David Edwards

Diterbitkan Pada: 04/03/2025
Kongsikan!
Penggodam DPRK Mengeksploitasi Modal Radiant untuk $50J dalam Serangan Canggih
By Diterbitkan Pada: 04/03/2025

Kerugian daripada penggodaman, penipuan dan eksploitasi mata wang kripto melonjak kepada $1.53 bilion pada bulan Februari, menandakan peningkatan 1,500% daripada $98 juta pada Januari, menurut firma keselamatan blockchain CertiK. Peningkatan dramatik itu terutamanya didorong oleh pemecahan rekod $1.4 bilion hack Bybit, yang didakwa didalangi oleh Kumpulan Lazarus Korea Utara.

Bybit Hack Menjadi Terbesar dalam Sejarah Crypto

Serangan 21 Februari ke atas Bybit kini memegang rekod sebagai penggodaman mata wang kripto terbesar yang pernah ada, mengatasi eksploitasi Jambatan Ronin $650 juta dari Mac 2022—suatu insiden yang turut dikaitkan dengan Lazarus. Penggodam dilaporkan menguasai dompet simpanan Bybit, mendorong penyiasatan FBI yang mengesahkan penglibatan Korea Utara. Dana yang dicuri telah tersebar dengan cepat merentasi pelbagai rantaian blok.

Heists Kripto Utama lain pada bulan Februari

Walaupun penggodaman Bybit mendominasi tajuk utama, pelanggaran keselamatan tambahan menambahkan kerugian pada bulan Februari:

  • Infini Stablecoin Payment Hack ($49M) – Pada 24 Februari, penggodam menyasarkan Infini, mengeksploitasi keistimewaan pentadbir untuk menebus semua Token bilik kebal. Dompet yang dikompromi sebelum ini telah terlibat dalam pembangunan platform.
  • Hack Protokol Pinjaman ZkLend ($10J) – Pada 12 Februari, penggodam telah menghabiskan $10 juta daripada ZkLend dalam eksploitasi ketiga terbesar bulan itu.

Laporan CertiK menggariskan risiko kompromi dompet sebagai punca utama kerugian, diikuti oleh kelemahan kod ($20 juta hilang) dan penipuan pancingan data ($1.8 juta hilang).

Menurunkan Kecurian Kripto pada Lewat 2024

Walaupun peningkatan mendadak pada bulan Februari, CertiK menyatakan bahawa kerugian berkaitan kripto telah menurun pada bulan-bulan akhir 2024. Disember menyaksikan jumlah terendah dicuri, pada $28.6 juta, berbanding $63.8 juta pada bulan November dan $115.8 juta pada bulan Oktober.

Rundingan Penggodam dan Kes Tidak Selesai

Dalam kelainan yang luar biasa, Infini menawarkan penyerangnya hadiah 20% jika baki dana dikembalikan, tidak menjanjikan akibat undang-undang. Bagaimanapun, dengan tarikh akhir 48 jam tamat, dompet penggodam masih memegang lebih 17,000 ETH ($43M), menurut Etherscan.

Dengan kecurian kripto mencapai rekod baharu, keperluan untuk langkah keselamatan blockchain yang dipertingkatkan dan perlindungan pertukaran tidak pernah lebih tinggi

sumber