ब्लॉकचेन इंटेलिजेंस फर्म टीआरएम लैब्स का कहना है कि क्रिप्टो प्राइवेट की कुंजी कारनामे और फ्रंट-एंड कॉम्प्रोमाइज़ ने 2025 की पहली छमाही में हमलों के लिए खोए हुए $ 2.1 बिलियन मूल्य के अधिकांश के लिए जिम्मेदार हैं।
इस साल अब तक 75 हैक में चोरी की गई क्रिप्टो के 80% से अधिक क्रिप्टो को तथाकथित इन्फ्रास्ट्रक्चर कारनामों में लिया गया था, जो औसतन, अन्य हमले प्रकारों की तुलना में 10 गुना अधिक के साथ बनाया गया था, टीआरएम लैब्स कहा गुरुवार को एक रिपोर्ट में।
इन्फ्रास्ट्रक्चर अटैक अनधिकृत नियंत्रण, गुमराह उपयोगकर्ताओं, या पुनर्मिलन परिसंपत्तियों को प्राप्त करने के लिए एक प्रणाली की तकनीकी बैकबोन को लक्षित करते हैं।
वे एक क्रिप्टो बटुए के अपहरण जैसे हमलों को शामिल करते हैं निजी बीज वाक्यांश या क्रिप्टो प्रोटोकॉल के उपयोगकर्ता-सामना करने वाले हिस्से का शोषण करना।
“ये तरीके क्रिप्टोसिस्टम्स में मूलभूत कमजोरियों का फायदा उठाते हैं और अक्सर सोशल इंजीनियरिंग द्वारा प्रवर्धित होते हैं।”
एक अन्य प्रमुख सफल हमला वेक्टर प्रोटोकॉल शोषण था, जिसमें शामिल थे फ्लैश लोन और री-एंट्रेंसी अटैकजो वर्ष की पहली छमाही में नुकसान का 12% था।
टीआरएम लैब्स ने बताया, “ये हमले ब्लॉकचेन प्रोटोकॉल के स्मार्ट कॉन्ट्रैक्ट्स या कोर लॉजिक में कमजोरियों को लक्षित करते हैं ताकि वे फंड को निकाल सकें या सिस्टम व्यवहार को बाधित कर सकें।”
कुल मिलाकर, 2025 की पहली छमाही में घाटे ने 2022 में पिछले रिकॉर्ड को लगभग 10% से पार कर लिया है और लगभग 2024 के कुल नुकसान के बराबर है, जो टीआरएम लैब्स ने कहा था कि “डिजिटल परिसंपत्तियों के लिए एक तेजी से केंद्रित खतरा है।”
उत्तर कोरिया के 1.5 बिलियन डॉलर की हैक दुबई स्थित क्रिप्टो एक्सचेंज BYBIफरवरी में टी 2025 में अब तक के कुल नुकसान के लगभग 70% के लिए जिम्मेदार था।
उस हमले ने औसत हैक आकार को लगभग 30 मिलियन डॉलर में धकेल दिया, 2024 की पहली छमाही में $ 15 मिलियन औसत को दोगुना कर दिया।
हालांकि, टीआरएम लैब्स के अनुसार, जनवरी, अप्रैल, मई और जून अभी भी $ 100 मिलियन से अधिक कुल चोरी देखी।
समर्थक इजरायल हैकर समूह गोंजेशके दरंडे, या शिकारी गौरैया-जो इजरायल सरकार के लिए संभावित लिंक हैं-इसके बाद औसत को बढ़ाने में योगदान दिया, इसके बाद भी। ईरान के सबसे बड़े क्रिप्टो एक्सचेंज का शोषण किया18 जून को $ 100 के लिए Nobitex।
संबंधित: क्रिप्टो हैक टॉप $ 1.6B Q1 2025 में – Peckshield
टीआरएम लैब्स ने कहा, “एच 1 2025 क्रिप्टो हैकिंग में एक निर्णायक बदलाव को चिह्नित करता है: राज्य के अभिनेताओं और अन्य भूवैधानिक रूप से प्रेरित समूहों से रणनीतिक इरादे को बढ़ाना,” टीआरएम लैब्स ने कहा।
टीआरएम लैब्स ने कहा कि क्रिप्टो उद्योग को मौलिक सुरक्षा को सुदृढ़ करने की आवश्यकता है, जैसे कि मल्टीफ़ॉर्मर प्रमाणीकरण, कोल्ड स्टोरेज, बार -बार ऑडिट और इनसाइडर थ्रेट डिटेक्शन और एडवांस्ड सोशल इंजीनियरिंग काउंटरमेशर्स को प्राथमिकता दें।
इसमें कहा गया है कि वैश्विक कानून प्रवर्तन, वित्तीय खुफिया इकाइयों और ब्लॉकचेन इंटेलिजेंस फर्मों के बीच “बहुमुखी सहयोग” भी होना चाहिए।
टीआरएम लैब्स ने कहा, “एच 1 2025 के रिकॉर्ड चोरी एक सामूहिक, निरंतर और रणनीतिक रूप से संरेखित सुरक्षा मुद्रा के लिए कार्रवाई करने के लिए एक स्टार्क कॉल हैं – एक न केवल अपराध के लिए, बल्कि स्टेटक्राफ्ट के गुप्त कृत्यों के लिए तैयार है।”
पत्रिका: कॉइनबेस हैक से पता चलता है कि कानून शायद आपकी रक्षा नहीं करेगा: यहाँ क्यों है