2025 年加密貨幣網絡釣魚損失暴跌 83%,但“鯨魚狩獵”仍將繼續下去攻擊上升
根據 Web3 安全公司 Scam Sniffer 的最新年度報告,“簽名網絡釣魚”事件似乎正在下降。 然而,該公司警告說,這種明顯的下降掩蓋了更複雜的參與者的更黑暗的潛在現實。
.divm, .divd {顯示:無;}@media 屏幕和(最大寬度:768px){.divm {顯示:塊;}}@media 屏幕和(最小寬度:769px){.divd {顯示:塊;}}數據顯示網絡釣魚損失跟踪加密貨幣市場週期
每年一度的報告揭示了之間的強相關性欺詐和市場波動。 網絡釣魚活動在第三季度達到頂峰,造成 3100 萬美元的損失。
這次[激增]恰逢今年最強勁的以太坊價格上漲。 在此期間,由於機構對數字資產的濃厚興趣,ETH 的價格上漲至 5000 美元附近。
這些進展支持了以下觀點:欺詐行為是用戶活動的概率函數,隨著零售參與度的增加而擴大。
雖然攻擊總量有所下降,但個別事件的致命性在今年晚些時候有所增加。 11 月份,受害者人數下降了 42%,但總經濟損失卻飆升了 137%。
這種異常現象表明,經驗豐富的攻擊者正在放棄低價值目標,轉而關注高淨值個人,在此期間每個受害者的平均損失急劇上升至 1,225 美元。
.divm, .divd {顯示:無;}@media 屏幕和(最大寬度:768px){.divm {顯示:塊;}}@media 屏幕和(最小寬度:769px){.divd {顯示:塊;}}這種異常現象標誌著威脅形勢的分歧。 犯罪團伙正在從大眾市場垃圾郵件轉向“鯨魚狩獵”,針對高淨值個人部署複雜的、有針對性的攻擊。
與此同時,加密行業內部的技術升級也帶來了新的漏洞。
就上下文而言,攻擊者很快就武器化了以太坊“PEctra”升級,專門利用 EIP-7702。
此功能旨在通過帳戶抽象來改善用戶體驗利用捆綁多個惡意操作僅在 8 月份就造成了超過 250 萬美元的損失。
Scam Sniffer 還指出,這些攻擊造成的總損失可能要高得多。
據該公司稱,它僅跟踪鏈上簽名詐騙,並排除了剪貼板惡意軟件造成的損失,社會工程,並直接私鑰洩露。