12月份加密貨幣黑客攻擊損失下降60%。
雖然攻擊數量的下降表明成功攻擊的規模有所放緩,但幾起影響巨大的事件——包括一起價值 5000 萬美元的地址投毒詐騙案、一起價值 2730 萬美元的多重簽名錢包洩露案,以及影響 Trust Wallet 和 FLOW 協議的漏洞利用——表明安全風險仍然很高。
12月黑客攻擊損失有所緩解
損失黑客12 月份加密貨幣行業的網絡安全攻擊事件大幅下降,這在經歷了動蕩的一年後,為數字資產安全帶來了一絲改善的跡象。 根據區塊鏈的數據,安全公司佩克希爾德當月與加密貨幣攻擊相關的總損失約為7600萬美元,較11月份的1.942億美元大幅下降60%。 雖然降幅表明成功攻擊的規模有所放緩,但分析師警告稱,用戶和平檯面臨的潛在風險依然巨大。
PEckShield報告稱,12月份共發生了26起重大加密貨幣漏洞事件。 其中最嚴重的一起事件涉及一名用戶因地址投毒詐騙損失了約5000萬美元。
這類攻擊依靠的是巧妙的欺騙手段,而非技術漏洞。 攻擊者會使用與合法錢包地址極其相似的虛假地址發送小額交易。 這些虛假地址通常與目標地址的首尾字符相同,這使得受害者更容易在未仔細檢查完整字符串的情況下,從交易記錄中誤選出欺詐地址。
PeckShield 指出的另一起重大損失涉及一個多重簽名錢包的私鑰洩露,導致約 2730 萬美元資金被盜。 此類事件表明,即使是更複雜的錢包設置也無法避免用戶端安全漏洞,尤其是在……私鑰因操作不當或環境受損而暴露出來。
除了這些個人巨額損失外,12 月份還出現了幾起重大損失。 平台級漏洞利用其中包括聖誕節期間黑客攻擊影響了 Trust WALlet其中,約有700萬美元的用戶資金因與其瀏覽器擴展程序相關的漏洞而被盜。 PeckShield還指出,另一起涉及390萬美元的漏洞利用事件也與此有關。 流程協議.
儘管被盜資金數量環比下降,但安全專家強調,用戶不應將這些數據解讀為風險降低的信號。 相反,這些數據恰恰證明了保持警惕和養成基本安全習慣的重要性。
像在發送資金前驗證錢包地址的每個字符這樣簡單的做法,可以大大降低地址投毒詐騙的風險。 同樣,將私鑰存儲在……硬件錢包仍然被廣泛認為是加密資產存儲最安全的方式之一。
總體而言,12 月份的跌幅表明,雖然損失規模可能有所不同,但威脅形勢仍然活躍且不斷變化。