新聞加密貨幣加密貨幣駭客攻擊損失7月攀升177%至2.103億美元,成為2024年第三嚴重的月份

加密貨幣駭客攻擊損失7月攀升177%至2.103億美元,成為2024年第三嚴重的月份

作者: CryptoNewsNet·

重點速覽

  • 2024年7月加密貨幣駭客攻擊損失在30起事件中達到2.103億美元,較6月記錄的7,587萬美元成長了177%。
  • Coldcard Wallet遭入侵造成約7,000萬美元的損失,成為當月最大的單一事件,也是今年第三大事件。
  • 2024年年初至今的加密貨幣損失已超過12億美元,已經超越了2022年和2023年的全年總額。
  • 7月前五大事件佔了總損失中超過1.5億美元,跨鏈橋和DeFi協議仍是最常被攻擊的類別。
  • 行業安全專業人士建議分散儲存方式並使用多重簽名錢包,因為在當月觀察到的多樣化攻擊向量面前,沒有任何單一安全措施被證明是足夠的。
加密貨幣駭客攻擊損失7月攀升177%至2.103億美元,成為2024年第三嚴重的月份

加密貨幣駭客攻擊損失7月攀升177%至2.103億美元,成為2024年第三嚴重的月份

根據最新行業數據,7月加密貨幣相關駭客攻擊損失達到2.103億美元,較6月記錄的7,587萬美元成長了177%。這波激增分布於30起獨立事件,凸顯出數位資產生態系統儘管在協議層級的防禦上持續取得進展,仍面臨著持久的安全挑戰。

重大事件推動月度損失

少數幾起備受矚目的入侵事件佔了7月損失的大部分。僅前五大事件就佔了總額中超過1.5億美元。

最大的單一事件是Coldcard Wallet遭入侵,造成約7,000萬美元的損失。該事件排名今年第三大,引起了人們對硬體錢包安全漏洞的關注——這個行業領域先前被視為最具韌性的區塊之一。硬體錢包將私鑰儲存在離線裝置上,長期以來被推薦為自主託管的最佳實踐,這使得這個層級的入侵對於將此類裝置作為主要防線的使用者而言尤為值得關注。

其他重大攻擊包括針對基於Arbitrum的協議AFX和去中心化衍生品平台Ostium的漏洞利用,各自損失約2,400萬美元。與Bonk迷因幣相關的系統損失了2,120萬美元,而Wanchain Bridge則遭受了1,300萬美元的跨鏈攻擊。自2022年以來,跨鏈橋一直是反覆出現的漏洞,當時歷史上幾起最大的加密貨幣駭客攻擊都涉及橋接漏洞利用——這個模式即使在更廣泛的行業已經成熟的情況下仍然持續存在。7月的事件集中在橋接和DeFi協議上,反映了攻擊者將目標對準持有大量流動性池的基礎設施的更廣泛趨勢。

年初至今損失超過12億美元

7月的數據使2024年年初至今的總額超過12億美元,這個數字已經超越了2022年和2023年的全年總額。在年內還剩五個月的情況下,此一趨勢使2024年有望成為加密貨幣相關竊盜案歷史上最嚴重的年份之一。持續的損失規模表明,雖然某些安全實踐已有所改善,但隨著新專案和代幣發行進入市場,整體攻擊面仍在持續擴大。

損失的增加與市場活動加劇的時期同時發生,比特幣和其他主要加密貨幣的交易價格接近歷史高點。這種環境往往會吸引合法投資者和惡意行為者,因為高價值竊盜的潛在回報隨著市值一同增長。

行業與使用者的影響

7月觀察到的攻擊向量多樣性——從硬體錢包漏洞到智能合約漏洞利用——說明了沒有任何單一安全措施本身是足夠的。行業內的安全專業人士通常建議使用者分散儲存方式、對大額持倉使用多重簽名錢包,並持續關注其所互動平台的安全狀況。

在行業層面,持續的損失凸顯了對更嚴格安全標準的需求,特別是對於跨鏈橋和剛上線即經常成為攻擊目標的新協議。橋接的反覆被利用特別促使開發者社群內部展開了越來越多的討論:使橋接便於在區塊鏈之間移動資產的架構權衡,是否也使其在結構上難以得到保障。

不斷演變的威脅態勢

儘管加密貨幣領域在保險覆蓋和漏洞賞金計畫等方面取得了進展,但攻擊的規模和複雜程度仍在不斷提升。最常被攻擊的類別包括跨鏈橋、DeFi協議和新近上線的專案,攻擊者通常利用智能合約中的漏洞或被洩露的私鑰。