Báo cáo an ninh hệ sinh thái Blockchain Q3: Thiệt hại 400 triệu đô la, cầu nối Cross-chain trở thành mục tiêu chính của Hacker

Phân tích tình trạng an toàn hệ sinh thái blockchain toàn cầu quý 3 năm 2022

Vào quý 3 năm 2022, các sự kiện an ninh trong hệ sinh thái blockchain toàn cầu diễn ra thường xuyên, gây ra tổng thiệt hại khoảng 4 triệu 504 nghìn đô la. Trong quý này đã xảy ra hơn 37 sự kiện tấn công nghiêm trọng, mặc dù có sự giảm so với quý trước, nhưng tình hình an ninh vẫn rất nghiêm trọng.

Báo cáo an ninh blockchain toàn cầu Q3 năm 2022: Tổng thiệt hại khoảng 4,05 triệu đô la, DeFi trở thành khu vực xảy ra sự cố nhiều nhất

Tình hình phân bố tổn thất

Lỗ trong quý này chủ yếu tập trung vào cầu nối chuỗi chéo và các dự án DeFi, hai loại dự án này chiếm 92% tổng lỗ. Trong đó, lỗ từ cầu nối chuỗi chéo lên tới 248,53 triệu USD, lỗ từ các dự án DeFi là 128,99 triệu USD. Điều này cho thấy cầu nối chuỗi chéo và DeFi vẫn là mục tiêu tấn công chính của tin tặc.

Báo cáo an toàn blockchain toàn cầu Q3 năm 2022: Tổng thiệt hại khoảng 4.05 triệu USD, DeFi trở thành khu vực xảy ra sự cố nhiều nhất

Từ góc độ mạng blockchain, thiệt hại mà Ethereum phải chịu là nghiêm trọng nhất, lên đến 374,28 triệu đô la, chiếm 92,4% tổng thiệt hại. Điều này làm nổi bật những thách thức về an ninh lớn mà hệ sinh thái Ethereum đang phải đối mặt.

Báo cáo an ninh blockchain toàn cầu Q3 năm 2022: Tổng thiệt hại khoảng 4.05 triệu USD, DeFi trở thành khu vực thường xuyên xảy ra sự cố

Phân tích phương thức tấn công

Các phương thức tấn công trong quý này chủ yếu tập trung vào hai lĩnh vực:

  1. Khai thác lỗ hổng hợp đồng: gây thiệt hại 295 triệu đô la, chiếm 72,8% tổng thiệt hại
  2. Lộ khóa riêng: Gây ra thiệt hại 78 triệu USD, chiếm 19,3% tổng thiệt hại.

Hai phương thức tấn công này đã gây ra tổng cộng 92% số tiền thiệt hại, cho thấy an toàn hợp đồng thông minh và quản lý khóa riêng vẫn là những vấn đề an ninh cần được chú ý nhất trong các dự án blockchain.

Báo cáo an ninh Blockchain toàn cầu Q3 năm 2022: Tổng thiệt hại khoảng 4,05 triệu USD, DeFi trở thành khu vực xảy ra sự cố nhiều nhất

Theo dõi dòng tiền

Trong dòng chảy của số tiền bị đánh cắp, khoảng 2 triệu 420 đô la đã chảy vào các dịch vụ trộn tiền như Tornado Cash. Điều này cho thấy các hacker vẫn đang tích cực sử dụng các công cụ trộn tiền để ẩn dấu vết của tiền, làm tăng độ khó trong việc truy tìm.

Báo cáo an ninh blockchain toàn cầu Q3 năm 2022: Tổng thiệt hại khoảng 4.05 triệu USD, DeFi trở thành khu vực xảy ra sự cố nhiều nhất

Tình trạng kiểm toán dự án

Cần lưu ý rằng, trong số các dự án bị tấn công, chỉ có 40% đã được kiểm toán an ninh. Dữ liệu này làm nổi bật vấn đề nhận thức về an ninh còn thiếu sót phổ biến trong các dự án Blockchain. Các dự án chưa được kiểm toán dễ trở thành mục tiêu tấn công của hacker, phải đối mặt với rủi ro an ninh lớn hơn.

Báo cáo an ninh Blockchain toàn cầu Q3 năm 2022: Tổng thiệt hại khoảng 4,05 triệu đô la, DeFi trở thành khu vực xảy ra sự cố nhiều nhất

Đề xuất an toàn

  1. Tăng cường kiểm toán an ninh hợp đồng thông minh, đặc biệt là cầu nối chuỗi chéo và các dự án DeFi
  2. Nâng cao trình độ quản lý khóa riêng, áp dụng các phương thức quản lý an toàn hơn như chữ ký đa chữ.
  3. Thực hiện đánh giá an ninh và kiểm tra lỗ hổng định kỳ
  4. Thiết lập cơ chế phản ứng khẩn cấp hoàn thiện, kịp thời xử lý các sự cố an ninh
  5. Tăng cường hợp tác với các công ty an ninh, nâng cao khả năng bảo vệ an toàn tổng thể

Tổng thể mà nói, mặc dù số sự kiện tấn công trong quý này đã giảm, nhưng tình hình an ninh của hệ sinh thái Blockchain vẫn rất nghiêm trọng. Các dự án cần tiếp tục nâng cao nhận thức về an ninh, tăng cường bảo vệ công nghệ để có thể giảm thiểu rủi ro an ninh một cách hiệu quả, bảo vệ an toàn tài sản của người dùng.

Báo cáo an ninh Blockchain toàn cầu Q3 năm 2022: Tổng thiệt hại khoảng 4,05 triệu USD, DeFi trở thành khu vực thường xảy ra sự cố

DEFI-1.46%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 7
  • Đăng lại
  • Chia sẻ
Bình luận
0/400
WhaleWatchervip
· 07-22 10:26
chuỗi cross bị hao tổn nặng nề như vậy, mọi người hãy tỉnh táo lại đi.
Xem bản gốcTrả lời0
MEVHuntervip
· 07-22 03:27
Cầu bị tấn công Khoản vay nhanh kiếm tiền
Xem bản gốcTrả lời0
RektRecordervip
· 07-19 15:09
Phá án rồi, lại là cầu nối Cross-chain
Xem bản gốcTrả lời0
GateUser-40edb63bvip
· 07-19 15:08
哎 照这么 chơi đùa với mọi người下去还玩啥
Xem bản gốcTrả lời0
RugpullTherapistvip
· 07-19 15:07
eth lại bị dính đạn rồi.
Xem bản gốcTrả lời0
RumbleValidatorvip
· 07-19 14:57
Dữ liệu sẽ nói lên điều đó, Nút xác thực mới là câu trả lời cuối cùng.
Xem bản gốcTrả lời0
BearMarketSurvivorvip
· 07-19 14:50
cầu nối Cross-chain? Được chơi cho Suckers của mọi người
Xem bản gốcTrả lời0
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)