Web3 boğa koşusu geliyor Şifreleme güvenlik riskleri kapsamlı analiz

Web3 şifreleme güvenlik durumu analizi: boğa koşusu risk uyarısı

Bitcoin fiyatı yeniden tarihî zirveye ulaştı ve 100.000 dolar eşiğine yaklaştı. Geçmiş verilere bakıldığında, boğa koşusu sırasında Web3 alanında dolandırıcılık ve kimlik avı faaliyetleri yaygınlaşıyor ve toplam kayıplar 350 milyon doları aşıyor. Analizler, hackerların özellikle Ethereum ağına saldırılar düzenlediğini, stabil coinlerin ise birincil hedef haline geldiğini göstermektedir. Tarihî işlem ve kimlik avı verilerine dayanarak, saldırı yöntemleri, hedef seçimi ve başarı oranları gibi konuları derinlemesine inceledik.

Web3 şifreleme güvenlik veri raporu: boğa koşusunda dikkatli olun, kazançlarınızı oltalama saldırılarına karşı koruyun

Şifreleme Güvenliği Ekosistemine Genel Bakış

2024 yılındaki şifreleme güvenlik ekosistem projeleri birçok alt alana ayrılabilir. Akıllı sözleşme denetimi konusunda, birçok köklü kurum hizmet sunmaktadır. Akıllı sözleşme açıkları, şifreleme alanındaki ana saldırı yollarından biri olmaya devam etmektedir ve kapsamlı kod inceleme ve güvenlik değerlendirme hizmetlerine olan talep devam etmektedir.

DeFi güvenlik izleme alanında, bazı profesyonel araçlar merkeziyetsiz finans protokolleri için gerçek zamanlı tehdit tespiti ve önleme sağlamaktadır. Dikkate değer bir şekilde, yapay zeka destekli güvenlik çözümleri yükselişte.

Son zamanlarda Meme token ticareti oldukça popüler hale geldi, bazı güvenlik kontrol araçları trader'ların potansiyel riskleri önceden tanımasına yardımcı olabilir.

USDT en çok çalınan varlık haline geldi

Veriler, Ethereum tabanlı saldırıların tüm olayların yaklaşık %75'ini oluşturduğunu gösteriyor. USDT, en çok saldırıya uğrayan varlık olup, toplam hırsızlık miktarı 112 milyon dolar, her saldırının ortalama değeri ise yaklaşık 4.7 milyon dolar. İkinci sırada ETH var, kayıplar yaklaşık 66.6 milyon dolar, üçüncü sırada ise DAI var, kayıplar 42.2 milyon dolar.

Dikkate değer olan, bazı düşük piyasa değerine sahip tokenlerin de büyük saldırılara uğramış olması, saldırganların güvenliği düşük varlıklara yöneldiğini göstermektedir. En büyük tek olay 1 Ağustos 2023'te meydana geldi ve bu karmaşık bir dolandırıcılık saldırısıydı, 20.10 milyon dolarlık bir kayba yol açtı.

Web3 şifreleme güvenlik veri raporu: boğa koşusunda dikkatli olun, kazançlarınızın oltaya düşmemesi için dikkat edin

Polygon ikinci büyük saldırı hedef zinciri haline geldi

Ethereum tüm oltalama olaylarının yaklaşık %80'ini oluşturarak baskın bir konumda olmasına rağmen, diğer blok zincirlerinde de hırsızlık faaliyetleri gözlemlenmiştir. Polygon ikinci en büyük hedef zincir haline gelmiş, işlem hacmi yaklaşık %18'dir. Hırsızlık faaliyetleri genellikle zincir üzerindeki TVL ve günlük aktif kullanıcı sayısı ile yakından ilişkilidir, saldırganlar likidite ve kullanıcı etkinliğine göre değerlendirme yapmaktadır.

Web3 şifreleme güvenlik veri raporu: boğa koşusunda dikkatli olun, kazançların oltaya gelmemesi için dikkat edin

Zaman Analizi ve Saldırı Evrimi

Saldırı sıklığı ve ölçeği farklı modeller sergilemektedir. 2023 yılı, yüksek değerli saldırıların en yoğun olduğu yıl oldu, birçok olayın değeri 5 milyon doları aştı. Aynı zamanda, saldırıların karmaşıklığı giderek artmakta, basit doğrudan transferlerden onay bazlı daha karmaşık saldırılara evrilmektedir. 1 milyon dolardan fazla olan büyük saldırılar arasındaki ortalama aralık yaklaşık 12 gündür ve bu saldırılar çoğunlukla büyük piyasa olayları ve yeni protokol duyurularının öncesi ve sonrasında yoğunlaşmaktadır.

