Os hackers aumentaram sua atividade em maio, roubando um total de US $ 257 milhões em vários ataques de alto nível. Cerca de US $ 162 milhões dos fundos roubados foram interceptados, com o potencial de reembolsar os titulares.
A SlowMist contou 15 grandes incor de hackers dent maio, com um total de US $ 257 milhões. O principal truque para o mês foi o CETUS Protocol Dex Exploit, perdendo US $ 230 milhões devido a consecutivos inteligentes trac .
O hack também levou a uma votação rápida para congelar mais de US $ 160 milhões no blockchain da SUI, depois recua os fundos das carteiras de hackers. O relatório da SlowMist contou uma soma final mais alta para todas as façanhas, em comparação com as estimativas de Peckshield de US $ 244 milhões no mês passado.
O Cork Protocol perdeu US $ 12 milhões devido à validação falha de dados fornecidos pelo usuário, permitindo que o hacker use preços defeituosos.
O terceiro maior hack foi adicionado no último momento. O Taiwanese BitoPro Exchange admitiu saídas de US $ 11,5 milhões em um hack de várias cadeias, com transações em andamento. No entanto, o BitoPro não anunciou os hacks imediatamente e só admitiu as perdas quando Zachxbt observou as transações suspeitas.
Dois hacks menores envolveram o Demex, com uma perda de US $ 950 mil devido à manipulação do Oracle e ao protocolo Zunami, perdendo US $ 500 mil de uma exploração ainda pouco clara. Segundo o SlowMist , as falhas inteligentes de combinação trac a principal causa de perdas em 95% dos casos de hackers.
No mês passado, um total de seis contas de mídia social foram comprometidas, levando a perdas de xelim ou engenharia social de token de meme. As contas X sequestradas diminuíram a velocidade ultimamente, mas ainda são um vetor para atingir possíveis metas.
Os golpes individuais de phishing também foram ativos no mês passado. Um total de US $ 9,6 milhões foi roubado de 7.164 vítimas. Segundo a SlowMist, o Lazarus Group agora mira indivíduos com carteiras grandes, levando até US $ 5,2 milhões de uma única vítima através de malware.
A exploração direcionou um comerciante com uma notável carteira de criptografia.
A SlowMist emitiu um aviso aos comerciantes aceitando criptografia para evitar a exposição de suas carteiras principais. A outra classe de vítimas em potencial são os compradores de varejo envolvidos com comerciantes na cadeia.
Embora não seja explicitamente um hack, o Marinade Finance também foi uma fonte de perdas em maio, devido a falhas de protocolo. O projeto permitiu que os validadores lancem apenas com quantidades de poeira de sol ao receber recompensas desproporcionais.
Como resultado, os validadores levaram mais SOL do que depositaram, levando a perdas para os detentores de MSOL que ficaram com as finanças da marinada. A Marinade Finance permitiu que os validadores lancem alta para a produção de blocos, mas depois retiram sua oferta e apenas depositassem poeira.
Apesar disso, o Marinade Finance ainda permitiu o lançamento de recompensas por segurança e produção de bloqueios. Isso significava que os validadores maliciosos poderiam obter renda passiva significativa com investimentos mínimos.
Com base em estimativas difíceis, esses validadores levaram até 3,4m Sol, que foi mais uma vez apostados e receberam recompensas adicionais. O principal motivo foi que o Código de Finanças da Marinada não removeu os baixos licitantes, conforme prometido. A exploração durou 126 Solana , ou mais de três meses, antes que o potencial de ganhos injustos fossem notados.
O fio de diferença -chave ajuda as marcas de criptografia a romper e dominar as manchetes rapidamente