2023年,加密货币市场因黑客攻击而损失19亿美元,比前一年大幅下降93.6%。
区块链安全审计师Hacken表示,虽然这似乎是一个积极的趋势,但随着攻击的频率和复杂程度的上升,进一步的检查显示前景更加黯淡。
2023年“复杂攻击”爆发
Hacken与CryptoPotato分享的2023年安全报告显示,黑客和骗局造成的损失总额降至19亿美元。今年最大的盗窃案涉及Multichain,其桥梁损失了2.31亿美元。
这大大低于2022年Terra Luna事件,该事件损失了超过400亿美元的价值,导致该行业大范围崩溃。哈肯将2023年描述为一个安全性得到改善和安全实践得到改善的时期。
然而,审计人员记录,与前一年相比,攻击次数增加了14%,各种类型的黑客攻击显著激增。
到目前为止,今年最具破坏性的漏洞类型是访问控制,黑客或内部人员未经授权访问热钱包导致一半的资金被盗,平均每次事件3100万美元。这包括多链和原子钱包中的漏洞。
Flash Loan袭击事件接踵而至,尽管事件数量高于Access Control,但总被盗金额略高于2.75亿美元。与此同时,Rug Pulls平均每次事件花费566000美元,是仅次于密切相关的蜜罐骗局的第二低破坏性攻击类型。
解码影响
2023年与之前的趋势有所不同,当时集中化公司因坏账不断增加而相继倒闭。Hacken的调查结果显示,受影响最严重的行业是借贷,尤其是基于智能合约的货币市场。
这些平台汇集了大量的流动性池,并根据抵押品向用户提供贷款。然而,他们成了利用闪付贷款的黑客的主要目标。
就被盗价值而言,紧随其后的是Bridges和集中式交易所(CEX)。由于其庞大的流动资金池,这些项目经常吸引黑客和内部威胁。
对受漏洞影响最大的区块链网络的分析表明,BNB智能链(BSC)和以太坊是主要目标,每一个都有不同的原因。BNB Chain报告了214起事件,主要是地毯式事件,因为其庞大的用户群、低廉的费用和易于资本流动,使其成为大规模、成本效益高的恶意活动的吸引目标。
以太坊遭遇了176起事件,包括经典的地毯拉拽和复杂的闪贷攻击。即使是较小的平台也经历了相当多的事故。例如,Arbitrum遇到了30起事件,通常与访问控制问题有关,突显了新兴网络的漏洞。