Hack, khai thác lỗ hổng và scam đã khiến Web3 thiệt hại 1,48 tỷ đô la

Updated: 21/07/2022 at 6:00

Không gian web3 đã mất 1,48 tỷ đô la cho các vụ scam và cuộc tấn công khác nhau từ tháng 1 đến tháng 5 năm 2022, theo một nghiên cứu gần đây của công ty an ninh mạng Hacken tiết lộ.

Không gian web3 đã mất 1,48 tỷ đô la trong những cuộc tấn công mạng kể từ tháng 1

Các cuộc tấn công mạng vào năm 2022, được phân loại theo quy mô | Nguồn: Hacken

Tổng cộng 87 vụ hack, khai thác lỗ hổng và scam đã được ghi nhận từ tháng 1 đến tháng 5. Theo nghiên cứu, bốn vụ siêu hack chiếm 1,2 tỷ đô la, tương đương 81,3% tổng số tiền bị đánh cắp.

Siêu hack

Ronin Network, Solana Wormhole, Beanstalk và Qubit là bốn vụ siêu hack chiếm 1,2 tỷ đô la.

Vụ hack Qubit Finance diễn ra vào tháng 1 năm 2022. Kẻ tấn công đã khai thác một lỗ hổng trong giao thức để đúc xETH mà không gửi bất kỳ WETH nào. Kết quả là, giao thức đã mất 206.809 BNB, tương đương với 80 triệu đô la.

Tháng sau, cầu nối Wormhole của Solana bị tấn công khai thác lỗ hổng. Kẻ tấn công đã có thể chuyển 80.000 ETH thông qua Wormhole chỉ trong một giao dịch. Số tiền tương đương hơn 326 triệu đô la vào thời điểm đó.

Vào tháng 3, vụ hack Ronin Network của Axie Infinity đã xuất hiện trên các tiêu đề. Kẻ tấn công đã quản lý để có được quyền kiểm soát bốn trình xác thực Ronin Network và đánh cắp 173.000 ETH từ giao thức. Số tiền kiếm được vào khoảng 615 triệu đô la vào thời điểm đó, khiến vụ hack Ronin có giá cao nhất trong cả 4 siêu hack vào năm 2022.

Cuối cùng, vụ khai thác flash loan của Beanstalk diễn ra hồi tháng 4. Kẻ tấn công đã thu được 80 triệu đô la, trong khi giao thức bị mất hơn 180 triệu đô la.

Các cuộc tấn công gia tăng

Báo cáo bắt đầu xem xét các cuộc tấn công từ năm 2012 cho đến tháng 5 năm 2022. Các con số tiết lộ rằng số tiền bị mất vì các cuộc tấn công mạng đã tăng lên theo cấp số nhân, đặc biệt là trong hai năm qua.

Từ năm 2012 đến 2019, web3 đã mất khoảng 700 triệu đô la, với tỷ lệ thu hồi 0,2% là 2 triệu đô la.

Từ tháng 1 năm 2020 đến cuối năm, tổng thiệt hại do các cuộc tấn công mạng đã tăng lên 300 triệu đô la. Mặc dù đây là một sự đột biến đáng kinh ngạc trong một năm, 18% số tiền đã được thu hồi, tương đương 55 triệu đô la.

Trong suốt năm 2021, số tiền bị mất từ những cuộc tấn công thậm chí còn tăng lên nhiều hơn. Từ tháng 1 đến tháng 12 năm 2021, tổng cộng 2,3 tỷ đô la đã bị đánh cắp. Bất chấp quy mô của số tiền bị đánh cắp, tỷ lệ thu hồi tăng lên 28%, tương đương 652 triệu đô la.

Tỷ lệ thu hồi chậm vào năm 2022

Một kết quả khác mà báo cáo chỉ ra là sự sụt giảm đáng lo ngại trong tỷ lệ thu hồi.

Từ năm 2012 đến 2019, tỷ lệ thu hồi hầu như không có. Điều này một phần là do nhận thức về các cuộc tấn công mạng còn thấp và không đủ chuyên môn.

Tỷ lệ thu hồi tăng lên khoảng 20% ​​vào năm 2020 khi các chuyên gia an ninh mạng nâng cao kiến ​​thức của họ về công nghệ blockchain. Tuy nhiên, họ không thể theo kịp thành tích tương tự vào năm 2022.