Phishing Saldırı Türleri Analizi

token transfer saldırısı

Bu, en doğrudan saldırı yöntemidir. Saldırgan, kullanıcıların tokenleri doğrudan kontrol ettiği hesaba transfer etmesini manipüle eder. Bu tür saldırıların tek bir işlem değeri genellikle çok yüksektir, kullanıcı güvenini kullanarak, sahte sayfalar ve dolandırıcılık diliyle kurbanları gönüllü olarak transfer yapmaya ikna eder.

Bu tür saldırılar genellikle aşağıdaki modeli takip eder: Benzer alan adları aracılığıyla tanınmış web sitelerini tamamen taklit ederek güven duygusu oluşturmak, aynı zamanda kullanıcı etkileşiminde aciliyet hissi yaratmak ve makul görünen transfer talimatları sağlamak. Analizler, bu tür doğrudan transfer saldırılarının ortalama başarı oranının %62 olduğunu göstermektedir.

onaylı ağ oltalama

Bu teknik olarak daha karmaşık bir saldırı yöntemi, akıllı sözleşme etkileşim mekanizmasını kullanıyor. Saldırgan, kullanıcıları işlem onayı vermeye kandırarak belirli tokenler üzerinde sınırsız harcama hakkı elde ediyor. Doğrudan transferden farklı olarak, onaylı kimlik avı uzun vadeli açıklar yaratabilir ve saldırgan fonları kademeli olarak tüketebilir.

sahte token adresi

Bu, saldırganların yasal token ile aynı isme sahip ancak farklı bir adrese sahip token'lar kullanarak işlem oluşturduğu entegre bir saldırı stratejisidir. Bu tür saldırılar, kullanıcıların adres kontrolündeki dikkatsizliğinden yararlanır.

NFT sıfır fiyatla satın al

Bu saldırı, NFT ekosistemindeki dijital sanat ve koleksiyon pazarını hedef alıyor. Saldırganlar, kullanıcıların işlemleri imzalamasını manipüle ederek yüksek değerli NFT'lerin çok düşük fiyatlarla veya hatta ücretsiz olarak satılmasına neden oluyor.

Araştırma süresince 22 büyük NFT sıfır satın alma kimlik avı olayı tespit edildi ve her bir olayda ortalama 378,000 dolar kaybedildi. Bu saldırılar, NFT pazarının doğasında bulunan işlem imza sürecini kullanıyordu.

Web3 şifreleme güvenlik veri raporu: boğa koşusunda dikkatli olun, kazançların oltaya gelmemesi için dikkat edin

Çalınan Cüzdan Dağılım Analizi

Veriler, işlem değerinin etkilenen cüzdan sayısıyla belirgin bir ters orantı ilişkisi olduğunu gösteriyor - fiyat arttıkça etkilenen cüzdan sayısı giderek azalıyor.

Her işlemde 500-1000 dolar arasında en fazla 3,750 mağdur cüzdanı bulunmaktadır ve bu oran üçte birden fazladır. Küçük işlemlerde mağdurlar genellikle ayrıntılara fazla dikkat etmiyor. 1000-1500 dolar arasındaki her işlemde mağdur cüzdan sayısı 2,140'a düşmektedir. 3000 dolar üzerindeki işlemler, toplam saldırı sayısının sadece %13.5'ini oluşturmaktadır. Bu, işlem tutarı arttıkça güvenlik önlemlerinin daha güçlü olduğunu veya kullanıcıların büyük işlemlerle ilgili daha dikkatli davrandığını göstermektedir.

Web3 şifreleme güvenlik veri raporu: boğa koşusunda dikkatli olun, kazançlarınızın oltaya gelmemesi için dikkat edin

Web3 şifreleme güvenlik veri raporu: boğa koşusu dikkatli ol, kazancın oltalama ile çalınmasına dikkat et

Sonuç

Boğa koşusunun gelmesiyle birlikte, karmaşık saldırıların sıklığı ve ortalama kayıplar artabilir, bu da projelerin ve yatırımcıların ekonomik etkilerini artıracaktır. Bu nedenle, yalnızca blockchain ağlarının güvenlik önlemlerini güçlendirmesi gerekmiyor, kullanıcıların işlem yaparken dikkatli olmaları ve oltalama olaylarının önlenmesi gerekiyor.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 5
  • Share
Comment
0/400
EyeOfTheTokenStormvip
· 14h ago
Risk ve kazanç bir arada
View OriginalReply0
ProxyCollectorvip
· 19h ago
Dolandırıcılığa karşı birinci önlem
View OriginalReply0
PumpAnalystvip
· 07-09 16:41
piyasa yapıcı yine harekete geçti
View OriginalReply0
WenAirdropvip
· 07-09 16:38
Cüzdan güvenliğini sağlamak çok önemlidir
View OriginalReply0
ImpermanentPhilosophervip
· 07-09 16:21
Yine bir dalga Büyük Yatırımcılar temizliyor
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)