De acordo com dados do Slowmist, novembro de 2024 registou 21 incidentes de hacking com perdas totalizando $76.86 milhões. Os ataques envolveram principalmente vulnerabilidades de contrato, hacks de contas e outros métodos. Tanto o número de incidentes como as perdas totais diminuíram significativamente desde outubro, sugerindo melhorias nas medidas de segurança e conscientização da indústria. As vulnerabilidades de contrato permaneceram a principal causa dos ataques, com sete incidentes causando mais de $30 milhões em perdas - 39% do total. As contas oficiais X e os sites de projetos de criptografia continuaram a ser alvos principais de hackers. [1]
De acordo com os dados do Scam Sniffer, a distribuição de incidentes de segurança da cadeia pública neste mês indica que as perdas estavam principalmente concentradas em várias cadeias públicas maduras e populares, especialmente Ethereum e Polygon, que viu incidentes de segurança causando perdas superiores a $6.91 million e $1.05 million, respectivamente. Isso destaca que, embora a segurança subjacente das blockchains públicas continue robusta, as vulnerabilidades na camada de aplicação e nos contratos inteligentes ainda representam riscos significativos para os fundos dos usuários. [2]
Vários projetos de blockchain experimentaram incidentes significativos de segurança este mês, resultando em perdas financeiras substanciais. Incidentes notáveis incluem a vulnerabilidade do contrato Thala causando um roubo de $25,5 milhões, o vazamento da chave privada do DEXX resultando em uma perda de $21 milhões, e o ataque de empréstimo relâmpago do Polter Finance resultando em uma perda de $12 milhões.
Com base em divulgações oficiais, os seguintes projetos sofreram perdas superiores a $1 milhão em novembro. Esses incidentes destacam que as vulnerabilidades de contratos ainda representam uma ameaça significativa.
Visão Geral do Projeto: Thala é um protocolo de stablecoin descentralizado construído em Aptos, com o objetivo de fornecer stablecoins que geram rendimento e uma camada de fornecimento de liquidez. O protocolo suporta várias formas de garantia, incluindo derivativos de staking líquido, tokens de pool de liquidez, tokens de recibo de depósito e ativos vinculados a ativos do mundo real (RWAs). Esse design diversificado de garantia garante descentralização e resistência à censura, além de aprimorar a eficiência de capital.
Visão Geral do Incidente:
Em 15 de novembro de 2024, o projeto DeFi baseado em Aptos, Thala, sofreu uma violação de segurança, resultando em uma perda de $25.5 milhões. O atacante explorou uma vulnerabilidade no contrato inteligente. Após o incidente, a equipe suspendeu prontamente os contratos afetados e congelou alguns ativos de token. [3]
Após investigação, a equipa conseguiu congelar aproximadamente $11.5 milhões dos ativos roubados. Posteriormente, colaboraram com as autoridades e várias equipas de segurança blockchain para resolver o incidente. Através de negociações, a equipa conseguiu recuperar os fundos roubados, sendo que o atacante recebeu uma recompensa de $300,000 como parte do acordo.
Recomendações pós-incidente:
Visão Geral do Projeto: DEXX é um terminal de negociação de tokens on-chain projetado especificamente para negociação de memecoins, oferecendo funcionalidade abrangente. A plataforma integra ferramentas precisas de análise de dados, estratégias avançadas de negociação como stop-loss móvel e take-profit, além de monitoramento de carteira inteligente e notificações em tempo real para ajudar os usuários a otimizar sua experiência de negociação e gerenciar ativos de forma eficiente.
Visão geral do incidente:
Em 16 de novembro, a DEXX sofreu uma violação significativa de segurança devido a uma má gestão da chave privada oficial, resultando em uma divulgação da chave privada. Isso levou ao roubo de ativos dos usuários totalizando mais de $21 milhões, afetando mais de 500 vítimas. Os tokens afetados incluíram BAN, Banana e LUCE, com BAN sofrendo as maiores perdas. [4]
A seguir está uma linha do tempo do incidente de hacking da DEXX:
Recomendações pós-incidente:
Visão geral do projeto: A Polter Finance é uma plataforma de empréstimo descentralizada e não custodial na blockchain Fantom (FTM), projetada para fornecer renda de juros proporcional aos depositantes.
