📢 Gate广场 #NERO发帖挑战# 秀观点赢大奖活动火热开启!
Gate NERO生态周来袭!发帖秀出NERO项目洞察和活动实用攻略,瓜分30,000NERO!
💰️ 15位优质发帖用户 * 2,000枚NERO每人
如何参与:
1️⃣ 调研NERO项目
对NERO的基本面、社区治理、发展目标、代币经济模型等方面进行研究,分享你对项目的深度研究。
2️⃣ 参与并分享真实体验
参与NERO生态周相关活动,并晒出你的参与截图、收益图或实用教程。可以是收益展示、简明易懂的新手攻略、小窍门,也可以是行情点位分析,内容详实优先。
3️⃣ 鼓励带新互动
如果你的帖子吸引到他人参与活动,或者有好友评论“已参与/已交易”,将大幅提升你的获奖概率!
NERO热门活动(帖文需附以下活动链接):
NERO Chain (NERO) 生态周:Gate 已上线 NERO 现货交易,为回馈平台用户,HODLer Airdrop、Launchpool、CandyDrop、余币宝已上线 NERO,邀您体验。参与攻略见公告:https://www.gate.com/announcements/article/46284
高质量帖子Tips:
教程越详细、图片越直观、互动量越高,获奖几率越大!
市场见解独到、真实参与经历、有带新互动者,评选将优先考虑。
帖子需原创,字数不少于250字,且需获得至少3条有效互动
牛市来袭 Web3安全风险激增:USDT成首要目标 攻击手法全面升级
Web3 加密安全现状分析:牛市来临需提高警惕
比特币再次创下历史新高,逼近 99,000 美元大关,离 10 万美元里程碑仅一步之遥。回顾过往数据,在牛市期间,Web3 领域的诈骗和钓鱼活动频繁发生,累计损失超过 3.5 亿美元。分析表明,黑客主要针对以太坊网络发起攻击,稳定币成为首要目标。基于历史交易和钓鱼数据,我们对攻击手法、目标选择和成功率进行了深入探讨。
加密安全生态全景
2024 年加密安全生态项目可分为多个细分领域。智能合约审计方面,有一些知名的参与者。鉴于智能合约漏洞仍是加密领域主要的攻击途径之一,提供全面代码审查和安全评估服务的项目各具特色。
在 DeFi 安全监控领域,有专门针对去中心化金融协议提供实时威胁检测和预防的专业工具。值得注意的是,人工智能驱动的安全解决方案正在崭露头角。
近期 Meme 代币交易热度高涨,一些安全检查工具可以帮助交易者提前识别潜在风险。
USDT 成为被盗最多的资产
数据显示,基于以太坊的攻击约占所有攻击事件的 75%。USDT 是遭受攻击最严重的资产,盗窃总额达 1.12 亿美元,平均每次攻击损失约 470 万美元。受影响第二大的资产是 ETH,损失约 6660 万美元,其次是 DAI,损失 4220 万美元。
值得注意的是,市值较低的代币也遭受了大量攻击,这表明攻击者会利用安全性较低资产的漏洞。最大规模的单次事件发生于 2023 年 8 月 1 日,是一起复杂的欺诈攻击,造成 2010 万美元的损失。
Polygon 成为攻击者的第二大目标链
尽管以太坊在所有钓鱼事件中占主导地位,占据 80% 的钓鱼交易量,但其他区块链上也观察到了盗窃活动。Polygon 成为第二大目标链,交易量约占 18%。通常,盗窃活动与链上 TVL 和日活用户数密切相关,攻击者会根据流动性和用户活跃度做出判断。
时间分析和攻击演变
攻击频率和规模呈现不同模式。2023 年是高价值攻击最集中的一年,多起事件的价值超过 500 万美元。同时,攻击的复杂性逐渐提高,从简单的直接转移演变为更复杂的基于授权的攻击。重大攻击(超过 100 万美元)之间的平均间隔约为 12 天,主要集中在重大市场事件和新协议发布前后。
钓鱼攻击类型
代币转移攻击
代币转移是最直接的攻击方法。攻击者诱导用户将代币直接转移到他们控制的账户。这类攻击的单笔价值往往极高,利用用户信任,通过虚假页面和诈骗话术说服受害者自愿发起代币转移。
这类攻击通常遵循以下模式:通过相似域名完全模仿知名网站建立信任感,同时在用户交互时营造紧迫感,提供看似合理的代币转移指令。分析显示,这类直接代币转移攻击的平均成功率为 62%。
批准网络钓鱼
批准网络钓鱼主要利用智能合约交互机制,是技术上较为复杂的攻击手段。攻击者诱骗用户提供交易批准,从而获得对特定代币的无限消费权。与直接转账不同,批准网络钓鱼会造成长期漏洞,被攻击者的资金会被逐步耗尽。
虚假代币地址
地址中毒是一种综合性攻击策略,攻击者使用与合法代币同名但地址不同的代币创建交易。这些攻击利用用户对地址检查的疏忽来获利。
NFT 零元购
零元购网络钓鱼专门针对 NFT 生态中的数字艺术和收藏品市场。攻击者诱导用户签署交易,从而以极低甚至零价格出售其高价值 NFT。
研究期间发现了 22 起重大 NFT 零购买网络钓鱼事件,平均每起事件损失 378,000 美元。这些攻击利用了 NFT 市场固有的交易签名流程。
被盗者钱包分布
数据揭示了被盗者钱包在不同交易价格范围内的分布模式。交易价值与受害钱包数量之间存在明显的反比关系——随着价格的增加,受影响的钱包数量逐渐减少。
每次交易 500-1000 美元的受害钱包数量最多,约有 3,750 个,占三分之一以上。金额较小的交易中,受害者往往不会过多关注细节。1000-1500 美元每笔交易的受害钱包数量下降至 2140 个。3000 美元以上的交易仅占受攻击总数的 13.5%。这表明,金额越大,安全措施可能更严格,或者用户在涉及较大金额时会更加谨慎。
通过分析这些数据,我们揭示了加密货币生态系统中复杂且不断演变的攻击方式。随着牛市来临,复杂攻击的频率和平均损失可能会增加,对项目方和投资者的经济影响也会加大。因此,不仅区块链网络需要加强安全措施,用户在交易时也应保持警惕,防范钓鱼事件的发生。