🎉 Thử thách tạo nội dung Gate.io Post đang diễn ra ngay bây giờ!
📚 Chia sẻ những hiểu biết về tiền điện tử của bạn, khai phá sự sáng tạo và nhận $3,000 phần thưởng!
🌟 Cách tham gia:
Đăng ký qua trang sự kiện sau đó đăng bài thông tin về tiền điện tử của bạn trên Gate.io Post để tham gia thành công!
Tham gia ngay bây giờ 👉 https://www.Gate.io.io/campaigns/402
📌 Bạn có thể chia sẻ nội dung về các chủ đề như tin tức crypto, chính sách macro crypto, phân tích kỹ thuật về token, các ngành đang thịnh hành, kinh nghiệm giao dịch, giáo dục crypto, hoặc hướng dẫn cho người mới bắt đầu với Gate.io
Báo cáo dữ liệu an toàn Web3 mã hóa: Thị trường tăng cẩn thận, cẩn thận trước nguy cơ bị lừa gạt thu nhập
BTC lại một lần nữa phá vỡ đỉnh lịch sử, tiệm cận 99000 đô la Mỹ, gần sát mốc 10 vạn đô la Mỹ. Xem lại dữ liệu lịch sử, thị trường tăng Bull trong lĩnh vực Web3 đã xuất hiện nhiều hoạt động lừa đảo và lừa đảo, tổng thiệt hại vượt quá 3,5 tỷ đô la Mỹ. Phân tích cho thấy, Hacker chủ yếu tấn công mạng lưới Ethereum, và đồng Stablecoin là mục tiêu chính. Dựa trên dữ liệu giao dịch lịch sử và lừa đảo, chúng tôi đã tiến hành nghiên cứu sâu về phương pháp tấn công, lựa chọn mục tiêu và tỉ lệ thành công.
mã hóa Đồ thị sinh thái an toàn
Chúng tôi đã phân loại chi tiết các dự án hệ sinh thái mã hóa an toàn năm 2024. Trong lĩnh vực kiểm toán hợp đồng thông minh, có sự tham gia của các nhà cung cấp truyền thống như Halborn, Quantstamp và OpenZeppelin. Lỗ hổng hợp đồng thông minh vẫn là một trong những phương tiện tấn công chính trong lĩnh vực mã hóa, và các dự án cung cấp dịch vụ kiểm tra mã nguồn toàn diện và đánh giá an ninh cũng có sự phát triển khác nhau.
Phần giám sát an ninh Tài chính phi tập trung có các công cụ chuyên nghiệp như Tài chính phi tập trungSafety và Assure Tài chính phi tập trung, đặc biệt được thiết kế để phát hiện và ngăn chặn các mối đe dọa thời gian thực đối với giao thức Tài chính phi tập trung. Đáng chú ý là sự xuất hiện của các giải pháp an ninh được động bởi trí tuệ nhân tạo.
Gần đây, giao dịch Meme đang rất sôi động, các công cụ kiểm tra an toàn như Rugcheck và Honeypot.is có thể giúp người giao dịch nhận biết sớm một số vấn đề.
USDT là tài sản bị đánh cắp nhiều nhất
Dựa trên dữ liệu của bitsCrunch, tấn công dựa trên Ethereum chiếm khoảng 75% số sự cố tấn công, USDT là tài sản bị tấn công nhiều nhất, với tổng giá trị bị đánh cắp lên đến 112 triệu USD, giá trị trung bình mỗi lần tấn công USDT khoảng 4,7 triệu USD. Tài sản bị ảnh hưởng nhiều thứ hai là ETH, mất khoảng 66,6 triệu USD, tiếp theo là DAI, mất 42,2 triệu USD.
Đáng chú ý, số lượng tấn công đối với Token vốn hóa thị trường thấp cũng rất cao, điều này cho thấy kẻ tấn công sẽ lợi dụng cơ hội đánh cắp tài sản có độ an toàn thấp. Sự cố lớn nhất xảy ra vào ngày 1 tháng 8 năm 2023 với một cuộc tấn công gian lận phức tạp, gây thiệt hại 20,1 triệu đô la.
Polygon là mục tiêu thứ hai của kẻ tấn công chuỗi
Mặc dù Ethereum đang chiếm ưu thế trong tất cả các vụ lừa đảo, chiếm khoảng 80% khối lượng giao dịch lừa đảo. Nhưng các khối khác trên chuỗi cũng đã chứng kiến các hoạt động trộm cắp. Polygon trở thành chuỗi mục tiêu lớn thứ hai, chiếm khoảng 18% khối lượng. Thường xuyên các hoạt động trộm cắp liên quan chặt chẽ đến khối lượng thanh khoản và người dùng hoạt động hàng ngày trên chuỗi, kẻ tấn công sẽ đánh giá dựa trên thanh khoản và hoạt động của người dùng.