Visão Geral do Incidente:
A seguir está uma linha do tempo do incidente de hacking da Polter Finance:
Recomendações pós-incidente:
Os usuários são aconselhados a ter cautela ao usar plataformas descentralizadas, especialmente aquelas envolvendo operações entre cadeias e projetos DeFi. Seja vigilante quanto às medidas de segurança da plataforma, especialmente durante períodos de volatilidade significativa do mercado. As equipes de projeto devem priorizar avaliações regulares de vulnerabilidade e práticas robustas de gerenciamento de risco para garantir a segurança de contratos inteligentes e pontes entre cadeias.
Visão geral do projeto: DeltaPrime é uma plataforma de empréstimo e investimento descentralizada projetada para desbloquear liquidez restrita, aumentando a eficiência de capital. Os usuários podem depositar e emprestar facilmente na plataforma para ampliar suas capacidades de investimento em DeFi. A plataforma oferece uma taxa mínima de garantia de 20%.
Visão Geral do Incidente:
DeltaPrime experienciou vários incidentes de hacking em setembro e novembro, como mostrado na seguinte linha do tempo: \
Recomendações pós-incidente:
Projetos DeFi e plataformas relacionadas a ativos devem reforçar as medidas de segurança, especialmente em torno de funcionalidades críticas como a reivindicação de recompensas. A implementação de validação estrita de entrada e auditorias de rotina pode ajudar a prevenir ataques semelhantes no futuro.
Visão Geral do Projeto:MetaWin é uma plataforma de jogos de previsão on-chain baseada em blockchain que oferece uma variedade de mini-jogos com prémios de até $1 milhão.
Visão Geral do Incidente:
Em 5 de novembro de 2024, a plataforma de jogos de azar criptográficos da MetaWin sofreu um ataque de hackers, resultando em perdas de ativos superiores a US $ 4 milhões. O invasor roubou fundos de carteiras quentes na Ethereum, Base e Solana e transferiu parcialmente os ativos roubados para KuCoin, HitBTC, Binance e ChangeNow. O invasor distribuiu 331 ETH (aproximadamente US $ 800.000) em várias carteiras, com cada transferência compreendendo 13, 19 e 21 ETH. Além disso, foram identificados 115 endereços relacionados ao roubo ligados ao invasor, e os fundos roubados ainda estão sendo transferidos. [7]
Recomendações Pós-Incidente:
O ataque MetaWin serve como um lembrete para permanecer vigilante ao usar plataformas de criptomoedas, especialmente com carteiras quentes e transferências entre cadeias. Os usuários devem verificar se as plataformas têm medidas de segurança robustas em vigor. Verificações regulares de anúncios de segurança, evitando endereços suspeitos e fortalecendo a segurança da conta por meio de autenticação multifatorial podem ajudar a minimizar os riscos. Enquanto isso, as plataformas precisam fortalecer a proteção dos fundos dos usuários e implementar sistemas para detecção rápida e resposta a possíveis ameaças de segurança.
Em novembro de 2024, várias plataformas DeFi foram invadidas, resultando em milhões de dólares em ativos roubados. Estes incidentes sublinham os riscos de segurança contínuos no setor DeFi, enfatizando a necessidade da indústria de priorizar medidas de segurança e abordar vulnerabilidades. A segurança da plataforma e o controle do fluxo de fundos continuam sendo áreas críticas de foco. À medida que a indústria continua a inovar, garantir a segurança dos ativos dos utilizadores e a estabilidade da plataforma deve ser primordial. A Gate.io lembra aos utilizadores para terem cautela no mercado e protegerem os seus fundos.
Referências:
Investigação Gate
A Gate Research é uma plataforma abrangente de pesquisa em blockchain e criptomoedas que oferece conteúdo detalhado. Isso inclui análises técnicas, insights sobre tópicos quentes, revisões de mercado, pesquisas setoriais, previsões de tendências e análises de políticas macroeconômicas.
Clique em aqui para visitar agora
Aviso Legal
Investir no mercado de criptomoedas envolve alto risco, e é recomendado que os usuários conduzam pesquisas independentes e compreendam completamente a natureza dos ativos e produtos que estão adquirindo antes de tomar qualquer decisão de investimento. A Gate.io não é responsável por quaisquer perdas ou danos causados por tais decisões de investimento.
