorra. Não houve casos relacionados à fraude em janeiro.
O mês de janeiro viu mais a cadeia Binance sofrendo. De todos os ataques, Binance responde por 50% das perdas no blockchain, com a plataforma explorada dez vezes. Ethereum também foi vulnerável, representando 25% do total de ataques. O arbitro e a base sofreram dois ataques cada, seguidos de otimismo com um único ataque.
Por outro lado, as plataformas financeiras centralizadas foram as mais exploradas, perdendo mais de US $ 69 milhões, 93% do valor total perdido em janeiro. As finanças descentralizadas pareciam mais seguras, representando apenas 6,5%, com US $ 4,8 milhões perdidos em mais de 18dent.
Enquanto lançava o relatório, Mitchell Amador, fundador e CEO da Immunefi, alertou que as plataformas CEFI serão a plataforma mais direcionada por bandidos de criptografia. Ele disse. “O maior volume de perdas provavelmente virá do CEFI, pois os hackers têm como alvo a infraestrutura, principalmente por meio de compromissos de chave privada. A CEFI geralmente não sofre os ataques mais bem -sucedidos, mas quando ocorre uma violação, normalmente leva a perdas catastróficas. ”
Amador apontou que a pior coisa que pode acontecer é que um hacker obtenha suas chaves privadas e depois drenar sua conta, que é uma grande falha do CEFI. Enquanto os bugs DeFi são mais comuns, o impacto é pequeno porque nem todo o dinheiro é perdido.
As plataformas CEFI também são vulneráveis a ataques de phishing e, portanto, exigem uma abordagem de segurança de várias camadas. O CEFI deve levar em consideração os protocolos de segurança de proteção. Ele também deve incluir recursos de segurança que aprimoram o gerenciamento das chaves, garantindo a redução de confiança em uma única chave privada.
Além disso, a plataforma deve melhorar as práticas recomendadas da OPSEC, como treinamento regular de segurança dos funcionários.
Amador também aconselhou que as plataformas deveriam ter programas de recompensa de bugs e ferramentas de detecção de ameaças em tempo real. Isso pode ser crucial para melhorar a segurança desses protocolos e cadeias.
O Diretor Imunefi aconselha as plataformas a adotar essas medidas porque elas já as estão usando. Atualmente, a empresa emite mais de US $ 181 milhões em recompensas de insetos para hackers éticos e gerencia mais de US $ 190 bilhões em fundos de usuários de criptografia.
A empresa envolveu hackers e pesquisadores éticos, pagando a eles que pesquisassem recompensas no valor de US $ 112 milhões. Os pagamentos começaram há três anos e ainda são críticos. Até agora, os hackers éticos lançaram 3.000 relatórios de recompensas de insetos. O maior foi um prêmio de US $ 10 milhões por uma vulnerabilidade descoberta no protocolo de cadeia cruzada de Wormhole.
A Immunefi afirma operar a maior comunidade de segurança blockchain, com mais de 45.000 pesquisadores, economizando mais de US $ 25 bilhões em fundos de usuário em protocolos como Polygon, Optimism, Chainlink, The Gráfico, Synthetix e Makerdao (Sky) de serem roubados.
GRATUITO CURRAME