アクセス制御の脆弱性により、CeFi、DeFi、ゲーム全体で 17 億ドルの損失が発生

デジタル資産エコシステムで長年の経験を持つベテランのアナリストとして、私は 2024 年にアクセス制御の脆弱性が急増することに警戒を感じていますが、驚くことはありません。この傾向は、全体的なセキュリティ慣行における継続的な警戒と改善の必要性を強調しています。

Hacken のレポートで示された驚異的な数字は、私たちの業界、特に CeFi、DeFi、ゲーム/メタバース分野が直面している進化し続ける脅威をはっきりと思い出させるものとなっています。 DeFi損失の減少など一部の分野では進歩が見られるものの、ゲームやメタバースのセキュリティなど他の側面では依然として大きな課題と格闘しているようだ。

この皮肉を思わずにはいられない。仮想世界と分散型金融で満たされた未来に向けて私たちが急いでいるにもかかわらず、基本的なサイバーセキュリティの観点では依然として靴の紐につまずいているようだ。でもまあ、それはあなたにとって進歩です!

しかし真剣に考えれば、企業がハッケン氏のアドバイスに留意し、高度なマルチシグ管理、自動化されたインシデント対応、暗号通貨セキュリティ標準 (CCSS) への準拠を優先することが重要です。 Web3 の可能性に興奮してその落とし穴を見失わないようにしましょう。結局のところ、安全な未来とは持続可能な未来なのです。

2024 年、アクセス制御の脆弱性が暗号通貨損失の主な原因であり、フィッシング事件を除けば、DeFi、CeFi、ゲーム/メタバース業界全体の被害全体の 75% という驚異的な原因となっていることが判明しました。

仮想通貨投資家として、私はハッケンの最新レポートがサイバーセキュリティインシデントの大幅な増加を明らかにしており、不正アクセスと秘密キーの盗難が全損失の驚くべき50%を占め、2023年にはなんと17億ドル(2倍以上)に達していることに気づいた。前年の数字。興味深いことに、スマート コントラクトの脆弱性をターゲットとしたエクスプロイトは、これらの損失総額にわずか 14% しか寄与しておらず、不正アクセス インシデントに比べて影響が比較的小さいことを示しています。

2024 年にアクセス制御エクスプロイトが急増

2024 年には、CeFi、DeFi、ゲーム/メタバース プロジェクトを含むすべての Web3 セクターにわたってアクセス制御攻撃が広範囲に発生しました。特に、CeFiのDMM ExchangeとWazirXでのインシデントにより、合わせて5億ドルを超える損失が発生しました。 5,500万ドルの損害をもたらしたRadiant Capitalのハッキングで実証されたように、DeFiセクターもスマートコントラクト管理の違反で同様の問題を経験しました。

ビデオ ゲームと仮想世界の分野では、PlayDapp に対する 2 億 9,000 万ドルのハッキングが証明するように、大幅な後退が発生しました。基本的に、このインシデントには秘密鍵の侵害が関係しており、その原因は、緩い鍵管理、欺瞞的な戦術 (ソーシャル エンジニアリング)、および安全でないバックアップ システムによるものでした。

このようなリスクから保護するために、ハッケン氏は企業が高度なマルチシグネチャ管理システムを導入し、インシデントへの自動応答を設定し、暗号通貨セキュリティ標準 (CCSS) に準拠して秘密キーのセキュリティを向上させ、Web3 環境内の運用上の弱点を最小限に抑えることを推奨しています。

DeFi損失は減少したが、ゲームとメタバースは依然として苦戦している

2024年には、前年(2023年)と比較して、DeFiセクターにおける損失総額が約40%という大幅な減少を記録しました。 2023年のDeFi関連の損失は約7億8,700万ドルに達したが、2024年にはこの数字は大幅に減少した。この大幅な削減は、セクター全体、特に分散型ブリッジに重点を置いて導入されたセキュリティ対策の強化によるところが大きいと考えられます。

2024年にはDeFi内のクロスチェーン機能が進歩し、ブリッジエクスプロイトに対する防御が大幅に強化されました。橋は伝統的にハッカーの攻撃対象リストの上位にランクされてきたため、2023 年の 3 億 3,800 万ドルから 2024 年にはわずか 1 億 1,400 万ドルへと損失が大幅に減少したことは、新たに導入されたセキュリティ対策の効率が高まっていることを浮き彫りにしました。

このレポートでは、マルチパーティ コンピューテーション (MPC) やゼロ知識 (ZK) 暗号化などのツールが橋梁作成者にとって不可欠であり、セキュリティを強化し、潜在的な攻撃の強度を最小限に抑えることができると強調しています。これらの革新により、クロスチェーン ブリッジを狙った攻撃の発生と重大性は著しく減少しました。

2024 年、ゲーム業界とメタバース業界では、総額約 3 億 8,900 万ドルに上る大幅な財政的後退が報告され、別の物語が展開されました。これは、その年のすべての暗号ハッキングのほぼ 20% に相当します。これらの損失のかなりの部分は、アクセス制御システムの弱点によるものでした。

年間のゲームおよびメタバース ハッキング総額の約 80% は 3 億 5,800 万ドルに達しており、これは主に 3 つの重要なイベントによるものです。このかなりの割合は、これらのプロジェクトが、特に Blast のような新興プラットフォーム上で安全なアクセス管理を維持する際に直面する課題を浮き彫りにしています。残念ながら、ブラストでは敷物を引っ張られる事件も何度か経験しました。

2024-12-29 23:15