Web3 加密安全数据报告:牛市需谨慎,小心收益被钓鱼

2024年11月22日 17:43:54 加密货币 互联网
欧易

欧易OKX交易所

全球三大交易所之一,注册领取价值6,0000元数字货币盲盒

APP下载    官网注册

撰文:bitsCruncheWB币学堂 - AI与大数据驱动的区块链科普平台


eWB币学堂 - AI与大数据驱动的区块链科普平台

比特币再次突破了历史新高,直逼 10 万美元大关。回顾历史数据,牛市时 Web3 领域的诈骗和钓鱼活动层出不穷,总损失超过 3.5 亿美元。分析显示,黑客主要以太坊网络的攻击为主,稳定币是主要目标。根据历史交易和钓鱼数据,我们对攻击方法、目标选择和成功率进行了深入研究。eWB币学堂 - AI与大数据驱动的区块链科普平台


eWB币学堂 - AI与大数据驱动的区块链科普平台

加密安全生态图谱


eWB币学堂 - AI与大数据驱动的区块链科普平台

Source: bitsCruncheWB币学堂 - AI与大数据驱动的区块链科普平台


eWB币学堂 - AI与大数据驱动的区块链科普平台

我们将 2024 年的加密安全生态项目进行了细分分类。在智能合约审计领域,有 Halborn、Quantstamp 和 OpenZeppelin 等老牌参与者。智能合约漏洞仍然是加密领域的主要攻击媒介之一,提供全面代码审查和安全评估服务的项目也各有春秋。eWB币学堂 - AI与大数据驱动的区块链科普平台


eWB币学堂 - AI与大数据驱动的区块链科普平台

DeFi 安全监控部分有 DeFiSafety 和 Assure DeFi 等专业工具,专门针对去中心化金融协议的实时威胁检测和预防。值得注意的是人工智能驱动的安全解决方案的出现。eWB币学堂 - AI与大数据驱动的区块链科普平台


eWB币学堂 - AI与大数据驱动的区块链科普平台

近期 Meme 交易十分火爆,Rugcheck 和 Honeypot.is 等安全检查工具可以帮助交易者提前识别一些问题。eWB币学堂 - AI与大数据驱动的区块链科普平台


eWB币学堂 - AI与大数据驱动的区块链科普平台

USDT 是被盗窃最多的资产


eWB币学堂 - AI与大数据驱动的区块链科普平台

根据 bitsCrunch 数据,基于以太坊的攻击约占所有攻击事件的 75%,USDT 是最被攻击的资产,盗窃量达 1.12 亿美元,USDT 平均每次攻击价值约为 470 万美元。受影响第二大的资产是 ETH,损失约 6660 万美元,其次是 DAI,损失 4220 万美元。eWB币学堂 - AI与大数据驱动的区块链科普平台


eWB币学堂 - AI与大数据驱动的区块链科普平台

Source: bitsCruncheWB币学堂 - AI与大数据驱动的区块链科普平台


eWB币学堂 - AI与大数据驱动的区块链科普平台

值得注意的是,市值较低的代币受到的攻击量也非常高,这表明攻击者会伺机盗窃安全性较低的资产。最大一起事件是发生在 2023 年 8 月 1 日的一次复杂的欺诈攻击,造成 2010 万美元的损失,eWB币学堂 - AI与大数据驱动的区块链科普平台


eWB币学堂 - AI与大数据驱动的区块链科普平台

Polygon 是攻击者的第二大目标链


eWB币学堂 - AI与大数据驱动的区块链科普平台

虽然以太坊在所有钓鱼事件中占据主导地位,占据 80% 的钓鱼交易量。但其他区块链上也观察到了盗窃活动。Polygon 成为第二大目标链,交易量约占 18% 的。往往盗窃活动与链上 TVL 和每日活跃用户密切相关,攻击者会根据流动性和用户活动进行判断。eWB币学堂 - AI与大数据驱动的区块链科普平台


