à r 2025 iscensatte fientliga aktörer en serie högpÄverkande sÀkerhetsincidenter som tillsammans tömde cirka 2,2 miljarder dollar frÄn plattformar för digitala tillgÄngar. PÄ toppen av listan drabbades Dubai-baserade Bybit av ett rekordbrott pÄ 1,4 miljarder dollar den 21 februari, nÀr angripare utnyttjade sÄrbarheter i Safe-baserade multisig-plÄnböcker för att auktorisera obehöriga överföringar av cirka 401 000 ETH. Utredare pekade pÄ komprometterade signeringsnycklar och möjlig phishing av interna plÄnboksoperatörer som roten till orsaken; börsen stoppade uttag, inledde en intern utredning och lovade att sÀkerstÀlla anvÀndarnas saldon medan man samordnade med rÀttsvÀsendet för att spÄra de stulna medlen.
Cetus, en decentraliserad börs med koncentrerad likviditet pÄ Sui, kom pÄ andra plats med en exploatering pÄ 223 miljoner dollar i maj. Angriparen införde förfalskade tokens i likviditetspooler, manipulerade prissÀttningen via AMM-logik och drog upprepade gÄnger ut vÀrde innan protokollteamet ÄtgÀrdade sÄrbarheten och Ätervann en del av förlusterna genom vita hatt-ÄtgÀrder. Balancer V2 följde upp med en exploatering pÄ 128 miljoner dollar i november, drivet av ett avrundningsfel i de komponerbara stabila poolerna; upprepade insÀttnings- och uttags-loopar utnyttjade bokföringsdiskrepanser tills problemet identifierades och ÄtgÀrdades.
PÄ centraliserade börser förlorade Bitget 100 miljoner dollar nÀr motstÄndare front-ran interna marknadsgörningsbotar pÄ VOXEL-marknaden, och utnyttjade tunn likviditet för lÄgrisk vinster innan kassan tömdes. Phemex registrerade ett hot-wallet-intrÄng pÄ 85 miljoner dollar i januari, vilket ledde till uttagsfrysning och nyckelrotationer. Nobitex i Iran rapporterade att 80 miljoner dollar saknades frÄn hot wallets i juni, medan den indiska börsen CoinDCX uppgav ett server-sidigt intrÄng pÄ 44,2 miljoner dollar i juli, senare kopplat till missbruk av interna behörighetsuppgifter. GMX, en decentraliserad plattform för perpetual-kontrakt, sÄg ett exploit pÄ 42 miljoner dollar genom en reentrancy-liknande sÄrbarhet i dess v1 GLP-pool pÄ Arbitrum, vilket stoppade handeln och inaktiverade minting tills kontraktfixar hade införts.
Ăvriga anmĂ€rkningsvĂ€rda incidenter inkluderade ett administratörsbehörighets-exploit pĂ„ 49,5 miljoner dollar hos Infini, en neobank inriktad pĂ„ stablecoins, och ett hack av hot-wallet pĂ„ 48 miljoner dollar hos BtcTurk, vilket understryker att bĂ„de custody och protokolllogik förblir frekventa attackvektorer. Dessa intrĂ„ng belyser behovet av robust multisig-nyckelhantering, rigorösa protokollrevisioner och flerskiktade sĂ€kerhetskontroller för att skydda anvĂ€ndarnas tillgĂ„ngar och upprĂ€tthĂ„lla förtroendet i det vĂ€xande blockchain-ekosystemet.
Kommentarer (0)