
Penggodaman Crypto melonjak 40% YoY pada 2024: $2.3B dicuri, lapor Cyvers
- Pelanggaran kawalan akses menyebabkan kerugian $1.9 bilion, menonjolkan kelemahan dalam CEX dan penjaga.
- Eksploitasi kontrak pintar menyumbang $456 juta, menyasarkan platform DeFi.
- Kerugian 2024 kekal 37% di bawah $3.78 bilion yang dicuri pada 2022.
Laporan Cyvers mendedahkan bahawa sektor mata wang kripto telah menghadapi peningkatan mendadak dalam insiden penggodaman tahun ini, dengan lebih $2.3 bilion nilai aset digital dicuri daripada ekosistem Web3 merentasi 165 pelanggaran.
Ini menandakan peningkatan 40% berbanding $1.69 bilion yang hilang kepada penggodam pada 2023.
Angka-angka ini menekankan kelemahan yang terus melanda industri, menimbulkan kebimbangan tentang keupayaannya untuk mencapai penggunaan arus perdana.
Lonjakan dalam serangan berlaku di tengah-tengah latar belakang penilaian mata wang kripto yang semakin meningkat, dengan Bitcoin melepasi pencapaian $100,000 buat kali pertama pada 6 Disember.
Walaupun kerugian pada tahun 2024 adalah mengejutkan, mereka kekal di bawah rekod $3.78 bilion yang dicuri pada tahun 2022.
Percanggahan ini menunjukkan bahawa walaupun kekerapan serangan telah meningkat, skala pelanggaran individu mungkin telah berkurangan sedikit, mencerminkan beberapa kemajuan dalam mengurangkan kelemahan di kawasan tertentu.
Seiring dengan kerugian kewangan, impak reputasi pada platform dan projek adalah teruk, dengan kepercayaan terhadap ekosistem goyah.
Gelombang jenayah siber yang semakin meningkat ini menyerlahkan keperluan mendesak untuk rangka kerja pengawalseliaan yang komprehensif dan protokol keselamatan yang lebih telus untuk memulihkan keyakinan pelabur.
Pertukaran terpusat dan penjaga memimpin dalam kelemahan
Copy link to sectionPelanggaran kawalan akses muncul sebagai punca utama kerugian, menyumbang $1.9 bilion, atau 81% daripada jumlah yang dicuri pada 2024.
Pertukaran berpusat (CEX) dan penjaga crypto paling teruk terjejas, dengan kunci persendirian yang terjejas dan sistem pengurusan kunci yang lemah menjadi titik kegagalan biasa.
Godam berprofil tinggi yang melibatkan dompet berbilang tandatangan menunjukkan keterukan kesilapan keselamatan ini.
Pakar memberi amaran bahawa tanpa penambahbaikan yang ketara dalam pengurusan utama dan pelaksanaan penyelesaian storan luar talian yang mantap, insiden seperti itu berkemungkinan berterusan.
Eksploitasi kontrak pintar juga menyumbang dengan ketara, menyebabkan aset bernilai $456 juta dicuri dalam 98 kejadian.
Pelanggaran ini menyerlahkan cabaran yang ditimbulkan oleh platform kewangan terdesentralisasi (DeFi), di mana kelemahan dalam kod kekal sebagai faktor risiko utama.
Industri menghadapi seruan mendesak untuk meningkatkan keselamatan
Copy link to sectionKebergantungan industri pada teknologi baru muncul dan rangka kerja terdesentralisasi telah mewujudkan tempat yang subur untuk penjenayah siber.
Untuk mengatasi ancaman yang semakin meningkat ini, pakar menggesa penggunaan langkah keselamatan lanjutan.
Pemantauan ancaman masa nyata, pengurusan kunci persendirian yang mantap dan kerjasama merentas sektor dilihat sebagai langkah kritikal untuk melindungi aset digital.
Daya tarikan mata wang kripto yang semakin meningkat telah menjadikan mereka sasaran utama penjenayah siber.
Industri kini mesti bertindak tegas untuk mengukuhkan infrastrukturnya.
Inovasi dalam keselamatan siber, digabungkan dengan tumpuan pada pendidikan dan kerjasama, boleh membuka jalan untuk persekitaran Web3 yang lebih selamat pada tahun-tahun akan datang.
Memandangkan penilaian mata wang kripto terus meningkat, industri menjadi tanggungjawab untuk memastikan pertumbuhannya tidak terjejas oleh kelemahan yang berterusan.
Memupuk perkongsian awam-swasta boleh menyediakan sumber dan kepakaran yang diperlukan untuk memerangi usaha penggodaman yang canggih.
Kerjasama dalam kalangan pengawal selia, penyedia teknologi dan institusi kewangan adalah penting untuk membangunkan pendekatan holistik untuk memerangi ancaman siber.
Artikel ini telah diterjemahkan daripada bahasa Inggeris dengan bantuan alatan AI, dan kemudian baca pruf dan diedit oleh penterjemah tempatan.