📢 #Gate观点任务# 第一期精彩啓程!調研 Palio (PAL) 項目,在Gate廣場發布您的看法觀點,瓜分 $300 PAL!
💰️ 選取15名優質發帖用戶,每人輕鬆贏取 $20 PAL!
👉 參與方式:
1. 調研$PAL項目,發表你對項目的見解。
2. 帶上$PAL交易連結。
3. 推廣$PAL生態周系列活動:
爲慶祝PAL上線Gate交易,平台特推出HODLer Airdrop、CandyDrop、VIP Airdrop、Alpha及餘幣寶等多項PAL專屬活動,回饋廣大用戶。請在帖文中積極宣傳本次系列活動,詳情:https://www.gate.com/announcements/article/45976
建議項目調研的主題:
🔹 Palio 是什麼?
🔹 $PAL 代幣經濟模型如何運作?
🔹 如何參與 $PAL生態周系列活動?
您可以選擇以上一個或多個方向發表看法,也可以跳出框架,分享主題以外的獨到見解。
注意:帖子不得包含除 #Gate观点任务# 和 #PAL# 之外的其他標籤,並確保你的帖子至少有 60 字,並獲得至少 3 個點讚,否則將無法獲得獎勵。
⚠️ 重復內容的帖子將不會被選取,請分享屬於你獨特的觀點。
⏰ 活動時間:截止至 2025年7月11日 24:00(UTC+8)
Web3牛市來襲 加密安全風險全面分析
Web3 加密安全形勢分析:牛市風險提示
比特幣價格再度刷新歷史高點,逼近 10 萬美元大關。回顧過往數據,在牛市行情下,Web3 領域的詐騙和釣魚活動頻發,造成的總損失超過 3.5 億美元。分析表明,黑客主要針對以太坊網路發起攻擊,穩定幣成爲首要目標。基於歷史交易和釣魚數據,我們深入研究了攻擊手法、目標選擇和成功率等方面。
加密安全生態概覽
2024 年加密安全生態項目可分爲多個細分領域。智能合約審計方面,有多家老牌機構提供服務。智能合約漏洞仍是加密領域主要攻擊途徑之一,全面代碼審查和安全評估服務的需求持續存在。
在 DeFi 安全監控領域,一些專業工具提供針對去中心化金融協議的實時威脅檢測和預防。值得注意的是,人工智能驅動的安全解決方案正在興起。
近期 Meme 代幣交易火熱,一些安全檢查工具可幫助交易者提前識別潛在風險。
USDT 成爲被盜最多的資產
數據顯示,基於以太坊的攻擊約佔所有事件的 75%。USDT 是遭受攻擊最多的資產,盜竊總額達 1.12 億美元,平均每次攻擊價值約 470 萬美元。其次是 ETH,損失約 6660 萬美元,第三是 DAI,損失 4220 萬美元。
值得注意的是,一些市值較低的代幣也遭受了大量攻擊,表明攻擊者會尋找安全性較低的資產下手。最大規模的單次事件發生於 2023 年 8 月 1 日,是一起復雜的欺詐攻擊,造成 2010 萬美元的損失。
Polygon 成爲第二大攻擊目標鏈
盡管以太坊在所有釣魚事件中佔主導地位,約佔 80% 的交易量,但其他區塊鏈上也觀察到了盜竊活動。Polygon 成爲第二大目標鏈,交易量約佔 18%。盜竊活動通常與鏈上 TVL 和日活躍用戶數密切相關,攻擊者會根據流動性和用戶活躍度做出判斷。
時間分析和攻擊演變
攻擊頻率和規模呈現不同模式。2023 年是高價值攻擊最集中的一年,多起事件的價值超過 500 萬美元。同時,攻擊的復雜性逐漸提高,從簡單的直接轉移演變爲更復雜的基於批準的攻擊。重大攻擊(超過 100 萬美元)之間的平均間隔約爲 12 天,主要集中在重大市場事件和新協議發布前後。
釣魚攻擊類型分析
代幣轉移攻擊
這是最直接的攻擊方法。攻擊者操縱用戶將代幣直接轉移到其控制的帳戶。此類攻擊的單筆價值往往極高,利用用戶信任,通過虛假頁面和詐騙話術說服受害者自願發起轉移。
這類攻擊通常遵循以下模式:通過相似域名完全模仿知名網站建立信任感,同時在用戶交互時營造緊迫感,提供看似合理的轉移指令。分析顯示,此類直接轉移攻擊的平均成功率爲 62%。
批準網絡釣魚
這是技術上較爲復雜的攻擊手段,利用智能合約交互機制。攻擊者誘騙用戶提供交易批準,從而獲得對特定代幣的無限消費權。與直接轉帳不同,批準網絡釣魚會造成長期漏洞,攻擊者可能逐步耗盡資金。
虛假代幣地址
這是一種綜合性攻擊策略,攻擊者使用與合法代幣同名但地址不同的代幣創建交易。這類攻擊利用用戶對地址檢查的疏忽獲利。
NFT 零元購
這種攻擊專門針對 NFT 生態中的數字藝術和收藏品市場。攻擊者操縱用戶簽署交易,導致高價值 NFT 以極低價格甚至免費出售。
研究期間發現了 22 起重大 NFT 零購買網絡釣魚事件,平均每起事件損失 378,000 美元。這些攻擊利用了 NFT 市場固有的交易籤名流程。
被盜錢包分布分析
數據顯示,交易價值與受害錢包數量之間存在明顯的反比關係——隨着價格增加,受影響的錢包數量逐漸減少。
每次交易 500-1000 美元的受害錢包數量最多,約有 3,750 個,佔比超過三分之一。小額交易中受害者往往不會過多關注細節。1000-1500 美元每筆交易的受害錢包數降至 2140 個。3000 美元以上的交易僅佔受攻擊總數的 13.5%。這表明,交易金額越大,安全措施越強,或者用戶在涉及大額交易時會更加謹慎。
結論
隨着牛市來臨,復雜攻擊的頻率和平均損失可能會升高,對項目方和投資者的經濟影響也會加大。因此,不僅區塊鏈網路需要加強安全措施,用戶在交易時也要保持警惕,防範釣魚事件的發生。