eWB币学堂 - AI与大数据驱动的区块链科普平台

Source: bitsCruncheWB币学堂 - AI与大数据驱动的区块链科普平台


eWB币学堂 - AI与大数据驱动的区块链科普平台

时间分析和攻击演变


eWB币学堂 - AI与大数据驱动的区块链科普平台

攻击频率和规模有不同模式。根据 bitsCrunch 数据, 2023 是高价值攻击最集中的一年,多起事件的价值超过 500 万美元。同时,攻击的复杂性逐渐演变,从简单的直接转移变为更复杂的基于批准的攻击。重大攻击(>100 万美元)之间的平均时间约为 12 天,主要集中在重大市场事件和新协议发布前后。eWB币学堂 - AI与大数据驱动的区块链科普平台


eWB币学堂 - AI与大数据驱动的区块链科普平台

Source: bitsCruncheWB币学堂 - AI与大数据驱动的区块链科普平台


eWB币学堂 - AI与大数据驱动的区块链科普平台

钓鱼攻击类型


eWB币学堂 - AI与大数据驱动的区块链科普平台

代币转移攻击


eWB币学堂 - AI与大数据驱动的区块链科普平台

代币转移是最直接的攻击方法。攻击者会操纵用户将其代币直接转移到攻击者控制的账户。根据 bitsCrunch 数据,往往这类攻击的单笔价值极高,利用用户信任,虚假页面和诈骗话术说服受害者自愿发起代币转移。eWB币学堂 - AI与大数据驱动的区块链科普平台


eWB币学堂 - AI与大数据驱动的区块链科普平台

这类攻击通常遵循以下模式:通过相似域名,完全模仿某些知名网站建立信任感,同时在用户交互时营造紧迫感,提供看似合理的代币转移指令。我们的分析显示,这类直接代币转移攻击的平均成功率为 62%。eWB币学堂 - AI与大数据驱动的区块链科普平台


eWB币学堂 - AI与大数据驱动的区块链科普平台

批准网络钓鱼


eWB币学堂 - AI与大数据驱动的区块链科普平台

批准网络钓鱼主要是利用智能合约交互机制,是技术上较为复杂的攻击手段。在这种方法中,攻击者会诱骗用户提供交易批准,从而授予他们对特定代币的无限消费权。与直接转账不同,批准网络钓鱼会产生长期漏洞,被攻击者会逐步耗尽资金。这种类型占比约 6%。eWB币学堂 - AI与大数据驱动的区块链科普平台


eWB币学堂 - AI与大数据驱动的区块链科普平台

Source: bitsCruncheWB币学堂 - AI与大数据驱动的区块链科普平台


虚假代币地址


eWB币学堂 - AI与大数据驱动的区块链科普平台

地址中毒是一种综合多方面的攻击策略,攻击者使用与合法代币同样名称但不同地址的代币创建交易。这些攻击利用用户对地址检查的疏忽,从而得到收益。eWB币学堂 - AI与大数据驱动的区块链科普平台


NFT 零元购


eWB币学堂 - AI与大数据驱动的区块链科普平台

零元购网络钓鱼专门针对 NFT 生态的数字艺术和收藏品市场的攻击。攻击者会操纵用户签署交易,从而大幅降低的价格甚至免费出售其高价值的 NFT。eWB币学堂 - AI与大数据驱动的区块链科普平台

我们的研究在分析期间发现了 22 起重大 NFT 零购买网络钓鱼事件,平均每起事件损失 378,000 美元。这些攻击利用了 NFT 市场固有的交易签名流程。eWB币学堂 - AI与大数据驱动的区块链科普平台


eWB币学堂 - AI与大数据驱动的区块链科普平台

被盗者钱包分布


eWB币学堂 - AI与大数据驱动的区块链科普平台

该图表中的数据揭示了被盗者钱包在不同交易价格范围内的分布模式。我们发现,交易价值与受害钱包数量之间明显的反比关系——随着价格的增加,受影响的钱包数量逐渐减少。eWB币学堂 - AI与大数据驱动的区块链科普平台


eWB币学堂 - AI与大数据驱动的区块链科普平台

Source: bitsCruncheWB币学堂 - AI与大数据驱动的区块链科普平台


eWB币学堂 - AI与大数据驱动的区块链科普平台

每次交易 500-1000 美元的受害钱包数量最多,约有 3,750 个,占三分之一以上。金额较小的每笔交易往往受害者并不会在意细节。1000-1500 美元每笔交易下降至 2140 个钱包。3000 美元以上总共只占受攻击总数的 13.5%。由此可见,金额越大,安全措施更强,或者受害者在涉及较大金额时考虑也得更周全。eWB币学堂 - AI与大数据驱动的区块链科普平台


eWB币学堂 - AI与大数据驱动的区块链科普平台

通过分析数据,我们揭示了加密货币生态系统中复杂且不断演变的攻击方式。随着牛市到来,复杂攻击的频率将会越来越高,平均损失也越来越大,对项目方和投资者的经济的影响也会很大。因此,不仅区块链网络都需要加强安全措施,我们自身在交易时也要多加注意,防止钓鱼事件的发生。eWB币学堂 - AI与大数据驱动的区块链科普平台

最新区块链知识
观点:飞轮启动,Solana 成 Meme 热潮赢家

观点:飞轮启动,Solana 成 Meme 热潮赢家

撰文:Duo Nine,加密分析师编译:Felix,PANews Solana 因为做对了一件事,从而在这个周期中以其他链无法比拟的方式占领了散户市场。 像以太坊这样的竞争对手在这方面失败了,付出了沉

2024年11月22日 0阅读
以太经典挖矿经典教程:新手入门指南

以太经典挖矿经典教程:新手入门指南

以太经典挖矿经典教程:新手入门指南 什么是以太经典? 以太经典(Ethereum Classic)是以太坊(Ethereum)区块链的一个分支,它在2016年因一次重大黑客事件后进行分裂。以太经典坚持原始

2024年11月22日 0阅读
特朗普胜选后的格局剧变

特朗普胜选后的格局剧变

原文标题:《杨歌 Gary:Trump 胜选后的格局剧变》撰文:杨歌 Gary Yang,星瀚资本创始人2024 年 11 月写于 曼谷 - 新加坡 - 香港 - 迪拜 Trump 胜选后全球社会关系与金融资产发生

2024年11月22日 0阅读
凯文·沃什,与 Crypto 有何渊源?

凯文·沃什,与 Crypto 有何渊源?

撰文:KarenZ,Foresight News 北京时间 11 月 12 日,华尔街日报援引知情人士透露,美国当选总统特朗普考虑任命前美联储理事 Kevin Warsh(凯文·沃什)担任财政部长。消息还透露,在现

2024年11月22日 0阅读
聚光灯外的 OTC 交易:解读加密 VC 们的另类游戏

聚光灯外的 OTC 交易:解读加密 VC 们的另类游戏

撰文:hedgedhog7、c0xswain、0xkinnif、0xlaiyuen、0xZhouYeMen编译:深潮 TechFlow 当前加密货币风投的现状 最近,Meme 币的表现超过了许多由风险投资(VC)支持的项目,这引发了市场

2024年11月22日 0阅读
每周热搜|DeSci 概念爆火,Dexx 多人被盗

每周热搜|DeSci 概念爆火,Dexx 多人被盗

撰文:Alex Liu,Foresight News制图:Kiet,Foresight News 注:「每周热搜」统计自 Foresight News 上周五至本周四(11 月 15 日至 11 月 21 日)的用户搜索结果,同时对相同概念的大小写

2024年11月22日 0阅读
一文了解稳定币的种类

一文了解稳定币的种类

一文了解稳定币的种类 什么是稳定币? 稳定币(Stablecoin)是一种与法定货币或其他资产挂钩的加密货币,其主要目的是减轻加密市场的波动性。与一般的加密货币如比特币和以太坊相比

2024年11月22日 0阅读
1万个比特币能套现吗?比特币能随时换现金吗?

1万个比特币能套现吗?比特币能随时换现金吗?

1万个比特币能套现吗?比特币能随时换现金吗? 什么是比特币? 比特币作为一种去中心化的数字货币,自2009年由中本聪发明以来,已逐渐成为全球范围内最著名的加密货币。与传统的货币

2024年11月22日 0阅读
比特币逼近 10 万美元关口,盘点 10 大热门叙事

比特币逼近 10 万美元关口,盘点 10 大热门叙事

撰文:Haotian 比特币破 $10 万关口后,市场复苏 Pump 推动下,盘点随时可能爆发的 10 大热门叙事: 模块化;铭文、符文;以太坊 layer2;Restaking;比特币 layer2;intent centric;链抽象;AI

2024年11月22日 0阅读
WOO X Research: 迷因救公链? 速览 APT 迷因发行平台 emojicoin.fun

WOO X Research: 迷因救公链? 速览 APT 迷因发行平台 emojicoin.fun

撰文:WOO 背景:同为 Move 语系,SUI 与 APT 命运大不同 众所皆知 SUI 与 APT 皆是使用 Move 语言所打造的新公链,SUI 自从灰度在 8/7 宣布推出 Sui 加密货币基金,便一路疯涨,不断突

2024年11月22日 0阅读
猜你感兴趣
HOT是什么币种HOT币值得投资吗

HOT是什么币种HOT币值得投资吗

HOT是什么币种? HOT,全称Holo Token,是由Holo项目推出的一种基于区块链技术的加密货币。Holo项目旨在打造一个去中心化的云计算平台,为分布式应用程序(DApp)提供基础设施,以实现

2024年07月24日 143阅读
CZ:《华尔街日报》再次撰写毫无根据的针对其本人的攻击文章

CZ:《华尔街日报》再次撰写毫无根据的针对其本人的攻击文章

4月11日消息,CZ在X平台发文表示,“很多人再次告诉我,《华尔街日报》又在写一篇毫无根据的攻击我的文章。4”

2025年04月11日 0阅读
比特币行情在哪里看?怎么看比特币行情

比特币行情在哪里看?怎么看比特币行情

比特币行情在哪里看?比特币是一种加密数字货币,其价值的波动对于投资者和交易者来说至关重要。了解比特币的行情变化对于决策买卖时至关重要。那么,如何查看比特币的行情以及相

2024年07月24日 112阅读
次贷 AI 危机:加密 x AI 需要重新思考

次贷 AI 危机:加密 x AI 需要重新思考

撰文:Edward Zitron编译:Block unicorn 如果你正在关注加密行业的 AI,或是传统互联网的 AI,你需要认真思考一下这个行业的未来。文章内容篇幅较为长,如果你没有耐心,可以马上离开

2024年09月18日 0阅读
特斯拉比特币持有量在一季度未有增减

特斯拉比特币持有量在一季度未有增减

金色财经报道,特斯拉发布了2024年第一季度财报,观察发现,该公司比特币资产未有增减,资产规模保持不变。根据Bitcoin Treasuries追踪的数据,特斯拉持有9,720枚BTC,是该资产的第三大

2024年07月24日 1阅读
逐仓杠杆怎么借币交易?币安交易所BTC逐仓杠杆借币教程

逐仓杠杆怎么借币交易?币安交易所BTC逐仓杠杆借币教程

逐仓杠杆交易简介逐仓杠杆交易是指通过借币来进行交易,以加大投资收益的一种方式。比特币方面,币安交易所提供了逐仓杠杆借币交易功能,使用户能够通过借用额外的资金进行投资,从

2024年07月24日 192阅读