
Ataki na kryptowaluty wzrosły o 40% w porównaniu z rokiem poprzednim w 2024 r.: skradziono 2,3 mld dolarów, informuje Cyvers
- Naruszenia kontroli dostępu spowodowały straty w wysokości 1,9 miliarda dolarów, co ujawniło słabości centrów wymiany walut i instytucji powierzających środki.
- Ataki na inteligentne kontrakty przyniosły straty w wysokości 456 milionów dolarów i były skierowane na platformy DeFi.
- Straty w 2024 r. pozostają o 37% niższe niż 3,78 mld dolarów skradzionych w 2022 r.
Raport firmy Cyvers ujawnia, że w tym roku sektor kryptowalut doświadczył gwałtownego wzrostu liczby incydentów hakerskich, a z ekosystemu Web3 skradziono cyfrowe aktywa o wartości ponad 2,3 miliarda dolarów w wyniku 165 włamań.
Jest to wzrost o 40% w porównaniu z 1,69 mld dolarów straconych na skutek ataków hakerów w 2023 r.
Te liczby podkreślają podatność branży na problemy, które nadal ją dręczą, wzbudzając obawy co do jej zdolności do osiągnięcia powszechnego przyjęcia.
Wzrost liczby ataków następuje w kontekście rosnących wycen kryptowalut, przy czym Bitcoin po raz pierwszy przekroczył barierę 100 000 dolarów 6 grudnia.
Choć straty w 2024 r. są ogromne, pozostają one poniżej rekordowych 3,78 mld dolarów skradzionych w 2022 r.
Różnica ta sugeruje, że chociaż liczba ataków wzrosła, skala pojedynczych naruszeń może się nieznacznie zmniejszyć, co świadczy o pewnym postępie w łagodzeniu luk w konkretnych obszarach.
Oprócz strat finansowych poważne były również skutki wizerunkowe dla platform i projektów, a zaufanie do ekosystemu zostało zachwiane.
Rosnąca fala cyberprzestępczości podkreśla pilną potrzebę kompleksowych ram regulacyjnych i bardziej przejrzystych protokołów bezpieczeństwa w celu przywrócenia zaufania inwestorów.
Centralne giełdy i instytucje depozytowe są najbardziej narażone na ataki
Copy link to sectionNaruszenia kontroli dostępu stały się główną przyczyną strat, stanowiąc 1,9 miliarda dolarów, czyli 81% całkowitej kwoty skradzionej w 2024 r.
Najbardziej dotknięte atakami były giełdy centralne (CEX) i podmioty zajmujące się przechowywaniem kryptowalut. Najczęstszymi punktami słabości były naruszone klucze prywatne i słabe systemy zarządzania kluczami.
Głośne włamania na portfele wielosygnowane pokazały, jak poważne są te luki w zabezpieczeniach.
Eksperci ostrzegają, że bez znaczących ulepszeń w kluczowych obszarach zarządzania i wdrożenia solidnych rozwiązań do przechowywania danych offline, tego typu incydenty będą się powtarzać.
Ważny wkład w te straty miały również ataki na inteligentne kontrakty, w wyniku których skradziono aktywa o wartości 456 milionów dolarów w 98 przypadkach.
Naruszenia te pokazują wyzwania związane z platformami finansów zdecentralizowanych (DeFi), gdzie podatność kodu pozostaje głównym czynnikiem ryzyka.
Branża stoi w obliczu pilnego wezwania do zwiększenia bezpieczeństwa
Copy link to sectionZależność branży od nowych technologii i zdecentralizowanych ram stworzyła podatny grunt dla cyberprzestępców.
Aby przeciwdziałać temu rosnącemu zagrożeniu, eksperci apelują o wdrożenie zaawansowanych środków bezpieczeństwa.
Monitorowanie zagrożeń w czasie rzeczywistym, solidne zarządzanie kluczami prywatnymi oraz współpraca w ramach sektora są uważane za kluczowe kroki w celu ochrony zasobów cyfrowych.
Rosnąca popularność kryptowalut sprawia, że stają się one głównym celem cyberprzestępców.
Branża musi teraz podjąć zdecydowane działania w celu wzmocnienia swojej infrastruktury.
Innowacje w dziedzinie cyberbezpieczeństwa, połączone z naciskiem na edukację i współpracę, mogą w nadchodzących latach otworzyć drogę do bezpieczniejszego środowiska Web3.
Wraz z ciągłym wzrostem wartości kryptowalut branża ma obowiązek zadbać o to, aby jej rozwój nie został podważony przez uporczywe luki w zabezpieczeniach.
Wspieranie partnerstw publiczno-prywatnych może zapewnić zasoby i wiedzę specjalistyczną niezbędne do walki z wyrafinowanymi atakami hakerskimi.
Współpraca między organami regulacyjnymi, dostawcami technologii i instytucjami finansowymi jest niezbędna do opracowania kompleksowego podejścia do walki z zagrożeniami cybernetycznymi.
Ten artykuł został przetłumaczony z języka angielskiego przy pomocy narzędzi AI, a następnie zweryfikowany i zredagowany przez lokalnego tłumacza.