📢 Gate廣場 #MBG任务挑战# 發帖贏大獎活動火熱開啓!
想要瓜分1,000枚MBG?現在就來參與,展示你的洞察與實操,成爲MBG推廣達人!
💰️ 本期將評選出20位優質發帖用戶,每人可輕鬆獲得50枚MBG!
如何參與:
1️⃣ 調研MBG項目
對MBG的基本面、社區治理、發展目標、代幣經濟模型等方面進行研究,分享你對項目的深度研究。
2️⃣ 參與並分享真實體驗
參與MBG相關活動(包括CandyDrop、Launchpool或現貨交易),並曬出你的參與截圖、收益圖或實用教程。可以是收益展示、簡明易懂的新手攻略、小竅門,也可以是現貨行情點位分析,內容詳實優先。
3️⃣ 鼓勵帶新互動
如果你的帖子吸引到他人參與活動,或者有好友評論“已參與/已交易”,將大幅提升你的獲獎概率!
MBG熱門活動(帖文需附下列活動連結):
Gate第287期Launchpool:MBG — 質押ETH、MBG即可免費瓜分112,500 MBG,每小時領取獎勵!參與攻略見公告:https://www.gate.com/announcements/article/46230
Gate CandyDrop第55期:CandyDrop x MBG — 通過首次交易、交易MBG、邀請好友註冊交易即可分187,500 MBG!參與攻略見公告:https://www.gate.com/announcements
Web3牛市來臨 資產安全風險激增 USDT成黑客首選目標
Web3 安全報告:牛市安全風險提升,警惕資產被盜
比特幣價格再創新高,逼近 10 萬美元大關。回顧歷史數據,牛市期間 Web3 領域的詐騙和釣魚活動頻發,累計損失超過 3.5 億美元。分析顯示,黑客主要針對以太坊網路進行攻擊,穩定幣是首要目標。基於歷史交易和釣魚數據,我們深入研究了攻擊方法、目標選擇和成功率。
加密安全生態概覽
2024 年加密安全生態項目可分爲幾個主要領域。智能合約審計方面有多家知名機構提供服務。DeFi 安全監控領域出現了專門針對去中心化金融協議的實時威脅檢測工具。值得注意的是人工智能驅動的安全解決方案正在興起。
隨着 Meme 代幣交易火爆,一些安全檢查工具可幫助交易者提前識別潛在風險。
USDT 成爲被盜最多的資產
數據顯示,以太坊網路上的攻擊約佔所有事件的 75%。USDT 是被盜最多的資產,損失達 1.12 億美元,平均每次攻擊損失約 470 萬美元。其次是 ETH,損失約 6660 萬美元,第三是 DAI,損失 4220 萬美元。
值得注意的是,一些市值較低的代幣也遭受了大量攻擊,表明黑客會針對安全性較低的資產。最大規模的單次事件發生在 2023 年 8 月 1 日,是一起復雜的欺詐攻擊,造成 2010 萬美元損失。
Polygon 成爲第二大目標鏈
盡管以太坊仍是攻擊的主要目標,佔據 80% 的釣魚交易量,但其他區塊鏈也出現了盜竊活動。Polygon 成爲第二大目標,交易量約佔 18%。攻擊者往往根據鏈上總鎖倉量和日活躍用戶數來選擇目標。
攻擊時間分析和演變趨勢
2023 年是高價值攻擊最集中的一年,多起事件損失超過 500 萬美元。攻擊手法也從簡單的直接轉移演變爲更復雜的基於授權的攻擊。重大攻擊(損失超過 100 萬美元)之間的平均間隔約爲 12 天,通常集中在重大市場事件和新協議發布前後。
主要釣魚攻擊類型
代幣直接轉移
這是最直接的攻擊方式。黑客通過操縱用戶將代幣直接轉移到其控制的帳戶。此類攻擊單筆損失往往很高,利用虛假頁面和詐騙話術誘導受害者自願轉帳。分析顯示,此類攻擊的平均成功率達 62%。
授權釣魚
這種方法利用智能合約交互機制,技術上較爲復雜。攻擊者誘騙用戶授予對特定代幣的無限消費權。與直接轉帳不同,授權釣魚會造成長期漏洞,攻擊者可逐步耗盡受害者資金。
虛假代幣地址
攻擊者使用與合法代幣同名但地址不同的代幣進行交易。這類攻擊利用用戶對地址校驗的疏忽。
NFT 零元購
這種攻擊針對 NFT 市場,操縱用戶簽署交易,以極低甚至零價格出售高價值 NFT。研究期間發現 22 起重大 NFT 零元購事件,平均每起損失 37.8 萬美元。
受害錢包分布分析
數據顯示,交易價值與受影響錢包數量呈明顯反比。每筆交易 500-1000 美元的受害錢包最多,約 3,750 個,佔比超過三分之一。1000-1500 美元範圍的受害錢包數降至 2,140 個。3000 美元以上的交易僅佔總攻擊數的 13.5%。這表明交易金額越大,用戶採取的安全措施越嚴格,或在處理大額交易時更加謹慎。
隨着牛市來臨,復雜攻擊的頻率和平均損失可能會增加,對項目方和投資者的經濟影響也將加大。因此,區塊鏈網路需要加強安全措施,用戶在交易時也應保持高度警惕,防範各類釣魚攻擊。