Категории: Новости

Фишинговые атаки на криптовалюту достигли «тревожного уровня» — соучредитель CertiK

Хотя первый квартал 2024 года кажется «относительно типичным», когда речь идет о взломах и эксплойтах, Ронхуэй Гу, соучредитель компании CertiK, занимающейся безопасностью блокчейн, сказал, что сложность компрометации закрытых ключей и фишинговых атак вызывает обеспокоенность.

Гу сообщил Cointelegraph, что среди инцидентов в этом квартале потери, связанные с компрометацией закрытых ключей, значительно увеличились по сравнению с первым кварталом 2023 года.

В своем ежеквартальном отчете по безопасности под названием Hack3d компания CertiK подчеркнула, что убытки от этой атаки достигли 239 миллионов долларов при всего 26 инцидентах.

Диаграмма, показывающая количество инцидентов и суммы потерь за первый квартал 2024 года. Источник: CertiK

По сравнению с тем же периодом 2023 года, когда убытки составили всего около $18,8 млн, в этом квартале зафиксирован рост убытков, вызванных скомпрометированными закрытыми ключами, на 1171%.

Если не считать компрометации закрытых ключей, общее количество инцидентов, связанных с фишинговыми атаками, достигло 83, а общий ущерб достиг 64 миллионов долларов США. Гу объяснил, что сложность таких атак также вызывает обеспокоенность.

«Сложность и успех фишинговых атак также достигли тревожного уровня: произошло 18 фишинговых инцидентов, каждый из которых привел к убыткам на сумму более 1 миллиона долларов», — добавил он.

Несмотря на то, что эти два вектора атак представляют собой постоянный риск для пространства Web3, Гу считает, что криптовалютное сообщество не совсем беспомощно. Он сказал, что внедрение мультиподписных кошельков и многосторонних вычислений может значительно повысить безопасность. Он сказал:

«Закрытые ключи являются краеугольным камнем безопасности в мире блокчейна. Кошельки с мультиподписью и многосторонние вычисления могут повысить безопасность за счет распределения полномочий авторизации, тем самым снижая риск единичных сбоев и несанкционированного доступа».

Гу объяснил, что эти методы гарантируют, что ни одна организация не будет иметь полный контроль над активами. Это означает, что злоумышленникам придется атаковать несколько сторон, чтобы получить доступ к закрытым ключам проекта.

По теме: В марте в результате хакерских атак было восстановлено почти 100 миллионов долларов — PeckShield

Хотя эти угрозы кажутся проблемой Web3, Гу считает, что для противодействия целенаправленным и сложным атакам необходимо использовать методы обеспечения безопасности как Web2, так и Web3.

Это включает в себя правильное шифрование внутренних систем, внедрение многофакторной аутентификации и проведение регулярных проверок безопасности для устранения потенциальных уязвимостей.

Помимо этого, Гу также отметил, что обучение сотрудников необходимо для борьбы с атаками на систему безопасности. «Обучение членов команды новейшим тактикам фишинга и социальной инженерии может значительно снизить риск компрометации».

Убытки от инцидентов безопасности Web3 по кварталам. Источник: Сертик

На вопрос, сохранятся ли тенденции, наблюдавшиеся в первом квартале, на остальную часть года, Гу предсказал, что продолжение разумно из-за недавнего подъема рынка. Он пояснил, что по мере роста рынка увеличивается и стимул для киберпреступников использовать уязвимости.

«Это, в сочетании с растущей изощренностью атак, говорит о том, что нам следует не только ожидать продолжения серьезных инцидентов в области безопасности, но и активно готовиться к появлению новых, инновационных векторов атак», — добавил он.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Euroclear делает первые инвестиции в Азии с долей Marketnode

Поставщик клиринга и расчетов по ценным бумагам Euroclear сделал стратегические инвестиции в сингапурского поставщика инфраструктуры…

8 часов ago

BTC, хранящийся на биржах, достиг самой низкой точки за последние 5 лет, вот что это значит для цены Биткоин

Цена Биткоина уже выросла на 10% за последние семь дней, снова превысив отметку в 67…

8 часов ago

Worldcoin переименовывается в «World» и представляет сферу следующего поколения

Компания Worldcoin, занимающаяся проверкой личности на основе блокчейна, удалила «монету» из своей идентификации и теперь…

8 часов ago

Solv запускает токен для ставок Биткоин на Solana

Протокол Solv запустил токен для ставок Биткоин (BTC) на Solana в попытке привлечь держателей BTC,…

8 часов ago

Бычья модель Кардано предполагает прорыв – может ли ADA достичь 0,54 доллара?

Кардано (ADA) имеет решающее значение в последующие дни повышенной волатильности и волнения среди инвесторов в…

8 часов ago

Stripe ведет переговоры о приобретении платформы стейблкоинов Bridge — отчет

По сообщениям неназванных источников, знакомых с сделкой, Stripe, компания по обработке платежей, ведет переговоры о…

9 часов ago