Báo cáo chỉ ra rằng chỉ có 4,5% trong tổng số 1,478 tỷ đô la thiệt hại được thu hồi, tương đương 68 triệu đô la.

“Vào năm 2022, các dự án Web 3.0 mất nhiều tiền hơn cho các vụ hack, scam và khai thác lỗ hổng so với cả giai đoạn từ 2012 đến 2019. Có lẽ, đáng báo động nhất là tỷ lệ thu hồi chỉ 4,5%. Khác xa so với con số 28% của năm 2021, tỷ lệ thu hồi này cho thấy rằng các vụ hack và scam đã ngày càng trở nên phức tạp”.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo CryptoSlate

Được đề cập trong bài viết
Mới cập nhật

CEO OKX Star Xu cho rằng nguyên nhân cốt lõi của cú lao dốc thị trường crypto ngày 10/10 không phải là tai nạn, mà xuất phát từ các chiến dịch tiếp thị thiếu trách nhiệm liên quan đến sản phẩm USDe và đòn bẩy tài sản thế chấp trên... ...

Đồng sáng lập Ethereum (ETH), Vitalik Buterin, vừa rút 16.384 ETH – tương đương khoảng 44,7 triệu USD – trong bối cảnh Quỹ Ethereum bắt đầu áp dụng một chiến lược quản lý tài chính chặt chẽ hơn cho quá trình phát triển mạng lưới. Bước đi này phản ánh... ...

Tether, đơn vị phát hành stablecoin USDT lớn nhất thế giới, khép lại năm 2025 với lợi nhuận ròng vượt 10 tỷ USD, theo báo cáo công bố hôm thứ Sáu. Kết quả này được thúc đẩy bởi đà tăng trưởng ổn định của USDT cùng việc mở rộng nắm... ...

Cardano (ADA) đang giao dịch quanh ngưỡng 0,32 USD tại thời điểm viết bài vào thứ Sáu, giảm hơn 2% trong ngày, khi làn sóng bán tháo tiếp tục bao trùm thị trường tiền điện tử. Đồng ccin này không nằm ngoài xu hướng điều chỉnh diện rộng, vốn đang... ...

Một diễn biến kỳ lạ — và có phần rùng rợn — đang xuất hiện trên internet. Moltbook, một mạng xã hội hoạt động theo mô hình tương tự Reddit nhưng được vận hành hoàn toàn bởi các tác nhân AI tự động, đang lan truyền mạnh. Đúng vậy, các... ...

Bitcoin (BTC) vẫn đang đối mặt với sức ép bán mạnh khi phe gấu quyết tâm ghìm giá dưới ngưỡng 84.000 USD. Nhịp lao dốc về sát mốc 81.000 USD đã kích hoạt làn sóng thanh lý lên tới 1,77 tỷ USD chỉ trong 24 giờ qua, theo dữ liệu... ...

Giá vàng và bạc lao dốc mạnh trong phiên thứ Sáu sau khi Tổng thống Donald Trump đề cử Kevin Warsh làm Chủ tịch Cục Dự trữ Liên bang (Fed), động thái được cho là làm dịu bớt lo ngại về tính độc lập của ngân hàng trung ương và... ...

Theo Griff Green — nhà phát triển từng tham gia xây dựng nền tảng — các khoản tiền “trường hợp đặc biệt” vốn được thiết lập để hoàn tiền cho những nạn nhân đặc thù của vụ hack The DAO đang được kích hoạt trở lại, lần này với mục... ...

LayerZero (ZRO) đang chịu sức ép rõ rệt từ làn sóng bán tháo lan rộng trên thị trường tiền điện tử, khi giá giảm khoảng 7% tại thời điểm ghi nhận vào ngày thứ Sáu. Dù vậy, giao thức nhắn tin xuyên chuỗi này vẫn cho thấy nền tảng nhu... ...

Stellar (XLM) tiếp tục chìm trong sắc đỏ khi giá trượt xuống dưới ngưỡng 0,20 USD vào phiên thứ Sáu — mức thấp nhất kể từ giữa tháng 10. Áp lực bán gia tăng trong bối cảnh tâm lý thị trường ngày càng bi quan, thể hiện rõ qua sự... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode