2022年に暗号プロジェクトを悩ませた問題の一つは、ハッキングに対する脆弱性の増加でした。2022年までに、約34億ドルがWeb3の世界でさまざまな詐欺や悪用によって失われ、2022年には合計573件の攻撃が記録されたとブロックチェーンセキュリティ会社のCertiKが報告しています。暗号ハックとは、ハッカーが暗号ウォレットやプラットフォームにアクセスし、暗号通貨を盗むことを指します。暗号で一般的なハックには次のものが含まれます:*財布のハッキング* ブリッジ攻撃、および* 取引所のハッキング以下は、暗号業界における主要なハッキングのリストで、盗まれた暗号の価値に基づいて順位付けされています。 ### 1.) $624M ロニンハック2022年3月、ハッカーがロニンネットワークから6億2400万ドル相当のユーザーファンドを盗みました。Roninネットワークは、ブロックチェーン(のサブセットであるサイドチェーンで、Axie Infinityというブロックチェーンベースのゲームをサポートするために使用されます。ハッカーは、偽の引き出しを生成するためにプライベートキーを盗むことに成功し、ネットワークから数億円を移転しました。そのハッキングは1週間後まで明らかにされませんでした。 ) 2.### $477M FTXハック現在は閉鎖された暗号通貨取引所FTXでの exploit により、2022年11月に4億7700万ドルが盗まれ、これは2022年に発生した最も最近の暗号ハッキングの一つとなりました。2022年11月11日にFTXが破産を申請した直後、FTXの法務責任者であるライアン・ミラーは、彼らが「異常を調査している」とツイートしました。2022年11月12日、Ryne Millerのツイートは、会社が「予防措置を講じた」と述べ、すべてのデジタル資産をコールドストレージに移動したことを示しました。これは、暗号ウォレットがもはやインターネットに接続されていないことを意味します。ハッキングがどのように発生したのかについての理論は数多くありますが、ほとんどの報告は内部者による犯行であることを示唆しています。 ) 3.### $325M ウォームホールハック2022年2月、ハッカーはWormholeとして知られるクロスチェーンブリッジを標的にしました。このプロトコルは、Ethereum )ETH(を含む複数のチェーン間で資金を転送することを可能にします。ハッカーはプロトコルの検証システムの弱点を利用して、大量のラップドイーサリアム)wETH(を不正に生成しました。このトークンはイーサリアムコインに連動した価値を持っています。彼らはその後、Wormholeを使ってwETHをETHに変換し、約3億2500万ドル相当の暗号通貨を持ち去りました。 ) 4.### $190M ノマドブリッジハックノマドブリッジは2022年8月に攻撃を受け、約1億9000万ドルのビットコインの損失が発生しました。ハッカーはプロトコルのバグを悪用して、預けた以上の資金を引き出しました。このリストの他のハッキングとは異なり、数百人の個人がこの事件に関与しました。この攻撃は、協調的なものではなかったかもしれません。脆弱性のニュースが広がると、何百人もの人々がそれを利用しようと殺到し、それぞれが自分の判断で行動しました。 ) 5.### $182M BeanStalk Farmsハック2022年4月、ハッカーはBeanstalk Farmsのガバナンストークンである$STALKを利用して、Ethereumベースのステーブルコインプロトコルから資金を盗みました。もし誰かがBeanstalk Farmsから資産を移転したい場合、$STALKホルダーの過半数からの承認が必要です。ハッカーはフラッシュローン)、非常に短期の暗号ローン(を利用して、ガバナンストークンの過半数のポジションを購入しました。彼らはその後、大規模な資金移転を提案し、$STALKトークンを使用して提案を承認しました。ハッカーは約8000万ドルの利益を得たと推定されていますが、このハッキングによりステーブルコインが暴落し、総損失は1億8200万ドルに達しました。 ) 6.### $160M WinterMute ハック2022年9月、Wintermuteという暗号市場メーカーが大規模なハッキングで1億6200万ドルを失いました。攻撃がどのように行われたかはまだ明らかではありませんが、セキュリティ会社は重要な秘密鍵が漏洩したか、ブルートフォース攻撃を使用して解読された可能性があると示唆しています。ブルートフォース攻撃では、ハッカーが迅速な試行錯誤のアプローチを使用して、正しいパスワード、PIN、または暗号鍵を推測します。ハッキングの直後、一部の暗号研究者はこのハッキングが内部者の攻撃である可能性があると主張しましたが、これは確認されていません。
