牛市警鍾:Web3領域詐騙攻擊頻發 損失超3.5億美元

robot
摘要生成中

Web3加密安全報告:牛市需謹慎,警惕收益被盜

比特幣再次創下歷史新高,接近99000美元,直逼10萬美元大關。回顧歷史數據,在牛市期間,Web3領域的詐騙和釣魚活動頻繁發生,總損失超過3.5億美元。分析顯示,黑客主要針對以太坊網路進行攻擊,穩定幣是首要目標。基於歷史交易和釣魚數據,我們對攻擊方法、目標選擇和成功率進行了深入研究。

Web3加密安全數據報告:牛市需謹慎,小心收益被釣魚

加密安全生態概覽

2024年加密安全生態項目可分爲幾個主要領域。智能合約審計方面,有一些知名的參與者。智能合約漏洞仍是加密領域的主要攻擊媒介之一,提供全面代碼審查和安全評估服務的項目各有特色。

DeFi安全監控領域有專業工具,專門針對去中心化金融協議進行實時威脅檢測和預防。值得注意的是人工智能驅動的安全解決方案正在興起。

近期Meme交易十分活躍,一些安全檢查工具可以幫助交易者提前識別潛在問題。

USDT是被盜最多的資產

數據顯示,基於以太坊的攻擊約佔所有攻擊事件的75%,USDT是最常被攻擊的資產,盜竊量達1.12億美元,USDT平均每次攻擊價值約爲470萬美元。受影響第二大的資產是ETH,損失約6660萬美元,其次是DAI,損失4220萬美元。

值得注意的是,市值較低的代幣也遭受了大量攻擊,這表明攻擊者會伺機盜取安全性較低的資產。最大一起事件發生在2023年8月1日,是一次復雜的欺詐攻擊,造成2010萬美元的損失。

Web3加密安全數據報告:牛市需謹慎,小心收益被釣魚

Polygon是攻擊者的第二大目標鏈

雖然以太坊在所有釣魚事件中佔據主導地位,佔80%的釣魚交易量。但其他區塊鏈上也觀察到了盜竊活動。Polygon成爲第二大目標鏈,交易量約佔18%。通常,盜竊活動與鏈上TVL和每日活躍用戶密切相關,攻擊者會根據流動性和用戶活動進行判斷。

Web3加密安全數據報告:牛市需謹慎,小心收益被釣魚

時間分析和攻擊演變

攻擊頻率和規模呈現不同模式。2023年是高價值攻擊最集中的一年,多起事件的價值超過500萬美元。同時,攻擊的復雜性逐漸提高,從簡單的直接轉移演變爲更復雜的基於批準的攻擊。重大攻擊(超過100萬美元)之間的平均間隔約爲12天,主要集中在重大市場事件和新協議發布前後。

釣魚攻擊類型

代幣轉移攻擊

代幣轉移是最直接的攻擊方法。攻擊者會誘導用戶將代幣直接轉移到攻擊者控制的帳戶。數據顯示,這類攻擊的單筆價值往往極高,利用用戶信任,通過虛假頁面和詐騙話術說服受害者自願發起代幣轉移。

這類攻擊通常遵循以下模式:通過相似域名完全模仿某些知名網站建立信任感,同時在用戶交互時營造緊迫感,提供看似合理的代幣轉移指令。分析顯示,這類直接代幣轉移攻擊的平均成功率爲62%。

批準網絡釣魚

批準網絡釣魚主要利用智能合約交互機制,是技術上較爲復雜的攻擊手段。在這種方法中,攻擊者會誘騙用戶提供交易批準,從而授予他們對特定代幣的無限消費權。與直接轉帳不同,批準網絡釣魚會產生長期漏洞,被攻擊者會逐步耗盡資金。

虛假代幣地址

地址中毒是一種綜合多方面的攻擊策略,攻擊者使用與合法代幣同樣名稱但不同地址的代幣創建交易。這些攻擊利用用戶對地址檢查的疏忽,從而獲利。

NFT零元購

零元購網絡釣魚專門針對NFT生態的數字藝術和收藏品市場進行攻擊。攻擊者會操縱用戶簽署交易,從而以大幅降低的價格甚至免費出售其高價值的NFT。

研究期間發現了22起重大NFT零購買網絡釣魚事件,平均每起事件損失378,000美元。這些攻擊利用了NFT市場固有的交易籤名流程。

Web3加密安全數據報告:牛市需謹慎,小心收益被釣魚

被盜者錢包分布

數據揭示了被盜者錢包在不同交易價格範圍內的分布模式。我們發現,交易價值與受害錢包數量之間存在明顯的反比關係——隨着價格的增加,受影響的錢包數量逐漸減少。

每次交易500-1000美元的受害錢包數量最多,約有3,750個,佔三分之一以上。金額較小的每筆交易往往受害者並不會注意細節。1000-1500美元每筆交易下降至2140個錢包。3000美元以上總共只佔受攻擊總數的13.5%。由此可見,金額越大,安全措施更強,或者受害者在涉及較大金額時考慮也得更周全。

Web3加密安全數據報告:牛市需謹慎,小心收益被釣魚

通過分析數據,我們揭示了加密貨幣生態系統中復雜且不斷演變的攻擊方式。隨着牛市到來,復雜攻擊的頻率將會越來越高,平均損失也越來越大,對項目方和投資者的經濟影響也會很大。因此,不僅區塊鏈網路需要加強安全措施,我們自身在交易時也要多加注意,防止釣魚事件的發生。

Web3加密安全數據報告:牛市需謹慎,小心收益被釣魚

ETH-4.39%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 7
  • 分享
留言
0/400
DAO治理专员vip
· 07-11 03:54
市场诱高需要谨慎
查看原文回復0
踏空资深专业户vip
· 07-11 03:37
别急等跌了再说
回復0
元宇宙资深流浪汉vip
· 07-08 08:25
小心就是万能
回復0
Fren_Not_Foodvip
· 07-08 08:24
冷钱包最安全
回復0
破产艺术家vip
· 07-08 08:21
当韭菜被割了
回復0
分叉小王子vip
· 07-08 08:00
钓鱼盯上老韭菜了
回復0
Gwei Too Highvip
· 07-08 07:57
贪心必失命
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)