9月加密货币黑客攻击造成超7.66亿美元损失,创年内最高纪录
据PeckShield和Certik的初步估算,9月份加密货币黑客攻击造成的经济损失超过7.66亿美元。这是今年以来的最高损失记录。然而,Certik随后将这一数字修正为7.724亿美元,其中Bitget交易所和Liquid网络遭受了大部分损失。
核心要点摘要
- 9月加密货币黑客攻击导致约7.66亿美元损失。
- Bitget和Liquid网络占据了初始损失的近92%。
- Bitget目前估计受影响资金为3.875亿美元。
- Liquid网络存在漏洞,导致欺诈性创建L-BTC。
两大事件占据绝大部分损失
PeckShield记录了55起重大事件,初始损失金额为7.6649亿美元。而采用不同方法论、涵盖更多事件的CertiK则统计了约100起事件,估计损失接近7.68亿美元。在CertiK的数据面板中,这一总额被修订为7.724亿美元。这种修订解释了直接确定最终损失金额的困难,尤其是当新地址或受害者被发现时。
关键数据显示损失的高度集中性:
- Bitget:受影响资金达3.875亿美元;
- Liquid Network:总损失达3.3187亿美元;
- 这两起事件占据了初始损失的近92%;
- PeckShield追踪的其他53次攻击造成的损失约为5900万美元;
- CertiK记录的与漏洞利用相关的损失为7.395亿美元。
因此,若排除Bitget和Liquid网络的损失,9月的损失金额将低于PeckShield在8月记录的1.363亿美元的一半。这一月度记录并未显示出攻击事件的均匀爆发。
Bitget遭窃损失近3.88亿美元
Bitget于9月24日检测到未经授权的转账。此次事件影响了以太坊、其他兼容EVM的网络、XRP Ledger、Zcash和Tron上的多个钱包。交易所最初估计受影响资金为3.516亿美元,在纳入新交易后,该估算值上调至3.875亿美元。据悉,其冷钱包和私钥未受到侵害。
根据Bitget的说法,黑客利用第三方安全产品的漏洞获取了内部访问凭证,随后伪造提款指令以绕过系统控制。该平台声称,其配备有超过4.64亿美元的保护基金将全额覆盖这些损失。
首席执行官Gracy Chen表示:“我们不会逃避这一局面,每一分钱都将得到清算。”尽管这仍是一家公司的承诺,但其执行情况仍需持续监控。
Liquid暴露比特币协议核心漏洞
Liquid网络的事件发生于9月6日。作为该比特币侧链所依赖软件的Elements存在一个漏洞,允许在没有相应比特币作为抵押的情况下创建约3,998.5个L-BTC。
该漏洞涉及负责验证机密加密交易系统的环节。黑客通过准备多项操作来欺骗验证缓存,然后利用恶意交易发行未经授权L-BTC。随后,这些资产通过网络退出机制转换为原生比特币。涉案价值在攻击发生时约为3.187亿美元。
肇事者自称是安全研究人员,并承诺在节点修复后归还资金。然而,这种“白帽”资格引发了怀疑,因为没有任何授权审计预见数千枚比特币的提取。PeckShield估计,最终约有2.85亿美元被归还。尽管如此,毛损失额仍被计入月度损失统计中,即在扣除追回资金之前。
加密货币黑客攻击拖累整个第三季度
在Bitget和Liquid之后,CertiK还记录了其他几起规模较小的事件。Safe Wallet用户损失约780万美元,D’CENT和Duelbits各遭受近600万美元的损失,NEAR Intents报告的损失接近390万美元。
因此,第三季度的总损失达到12.7亿美元,而上一个季度为8.194亿美元,增幅达54.4%。在考虑冻结或返还的资金后,CertiK将季度的调整后损失减少至约8.696亿美元。
技术漏洞利用占9月损害的95.7%。虽然私钥泄露、钱包被盗和网络钓鱼活动仍然频繁发生,但与两起主要攻击相比,其财务影响显得次要。最终的损失总额可能随着资金追回和新受害者的发现而继续演变。9月的主要启示在于:中央基础设施的单点故障所造成的影响,可能远超数十次攻击的总和。