Phân tích thời gian và phát triển cuộc tấn công
Tần suất và quy mô tấn công có các mô hình khác nhau. Theo dữ liệu bitsCrunch, năm 2023 là năm tập trung tấn công có giá trị cao nhất, với nhiều sự kiện có giá trị vượt quá 500 triệu đô la. Đồng thời, sự phức tạp của các cuộc tấn công dần thay đổi, từ việc chuyển đổi trực tiếp đơn giản sang các cuộc tấn công phức tạp dựa trên sự phê duyệt. Thời gian trung bình giữa các cuộc tấn công lớn (trên 100 triệu đô la) là khoảng 12 ngày, chủ yếu tập trung vào các sự kiện thị trường lớn và trước và sau khi các giao thức mới được phát hành.
Loại tấn công lừa đảo
Tấn công chuyển token
Việc chuyển Token là phương pháp tấn công trực tiếp nhất. Kẻ tấn công sẽ thao tác để người dùng chuyển Token của họ trực tiếp vào tài khoản do kẻ tấn công kiểm soát. Theo dữ liệu từ bitsCrunch, thường thì giá trị mỗi giao dịch của loại tấn công này rất cao, sử dụng niềm tin của người dùng, trang web giả mạo và lời nói lừa đảo để thuyết phục nạn nhân tự nguyện tiến hành chuyển Token.
Các cuộc tấn công này thường tuân theo mẫu sau: thông qua tên miền tương tự, hoàn toàn bắt chước một số trang web nổi tiếng để xây dựng lòng tin, đồng thời tạo ra cảm giác khẩn cấp khi người dùng tương tác, cung cấp các chỉ thị chuyển Token dường như hợp lý. Phân tích của chúng tôi cho thấy, tỷ lệ thành công trung bình của các cuộc tấn công chuyển Token trực tiếp này là 62%.
批准Lừa đảo
Phê duyệt lừa đảo chủ yếu sử dụng cơ chế tương tác của hợp đồng thông minh, là một phương pháp tấn công kỹ thuật phức tạp hơn. Trong phương pháp này, kẻ tấn công sẽ lừa dối người dùng cung cấp phê duyệt giao dịch, từ đó trao cho họ quyền tiêu thụ vô hạn đối với Token cụ thể. Khác với việc chuyển tiền trực tiếp, phê duyệt lừa đảo sẽ tạo ra lỗ hổng lâu dài, khiến cho người bị tấn công dần dần tiêu hao hết số tiền.
虚假TokenĐịa chỉ
Địa chỉ lừa đảo là một chiến lược tấn công phức tạp và đa mặt, kẻ tấn công sử dụng Token có cùng tên nhưng địa chỉ khác nhau so với Token hợp lệ để tạo giao dịch. Những cuộc tấn công này tận dụng sự sơ suất trong việc kiểm tra địa chỉ của người dùng để thu được lợi nhuận.
Token không thể thay thế 零元购
Lừa đảo Zero đô la đặc biệt nhắm vào Token không thể thay thế thị trường nghệ thuật số và sưu tập sinh thái. Kẻ tấn công sẽ thao tác người dùng ký giao dịch, từ đó giảm giá mạnh Thả hoặc thậm chí bán miễn phí các Token không thể thay thế có giá trị cao của họ.
Nghiên cứu của chúng tôi trong thời gian phân tích đã phát hiện 22 trường hợp lừa đảo mua hàng không thể thay thế Token, với mức thiệt hại trung bình 378.000 đô la mỗi vụ. Những cuộc tấn công này tận dụng quy trình chữ ký giao dịch tích hợp của thị trường Token không thể thay thế.
Phân bố Ví tiền của người bị đánh cắp
Dữ liệu trong biểu đồ này tiết lộ mô hình phân phối của Ví tiền bị đánh cắp ở các mức giá giao dịch khác nhau. Chúng tôi nhận thấy mối quan hệ nghịch biến rõ ràng giữa giá trị giao dịch và số lượng Ví tiền bị ảnh hưởng - theo sự tăng giá, số lượng Ví tiền bị ảnh hưởng giảm dần.
Mỗi lần giao dịch, số lượng Ví tiền bị tổn thương cao nhất là từ 500-1000 đô la Mỹ, khoảng 3.750, chiếm hơn một phần ba. Đối với các giao dịch có số tiền nhỏ hơn, nạn nhân thường không chú ý đến chi tiết. Số lượng Ví tiền bị tổn thương giảm xuống chỉ còn 2140 Ví tiền mỗi giao dịch từ 1000-1500 đô la Mỹ. Tổng số Ví tiền bị tổn thương từ 3000 đô la Mỹ trở lên chỉ chiếm 13,5% tổng số tấn công. Điều này cho thấy, số tiền càng lớn, biện pháp an ninh càng mạnh mẽ, hoặc nạn nhân cũng cần phải cân nhắc kỹ hơn khi liên quan đến số tiền lớn.
Through data analysis, we have revealed the complex and evolving ways of attacks in the cryptocurrency ecosystem. As the thị trường Bull arrives, the frequency of complex attacks will increase, and the average losses will also become larger, which will have a significant impact on the economic aspects of bên dự án and investors. Therefore, not only does the khối chain network need to strengthen security measures, but we also need to pay more attention to transactions ourselves to prevent phishing incidents.