De acordo com dados do Slowmist, novembro de 2024 registou 21 incidentes de hacking com perdas totalizando $76.86 milhões. Os ataques envolveram principalmente vulnerabilidades de contrato, hacks de contas e outros métodos. Tanto o número de incidentes como as perdas totais diminuíram significativamente desde outubro, sugerindo melhorias nas medidas de segurança e conscientização da indústria. As vulnerabilidades de contrato permaneceram a principal causa dos ataques, com sete incidentes causando mais de $30 milhões em perdas - 39% do total. As contas oficiais X e os sites de projetos de criptografia continuaram a ser alvos principais de hackers. [1]
De acordo com os dados do Scam Sniffer, a distribuição de incidentes de segurança da cadeia pública neste mês indica que as perdas estavam principalmente concentradas em várias cadeias públicas maduras e populares, especialmente Ethereum e Polygon, que viu incidentes de segurança causando perdas superiores a $6.91 million e $1.05 million, respectivamente. Isso destaca que, embora a segurança subjacente das blockchains públicas continue robusta, as vulnerabilidades na camada de aplicação e nos contratos inteligentes ainda representam riscos significativos para os fundos dos usuários. [2]
Vários projetos de blockchain experimentaram incidentes significativos de segurança este mês, resultando em perdas financeiras substanciais. Incidentes notáveis incluem a vulnerabilidade do contrato Thala causando um roubo de $25,5 milhões, o vazamento da chave privada do DEXX resultando em uma perda de $21 milhões, e o ataque de empréstimo relâmpago do Polter Finance resultando em uma perda de $12 milhões.
Com base em divulgações oficiais, os seguintes projetos sofreram perdas superiores a $1 milhão em novembro. Esses incidentes destacam que as vulnerabilidades de contratos ainda representam uma ameaça significativa.
Visão Geral do Projeto: Thala é um protocolo de stablecoin descentralizado construído em Aptos, com o objetivo de fornecer stablecoins que geram rendimento e uma camada de fornecimento de liquidez. O protocolo suporta várias formas de garantia, incluindo derivativos de staking líquido, tokens de pool de liquidez, tokens de recibo de depósito e ativos vinculados a ativos do mundo real (RWAs). Esse design diversificado de garantia garante descentralização e resistência à censura, além de aprimorar a eficiência de capital.
Visão Geral do Incidente:
Em 15 de novembro de 2024, o projeto DeFi baseado em Aptos, Thala, sofreu uma violação de segurança, resultando em uma perda de $25.5 milhões. O atacante explorou uma vulnerabilidade no contrato inteligente. Após o incidente, a equipe suspendeu prontamente os contratos afetados e congelou alguns ativos de token. [3]
Após investigação, a equipa conseguiu congelar aproximadamente $11.5 milhões dos ativos roubados. Posteriormente, colaboraram com as autoridades e várias equipas de segurança blockchain para resolver o incidente. Através de negociações, a equipa conseguiu recuperar os fundos roubados, sendo que o atacante recebeu uma recompensa de $300,000 como parte do acordo.
Recomendações pós-incidente:
Visão Geral do Projeto: DEXX é um terminal de negociação de tokens on-chain projetado especificamente para negociação de memecoins, oferecendo funcionalidade abrangente. A plataforma integra ferramentas precisas de análise de dados, estratégias avançadas de negociação como stop-loss móvel e take-profit, além de monitoramento de carteira inteligente e notificações em tempo real para ajudar os usuários a otimizar sua experiência de negociação e gerenciar ativos de forma eficiente.
Visão geral do incidente:
Em 16 de novembro, a DEXX sofreu uma violação significativa de segurança devido a uma má gestão da chave privada oficial, resultando em uma divulgação da chave privada. Isso levou ao roubo de ativos dos usuários totalizando mais de $21 milhões, afetando mais de 500 vítimas. Os tokens afetados incluíram BAN, Banana e LUCE, com BAN sofrendo as maiores perdas. [4]
A seguir está uma linha do tempo do incidente de hacking da DEXX:
Recomendações pós-incidente:
Visão geral do projeto: A Polter Finance é uma plataforma de empréstimo descentralizada e não custodial na blockchain Fantom (FTM), projetada para fornecer renda de juros proporcional aos depositantes.
