📢 Gate廣場 #MBG任务挑战# 發帖贏大獎活動火熱開啓!
想要瓜分1,000枚MBG?現在就來參與,展示你的洞察與實操,成爲MBG推廣達人!
💰️ 本期將評選出20位優質發帖用戶,每人可輕鬆獲得50枚MBG!
如何參與:
1️⃣ 調研MBG項目
對MBG的基本面、社區治理、發展目標、代幣經濟模型等方面進行研究,分享你對項目的深度研究。
2️⃣ 參與並分享真實體驗
參與MBG相關活動(包括CandyDrop、Launchpool或現貨交易),並曬出你的參與截圖、收益圖或實用教程。可以是收益展示、簡明易懂的新手攻略、小竅門,也可以是現貨行情點位分析,內容詳實優先。
3️⃣ 鼓勵帶新互動
如果你的帖子吸引到他人參與活動,或者有好友評論“已參與/已交易”,將大幅提升你的獲獎概率!
MBG熱門活動(帖文需附下列活動連結):
Gate第287期Launchpool:MBG — 質押ETH、MBG即可免費瓜分112,500 MBG,每小時領取獎勵!參與攻略見公告:https://www.gate.com/announcements/article/46230
Gate CandyDrop第55期:CandyDrop x MBG — 通過首次交易、交易MBG、邀請好友註冊交易即可分187,500 MBG!參與攻略見公告:https://www.gate.com/announcements
牛市來襲 Web3安全警報:USDT成最大目標 攻擊損失逾3.5億美元
Web3安全報告:牛市來臨需謹慎,警惕收益被盜
隨着比特幣再創新高,逼近10萬美元大關,Web3領域的詐騙和釣魚活動也隨之增多。歷史數據顯示,這類活動造成的總損失已超過3.5億美元。分析表明,黑客主要針對以太坊網路進行攻擊,穩定幣成爲首要目標。本文將深入探討攻擊方法、目標選擇和成功率等方面的數據。
加密安全生態概覽
2024年的加密安全生態項目可分爲幾個主要領域。智能合約審計方面,有一些知名的參與者提供全面的代碼審查和安全評估服務。DeFi安全監控領域則有專門針對去中心化金融協議的實時威脅檢測和預防工具。值得注意的是,人工智能驅動的安全解決方案正在興起。
隨着Meme代幣交易的火熱,一些安全檢查工具也應運而生,幫助交易者提前識別潛在風險。
USDT成爲被盜最多的資產
數據顯示,基於以太坊的攻擊約佔所有事件的75%。USDT是遭受攻擊最多的資產,盜竊總額達1.12億美元,平均每次攻擊價值約470萬美元。ETH位列第二,損失約6660萬美元,DAI緊隨其後,損失4220萬美元。
值得注意的是,一些市值較低的代幣也遭受了大量攻擊,這表明攻擊者會針對安全性較低的資產進行操作。2023年8月1日發生的一起復雜欺詐攻擊造成了2010萬美元的巨額損失。
Polygon成爲第二大目標鏈
雖然以太坊在釣魚事件中佔據主導地位,約佔80%的交易量,但其他區塊鏈也未能幸免。Polygon成爲第二大目標,佔據約18%的交易量。攻擊者往往根據鏈上總鎖倉量(TVL)和日活躍用戶數來選擇目標。
攻擊時間分析和演變
攻擊的頻率和規模呈現不同模式。2023年是高價值攻擊最爲集中的一年,多起事件的價值超過500萬美元。同時,攻擊手法也在不斷演變,從簡單的直接轉移發展爲更復雜的基於批準的攻擊。重大攻擊(損失超過100萬美元)之間的平均間隔約爲12天,通常集中在重大市場事件和新協議發布前後。
常見釣魚攻擊類型
代幣轉移攻擊
這是最直接的攻擊方法。攻擊者誘導用戶將代幣直接轉移到他們控制的帳戶。這類攻擊通常利用用戶信任,通過虛假頁面和詐騙話術來實現。數據顯示,此類直接轉移攻擊的平均成功率高達62%。
批準網絡釣魚
這是一種技術上更復雜的攻擊手段,利用智能合約交互機制。攻擊者誘騙用戶提供交易批準,從而獲得對特定代幣的無限消費權。這種攻擊會造成長期漏洞,攻擊者可以逐步耗盡受害者的資金。
虛假代幣地址
這種攻擊策略利用用戶對地址檢查的疏忽。攻擊者創建與合法代幣同名但地址不同的代幣進行交易,從而獲利。
NFT零元購
這種攻擊專門針對NFT市場。攻擊者操縱用戶簽署交易,以極低甚至免費的價格出售其高價值NFT。研究期間發現22起重大NFT零購買事件,平均每起損失378,000美元。
被盜錢包分布分析
數據顯示,交易價值與受影響錢包數量呈明顯的反比關係。每次交易500-1000美元的受害錢包數量最多,約有3,750個,佔比超過三分之一。1000-1500美元範圍的交易受害錢包降至2140個。3000美元以上的交易僅佔總攻擊數的13.5%。這表明,金額越大,安全措施可能更嚴格,或者用戶在處理大額交易時更爲謹慎。
隨着牛市到來,復雜攻擊的頻率和平均損失可能會進一步增加,對項目方和投資者的經濟影響也將更爲顯著。因此,不僅區塊鏈網路需要加強安全措施,用戶在交易時也應保持高度警惕,以防止成爲釣魚攻擊的受害者。