Trang chủ / Tin tức 24h / Quý 3 năm 2023 đăng quang quý ‘thiệt hại nhất’ đối với tiền điện tử trong bối cảnh thua lỗ 700 triệu USD: Báo cáo

Quý 3 năm 2023 đăng quang quý ‘thiệt hại nhất’ đối với tiền điện tử trong bối cảnh thua lỗ 700 triệu USD: Báo cáo

Việc khóa riêng bị xâm phạm đã gây thiệt hại hơn 204 triệu USD trong 14 sự cố bảo mật trong quý 3 năm 2023.

Theo báo cáo hàng quý của công ty bảo mật blockchain CertiK, quý 3 năm 2023 là quý “thiệt hại về mặt tài chính nhất” trong năm, với gần 700 triệu USD tài sản kỹ thuật số bị mất do các sự cố bảo mật khác nhau. 

Trong báo cáo, CertiK nêu bật 184 sự cố bảo mật trong tháng 7, tháng 8 và tháng 9 năm 2023, với hơn 699 triệu USD tài sản tiền điện tử bị mất trong quý, vượt qua khoản lỗ trong quý đầu tiên là 320 triệu USD và khoản lỗ trong quý hai là 313 triệu USD.

Trong số các hành vi khai thác dẫn đến tổn thất, hành vi xâm phạm khóa riêng được coi là gây thiệt hại nặng nề nhất, gây thiệt hại hơn 204 triệu USD trong 14 vụ. Theo báo cáo, sự cố Multichain – nơi các khóa riêng tư nằm dưới sự kiểm soát độc quyền của CEO của dự án – đã dẫn đến khoản lỗ 125 triệu USD. Vụ việc nhấn mạnh rằng việc kiểm soát tập trung các khóa riêng của doanh nghiệp có thể dẫn đến một lỗ hổng, trong trường hợp của Multichain, dẫn đến việc ngừng hoạt động .

Số lượng sự cố và số tiền bị mất trong các sự cố bảo mật Web3 trong quý 3 năm 2023. Nguồn: CertiK

Bên cạnh việc khai thác khóa riêng, các vụ lừa đảo thoát và thao túng oracle cũng rất phổ biến trong quý. Báo cáo nhấn mạnh rằng có tổng cộng 93 vụ lừa đảo thoát trong quý, lấy đi hơn 55 triệu USD tài sản kỹ thuật số. Trong khi đó, 38 sự cố thao túng oracle đã lấy đi hơn 16 triệu USD tiền điện tử. 

Khi nói đến các vụ hack tiền điện tử, việc khai thác giao thức chuỗi chéo Mixin Network đã góp phần nhiều nhất khiến tháng 9 trở thành tháng lớn nhất về các vụ khai thác tiền điện tử vào năm 2023. Vào ngày 25 tháng 9, Mixin Network đã đình chỉ tất cả các hoạt động rút tiền và gửi tiền sau vụ việc. Công ty sau đó xác nhận rằng tài sản trị giá 200 triệu USD đã bị rút khỏi mạng chính của nó.

Báo cáo hàng quý của CertiK cũng nhấn mạnh rằng nhóm hack Lazarus liên kết với nhà nước Triều Tiên vẫn là “tác nhân đe dọa thống trị” trong quý. Báo cáo lưu ý rằng tập đoàn này phải chịu khoản lỗ được xác nhận ít nhất 291 triệu USD vào năm 2023 và tiếp tục hoạt động trong quý 3.

Cùng chuyên mục