Visão Geral do Incidente:
A seguir está uma linha do tempo do incidente de hacking da Polter Finance:
Recomendações pós-incidente:
Os usuários são aconselhados a ter cautela ao usar plataformas descentralizadas, especialmente aquelas envolvendo operações entre cadeias e projetos DeFi. Seja vigilante quanto às medidas de segurança da plataforma, especialmente durante períodos de volatilidade significativa do mercado. As equipes de projeto devem priorizar avaliações regulares de vulnerabilidade e práticas robustas de gerenciamento de risco para garantir a segurança de contratos inteligentes e pontes entre cadeias.
Visão geral do projeto: DeltaPrime é uma plataforma de empréstimo e investimento descentralizada projetada para desbloquear liquidez restrita, aumentando a eficiência de capital. Os usuários podem depositar e emprestar facilmente na plataforma para ampliar suas capacidades de investimento em DeFi. A plataforma oferece uma taxa mínima de garantia de 20%.
Visão Geral do Incidente:
DeltaPrime experienciou vários incidentes de hacking em setembro e novembro, como mostrado na seguinte linha do tempo: \
Recomendações pós-incidente:
Projetos DeFi e plataformas relacionadas a ativos devem reforçar as medidas de segurança, especialmente em torno de funcionalidades críticas como a reivindicação de recompensas. A implementação de validação estrita de entrada e auditorias de rotina pode ajudar a prevenir ataques semelhantes no futuro.
Visão Geral do Projeto:MetaWin é uma plataforma de jogos de previsão on-chain baseada em blockchain que oferece uma variedade de mini-jogos com prémios de até $1 milhão.
Visão Geral do Incidente:
Em 5 de novembro de 2024, a plataforma de jogos de azar criptográficos da MetaWin sofreu um ataque de hackers, resultando em perdas de ativos superiores a US $ 4 milhões. O invasor roubou fundos de carteiras quentes na Ethereum, Base e Solana e transferiu parcialmente os ativos roubados para KuCoin, HitBTC, Binance e ChangeNow. O invasor distribuiu 331 ETH (aproximadamente US $ 800.000) em várias carteiras, com cada transferência compreendendo 13, 19 e 21 ETH. Além disso, foram identificados 115 endereços relacionados ao roubo ligados ao invasor, e os fundos roubados ainda estão sendo transferidos. [7]
Recomendações Pós-Incidente:
O ataque MetaWin serve como um lembrete para permanecer vigilante ao usar plataformas de criptomoedas, especialmente com carteiras quentes e transferências entre cadeias. Os usuários devem verificar se as plataformas têm medidas de segurança robustas em vigor. Verificações regulares de anúncios de segurança, evitando endereços suspeitos e fortalecendo a segurança da conta por meio de autenticação multifatorial podem ajudar a minimizar os riscos. Enquanto isso, as plataformas precisam fortalecer a proteção dos fundos dos usuários e implementar sistemas para detecção rápida e resposta a possíveis ameaças de segurança.
Em novembro de 2024, várias plataformas DeFi foram invadidas, resultando em milhões de dólares em ativos roubados. Estes incidentes sublinham os riscos de segurança contínuos no setor DeFi, enfatizando a necessidade da indústria de priorizar medidas de segurança e abordar vulnerabilidades. A segurança da plataforma e o controle do fluxo de fundos continuam sendo áreas críticas de foco. À medida que a indústria continua a inovar, garantir a segurança dos ativos dos utilizadores e a estabilidade da plataforma deve ser primordial. A Gate.io lembra aos utilizadores para terem cautela no mercado e protegerem os seus fundos.
Referências:
Investigação Gate
A Gate Research é uma plataforma abrangente de pesquisa em blockchain e criptomoedas que oferece conteúdo detalhado. Isso inclui análises técnicas, insights sobre tópicos quentes, revisões de mercado, pesquisas setoriais, previsões de tendências e análises de políticas macroeconômicas.
Clique em aqui para visitar agora
Aviso Legal
Investir no mercado de criptomoedas envolve alto risco, e é recomendado que os usuários conduzam pesquisas independentes e compreendam completamente a natureza dos ativos e produtos que estão adquirindo antes de tomar qualquer decisão de investimento. A Gate.io não é responsável por quaisquer perdas ou danos causados por tais decisões de investimento.