Web3шифрування безпеки даних: Бичачий ринок потребує обережності, обережно з доходами від риболовлі

robot
Генерація анотацій у процесі

BTC знову встановив новий історичний максимум, наблизившись до 99000 доларів, майже 100000 доларів. Пригадуючи історичні дані, шахраї та рибальство в сфері Web3 постійно збільшуються, загальний збиток перевищує 3,5 мільярда доларів. Аналіз показує, що Хакер головним чином атакує мережу ETH та стабільну монету є основною ціллю. На основі історичних угод та даних про рибальство ми провели глибоке дослідження методів атак, вибору цілей та успішності.

шифрування安全生态图谱

Web3加密安全数据报告:牛市需谨慎,小心收益被钓鱼

Ми розділили проекти зі створення безпечного екологічного середовища для шифрування у 2024 році на деталізовані категорії. У сфері аудиту смарт-контрактів є такі відомі учасники, як Halborn, Quantstamp та OpenZeppelin. Уразливості смарт-контрактів все ще залишаються одним з основних засобів атак в галузі шифрування, і проекти, які надають послуги повного кодового аудиту та оцінки безпеки, мають свої переваги й недоліки.

Децентралізовані фінанси мають розділ безпеки, який включає такі професійні інструменти, як Децентралізовані фінансиSafety та Assure Децентралізовані фінанси, спеціально розроблені для виявлення та запобігання поточним загрозам протоколу Децентралізація фінансів. Слід звернути увагу на появу рішень з безпеки, що працюють на основі штучного інтелекту.

Останнім часом торгівля Meme стала дуже популярною, інструменти безпеки, такі як Rugcheck і Honeypot.is, можуть допомогти трейдерам заздалегідь виявити деякі проблеми.

USDT є найбільш часто краденим активом

Згідно з даними bitsCrunch, приблизно 75% атак базується на ETH, атака на USDT є найбільшою, кількість крадіжки складає 112 мільйонів доларів США, середня вартість кожної атаки на USDT становить близько 4,7 мільйонів доларів США. Другим за кількістю постраждалим активом є ETH, збитки становлять близько 66,6 мільйонів доларів США, на третьому місці - DAI з втратами 42,2 мільйонів доларів США.

Web3加密安全数据报告:牛市需谨慎,小心收益被钓鱼

Важливо зауважити, що Токен з ринковою капіталізацією 01928374656574839201 піддаються дуже великим кількісним атакам, що свідчить про те, що зловмисники будуть використовувати можливість вкрасти активи з низьким рівнем безпеки. Найбільший випадок стався в межах складної шахрайської атаки 1 серпня 2023 року, що призвело до збитків у розмірі 2010 мільйонів доларів.

Polygon - другий за ціллю ланцюг для атакування

Хоча Ethereum займає провідну позицію в усіх випадках шахрайства, він становить 80% обсягу обману. Однак інші блокчейни також спостерігають за крадіжками. Polygon став другою найбільшою цільовою ланкою з обсягом приблизно 18%. Часто шахрайська діяльність тісно пов'язана зі значенням у блокчейні TVL та щоденними активними користувачами, зловмисники роблять висновки на основі ліквідності та активності користувачів.

Web3加密安全数据报告:牛市需谨慎,小心收益被钓鱼

Аналіз часу та еволюція атак

Частота та масштаб атак мають різні режими. За даними BitsCrunch, 2023 рік є найбільш сконцентрованим роком високоцінних атак, з вартістю багатьох подій понад 5 мільйонів доларів США. У той же час складність атак поступово змінюється, з простих прямих переказів на більш складні атаки на основі схвалення. Середній час між важливими атаками (понад 1 мільйон доларів США) становить близько 12 днів і головним чином концентрується навколо важливих ринкових подій та публікацій нових протоколів.

