बुरे अभिनेताओं और स्कैमर्स ने जुलाई में क्रिप्टो स्पेस से कम से कम $ 142 मिलियन चुरा लिए, 17 अलग -अलग हमलों में, क्रिप्टो एक्सचेंज कोइंडकक्स के शोषण के साथ सबसे महत्वपूर्ण नुकसान के लिए।
कुल मासिक नुकसान ने जून में $ 111 मिलियन से 27% की वृद्धि का प्रतिनिधित्व किया, ब्लॉकचेन सुरक्षा फर्म Peckshield कहा शुक्रवार को एक एक्स पोस्ट में।
हालांकि, यह अभी भी एक है पिछले साल एक ही समय से 46% की गिरावटजब जुलाई 2024 में हैकर्स द्वारा ली गई 266 मिलियन डॉलर देखी गई, तो उस समय शेर के हिस्से के लिए भारतीय क्रिप्टो एक्सचेंज वज़िरक्स के 230 मिलियन डॉलर का उल्लंघन हुआ।
Peckshield ने कहा कि हमलावर जिसने 11 जुलाई को क्रिप्टो में $ 40 मिलियन के लिए GMX विकेन्द्रीकृत एक्सचेंज का शोषण किया, महीने के लिए दूसरा सबसे बड़ा हैक, चोरी की गई धनराशि के दिनों में लौटा।
भारतीय क्रिप्टोक्यूरेंसी एक्सचेंज Coindcx को 18 जुलाई को $ 44 मिलियन के लिए हैक किया गया था, जिसमें सीईओ सुमित गुप्ता ने कहा था कि “एक परिष्कृत सर्वर उल्लंघन था।” एक COINDCX कर्मचारी कनेक्शन में गुरुवार को गिरफ्तार किया गया था घटना के साथ।
केवल कुछ दिन पहले, 16 जुलाई को, क्रिप्टो एक्सचेंज बिगोन अपने गर्म बटुए को लक्षित करते हुए एक तृतीय-पक्ष हमले का सामना करना पड़ा बुनियादी ढांचा, जिसके परिणामस्वरूप कम से कम $ 27 मिलियन का नुकसान हुआ।
जुलाई के लिए शीर्ष तीन को राउंड करना क्रिप्टो ट्रेडिंग प्लेटफॉर्म वू एक्स था, जिसे 24 जुलाई को एक फ़िशिंग हमले के माध्यम से समझौता किया गया था, कम से कम $ 14 मिलियन के परिणामस्वरूप लिया जा रहा है।
रोब बेहनके, ब्लॉकचेन सुरक्षा फर्म हैलबोर्न के अध्यक्ष, कहा मंगलवार को एक रिपोर्ट में कि वू एक्स हैक के लिए जिम्मेदार बुरे अभिनेताओं ने इस्तेमाल किया सोशल इंजीनियरिंग फर्म के टीम के सदस्यों में से एक को लक्षित करने और अपने उपकरणों तक पहुंचने के लिए।
“इस मामले में, हमलावर ने टीम के सदस्य के कंप्यूटर से समझौता करने के लिए सोशल इंजीनियरिंग का उपयोग किया। वहां से, वे विकास के माहौल में पिवट कर सकते थे और उपयोगकर्ता खातों को खत्म करने के लिए सिस्टम में विश्वास का फायदा उठा सकते थे,” उन्होंने कहा।
“हमलावर ने संदिग्ध गतिविधि पर ध्यान देने से पहले दो घंटे के दौरान कई दुर्भावनापूर्ण लेनदेन का सफलतापूर्वक प्रदर्शन किया और प्लेटफ़ॉर्म अक्षम निकासी।”
बिटकॉइन सहित कई श्रृंखलाओं पर फंड चोरी हो गए थे (बीटीसी), ईथर (ईटी), Bnb (बीएनबी) और मध्यस्थ (एआरबी)।
घटना से प्रभावित खातों ने बाद में कंपनी के खजाने से उनके शेष राशि को बहाल कर दिया।
संबंधित: क्रिप्टो सीड वाक्यांश, फ्रंट-एंड हैक ड्राइव रिकॉर्ड घाटे में 2025 में: टीआरएम लैब्स
हैकर्स के बीच हाल ही में एक प्रवृत्ति हुई है लक्ष्य ऑफचेन सिस्टम बेहनके के अनुसार, उच्च-मूल्य हैक के लिए।
“शोषक स्मार्ट कॉन्ट्रैक्ट कमजोरियों की तलाश करने के बजाय, जिसे स्मार्ट कॉन्ट्रैक्ट सिक्योरिटी ऑडिट के माध्यम से पहचाना और संबोधित किया जा सकता है, हमलावर बैक एंड इंफ्रास्ट्रक्चर और प्रक्रियाओं में कमजोरियों की तलाश करते हैं,” उन्होंने कहा।
“जैसे ही डेफी हैकर्स अधिक परिष्कृत और तेजी से लक्ष्य बैक एंड सिस्टम और बुनियादी ढांचे को बढ़ाते हैं, परियोजनाओं को इन खतरों को कम करने के लिए मजबूत सुरक्षा नियंत्रण और प्रक्रियाओं की आवश्यकता होती है।”
पत्रिका: उत्तर कोरिया क्रिप्टो हैकर्स टैप चैट, मलेशिया रोड मनी सिपहोन: एशिया एक्सप्रेस