
Совокупные потери рынка Web3 за 2024 год превысили $2,9 млрд, включая ущерб DeFi, CeFi-платформ, игр и метавселенных. В 78% случаев причиной взломов стали уязвимости контроля доступа, говорится в отчете компании Hacken.
Основные выводы:
- Потери в сегменте DeFi сократились на 40% по сравнению с прошлым годом, с $787 млн до $474 млн. Крупнейший инцидент — взлом Radiant Capital с убытком в $55 млн.
- Потери в CeFi выросли более чем в два раза, до $694 млн. Среди крупнейших инцидентов — компрометация приватных ключей на DMM Exchange ($305 млн) и эксплуатация уязвимости мультиподписи на WazirX ($230 млн).
- Количество атак на кроссчейн-протоколы значительно снизилось, а их потери сократились на 70%, с $338 млн в 2023 году до $114 млн в 2024 году.
- Убытки игровых проектов и метавселенных составили в общей сложности $389 млн, что эквивалентно 18% от всех инцидентов на крипторынке.
- Фишинговые атаки принесли злоумышленникам $600 млн.
Новые тенденции в мошенничестве:
- Схемы rug pull остаются популярными, но мошенники переключились с BNB Chain на Solana. Это связано с растущей популярностью мем-коинов в этой сети.
- Мошенничества на предпродажах стали значительным трендом этого года. Согласно данным ончейн-детектива ZachXBT, только в апреле 2024 года было зафиксировано 27 таких инцидентов, принесших злоумышленникам более $122,5 млн.
- Часто для продвижения мем-токенов мошенники использовали имена знаменитостей и инфлюенсеров.
«Распространенность мошенничеств с мем-коинами и использованием знаменитостей подчеркивает эволюцию криптоафер. Новые тактики используют социальное влияние и доступность блокчейн-инструментов для Web3-пользователей», — заключили аналитики Hacken.
Контекст:
По данным Chainalysis, северокорейские хакеры похитили в 2024 году криптоактивы на сумму не менее $1,34 млрд.