ماه مه شاهد تحولی نگران کننده در چشم انداز ارزهای دیجیتال بود زیرا زیان های مرتبط با کلاهبرداری های «قالب کش» از ضررهای ناشی از آن فراتر رفت. دیفای بهره برداری می کند.
این یافته که توسط Beosin EagleEye، پلتفرم نظارت بر ریسک های امنیتی Beosin تاکید شده است، نشان دهنده نیاز فوری به افزایش هوشیاری در میان سرمایه گذاران ارزهای دیجیتال است.
ابر تاریکی از کلاهبرداری های فرش کش
در ماه می 2023، طبق دادههای Beosin، مجموعهای از حوادث امنیتی منجر به زیان 19.69 میلیون دلاری شد که کاهش قابل توجهی 79 درصدی را نسبت به ماه قبل نشان داد.
با این حال، در یک روند تا حدودی متناقض، کل مبلغ درگیر در طرحهای کلاهبرداری، عمدتاً قالیکشی، به رقم خیرهکننده 45.02 میلیون دلار افزایش یافت که بیش از دو برابر زیانهای ناشی از نقضهای امنیتی است.
مهمترین حمله، با ضرر 7.5 میلیون دلاری، روی Jimbos، پروژهای که در زنجیره Arbitrum فعالیت میکند، مشاهده شد. از آنجایی که کلاهبرداریها در ماه مه بیشتر ظاهر شدند، چندین پروژه متروکه باعث زیان بیش از یک میلیون دلار شد که خطر کلاهبرداریهای فرش را تشدید کرد.
در میان بارزترین رویدادهای قالیکشی، مورد XIRTAM برجسته است، جایی که طبق گزارشها، مالک پروژه حدود 1909 ETH معادل 3.58 میلیون دلار را به Coin Security منتقل کرد و متعاقباً پروژه را مسدود کرد. حادثه دیگر مربوط به Swaprum بود، یک برنامه کاربردی در Arbitrum، که در آن توزیع کننده 3 میلیون دلار سود به دست آورد.
افزایش کلاهبرداریهای rug pull نیز آسیبپذیری در امنیت کیف پول سختافزاری را برجسته کرده است. فروش غیررسمی کیف پولهای سختافزاری «فعالشده» imKey توسط فروشگاههای غیرمجاز به خطر بالقوه حملات مهندسی اجتماعی اشاره میکند.
علاوه بر این، شرکتهای امنیتی آسیبپذیریهای بالقوهای را در کیف پول سختافزاری Trezor T شناسایی کردهاند که میتواند به مهاجم اجازه دهد تا با دسترسی فیزیکی به کیف پول، حافظه را شکست دهد.
نکته قابل توجه، نوع جدیدی از سرقت سکه در ماه مه ظاهر شد که شامل کلاهبردارانی است که دستگاه های شارژ مشترک را در KTV ها تغییر می دهند تا کلیدهای خصوصی تلفن های همراه را سرقت کنند. این روش کلاهبرداری بیشتر بر پیچیدگی در حال تکامل چشم انداز تهدید تأکید می کند.
تصویر بزرگتر
در مواجهه با این موج فزاینده کلاهبرداریهای فرش، نیاز به اقدامات امنیتی سختگیرانه، ممیزیهای جامع پروژه و افزایش آگاهی کاربران بسیار مهم میشود.
با توجه به اینکه بیش از نیمی از پروژههای مورد حمله در ماه می حسابرسی نشده باقی ماندهاند، توصیه میشود که سرمایهگذاران قبل از تخصیص وجوه خود، از شرکتهای حرفهای ممیزیهای امنیتی دقیقی را درخواست کنند.
نگرانکنندهتر این است که به نظر میرسد هکرها و کلاهبرداران تمرکز خود را به سمت کاربران روزمره تغییر میدهند و از درک محدود آنها از پیچیدگیهای موجود در حوزه کریپتو سوء استفاده میکنند.
برای مقابله با این، از سرمایهگذاران خواسته میشود تا آگاهی خود را در زمینه مبارزه با تقلب افزایش دهند، پیشینه پروژهها را با پشتکار تحقیق کنند و روشهای متعددی را برای حفاظت از داراییهای خود بهدست آورند.
چشم انداز امنیتی ماه می تصویر روشنی را ترسیم می کند: جذابیت سودهای سریع در بازار ارزهای دیجیتال همچنان هم سرمایه گذاران و هم کلاهبرداران را به خود جلب می کند.
و در حالی که ماه شاهد کاهش خسارات ناشی از حملات بود، افزایش سرسامآور کلاهبرداریهای «قالیکشی» نشاندهنده تغییر نگرانکننده در چشمانداز ریسک است.
در حرکت رو به جلو، صنعت کریپتو باید با این تهدیدات در حال تحول آشتی کند تا امنیت کاربران خود را تضمین کند و مشروعیت و طول عمر این فناوری انقلابی را تقویت کند.
**می توانید گزارش را مطالعه کنید اینجا.
سلب مسئولیت: اطلاعات ارائه شده توصیه تجاری نیست. Cryptopolitan.com هیچ مسئولیتی در قبال سرمایه گذاری های انجام شده بر اساس اطلاعات ارائه شده در این صفحه ندارد. ما قویاً تحقیق مستقل و/یا مشاوره با یک متخصص واجد شرایط را قبل از هر تصمیم سرمایه گذاری توصیه می کنیم.