DeFi: Sự cố tấn công trong tháng 8 và thiệt hại vượt 1 tỷ USD

Tháng 8 vừa rồi đã chứng kiến một làn sóng sự cố tấn công đáng lo ngại trong lĩnh vực DeFi. Tổng thiệt hại vượt qua mốc 1 tỷ USD đã đặt ra nhiều câu hỏi về bảo mật trong không gian tiền điện tử. Trong bài viết này, chúng tôi sẽ điểm qua các chi tiết cụ thể của những vụ tấn công và ảnh hưởng của chúng đối với thị trường.

Thiệt hại các vụ tấn công crypto vượt ngưỡng 1 tỷ USD 

Thống kê về sự cố tấn công

Theo số liệu từ Immunefi, từ đầu năm nay đến tháng 8, đã xảy ra tổng cộng 211 vụ tấn công trong lĩnh vực Web3, với tổng thiệt hại lên đến 1,25 tỷ USD. Trong tháng trước, có 21 sự cố tấn công, gây mất mát khoảng 23,4 triệu USD.

Trong số các mạng blockchain, Ethereum, BNB Chain và Base là những nạn nhân chính của các cuộc tấn công trong tháng 8. Chúng cùng nhau chiếm tổng số tổn thất lên đến 68%. Ethereum đã phải đối mặt với 5 vụ tấn công, BNB Chain và Base lần lượt ghi nhận 4 vụ tấn công.

Optimism đã ghi nhận 2 vụ tấn công, chiếm 9,5% tổng thiệt hại. Trong khi đó, Arbitrum, Solana, Avalanche, Fantom và Linea mỗi mạng đều gặp một vụ tấn công, tổng cộng chiếm 28,7%.

Số sự cố diễn ra trên các chain trong tháng 8. Nguồn: Immunefi
Hình thức đánh cắp chủ yếu trong tháng 8/2023. Nguồn: Immunefi

Hình thức tấn công phổ biến nhất

Báo cáo của Immunefi chỉ ra rằng tấn công bảo mật vẫn là hình thức phổ biến nhất, gây mất mát lên đến 15,8 triệu USD, chiếm 67,7% tổng số thiệt hại. Hình thức gian lận (scam) cũng gây ra mất mát 7,6 triệu USD, tương đương 32,3%.

DeFi – Trọng tâm của các vụ tấn công

Đáng chú ý, lĩnh vực DeFi tiếp tục là trọng tâm của các vụ tấn công trong tháng này. Đây là một tiếp tục của sự cố gây chấn động của Curve Finance trong tháng 7. Trong tháng 8, đã có ít nhất 4 dự án trên nền tảng Base bị tấn công hoặc tiến hành “rug pull” người dùng. Các dự án này bao gồm:

  • LeetSwap: Sàn DEX hàng đầu trên Base bị tấn công, khiến kẻ xấu rút đi 340 ETH, tương đương 630.000 USD.
  • RocketSwap: Dự án này đã bị chiếm quyền kiểm soát, và thiệt hại chưa được xác định.
  • SwirlLend: Người tạo dự án đã thực hiện “rug pull,” gây thiệt hại cho người dùng lên đến 289.500 USD

AZ9 Digital tổng hợp

Có thể bạn quan tâm