2024年Web3の十大セキュリティ事件のまとめ:損失は24.91億ドルに達する

robot
概要作成中

2024年Web3分野の十大セキュリティ事件の振り返り

2024年、ブロックチェーン業界は技術革新とエコシステムの拡大を進める一方で、ますます厳しいセキュリティの課題に直面しています。信頼できるデータによると、2024年のWeb3分野では、ハッカー攻撃、フィッシング詐欺、プロジェクト運営者の逃亡によって発生した総損失は249.1億ドルに達しています。

これらの事件は、秘密鍵管理やスマートコントラクトの脆弱性などの技術的欠陥を暴露するだけでなく、ソーシャルエンジニアリングや内部管理の潜在的リスクも浮き彫りにしています。本稿では、2024年のWeb3におけるトップ10のセキュリティ事件を振り返り、業界が教訓を得て、将来のセキュリティ脅威により良く対処できるようにすることを目的としています。

! 2024年に最も影響力のあるWeb3攻撃トップ10のインベントリ

1. 日本の取引所が重大な攻撃を受ける

損失額:3億400万ドル 攻撃方法:秘密鍵の漏洩

2024年5月31日、日本の有名な暗号通貨取引所が歴史的な攻撃を受けました。攻撃者は漏洩した秘密鍵を利用して、3億ドル以上のビットコインを直接移転し、迅速に盗まれた資金を複数の異なるアドレスに分散しました。この攻撃は、取引所の秘密鍵管理と多層的なセキュリティ対策における深刻な不足を露呈しました。取引所はオンチェーン監視と資金の凍結を通じてハッカーを追跡しようとしましたが、盗まれたビットコインは分散移転され、ミキシングツールを利用して洗浄され、追跡作業に大きな挑戦をもたらしました。

12月24日、日本の警察はその取引所の盗難事件が北朝鮮のハッカー集団によるものであると認定しました。

2. PlayDappは大きな打撃を受けています

損失額:2億9,000万ドル 攻撃方法:秘密鍵の漏洩

2024年2月9日、PlayDappは大きな打撃を受けました。ハッカーが秘密鍵を盗むことにより、20億枚のPLAトークンを発行し、初期価値は3650万ドルでした。プロジェクトチームとハッカーの交渉が不調に終わったため、ハッカーは短期間で159億枚のPLAトークンをさらに発行し、価値は2.539億ドルに達しました。これらのトークンの一部が取引所に流入した後、PlayDappはPLA契約を停止し、PDAトークン契約に移行せざるを得ませんでした。この事件は、ブロックチェーンプロジェクトにおける秘密鍵の保護と事件の緊急処置に関する欠陥を浮き彫りにしました。

3. インドのある取引所のマルチシグウォレットが攻撃を受ける

損失額:2億3,500万ドル 攻撃方法:ネット攻撃とフィッシング

2024年7月18日、インド最大の暗号通貨取引所のSafe Walletのマルチシグウォレットがハッカーによる精密攻撃を受けました。攻撃者はソーシャルエンジニアリングを通じてマルチシグ署名者に契約アップグレード取引に署名させ、その後アップグレードされた契約権限を利用してウォレット内の資産をすべて移転しました。この事件はマルチシグウォレットの管理権限設定と操作の透明性における潜在的リスクを浮き彫りにし、業界内でのプロジェクトの内部リスク管理とセキュリティメカニズムについての深い反省を引き起こしました。

4. Gala Gamesが大規模なミンティング攻撃を受ける

損失額:2億1,600万ドル 攻撃手法:アクセス制御の脆弱性

2024年5月20日、Gala Gamesの特権アドレスがハッカーによって侵害され、攻撃者はトークン契約のmint関数を呼び出すことで、一度に50億GALAトークンを鋳造しました。その後、ハッカーは増発されたトークンを分割してETHに交換し、直接的に2.16億ドルの損失を引き起こしました。Gala Gamesチームは事件発生後、緊急にブラックリスト機能を有効にして一部のハッカーアカウントをブロックし、司法手段を通じて損失を回収しました。

5. リップル共同創設者の個人ウォレットが盗まれる

損失額:1億1,200万ドル 攻撃方法:秘密鍵の漏洩

2024年1月31日、Rippleの共同創設者クリス・ラーセンの4つの個人ウォレットがハッカーによって侵害され、1.12億ドル相当のXRPが盗まれました。これらのウォレットはハードウェアデバイスによる二重保護が不足していたため、攻撃のターゲットとなったと考えられています。事件発生後、ある取引所が420万ドル相当のXRPを凍結し、ラーセンが盗まれた資産を追跡する手助けをしましたが、ほとんどの資金は分散型取引所やミキシングサービスを通じて洗浄されてしまいました。

6. Munchablesは内部侵入に苦しんでいました

損失額:6,250万ドル 攻撃手法:ソーシャルエンジニアリング攻撃

2024年3月26日、Blastを基盤としたWeb3ゲームプラットフォームMunchablesが、珍しい内部浸透攻撃に遭遇しました。攻撃者はブロックチェーン開発者に偽装したハッカーで、長期間潜伏し、コアコードと機密キーを入手しました。攻撃は巨額の損失をもたらしましたが、コミュニティとチームの圧力により、ハッカーは最終的にすべての盗まれた資金を返還しました。この事件は、特に第三者の開発に依存しているブロックチェーンプロジェクトにとって、サプライチェーンの安全性の重要性を浮き彫りにしました。

7. トルコのある取引所の秘密鍵流出

損失額:5,500万ドル 攻撃方法:秘密鍵の漏洩

2024年6月22日、トルコ最大の暗号通貨取引所がプライベートキー漏洩攻撃を受け、5500万ドル以上の暗号資産が失われました。他のプラットフォームの協力により、530万ドルの盗まれた資金が無事に凍結されましたが、その他の資産はまだ回収されていません。この事件は、中央集権型取引所のプライベートキー管理に対する市場の懸念を深めました。

8. Radiant Capitalのマルチシグウォレットが攻撃される

損失額:5,300万ドル 攻撃方法:秘密鍵の漏洩

2024年10月17日、Radiant Capitalのマルチシグウォレットがハッカーに侵攻されました。低い敷居の3/11署名検証モデルを採用していたため、ハッカーは3人の署名者の秘密鍵を掌握し、オフチェーン署名を行ってウォレット契約の所有権を悪意のあるアドレスに移転させ、最終的に5300万ドルが盗まれました。この攻撃は、マルチシグウォレットのデザインとガバナンスメカニズムについての業界における反省を引き起こしました。

注目すべきは、Radiant Capitalが今回の攻撃の前に、契約の脆弱性によって450万ドル、1900枚以上のETHを失っていたことです。これはWeb3プロジェクトがセキュリティ問題をより重視する必要があることを再度警告しています。

9. Hedgey Finance の契約の脆弱性が悪用されました

損失額:4,470万ドル 攻撃方法:契約の脆弱性

2024年4月19日、Hedgey Financeは複数のオンチェーン契約に対する攻撃を受けました。ハッカーはそのClaimCampaigns契約の承認の脆弱性を利用して、EthereumとArbitrumの2つのチェーン上でトークンを成功裏に抽出し、総損失額は4470万ドルに達しました。この事件はコード監査の重要性、特にトークン承認ロジックの厳格な検証の重要性を示しています。

10. ある取引所のホットウォレットが侵入される

損失額:4,470万ドル 攻撃方法:秘密鍵の漏洩

2024年9月19日、著名な取引所のホットウォレットがハッカーに侵入され、Ethereum、BNB Chain、Tronなどの複数のパブリックチェーンが関与しました。取引所は迅速に資産移転と出金凍結メカニズムを開始しましたが、ハッカーはすでに4470万ドル相当の資産を成功裏に引き出しました。この攻撃は、中央集権型取引所のホットウォレット管理の高リスク性を反映しており、業界がより安全な資産保管ソリューションを探求する一助となっています。

! 2024年に最も影響力のあるWeb3攻撃トップ10のインベントリ

2024年のセキュリティ攻撃事件が頻発しており、再び私たちに警鐘を鳴らしています。ブロックチェーン業界の発展は安全な航行なくしては成り立ちません。秘密鍵の漏洩から契約の脆弱性、内部管理の不備から外部攻撃手段の進化まで、各事件は深刻な教訓をもたらしました。ますます複雑化する攻撃の脅威に対処するために、業界の各方面は技術開発、管理規範、リスク管理に対する投資を持続的に強化する必要があります。今後、業界の協力と技術革新を通じて、より安全なブロックチェーンエコシステムを共同で構築し、ユーザーや投資家により信頼性の高い保障を提供できることを期待しています。

! 2024年に最も影響力のあるWeb3攻撃トップ10のインベントリ

! 2024年に最も影響力のあるWeb3攻撃トップ10のインベントリ

! 2024年に最も影響力のあるWeb3攻撃トップ10のインベントリ

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • 共有
コメント
0/400
ImpermanentLossEnjoyervip
· 07-24 23:00
また切られた。来年まで横たわって待つ。
原文表示返信0
SundayDegenvip
· 07-24 21:15
まだ個人投資家がカモにされると思っていたら、チームが個人投資家をカモにしていた。
原文表示返信0
ZKProofstervip
· 07-22 00:00
技術的に言えば...同じ古い欠陥、同じ古い損失。これらの素人のSECのミスに呆れています。
原文表示返信0
PaperHandSistervip
· 07-21 23:55
この波の初心者はみんな馬鹿になってしまった
原文表示返信0
BearMarketGardenervip
· 07-21 23:54
初心者がまた人をカモにされた
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)