不仅仅是抢劫:Web3 是网络犯罪分子的金矿

DeFi 平台的黑客攻击已经达到了一个新的水平,超出了所有人的预期。

来源:安全实验室新闻频道

达到了一个新的水平,超过了所有期望。

Web3的受欢迎程度的增长为网络犯罪分子开辟了新的机会,尤其是在分散财务(DEFI)领域,盗窃的规模超过了银行的传统抢劫。

web3 div> defi

根据Mandiant的说法,自2020年以来,Web3服务已记录了数百次攻击,这导致数字资产形式盗窃了超过120亿美元。最大的案件之一是2022年对天空马维斯·罗宁区块链的袭击,当时来自朝鲜的黑客偷走了约6.25亿美元。

给定 div> 攻击区块链Sky Mavis Ronin div>

对加密货币交换的网络攻击成为经常发生的。最早的主要案件发生在2014年,当时交易所为MT。 Gox损失了约3.5亿美元的比特币。 2024年5月,DMM比特币日本交易所也遭到袭击,结果被盗了3亿美元。

交换MT。 Gox损失了约3.5亿美元 被盗

2016年至2023年的加密货币增长

强化研究表明,对加密货币的攻击通常始于社会工程学。黑客经常使用虚假的工作建议感染具有有害软件的员工的设备。一个示例包括使用LinkedIn平台发送伪装为编程测试的恶意文件的朝鲜攻击者。这种攻击使黑客可以穿透公司网络,从加密货币钱包中窃取数据并窃取资产。

Mandiant

朝鲜黑客不仅限于社会工程。 2023年,他们对JumpCloud和3CX的供应链进行了攻击,以通过这些公司的客户获得加密服务。攻击者使用恶意软件来黑客密码,进行内部智能并从热钱包中获取钥匙,这使他们可以绑架超过1亿美元。

JumpClod 3cx, div> 传递攻击