TechFlow 소식, OKLink는 2024년 4월 보안 월간 보고서를 발표하며, 4월 한 달 동안 전 세계적으로 발생한 블록체인 보안 사건으로 인한 누적 손실액이 약 1.1억 달러에 달한다고 밝혔다. 이 중 피싱 사건의 손실 비중은 7.67%, REKT 사건은 43.90%, RugPull 사건은 44.07%를 차지했다.
이번 달 가장 큰 손실을 기록한 REKT 사건은 Hedgey Finance가 공격을 받아 약 4400만 달러의 자산을 잃은 건으로, 계약 내 사용자 입력값 검증 부족이라는 취약점이 원인이 되어 자산이 탈취되었다. 가장 큰 RugPull 사건은 암호화폐 도박 플랫폼 ZKasino의 RugPull로, 약 3300만 달러의 손실을 초래했다.
또한, 이번 달에는 공식 소셜 미디어 채널을 겨냥한 사기 및 피싱 사건이 총 32건 발생하였으며, 주로 X(구 트위터), 디스코드(Discord) 및 각종 피싱 웹사이트를 통한 공격이 집중되었다. OKLink는 사용자들에게 개인 키나 복구 문구(지갑 단어)를 어떤 경우에도 타인과 공유해서는 안 되며, 스크린샷 형태로 저장하는 것도 금지할 것을 당부했다. 또한 소프트웨어 다운로드 시 각별한 주의가 필요하며, 장치가 트로이 목마에 감염되어 개인 키 또는 복구 문구가 유출되는 일이 없도록 해야 한다고 강조했다. 웹3 세계에서 가장 강력한 방패는 바로 보안 의식임을 명심해야 한다.





