Web3牛市来临 资产安全风险激增 USDT成黑客首选目标

robot
摘要生成中

Web3 安全报告:牛市安全风险提升,警惕资产被盗

比特币价格再创新高,逼近 10 万美元大关。回顾历史数据,牛市期间 Web3 领域的诈骗和钓鱼活动频发,累计损失超过 3.5 亿美元。分析显示,黑客主要针对以太坊网络进行攻击,稳定币是首要目标。基于历史交易和钓鱼数据,我们深入研究了攻击方法、目标选择和成功率。

加密安全生态概览

2024 年加密安全生态项目可分为几个主要领域。智能合约审计方面有多家知名机构提供服务。DeFi 安全监控领域出现了专门针对去中心化金融协议的实时威胁检测工具。值得注意的是人工智能驱动的安全解决方案正在兴起。

随着 Meme 代币交易火爆,一些安全检查工具可帮助交易者提前识别潜在风险。

Web3加密安全数据报告:牛市需谨慎,小心收益被钓鱼

USDT 成为被盗最多的资产

数据显示,以太坊网络上的攻击约占所有事件的 75%。USDT 是被盗最多的资产,损失达 1.12 亿美元,平均每次攻击损失约 470 万美元。其次是 ETH,损失约 6660 万美元,第三是 DAI,损失 4220 万美元。

值得注意的是,一些市值较低的代币也遭受了大量攻击,表明黑客会针对安全性较低的资产。最大规模的单次事件发生在 2023 年 8 月 1 日,是一起复杂的欺诈攻击,造成 2010 万美元损失。

Web3加密安全数据报告:牛市需谨慎,小心收益被钓鱼

Polygon 成为第二大目标链

尽管以太坊仍是攻击的主要目标,占据 80% 的钓鱼交易量,但其他区块链也出现了盗窃活动。Polygon 成为第二大目标,交易量约占 18%。攻击者往往根据链上总锁仓量和日活跃用户数来选择目标。

Web3加密安全数据报告:牛市需谨慎,小心收益被钓鱼

攻击时间分析和演变趋势

2023 年是高价值攻击最集中的一年,多起事件损失超过 500 万美元。攻击手法也从简单的直接转移演变为更复杂的基于授权的攻击。重大攻击(损失超过 100 万美元)之间的平均间隔约为 12 天,通常集中在重大市场事件和新协议发布前后。

Web3加密安全数据报告:牛市需谨慎,小心收益被钓鱼

主要钓鱼攻击类型

代币直接转移

这是最直接的攻击方式。黑客通过操纵用户将代币直接转移到其控制的账户。此类攻击单笔损失往往很高,利用虚假页面和诈骗话术诱导受害者自愿转账。分析显示,此类攻击的平均成功率达 62%。

授权钓鱼

这种方法利用智能合约交互机制,技术上较为复杂。攻击者诱骗用户授予对特定代币的无限消费权。与直接转账不同,授权钓鱼会造成长期漏洞,攻击者可逐步耗尽受害者资金。

虚假代币地址

攻击者使用与合法代币同名但地址不同的代币进行交易。这类攻击利用用户对地址校验的疏忽。

NFT 零元购

这种攻击针对 NFT 市场,操纵用户签署交易,以极低甚至零价格出售高价值 NFT。研究期间发现 22 起重大 NFT 零元购事件,平均每起损失 37.8 万美元。

Web3加密安全数据报告:牛市需谨慎,小心收益被钓鱼

受害钱包分布分析

数据显示,交易价值与受影响钱包数量呈明显反比。每笔交易 500-1000 美元的受害钱包最多,约 3,750 个,占比超过三分之一。1000-1500 美元范围的受害钱包数降至 2,140 个。3000 美元以上的交易仅占总攻击数的 13.5%。这表明交易金额越大,用户采取的安全措施越严格,或在处理大额交易时更加谨慎。

随着牛市来临,复杂攻击的频率和平均损失可能会增加,对项目方和投资者的经济影响也将加大。因此,区块链网络需要加强安全措施,用户在交易时也应保持高度警惕,防范各类钓鱼攻击。

Web3加密安全数据报告:牛市需谨慎,小心收益被钓鱼

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 分享
评论
0/400
割肉不割爱vip
· 07-08 18:55
早着呢 没那么容易翻车
回复0
空投资深猎手小张vip
· 07-08 09:01
注意安全 钱包hold住就行了
回复0
倒霉蛋验证者vip
· 07-05 22:04
看下跌就焦虑
回复0
末曾在场vip
· 07-05 22:04
别慌 格局要大 只要有包就无所谓
回复0
闪电清算人vip
· 07-05 22:02
赔率0.618就爆仓 多头又要哭晕在厕所里
回复0
quiet_lurkervip
· 07-05 21:50
牛市诈骗猖獗 自己要当心啊
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)