2024年11月加密货币行业安全报告
行业损失显著改善
根据区块链安全公司Immunefi的报告,2024年11月,加密货币行业经历了年度第二低的月度损失,共发生26起安全事件,损失金额达7100万美元。与2023年11月相比,这一数字显著改善,当时记录了3.43亿美元的损失,同比大幅下降79%,环比减少4%。
2024年初至今(YTD)数据显示,该行业在209起黑客攻击和rug pull事件中损失了14.8亿美元。与2023年同期的17亿美元相比,下降了15%。
主要安全事件分析
Immunefi指出,11月份的大部分损失来自两起事件。DeFi项目Thala Labs损失了2550万美元,而memecoin交易终端DEXX则遭受了2100万美元的损失。报告显示,本月所有报告的案件都涉及DeFi平台,这些平台已经超过中心化金融(CeFi)成为主要攻击目标,DeFi事件占全部损失资金的100%。
黑客攻击仍然是造成损失的主要原因,在24起黑客事件中损失了7099万美元。Rug pull事件的损失相对较小,在两起事件中损失了25300美元。
区块链网络受攻击情况
在各区块链网络中,Binance支持的BNB链是最主要的攻击目标,占所有链总损失的近47%。报告补充道:"以太坊发生了9起事件,占总数的30%。Solana、Polygon、Fantom、Avalanche、Arbitrum和Aptos各自发生了一起事件,分别占3.3%。"
中心化交易所成为主要目标
中心化交易所(CEX)在2024年成为重要攻击目标,占年初至今加密货币相关总损失的近50%。Immunefi报告显示,与CEX相关的损失总额达7.24亿美元,这是自2021年以来中心化平台遭受攻击的最高比例。
CEX漏洞的复苏在今年第三季度变得尤为明显,当时72%的加密货币损失来自CeFi黑客攻击。例如,7月份印度交易所WazirX遭遇的一次攻击就导致了2.35亿美元的损失。
安全威胁日益复杂
Immunefi强调,CeFi的漏洞通常源于热钱包被攻破,这使得攻击者能够盗取大量资金。2024年CEX的7.24亿美元损失仅来自9起事件,而DeFi的类似金额则分散在200次攻击中。
该安全公司指出,黑帽黑客已经采用了创新的方法来利用中心化平台。这些技术包括冒充招聘人员或获取虚假工作机会以渗透内部团队和基础设施。此类威胁往往在造成重大损害之前都不会被发现,突显了其日益增长的复杂性。