Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 254 Биржи: 1416
Рыночная капитализация: $2 407 553 898 880,92
Объём за 24 ч: $123 834 569 119,129
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Слоумист

Прошедшая неделя (период с 16 по 22 декабря 2024 года) стала очередным напоминанием о том, что в сегменте криптовалют безопасность остается ключевой проблемой. Согласно отчету SlowMist, хакеры похитили около $332 тыс., используя уязвимости в смарт-контрактах, социальную инженерию и централизованные механизмы управления.

Самым крупным инцидентом стал взлом токена HarryPotterObamaSonic10Inu на Ethereum, в результате которого злоумышленники украли $243 тыс. Для этого они манипулировали ликвидностью токена, а затем скрыли следы через Tornado Cash. На платформе Polygon был выявлен другой инцидент, связанный с проектом BTC24H. Киберпреступники использовали уязвимость в смарт-контракте, чтобы вывести $85,7 тыс.

На BSC произошла атака на проект Slurpycoin, в котором использовались flash loans — популярная среди хакеров техника. Злоумышленники манипулировали механизмом обратного выкупа токенов, что позволило им заработать около $3 тыс. Несмотря на небольшую сумму потерь, такие инциденты демонстрируют, что можно легко эксплуатировать ошибки в коде.

Помимо совершения атак на проекты, хакеры продолжают взламывать аккаунты известных личностей и компаний. Среди пострадавших — проекты zkPass и Anthropic, а также Vivek Ramaswamy, глава нового отдела DOGE в США. Их аккаунты использовались для публикации фишинговых ссылок и продвижения сомнительных токенов.

Эксперты SlowMist подчеркивают, что социальная инженерия остается одной из главных угроз. Пользователям рекомендуется всегда проверять подлинность «официальных» заявлений, особенно если они связаны с финансовыми операциями. Хакеры часто используют взломанные аккаунты для создания видимости доверия, что увеличивает шансы на успех их атак.

Кроме того, аналитики отметили необходимость усиления мер безопасности в DeFi-секторе. Руководители проектов должны регулярно проводить аудиты своих смарт-контрактов, тестировать системы на уязвимости и обучать команды работать с современными инструментами защиты. В свою очередь, пользователи могут защитить себя, если будут следовать базовым правилам кибербезопасности: применять двухфакторную аутентификацию, избегать подозрительных ссылок и доверять только проверенным источникам.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Глава Goldman Sachs назвал макросреду благоприятной для рисковых активов
10 февраля гендиректор Goldman Sachs Дэвид Соломон заявил, что текущая макроэкономическая ситуация, по его оценке, очень благоприятна для рисковых активов.
Xross Road привлекла $1,5 млн в раунде начального финансирования при участии Arbitrum Gaming Ventures
Японский IP-проект Xross Road завершил раунд начального финансирования на $1,5 млн при участии Arbitrum Gaming Ventures, Decima, Taisu Ventures и BaboonVC. Средства направят на создание и продвижение IP нового поколения через Xross Road и платформу HANASEE на базе искусственного интеллекта.
Кайл Самани: спрос на криптоинфраструктуру сохранится даже в эпоху AGI
Кайл Самани, соучредитель Multicoin и член совета директоров Forward Industries (FORD), заявил, что в долгосрочной перспективе даже в эпоху искусственного общего интеллекта (AGI), когда стоимость почти всего может упасть до нуля, спрос на криптоинфраструктуру все равно останется.
Parataxis Korea увеличила запасы BTC до 200
Южнокорейская публичная компания Parataxis Korea докупила 50 BTC, доведя общий объем своих биткоин-активов до 200 BTC. Об этом сообщает BitcoinTreasuries.NET.
Tron Inc. докупила 173 051 TRX и довела запасы до 679,2 миллиона TRX
Tron Inc. объявила о покупке дополнительных 173 051 TRX по средней цене $0,29, в результате чего её общие запасы выросли до 679,2 миллиона TRX. Компания пообещала продолжать наращивать резервы для поддержки Tron Dapp и Protocol и повышения долгосрочной ценности для акционеров.