7月加密货币行业损失超1.42亿美元
区块链安全公司PeckShield数据显示,黑客和诈骗者在7月份从加密货币行业盗取至少1.42亿美元资金。当月共发生17起独立安全事件,其中印度交易所CoinDCX遭遇4400万美元的漏洞攻击,成为单笔最大损失。
同比有所下降但仍处高位
这一数字较6月的1.11亿美元增长27%,但仍远低于去年同期的2.66亿美元。去年损失主要来自印度交易所WazirX遭受的2.3亿美元攻击。
PeckShield指出,7月第二大安全事故涉及去中心化交易所GMX,该平台在7月11日损失4000万美元。不过攻击者随后归还了资金。
多起重大安全事件细节
CoinDCX首席执行官Sumit Gupta于7月18日确认遭受"复杂服务器入侵"。本周四,一名CoinDCX员工因涉嫌参与此次黑客攻击被捕,更多细节仍在调查中。
就在该事件发生前两天,加密货币交易所BigONE因第三方攻击损失至少2700万美元,其热钱包系统遭到入侵。
损失金额排名第三的是WOO X交易所,7月24日该平台遭遇钓鱼攻击,黑客通过获取团队成员设备权限横向入侵系统。在暂停提现前,至少有1400万美元被盗。
攻击手段呈现新趋势
参与调查的区块链安全公司Halborn董事长Rob Behnke表示:"攻击者通过社会工程学入侵团队成员电脑,进而利用开发环境权限。他们能够在比特币、以太坊、BNB和Arbitrum等多条链上转移资金。"
WOO X事后通过公司资金补偿了受影响账户。Behnke指出,当前更多高价值加密货币攻击正转向链下基础设施,包括后端系统和流程,而非利用智能合约漏洞。"智能合约审计作用有限,后端系统正成为主要攻击目标。"
相关案件进展
本周早些时候,美国亚利桑那州一名女子因协助朝鲜特工冒充美国工作者,在加密货币和科技公司获取远程工作岗位,被判处8年以上联邦监禁。
检方表示,该女子在涉案计划中扮演核心角色,帮助与朝鲜有关的特工通过盗用身份和伪造文件在美国300多家公司获取IT职位,过程中至少68名美国人身份信息遭泄露,该计划为朝鲜创收超1700万美元。