分享这篇文章

Beeldoverlay test glitch één

Dek: Test storing van afbeeldingsoverlay fout één

作者 Oliver Knight|编辑者 Sheldon Reback
更新 2025年8月19日 下午8:37已发布 2025年8月18日 上午9:45由 AI 翻译
Alt

Wat u moet weten:

  • Meer dan $2 miljard werd verloren door Web3-hacks in de eerste helft van het jaar, waarbij alleen al het eerste kwartaal het totaal van 2024 overtrof.
  • Onzorgvuldig beheer van multisig-portefeuilles en het manipuleren van de gebruikersinterface veroorzaakten het merendeel van de grote exploits.
  • Hacken dringt aan op realtime monitoring en geautomatiseerde controles om operationele storingen te voorkomen.

Crypto-investeerders verloren ongeveer $2 miljard aan hacks in de eerste helft van het jaar, waarbij alleen al het eerste kwartaal alle verliezen van 2024 overtrof, volgens een rapport van beveiligingsbedrijf Hacken.

De meest intrigerende bevinding was dat multisignature wallets, die vereisen dat meerdere personen een transactie ondertekenen voordat deze wordt uitgevoerd, vaak werden gecompromitteerd als gevolg van manipulatie van de gebruikersinterface en mismanagement van ondertekenaars.

De beruchte hack in het eerste kwartaal van de gecentraliseerde beurs Bybit resulteerde in een inbreuk van $1,46 miljard toen een gecompromitteerde veilige-portemonnee-interface bevoegde ondertekenaars misleidde.

Het was het derde kwartaal op rij waarin de grootste hack voortkwam uit tekortkomingen bij multisig.

De eerste helft zag ook voor $300 miljoen aan rug pulls. Phishing- en social engineering-campagnes droegen eveneens aanzienlijk bij, met bijna $100 miljoen. Kwetsbaarheden in smart contracts waren verwaarloosbaar en waren goed voor minder dan 2% van het totale verlies.

Toegangscontroleproblemen blijven het dominante thema, verantwoordelijk voor meer dan 80% van elke gestolen dollar dit jaar.

Advertisement

Hacken drong aan op een verschuiving van reactieve audits naar real-time operationele verdedigingsmechanismen. Het rapport beveelt het gebruik aan van AI-gestuurde monitorsystemen die continu multisig-transacties valideren, afwijkingen in de handtekeningactiviteit detecteren en geautomatiseerde beveiligingsmaatregelen activeren.

Het raadt ook aan dat zowel CeFi- als DeFi-projecten signer-protocollen, multisig-frontends en menselijke workflows behandelen als beveiligingskritieke infrastructuur, en deze versterken met automatisering, training en strengere governance.

More For You

Beeldoverlaytest één

BTC nears bullish golden cross. (Pixabay)

Dek: Test van afbeeldingsoverlay één