
Theo công ty bảo mật blockchain CertiK, tổn thất từ các vụ hack, lừa đảo và khai thác tiền điện tử đã tăng vọt lên 1.53 tỷ đô la vào tháng 1,500, đánh dấu mức tăng 98% so với mức 1.4 triệu đô la của tháng XNUMX. Sự gia tăng đáng kể này chủ yếu là do vụ hack Bybit phá kỷ lục trị giá XNUMX tỷ đô la, được cho là do Lazarus Group của Triều Tiên dàn dựng.
Vụ hack Bybit trở thành vụ hack lớn nhất trong lịch sử tiền điện tử
Cuộc tấn công ngày 21 tháng 650 vào Bybit hiện đang giữ kỷ lục là vụ hack tiền điện tử lớn nhất từ trước đến nay, vượt qua vụ khai thác Ronin Bridge trị giá 2022 triệu đô la vào tháng XNUMX năm XNUMX—một sự cố cũng liên quan đến Lazarus. Tin tặc được cho là đã giành được quyền kiểm soát ví lưu trữ Bybit, thúc đẩy một cuộc điều tra của FBI xác nhận sự tham gia của Triều Tiên. Số tiền bị đánh cắp đã nhanh chóng được phân tán trên nhiều blockchain.
Những vụ trộm tiền điện tử lớn khác vào tháng 2
Trong khi vụ tấn công Bybit chiếm hết các tiêu đề, các vụ vi phạm bảo mật bổ sung đã làm trầm trọng thêm tổn thất trong tháng 2:
- Vụ hack thanh toán Infini Stablecoin (49 triệu đô la) – Vào ngày 24 tháng XNUMX, tin tặc đã nhắm mục tiêu vào Infini, khai thác quyền quản trị để đổi tất cả Mã thông báo kho tiền. Ví bị xâm phạm trước đó đã từng tham gia vào quá trình phát triển nền tảng.
- Vụ tấn công vào Giao thức cho vay ZkLend (10 triệu đô la) – Vào ngày 12 tháng 10, tin tặc đã rút XNUMX triệu đô la từ ZkLend trong vụ khai thác lớn thứ ba trong tháng.
Báo cáo của CertiK nhấn mạnh rằng rủi ro từ việc xâm phạm ví là nguyên nhân hàng đầu gây ra tổn thất, tiếp theo là lỗ hổng mã (mất 20 triệu đô la) và lừa đảo qua email (mất 1.8 triệu đô la).
Giảm trộm tiền điện tử vào cuối năm 2024
Bất chấp mức tăng mạnh vào tháng 2024, CertiK lưu ý rằng tổn thất liên quan đến tiền điện tử đã có xu hướng giảm trong những tháng cuối năm 28.6. Tháng 63.8 chứng kiến số tiền bị đánh cắp thấp nhất là 115.8 triệu đô la, so với XNUMX triệu đô la vào tháng XNUMX và XNUMX triệu đô la vào tháng XNUMX.
Các cuộc đàm phán của hacker và các trường hợp chưa được giải quyết
Trong một diễn biến bất thường, Infini đã đưa ra mức tiền thưởng 20% cho kẻ tấn công nếu số tiền còn lại được trả lại, hứa sẽ không có hậu quả pháp lý nào. Tuy nhiên, sau khi thời hạn 48 giờ đã hết, ví của tin tặc vẫn còn hơn 17,000 ETH (43 triệu đô la), theo Etherscan.
Với tình trạng trộm cắp tiền điện tử đạt đến kỷ lục mới, tính cấp thiết của các biện pháp bảo mật blockchain và bảo vệ giao dịch được tăng cường chưa bao giờ cao hơn thế