Kripto platforme so novembra izgubile 127 milijonov dolarjev zaradi hekov in prevar
Po podatkih CertiK je kripto industrija novembra utrpela približno 127 milijonov dolarjev izgub zaradi hekerskih napadov, izkoriščenih ranljivosti in različnih prevar. Skupna vrednost poskusov napadov je presegla 172 milijonov, a približno 45 milijonov je bilo kasneje zamrznjenih ali povrnjenih.
Kazalo vsebine
Napad na Balancer je povzročil največje izgube
Največji dogodek meseca je bil exploit likvidnostnega protokola Balancer, v katerem je izginilo več kot 113 milijonov dolarjev. Napadalci naj bi izkoristili ranljivosti v mehaniki skladov, kar je vplivalo na več Ethereum in Layer 2 ekosistemov.
Ena od prizadetih platform je bila tudi Berachain BEX, ki je izgubila več kot 12 milijonov, a pozneje sredstva povrnila.
Tudi južnokorejska borza Upbit je bila tarča napada, izgubila je skoraj 37 milijonov dolarjev. Napad nosi značilnosti skupine Lazarus, povezane s Severno Korejo.
Med drugimi prizadetimi sta bila tudi Beets in Gana Payment, z izgubami 3,8 in 3,1 milijona dolarjev.
DeFi ostaja najbolj ranljiv sektor
Po CertiK-ovi analizi so bile novembra najbolj prizadete DeFi platforme, s skupnimi izgubami več kot 134 milijonov dolarjev. Oktobra so bili najbolj na udaru mostovi, a se je trend obrnil.
Kripto borze so bile drugi največji cilj z več kot 29 milijoni izgub.
Phishing se je močno zmanjšal — iz 28 milijonov oktobra na 5,8 milijona novembra.
Največ škode so povzročile ranljivosti v kodi (več kot 130 milijonov), sledili so kompromitirani denarnice (okoli 33 milijonov).
Skupno je bilo meseca zabeleženih 53 incidentov.
Reakcija industrije je napredovala, a ostaja omejena
Kljub temu da so analitiki uspeli zamrzniti ali povrniti 45 milijonov dolarjev, varnost industrije ostaja pretežno reaktivna.
Uspeh povrnjenih sredstev je odvisen od hitrosti odkrivanja hekerskih tokov ter sodelovanja med borzami, organi pregona in varnostnimi ekipami.
Hekerji, povezani s Severno Korejo, so bili dejavni tudi ta mesec, pri čemer poročila platform, kot sta Google Gemini in Anthropic Claude, kažejo, da uporabljajo AI za izboljšanje svojih napadov.
Strokovnjak za veriženje blokov