
上個月,加密貨幣行業(yè)遭遇了重大安全漏洞,造成約 3.02 億美元的損失,主要源于 DeFi 漏洞。其中最引人注目的事件是 Cetus 漏洞,造成了 2.23 億美元的損失。
這 數(shù)據(jù)據(jù)區(qū)塊鏈安全公司 CertiK 報告,今年全球網(wǎng)絡(luò)攻擊造成的損失較 4 月份下降了 16.9%。此外,網(wǎng)絡(luò)釣魚詐騙損失也從 3.37 億美元大幅下降至 4760 萬美元。
除 Cetus 外,5 月份還發(fā)生了大約 20 起加密貨幣黑客攻擊和事件,例如 Cork Protocol(1200 萬美元)、BitoPro(1150 萬美元)、MobiusDAO(210 萬美元)、Demex Nitron(100 萬美元)等等。
有趣的是,據(jù)稱近年來因代碼相關(guān)問題造成的損失有所減少,凸顯了人工智能審計和主動監(jiān)控的重要作用。
DeFi 漏洞依然存在;CeFi 也面臨挑戰(zhàn)
盡管 DeFi 平臺已經(jīng)實施了先進的安全措施來降低風(fēng)險,例如多方計算 (MPC) 和零知識證明 (ZKP),但該領(lǐng)域仍然容易受到精心設(shè)計的攻擊。
相比之下,中心化金融(CeFi)平臺面臨的挑戰(zhàn)越來越大,2024 年損失飆升至 6.94 億美元。這主要是由于訪問控制漏洞和私鑰泄露造成的。
鯨魚座的利用
Cetus 協(xié)議(Sui 區(qū)塊鏈上的去中心化交易所)黑客攻擊事件不僅是 5 月份最大的黑客攻擊事件,也是 DeFi 歷史上最大的黑客攻擊事件之一。
據(jù)報道,攻擊者利用了 Cetus 智能合約中的一個漏洞,特別是針對負(fù)責(zé)溢出檢查的“checked_shlw”函數(shù)中的一個缺陷。這使得網(wǎng)絡(luò)犯罪分子能夠操縱流動性計算,從而存入少量代幣,并從流動性池中提取不成比例的巨額資金。
這一切發(fā)生得相當(dāng)迅速,黑客在短時間內(nèi)就竊取了資金。報告似乎表明,部分被盜資產(chǎn)被兌換成USDC,并橋接到以太坊,然后進一步兌換成ETH。
事發(fā)后,Sui 網(wǎng)絡(luò)驗證者迅速采取行動,減輕了損失。他們成功凍結(jié)了約 1.6 億美元的被盜資金,阻止了攻擊者獲取這些資產(chǎn)。
最終,所有這些黑客攻擊都強調(diào)了持續(xù)改進安全協(xié)議和主動保護數(shù)字資產(chǎn)的必要性。網(wǎng)絡(luò)犯罪分子永不停歇,加密貨幣行業(yè)應(yīng)該竭盡所能,至少減少這些惡意用戶的影響。






.png)





















