Trong quý đầu tiên của năm 2024, các tin tặc đã đánh cắp lượng tài sản kỹ thuật số trị giá 542.7 triệu USD, tăng 42% so với cùng kỳ năm 2023.
Vào tháng 5, một nhà giao dịch đã mất 71 triệu USD tiền điện tử trong vụ tấn công bằng phishing nổi tiếng nhất trong năm. Kẻ tấn công đã lừa nhà giao dịch này gửi 99% số tiền của họ đến địa chỉ của kẻ tấn công.
Nhưng trong một diễn biến bất ngờ, kẻ trộm vô danh đã trả lại 71 triệu USD cho nạn nhân hơn một tuần sau đó khi sự cố thu hút sự chú ý của các công ty điều tra blockchain và vị trí của kẻ tấn công cuối cùng đã được xác định.
Hợp đồng thông minh đang trở nên an toàn hơn, nhưng tin tặc đang tìm kiếm các mục tiêu dễ dàng hơn
Lỗ hổng hợp đồng thông minh từng là một trong những lỗ hổng bị tin tặc nhắm mục tiêu nhiều nhất.
Tuy nhiên, theo báo cáo HackHub 2024 của Merkle Science, số tiền bị hack mất do lỗ hổng hợp đồng thông minh đã giảm 92% xuống còn 179 triệu USD vào năm 2023, giảm mạnh so với mức 2.6 tỷ USD đáng kinh ngạc vào năm 2022.
Theo Mriganka Pattnaik, đồng sáng lập kiêm Giám đốc điều hành của nền tảng Merkle Science: “Mặc dù lỗ hổng hợp đồng thông minh vẫn là mối lo ngại về bảo mật, nhưng một phần đáng kể tổn thất tài chính hiện nay là do các hướng tấn công bên ngoài phạm vi của hợp đồng thông minh. Mối lo ngại bảo mật lớn nhất hiện nay là sự gia tăng nhanh chóng các khoản lỗ do rò rỉ khóa riêng tư.”
Hơn 55% tài sản kỹ thuật số bị hack đã bị mất do rò rỉ khóa riêng tư trong năm 2023.
Lý do đằng sau sự giảm sút các lỗ hổng hợp đồng thông minh là các công cụ bảo mật tiên tiến hơn kết hợp với việc tin tặc tìm kiếm các mục tiêu dễ dàng hơn, Pattnaik nói: “Các công cụ bảo mật mới đang giúp xác định và khắc phục các điểm yếu trong hợp đồng thông minh trước khi chúng có thể bị khai thác. Cuối cùng, tin tặc có thể đang tìm kiếm các mục tiêu dễ dàng hơn, đòi hỏi ít kiến thức kỹ thuật hơn để khai thác, chẳng hạn như đánh cắp khóa riêng tư.”
Giá trị tiền điện tử ngày càng tăng đang thu hút nhiều tin tặc hơn. Theo dữ liệu của CoinMarketCap, tổng vốn hóa thị trường của tất cả các loại tiền điện tử đã tăng 54% tính đến thời điểm hiện tại.
Theo PeckShield, hơn 574 triệu USD tài sản kỹ thuật số đã bị đánh cặp trong 30 vụ tấn công tiền điện tử riêng lẻ vào tháng 05/2024, tăng 666% so với tháng trước.