ハッカーによる大混乱 - 2022年の6つの最大の暗号資産ハッキング
2022年に暗号プロジェクトを悩ませた問題の一つは、ハッキングに対する脆弱性の増加でした。
2022年までに、約34億ドルがWeb3の世界でさまざまな詐欺や悪用によって失われ、2022年には合計573件の攻撃が記録されたとブロックチェーンセキュリティ会社のCertiKが報告しています。
暗号ハックとは、ハッカーが暗号ウォレットやプラットフォームにアクセスし、暗号通貨を盗むことを指します。暗号で一般的なハックには次のものが含まれます:
以下は、暗号業界における主要なハッキングのリストで、盗まれた暗号の価値に基づいて順位付けされています。
1.) $624M ロニンハック
2022年3月、ハッカーがロニンネットワークから6億2400万ドル相当のユーザーファンドを盗みました。
Roninネットワークは、ブロックチェーン(のサブセットであるサイドチェーンで、Axie Infinityというブロックチェーンベースのゲームをサポートするために使用されます。ハッカーは、偽の引き出しを生成するためにプライベートキーを盗むことに成功し、ネットワークから数億円を移転しました。
そのハッキングは1週間後まで明らかにされませんでした。
) 2.### $477M FTXハック
現在は閉鎖された暗号通貨取引所FTXでの exploit により、2022年11月に4億7700万ドルが盗まれ、これは2022年に発生した最も最近の暗号ハッキングの一つとなりました。
2022年11月11日にFTXが破産を申請した直後、FTXの法務責任者であるライアン・ミラーは、彼らが「異常を調査している」とツイートしました。
2022年11月12日、Ryne Millerのツイートは、会社が「予防措置を講じた」と述べ、すべてのデジタル資産をコールドストレージに移動したことを示しました。これは、暗号ウォレットがもはやインターネットに接続されていないことを意味します。
ハッキングがどのように発生したのかについての理論は数多くありますが、ほとんどの報告は内部者による犯行であることを示唆しています。
) 3.### $325M ウォームホールハック
2022年2月、ハッカーはWormholeとして知られるクロスチェーンブリッジを標的にしました。このプロトコルは、Ethereum )ETH(を含む複数のチェーン間で資金を転送することを可能にします。
ハッカーはプロトコルの検証システムの弱点を利用して、大量のラップドイーサリアム)wETH(を不正に生成しました。このトークンはイーサリアムコインに連動した価値を持っています。
彼らはその後、Wormholeを使ってwETHをETHに変換し、約3億2500万ドル相当の暗号通貨を持ち去りました。
) 4.### $190M ノマドブリッジハック
ノマドブリッジは2022年8月に攻撃を受け、約1億9000万ドルのビットコインの損失が発生しました。
ハッカーはプロトコルのバグを悪用して、預けた以上の資金を引き出しました。このリストの他のハッキングとは異なり、数百人の個人がこの事件に関与しました。
この攻撃は、協調的なものではなかったかもしれません。脆弱性のニュースが広がると、何百人もの人々がそれを利用しようと殺到し、それぞれが自分の判断で行動しました。
) 5.### $182M BeanStalk Farmsハック
2022年4月、ハッカーはBeanstalk Farmsのガバナンストークンである$STALKを利用して、Ethereumベースのステーブルコインプロトコルから資金を盗みました。
もし誰かがBeanstalk Farmsから資産を移転したい場合、$STALKホルダーの過半数からの承認が必要です。ハッカーはフラッシュローン)、非常に短期の暗号ローン(を利用して、ガバナンストークンの過半数のポジションを購入しました。
彼らはその後、大規模な資金移転を提案し、$STALKトークンを使用して提案を承認しました。ハッカーは約8000万ドルの利益を得たと推定されていますが、このハッキングによりステーブルコインが暴落し、総損失は1億8200万ドルに達しました。
) 6.### $160M WinterMute ハック
2022年9月、Wintermuteという暗号市場メーカーが大規模なハッキングで1億6200万ドルを失いました。
攻撃がどのように行われたかはまだ明らかではありませんが、セキュリティ会社は重要な秘密鍵が漏洩したか、ブルートフォース攻撃を使用して解読された可能性があると示唆しています。
ブルートフォース攻撃では、ハッカーが迅速な試行錯誤のアプローチを使用して、正しいパスワード、PIN、または暗号鍵を推測します。
ハッキングの直後、一部の暗号研究者はこのハッキングが内部者の攻撃である可能性があると主張しましたが、これは確認されていません。