
CertiK phát hiện 52 vụ tấn công crypto, giá trị tăng gấp…
Đoạn trích dữ liệu không cung cấp khoảng thời gian, giai đoạn cơ sở hoặc phương pháp cho các số liệu.
CertiK cho biết các cuộc tấn công "cờ lê" trong lĩnh vực tiền điện tử vẫn đang tiếp diễn, với số lượng sự cố được theo dõi đã tăng lên 52. Công ty bảo mật cũng cho biết giá trị bị nhắm đến trong những cuộc tấn công này đã tăng hơn mười lần, mặc dù đoạn trích không cung cấp khoảng thời gian đo lường hoặc cơ sở.
Điểm chính
- Bảng thống kê mới nhất của CertiK cho thấy số lượng các cuộc tấn công "cờ lê" trong lĩnh vực tiền điện tử được theo dõi là 52.
- Giá trị ước tính bị nhắm đến trong các sự cố này đã tăng hơn mười lần, dựa trên việc theo dõi của CertiK.
- Đoạn trích không chỉ rõ liệu 52 sự cố này là tính từ đầu năm đến nay, tất cả thời gian, hay được đo trong một khoảng thời gian khác.
- Không có khoảng thời gian cơ sở, con số tuyệt đối, hoặc phương pháp phân loại nào được cung cấp trong đoạn trích.
Số lượng cuộc tấn công "cờ lê" của CertiK đạt 52 khi giá trị bị nhắm đến tăng vọt
Đánh giá mới nhất của CertiK chỉ ra rằng tội phạm cưỡng chế vật lý liên quan đến việc giữ tiền điện tử vẫn tiếp diễn, với công ty theo dõi 52 cuộc tấn công "cờ lê". Trong cùng một bản cập nhật, CertiK cho biết giá trị bị nhắm đến trong các sự cố này đã tăng hơn mười lần.
Ngay cả khi không có bối cảnh bị thiếu, sự kết hợp này vẫn quan trọng. Số lượng sự cố cao hơn cùng với sự thay đổi đột ngột trong giá trị bị nhắm đến cho thấy mối đe dọa không chỉ đang tiếp diễn, mà còn đang gia tăng về tác động tiềm tàng. Đối với các nhà tham gia thị trường, đó là một tiêu đề rủi ro hoạt động, không phải là một câu chuyện biểu đồ.
CertiK có ý nghĩa gì khi nói về "Cuộc tấn công cờ lê" và "Giá trị bị nhắm đến"
“Cuộc tấn công bằng cờ lê” là thuật ngữ trong ngành chỉ việc sử dụng cưỡng ép vật lý, đe dọa hoặc bạo lực để buộc nạn nhân giao nộp crypto, thiết bị, seed phrases, hoặc private keys. Đây là phiên bản ngoại tuyến của các cuộc tấn công trên chuỗi và lừa đảo, và nó bỏ qua nhiều kiểm soát mà các nhà giao dịch dựa vào trong các mô hình mối đe dọa hoàn toàn kỹ thuật số.
Khung “nhắm mục tiêu giá trị” của CertiK cũng rất quan trọng. Giá trị nhắm mục tiêu được hiểu tốt nhất là số tiền mà kẻ tấn công cố gắng truy cập, điều này có thể khác với số tiền cuối cùng bị đánh cắp. Sự phân biệt đó quan trọng cho việc giải thích sự tăng hơn mười lần, vì nó có thể phản ánh những cú tấn công lớn hơn ngay cả khi tỷ lệ thực hiện khác nhau.
Những gì Dữ liệu Không Thể Xác Nhận Từ Đoạn Trích
Đoạn trích không cung cấp khoảng thời gian đo lường cho tổng số 52 sự cố. Nó cũng không nêu rõ cơ sở so sánh được sử dụng cho sự so sánh “hơn mười lần”, hoặc số lượng giá trị tuyệt đối mà kẻ tấn công nhắm đến.
Phương pháp luận cũng không có. Đoạn trích không giải thích cách mà CertiK phân loại một sự cố, liệu các nỗ lực và các vụ trộm hoàn thành có được bao gồm hay không, hoặc tiêu chuẩn chứng cứ nào là cần thiết để một sự kiện được đưa vào tập dữ liệu.
Những khoảng trống đó hạn chế độ chính xác. Các nhà giao dịch nên coi các con số như một tín hiệu rủi ro hướng đi hơn là một chỉ số xu hướng sạch có thể được mô hình hóa hoặc so sánh qua các khoảng thời gian.
Tín hiệu Rủi Ro Hoạt Động cho Các Nhà Giao Dịch Có Rủi Ro Giám Sát
Đối với các bàn giao dịch và cá nhân có rủi ro giám sát đáng kể, tác động thực tiễn là rủi ro cưỡng chế vật lý ngày càng trở thành một phần của bề mặt mối đe dọa. Nếu giá trị mục tiêu tăng nhanh hơn số lượng sự cố, kẻ tấn công có thể đang chọn những nạn nhân có giá trị cao hơn, hoặc nạn nhân có thể dễ dàng được xác định, hoặc cả hai.
Các xác nhận tiếp theo quan trọng là cấu trúc, không phải là câu chuyện. Bất kỳ thông báo tiếp theo nào từ CertiK làm rõ khoảng thời gian, thời gian cơ sở và cách ước lượng "giá trị mục tiêu" sẽ xác định liệu đây có phải là một đợt tăng ngắn hạn hay một sự chuyển dịch bền vững. Các tập dữ liệu độc lập hoặc báo cáo từ cơ quan thực thi pháp luật xác nhận cùng một hướng sẽ củng cố tín hiệu.
Một dấu hiệu thứ ba sẽ là liệu các nhà giám sát lớn, bàn OTC hoặc quỹ có công bố hướng dẫn an ninh cá nhân và giám sát cập nhật để phản ứng với câu chuyện về mối đe dọa vật lý hay không.
Rủi Ro Cưỡng Chế Vật Lý Đang Trở Thành Một Cân Nhắc Giám Sát Hàng Đầu
Tôi coi đây là một vấn đề cấu trúc thị trường theo nghĩa rộng. Khi rủi ro chuyển từ sự thỏa hiệp chính đến sự thỏa hiệp cá nhân, sách hướng dẫn thay đổi, và chi phí giữ và di chuyển kích thước cũng thay đổi theo.
Ngưỡng quan trọng là liệu CertiK có thể xác định khoảng thời gian, thời gian cơ sở và phương pháp trong khi hướng di chuyển vẫn giữ nguyên. Nếu điều đó giữ vững, cấu trúc bắt đầu trông giống như được cấu trúc thay vì được điều khiển bởi câu chuyện, và điều đó quan trọng về mặt thực tiễn vì nó làm tăng ma sát và chi phí thực tế của việc giám sát cho bất kỳ ai hoạt động với kích thước rõ ràng.