Web3加密安全数据报告:牛市需谨慎,小心收益被钓鱼

Типи фішингових атак

Атака на переклад Токену

Переказ токенів є найпрямішим способом атаки. Зловмисник маніпулює користувачем, щоб той безпосередньо переказав свої токени на рахунок, що контролюється зловмисником. За даними bitsCrunch, такі атаки часто мають високу вартість однієї операції. Зловмисник використовує довіру користувачів, фальшиві сторінки та шахрайські методи, щоб переконати жертву добровільно здійснити переказ токенів.

Цей тип атак зазвичай відповідає такій схемі: шляхом використання подібних доменних імен повністю імітуються деякі відомі веб-сайти, створюючи відчуття довіри, одночасно створюючи відчуття терміновості під час взаємодії з користувачем, надаючи видимі і розумні інструкції з переказу Токенів. Наш аналіз показує, що середня успішність таких прямих атак переказу Токенів становить 62%.

批准Фішинг

Затвердження Фішингу в основному використовує механізм взаємодії смарт-контрактів, що є технічно складним методом атаки. У цьому методі зловмисник змушує користувача надавати затвердження угоди, щоб надати їм необмежене споживання певного Токену. На відміну від прямого переказу, затвердження Фішингу призводить до довгострокових вразливостей, через які зловмисник поступово вичерпує кошти.

Web3加密安全数据报告:牛市需谨慎,小心收益被钓鱼

虚假ТокенАдреса

Адреса отрути - це комбінована стратегія атак, коли зловмисник створює транзакції з Токенами, що мають ту саму назву, що і законні, але з різними Адресами. Ці атаки використовують недбалість користувачів щодо перевірки Адрес, щоб отримати прибуток.

Невзаємозамінний токен 零元购

Фішинг спеціально націлено на екосистему цифрового мистецтва та ринок колекцій Невзаємозамінних токенів Zero元購. Зловмисники маніпулюють користувачами, щоб підписати угоди, що значно падають в ціні або навіть безкоштовно продавати їх високоцінні Невзаємозамінні токени.

Під час аналізу наше дослідження виявило 22 великі інциденти з нульовою покупкою Невзаємозамінний токен з нульовою покупкою з середніми втратами $378 000 за інцидент. Ці атаки використовують процес підписання транзакцій, притаманний ринку Невзаємозамінний токен.

Розподіл Гаманця постраждалого

Графік показує розподіл Гаманців, які були пограбовані, в різних діапазонах цін на торгівлю. Ми виявили, що існує явна зворотна залежність між вартістю угоди та кількістю пограбованих Гаманців - зі зростанням ціни кількість постраждалих Гаманців поступово зменшується.

Web3加密安全数据报告:牛市需谨慎,小心收益被钓鱼

Найбільше постраждали гаманці з операціями від 500 до 1000 доларів США, їх було близько 3 750, що становить більше третини від загальної кількості. Ті, кому належать гаманці з меншою сумою, зазвичай не звертають уваги на деталі кожної операції. При операціях на 1000-1500 доларів США кількість пошкоджених гаманців складає 2140. Операції на суму понад 3000 доларів США становлять лише 13,5% від загальної кількості пошкоджених гаманців. Це свідчить про те, що чим більша сума, тим сильніші заходи безпеки, або власники гаманців, які мають справу з великою сумою, більш ретельно розглядають питання безпеки.

Шляхом аналізу даних ми виявили складні та постійно змінюються способи атак в екосистемі Криптовалюта. З приходом булрану частота складних атак буде зростати, середня збиток також буде зростати, що суттєво вплине на вечірку проєкту та інвесторів. Тому не лише Блокчейн мережі повинні посилити заходи безпеки, але й нам самим слід бути уважними при угодах, щоб запобігти випадкам шахрайства.

Переглянути оригінал
  • Нагородити
  • Прокоментувати
  • Поділіться
Прокоментувати
0/400
Немає коментарів
Торгуйте криптовалютою будь-де й будь-коли
Скануйте, щоб завантажити додаток Gate.io
Спільнота
Українська
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)