11月のWeb3セキュリティインシデント:合計36件、損失額5億9000万ドル

11月のWeb3セキュリティインシデント:合計36件、損失額5億9000万ドル
11月には大規模なWeb3ハッカー攻撃の件数はわずかに減少しましたが、攻撃の平均損失は大幅に増加しました。

執筆者: CertiK

2022年以降、Web3.0分野における詐欺、詐欺行為、脆弱性などによるセキュリティインシデントにより、約34億ドルの損失が発生し、今年は合計573件の攻撃が記録されています。

2022年11月、CertiKは合計36件の大規模攻撃インシデントを記録しました。前月に比べると微減ではあるものの、一回の攻撃あたりの損失は大幅に増加しました。 11月の大規模攻撃による平均損失は約1,655万1,000米ドル、10月の平均損失は約726万7,000米ドルでした。

出口詐欺案件数も今月は急増し、10月に比べて375.5%増加した。 11月には合計35件の事故が記録され、損失総額は約2,987万7,000ドルだったが、10月には26件の事故が記録され、損失総額は約720万ドルだった。

フラッシュローン攻撃の件数は8件で、前月に比べて半分の額でしたが、損失額は増加しており、10月はわずか100万ドルでしたが、今月は500万ドルが失われました。

また、ここ数か月で Discord および関連する詐欺プロジェクトの数が減少していることもわかります。今月は 12 件の事件が記録されましたが、8 月は 97 件、9 月は 57 件でした。

今月記録された62件の事件のうち、35件は出口詐欺、8件はフラッシュローン攻撃、19件は「その他」に分類された。

大規模攻撃

11月には36件の大規模な攻撃があり、これは6月の攻撃件数と同数です。 1回の攻撃による平均損失は約1,655万1,000米ドルで、10月の攻撃による平均損失726万7,000米ドルと比較すると大幅に増加しています。

今月最大の攻撃はFTXハッキングであり、総額4億7,700万ドルの損失をもたらした。 FTXが2022年11月11日に破産を申請した直後、FTXの顧問弁護士であるライン・ミラー氏は「異常な状況を調査中」とツイートした。翌日、ライン・ミラー氏はツイッターで、同社が「予防措置を開始」し、すべてのプロジェクト資産をコールドストレージウォレットに移したと報告した。これは、プロジェクト資産ウォレットがインターネットに接続されなくなったことを意味する。

ハッキングがどのように起こったかについては多くの説があるが、ほとんどの報道では内部犯行だったと示唆している。 FTXは今年2番目に大きな攻撃であり、3月のRonin Bridge (6億2,400万ドル)事件に次ぐ規模だった。 FTX事件は現在も捜査中であり、真相が明らかになるまでには相当の時間がかかると予想されます。

今月2番目に大きな攻撃は、2022年11月2日のDeribit取引所のホットウォレットの盗難でした。秘密鍵の漏洩により最大2,800万ドルの損失が発生し、2022年の秘密鍵漏洩事件としては3番目に大きなものでした。Derbit取引所は、損失は同社の準備金で補填されるため、ユーザーの資金には影響がないと述べました。 Derbit取引所は、「こうした出来事の影響を抑えるために、ユーザー資金の99%をコールドウォレットに保管している」と主張している。これとは別に、追加の手動確認が必要なため、ハッカーによる引き出しは不可能となり、この事件による業務への影響はないとしている。

2022年11月の3番目に大きな損失は、11月13日に発生したFlare Exit詐欺によるもので、損失総額は1,850万ドルでした。このプロジェクトにはソーシャル メディア アカウントはなく、Flare Networks とは一切関係ありません。現時点では、詐欺師たちは Tornado Cash を使用して資金をロンダリングしています。

出口詐欺

2022年11月、出口詐欺による損失は2,987万7,000ドルとなり、10月から375.5%増加しました。これらの損失は、CertiK によって確認された 35 件の事件によるもので、出口詐欺の件数は前月と比較して 40% 増加したことを意味します。

今年の11か月を振り返ると、そのうち6か月で出口詐欺による損失が600万ドルから800万ドルに上りました。とはいえ、11月に出口詐欺で多額の損失が出たのは異例だ。これは、 FLAREが今月に起こした出口詐欺による 1,850 万ドルの損失が、11 月の出口詐欺による損失の大部分を占めたためです。

さらに、CertiK が記録したデータによると、先月と同様に今月もプロジェクト資産のマネーロンダリングの事例が多数発生していますが、そのような事件は当社の月次統計には含まれていません。

フラッシュローン攻撃

今月は10月と比べフラッシュローン攻撃の件数は少なかったものの、被害額は増加しました。フラッシュローン攻撃は合計 8 件発生し、合計損失額は 600 万ドルに達しました。一方、10 月にはフラッシュローン攻撃が 16 件発生し、合計損失額は 100 万ドルに達しました。さらに、11 月の攻撃あたりの平均損失は 637,000 ドルでしたが、10 月の攻撃あたりの平均損失は 98,000 ドルでした。

