زیانهای امنیتی ارزهای دیجیتال در ماه اوت به ۱۳۶ میلیون دلار در ۵۰ حادثه رسید، طبق دادههای PeckShieldAlert. این زیانها ناشی از بهرهبرداریها، فیشینگ و مشکلات پاسخ به حادثه بود.
سوالات متداول
در اینجا فهرستی از سوالات متداول در مورد ۱۳۶ میلیون زیان ارز دیجیتال گزارششده برای ماه اوت، دستهبندیشده بر اساس موضوع، آورده شده است.
سوالات عمومی و مبتدی
۱. دقیقاً منظور از ۱۳۶ میلیون زیان چیست؟
منظور این است که در طول ماه اوت، هکرها و کلاهبرداران موفق شدند مجموعاً ۱۳۶ میلیون دلار ارز دیجیتال از پروژهها، صرافیها و کیف پولهای فردی مختلف به سرقت ببرند. این رقم نشاندهنده ارزش ترکیبی تمام داراییهای دزدیدهشده در ۵۰ نقض امنیتی مختلف است.
۲. آیا ۱۳۶ میلیون در مقایسه با ماههای دیگر زیاد است؟
بله، به طرز نگرانکنندهای بالاست. در حالی که هکهای ارز دیجیتال رایج هستند، عبور یک ماه از ۱۰۰ میلیون معمولاً نشاندهنده افزایش قابل توجه فعالیت مجرمانه است. این رقم اوت را از نظر ارزش دلاری از دسترفته به یکی از مخربترین ماههای سال تبدیل میکند.
۳. این ۵۰ حادثه امنیتی چیستند؟
اینها ۵۰ رویداد جداگانه هستند که در آنها یک آسیبپذیری مورد بهرهبرداری قرار گرفت. آنها از هکهای عظیم روی پروتکلهای بزرگ مالی غیرمتمرکز تا کلاهبرداریهای فیشینگ کوچکتر که کیف پولهای فردی را خالی کردند، متغیرند. عدد ۵۰ به ما میگوید که حملات گسترده هستند و فقط یک شرکت بزرگ را هدف قرار نمیدهند.
۴. آیا این بدان معناست که ارز دیجیتال من امن نیست؟
این بدان معناست که ارز دیجیتال غیرقانونیگذاریشده و خودنگهداریشده ریسک دارد. اگر سکههای خود را در یک صرافی متمرکز نگه دارید، معمولاً امنتر هستند. اگر آنها را در کیف پول گرم خود نگه دارید، مسئول امنیت خودتان هستید. امنترین روش کیف پول سرد است.
۵. چه کسی مسئول بازپرداخت پول است؟
معمولاً هیچکس. اگر یک پروتکل خاص هک شود، ممکن است کاربران را از خزانه خودشان بازپرداخت کنند، اما این نادر است. در بیشتر موارد، وجوه دزدیدهشده به سادگی از بین رفتهاند، مگر اینکه مجریان قانون آنها را ردیابی کنند یا هکر شناسایی شود و برای بازگرداندن بخشی از آن مذاکره کند.
سوالات پیشرفته و فنی
۶. بردارهای اصلی حمله در ماه اوت چه بودند؟
بر اساس گزارشهای صنعت، بردارهای اصلی به خطر افتادن کلیدهای خصوصی و بهرهبرداری از قراردادهای هوشمند بود. نشت کلیدهای خصوصی اغلب به دلیل ذخیرهسازی ضعیف عبارت بازیابی یا فیشینگ رخ میدهد. بهرهبرداری از قراردادهای هوشمند شامل یافتن باگهایی در کد برنامههای دیفای است که به مهاجمان اجازه میدهد استخرهای نقدینگی را تخلیه کنند یا توکنهای بدون پشتوانه ضرب کنند.
۷. چرا پروتکلهای دیفای اینقدر مکرراً هدف قرار میگیرند؟
پروتکلهای دیفای جذاب هستند زیرا آنها