۱۰ هک بزرگ ارز دیجیتال در سال ۲۰۲۴ | افزایش ۲۲ درصدی سرقت‌ها نسبت به سال قبل!

۱۰ هک بزرگ ارز دیجیتال در سال ۲۰۲۴ | افزایش ۲۲ درصدی سرقت‌ها نسبت به سال قبل!
۱۲ دی ۱۴۰۳

سال ۲۰۲۴ با چالش‌های زیادی برای کاربران و شرکت‌های فعال در حوزه ارز دیجیتال همراه بود، بدین معنا که امنیت سایبری، همچنان یکی از دغدغه‌های اصلی در این صنعت باقی مانده است. داده‌های منتشر شده توسط پلتفرم Chainalysis نشان می‌دهد که هکرها تا دسامبر ۲۰۲۴ حدود ۲.۲ میلیارد دلار ارز دیجیتال را به سرقت برده‌اند. این رقم نسبت به سال ۲۰۲۳ که ۱.۸ میلیارد دلار گزارش شده بود، بیش از ۲۲ درصد افزایش یافته است.

در ادامه این مطلب به بررسی 10 تا از بدترین هک‌های حوزه رمز ارزها در سال ۲۰۲۴ و تحلیل دلایل وقوع آنها و استراتژی‌های به کار رفته توسط هکرها می‌پردازیم.

سرقت ۳۰۰ میلیون دلاری از صرافی دی ام ام بیت کوین (DMM Bitcoin)

در مه ۲۰۲۴ (اردیبهشت ۱۴۰۳)، صرافی ژاپنی دی ام ام بیت کوین بزرگ‌ترین هک سال را تجربه کرد و بیش از ۴,۵۰۰ بیت‌ کوین به ارزش ۳۰۰ میلیون دلار از دست داد.

علت دقیق این هک مشخص نیست، اما کارشناسان احتمال می‌دهند که مشکلاتی نظیر سرقت کلیدهای خصوصی یا مسمومیت آدرس‌ (Address Poisoning) عامل آن بوده باشد.

این حادثه به هشتمین سرقت بزرگ در تاریخ کریپتو و بزرگ‌ترین هک از زمان کلاهبرداری ۴۷۷ میلیون دلاری FTX در نوامبر ۲۰۲۲ تبدیل شد.

هک ۲۳۰ میلیون دلاری صرافی هندی وزیر ایکس

در ژوئیه ۲۰۲۴ (تیر ۱۴۰۳)، صرافی هندی وزیر ایکس (WazirX) با حمله‌ای پیچیده روبرو شد. هکرها با سوءاستفاده از نقص‌های نمایش تراکنش‌ها در پلتفرم نگهداری کریپتو Liminal، توانستند امضاهای لازم را برای تأیید تراکنش‌های مخرب دریافت کنند.

کارشناسان، این حمله را به گروه هکری لازاروس وابسته به کره شمالی نسبت داده‌اند.

آسیب ۶۲ میلیون دلاری در بازی‌ کریپتویی Munchables

در مارس ۲۰۲۴ (اسفند ۱۴۰۲)، یک بازی Play-to-Earn با نام Munchables مورد حمله قرار گرفت. یک مهاجم ناشناس با استفاده از آسیب‌پذیری در قراردادهای هوشمند این پروژه، ۶۲.۵ میلیون دلار کریپتو به سرقت برد.

این قراردادهای هوشمند به توسعه‌دهنده امکان انتقال دارایی‌ها را داده بودند که توسط مهاجم سوءاستفاده شد.

سوء استفاده ۵۵ میلیون دلاری از نهنگ دای

در اوت ۲۰۲۴ (مرداد ۱۴۰۳)، یک نهنگ کریپتو قربانی حمله فیشینگ پیچیده‌ای شد و ۵۵ میلیون دلار استیبل کوین دای از دست داد. مهاجم توانست مالکیت قرارداد هوشمند DSProxy نهنگ را به خود منتقل کند و دارایی‌های او را برداشت کند.

دو حمله با ضرر ۵۱ میلیون دلاری در پلتفرم رادیانت کپیتال

در اکتبر ۲۰۲۴ (مهر ۱۴۰۳)، رادیانت کپیتال دوباره هدف حمله قرار گرفت. مهاجمان از نقص امنیتی در سیستم امضای چندگانه این پلتفرم سوءاستفاده کردند. این حمله، یکی از پیچیده‌ترین نفوذهای سال بود و به گروه لازاروس نسبت داده شده است.

دیگر حملات مهم سال ۲۰۲۴

  • هک صرافی متمرکز بینگ ایکس (BingX): حمله به کیف پول گرم مربوط به صرافی و سرقت ۴۳ میلیون دلار
  • Penpie: استفاده از آسیب‌پذیری Reentrancy و دزدیدن ۲۷ میلیون دلار
  • UwU Lend: سوءاستفاده از اوراکل قیمت و برداشت ۲۰ میلیون دلار
  • Sonne Finance: اشکال در طراحی قراردادهای هوشمند و ضرر ۲۰ میلیون دلاری
  • M2 Exchange: سرقت ۱۴ میلیون دلار از کیف پول‌های گرم صرافی

اخبار مرتبط:

زیان ۳.۶ میلیارد دلاری کلاهبرداری‌های «قصابی خوک» در سال ۲۰۲۴

جزئیات سرقت ۳۰۵ میلیون دلاری از DMM بیت‌کوین؛ رد پای کره شمالی

افزایش کلاهبرداری‌های ارز دیجیتال؛ بیش از 2.3 میلیارد دلار خسارت در 2024

هکرهای کره شمالی و سرقت ۵۰ میلیون دلاری از رادیانت کپیتال!

منبع:
theblock
مهدی حسینی

ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معامله‌گری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *