加密货币市场7月失窃超1.42亿美元
今年7月成为数字资产平台损失最惨重的月份之一,多起安全事件导致加密货币市场损失超过1.42亿美元。区块链安全公司PeckShield数据显示,这些损失源于17起独立事件,其中印度交易所CoinDCX遭遇的攻击最为严重。
月度损失同比环比双增长
7月失窃金额较6月的1.11亿美元增长27%,但与2024年7月2.66亿美元的历史高点相比仍下降46%。值得注意的是,2024年7月曾发生臭名昭著的WazirX交易所2.3亿美元被盗事件。
CoinDCX遭遇本年最大单笔盗窃
本月最严重的安全事件发生在7月18日,CoinDCX交易所遭窃4400万美元。首席执行官Sumit Gupta将其描述为"复杂的服务器入侵"。最新进展显示,周四已有CoinDCX员工因涉案被捕,暗示事件可能存在内部人员参与。
BigONE与WOO X相继遭袭
7月11日,去中心化交易所GMX损失4000万美元,位列当月第二大安全事件。耐人寻味的是,PeckShield指出攻击者在数日内归还了全部赃款,但未披露具体原因。就在CoinDCX事件前两天,加密货币交易平台BigONE于7月16日遭遇热钱包系统入侵,损失2700万美元。当月第三大事件是7月24日WOO X交易所遭遇的1400万美元钓鱼攻击。
社会工程攻击成新威胁
安全专家Rob Behnke的报告显示,WOO X事件源于针对团队成员设备的社交工程攻击。黑客由此渗透内部系统,在比特币、以太坊、BNB和Arbitrum等多条链上盗取用户资金。"攻击者在两小时内完成多笔恶意交易后才被发现",Behnke透露。所幸WOO X最终动用储备金补偿了所有受影响用户。
黑客转向链下基础设施
Behnke特别警告,攻击策略正在发生显著转变:相比利用智能合约漏洞,黑客更多瞄准链下系统,包括内部服务器、开发环境等传统审计常忽视的后端基础设施。"随着DeFi攻击手段升级,企业必须超越智能合约安全,建立严格的基础设施防护体系",他建议道。