📢 Gate廣場 #MBG任务挑战# 發帖贏大獎活動火熱開啓!
想要瓜分1,000枚MBG?現在就來參與,展示你的洞察與實操,成爲MBG推廣達人!
💰️ 本期將評選出20位優質發帖用戶,每人可輕鬆獲得50枚MBG!
如何參與:
1️⃣ 調研MBG項目
對MBG的基本面、社區治理、發展目標、代幣經濟模型等方面進行研究,分享你對項目的深度研究。
2️⃣ 參與並分享真實體驗
參與MBG相關活動(包括CandyDrop、Launchpool或現貨交易),並曬出你的參與截圖、收益圖或實用教程。可以是收益展示、簡明易懂的新手攻略、小竅門,也可以是現貨行情點位分析,內容詳實優先。
3️⃣ 鼓勵帶新互動
如果你的帖子吸引到他人參與活動,或者有好友評論“已參與/已交易”,將大幅提升你的獲獎概率!
MBG熱門活動(帖文需附下列活動連結):
Gate第287期Launchpool:MBG — 質押ETH、MBG即可免費瓜分112,500 MBG,每小時領取獎勵!參與攻略見公告:https://www.gate.com/announcements/article/46230
Gate CandyDrop第55期:CandyDrop x MBG — 通過首次交易、交易MBG、邀請好友註冊交易即可分187,500 MBG!參與攻略見公告:https://www.gate.com/announcements
Web3安全預警:牛市詐騙激增 USDT成最大目標
Web3安全報告:牛市期間需謹慎,防範釣魚風險
比特幣價格再創新高,逼近10萬美元大關。回顧歷史數據,在牛市期間Web3領域的詐騙和釣魚活動頻發,造成的總損失超過3.5億美元。分析顯示,黑客主要針對以太坊網路進行攻擊,穩定幣是首要目標。本文基於歷史交易和釣魚數據,深入研究了攻擊方法、目標選擇和成功率。
加密安全生態概覽
2024年加密安全生態項目可分爲幾個主要領域。智能合約審計方面,有多家知名公司提供全面的代碼審查和安全評估服務。DeFi安全監控領域出現了專門針對去中心化金融協議的實時威脅檢測和預防工具。值得注意的是,人工智能驅動的安全解決方案正在興起。
鑑於近期Meme交易的火熱,一些安全檢查工具可幫助交易者提前識別潛在風險。
USDT成爲被盜最多的資產
數據顯示,以太坊網路上的攻擊約佔所有事件的75%。USDT是遭受攻擊最多的資產,被盜金額達1.12億美元,平均每次攻擊損失約470萬美元。其次是ETH,損失約6660萬美元,再次是DAI,損失4220萬美元。
值得注意的是,一些市值較低的代幣也遭受了大量攻擊,表明攻擊者會選擇安全性較低的資產下手。最大規模的單次事件發生在2023年8月1日,是一起復雜的欺詐攻擊,造成2010萬美元的損失。
Polygon成爲第二大受攻擊鏈
盡管以太坊在所有釣魚事件中佔據主導地位,約佔80%的交易量,但其他區塊鏈也出現了盜竊活動。Polygon成爲第二大目標鏈,佔總交易量的18%左右。攻擊者往往根據鏈上總鎖倉量(TVL)和日活躍用戶數來選擇目標。
攻擊時間分析和演變趨勢
攻擊頻率和規模呈現不同模式。2023年是高價值攻擊最集中的一年,多起事件的損失超過500萬美元。同時,攻擊方式逐漸從簡單的直接轉移演變爲更復雜的基於授權的攻擊。重大攻擊(損失超過100萬美元)之間的平均間隔約爲12天,主要集中在重大市場事件和新協議發布前後。
主要釣魚攻擊類型
代幣轉移攻擊
這是最直接的攻擊方法。攻擊者誘導用戶將代幣直接轉移到他們控制的帳戶。這類攻擊通常利用用戶信任,通過虛假頁面和詐騙話術說服受害者自願轉帳。分析顯示,直接代幣轉移攻擊的平均成功率爲62%。
授權釣魚
這種方法利用智能合約交互機制,技術上較爲復雜。攻擊者誘騙用戶授予他們對特定代幣的無限消費權。與直接轉帳不同,授權釣魚會造成長期漏洞,攻擊者可以逐步耗盡受害者的資金。
虛假代幣地址
這是一種綜合性攻擊策略,攻擊者使用與合法代幣同名但地址不同的代幣進行交易。這類攻擊利用用戶對地址檢查的疏忽來獲利。
NFT零元購
這種釣魚專門針對NFT市場。攻擊者操縱用戶簽署交易,以極低甚至零價格出售其高價值NFT。研究期間發現22起重大NFT零元購事件,平均每起損失378,000美元。
受害錢包分布分析
數據顯示,交易價值與受影響錢包數量呈明顯的反比關係。每筆交易500-1000美元的受害錢包數量最多,約有3,750個,佔總數的三分之一以上。1000-1500美元範圍內的受害錢包數量降至2140個。3000美元以上的交易僅佔受攻擊總數的13.5%。這表明,交易金額越大,用戶採取的安全措施可能越嚴格,或在處理大額交易時更加謹慎。
隨着牛市來臨,復雜攻擊的頻率和平均損失可能會進一步增加,對項目方和投資者的經濟影響也將加大。因此,區塊鏈網路需要不斷加強安全措施,用戶在交易時也應保持高度警惕,防範各類釣魚攻擊。