今月最大のフラッシュローン攻撃は、DFX Finance への攻撃でした。

2022年11月11日午前4時、DFX Financeのスワップ契約が攻撃を受け、約500万ドルの損失が発生しました。

攻撃者は、スワップ契約の脆弱性を利用したフラッシュローンの仕組みを悪用し、契約にトークンを預けることでフラッシュローンの返済チェックを回避し、フラッシュローンの完了後に契約からトークンを引き出しました。この脆弱性は契約設計の問題によって発生しました。つまり、契約ではフラッシュローントークンを預金に使用して最終的にフラッシュローンを「返済」できることが考慮されていませんでした。

Discord および関連する詐欺

11 月の Discord 攻撃事件は 5 か月連続で減少し、記録された事件数は 12 件のみでしたが、依然として警戒を怠ってはなりません。

最後に

月ごとに見ると、ハッカー攻撃、脆弱性、暴走プロジェクトにより11月に失われた資金の額は、2022年の過去11か月間で2番目に多かった。

損失額が高額となった主な理由は、FTX取引所のハッキングによるもので、4億7,700万ドルの損失が発生し、この事件だけで今月失われた資金全体の79%を占めました。この事件がなければ、11月の総損失額は1億1,950万ドルとなり、今年11か月間で下から3番目に低かったことになる。

さらに、2022年には毎月1~2件、極めて大きな損失となる事象が発生し、1か月あたりの総損失額が比較的大きくなっていました。

全体的に、11月は大規模攻撃による被害額が今年2番目に高い月となった。これは過激な攻撃の「努力と献身」と切り離せない結果だ。

<<:  次の兆ドルトラックの詳細な分析:ゼロ知識証明と分散コンピューティングの組み合わせ

>>:  Uniswap NFT マーケット プロトコルの解明: 単なるアグリゲーター以上のもの

推薦する

FCOINは調査を受け、Bochen Technologyがその親会社であるという証拠が提示されました。 FCOINは150万の賠償金を支払い、投稿の削除を要求した!

捜査中だったFCOIN事件の暴露以来、FCOINは深刻なユーザー喪失と財政難に見舞われており、いつで...

コインゾーントレンド: 今週のビッグデータに基づくビットコインの価格動向 (2017-04-13)

今後は大きなプレッシャーがかかり、状況はより明確になるでしょう。 1. 市場動向<br/>...

Yours Network: ビットコインに基づく分散型メディアプラットフォームは持続可能

ブロックチェーン分散型メディアプラットフォームに関する話題は最近非常に盛り上がっており、市場で公開取...

ブロックチェーンプロジェクトSynereoはソーシャルネットワーキング分野に分散化をもたらし、個人情報のプライバシーを保護します

「出て来い!名前を返せ!」作家サルマン・ラシュディは、Facebookが自分のアカウントを停止したこ...

ビットコインは43,000ドルを下回り、短期的には「暴落」が続く可能性がある

先週木曜日、米国のスポットビットコインETF商品の第1弾が上場されると、ビットコインは一時49,00...

テクニカル分析スタック: 「経済的結合」を通じて BTC 成長の急行列車に乗るにはどうすればよいでしょうか?

古いコインセクターの目覚ましいパフォーマンスを利用して、ビットコインエコシステムの中では完全に古いコ...

日本の警察、仮想通貨マイニングソフトウェアの取り締まりを強化

cryptonewsによると、日本の警察はデジタル通貨マイニングソフトウェアの取り締まりを強化してお...

ポピュラーサイエンス: 工場価格で BTC を入手する方法

マイニング、特にコンピューティングパワー契約マイニングは、ほとんどの一般の人々に適した方法です。安全...

杭州ブロックチェーン国際ウィーク丨Ju Jianhua:プラットフォームトークンモデルは2.0時代に入った

7月5日午前9時、杭州市余杭区政府が主導し、杭州未来科学技術都市管理委員会とバビットが主催する「20...

イーサリアムクラシックは不安定な発展を遂げており、大口投資家は様子見を選択している。創設者は、サトシ・ナカモトも同じような経験をしたと語った。

先週以来、イーサリアムクラシックはトークン取引のためにいくつかの主要な取引所に上場されており、一部の...

ビットコインATMプロバイダーCoinsourceがロサンゼルスに7台の新しいマシンを設置

2016年5月3日、ロサンゼルス時間、全米ビットコインATMネットワークプロバイダーのCoinsou...

21Inc の機械決済用オープンソース ビットコイン ソフトウェア

クレイジーなコメント: 21Inc の創設者である Balaji Srinivasan 氏は、今年の...

恐れを知らぬハニーバジャー:ビットコインは価格が600ドルに近づくにつれて疑念を覆す

ビットコインはすべての懐疑論者を無視し、その価格は上昇し続けています。現在の価格はほとんどの取引所で...

フィデリティの主要レポート:イーサリアムはデフレになるか?

ユーザーは、エコシステム内のさまざまなアプリケーションにアクセスすることで、Ethereum ネット...

ビットコインマイナーと企業が北京で会合

4月も終わりに近づき、今後3か月でビットコインの生産数が半減するため、ビットコインのスケーラビリティ...