值得信赖的区块链资讯!
黑客攻击频频,Web3的安全在哪里?
今年以来,黑客攻击事件频繁,仅10月20日到10月25日就发生了5余起安全事件,这还是除去各类的钓鱼网站、虚假账户以及项目方跑路等安全事件。那么,今年哪些板块和生态黑客攻击事件最为频繁?最近加密领域又有哪些安全事件值得注意?这些安全事件折射出加密市场有哪些亟需弥补的短板?未来Web3将朝着哪些方向发展?作为用户,我们又能做些什么来保证我们的资产安全呢?本文将就这些问题进行探讨。

加密世界愁云惨淡,下半年黑客攻击异常猖獗
今年毫无疑问是加密市场的熊市之年,不少散户和项目方本就因币价下跌而损失惨重,可“屋漏偏又逢阴雨”,整个加密市场又不断遭受黑客“洗劫”。到了今年下半年,黑客攻击更是异常猖獗,下面就将今年主要黑客攻击事件进行汇总梳理。
据派盾数据统计,2022 年上半年黑客攻击总共加密市场总损失达 11.3599 亿美元,其中大约 53% 的攻击是利用合约漏洞,大约 26.6% 的攻击涉及闪电贷。从黑客攻击领域看,大约 71% 的攻击发生在 DeFi 领域,受多方面因素影响, DeFi 市场 TVL 从 1 月初的 2760 亿美元下降到 6 月底的 800 亿美元,下降了 71%。
进入到今年三季度,黑客事件更是频发。从攻击类型看,加密市场总共发生98起退出骗局,共计损失5619万美元,发生23起闪电贷攻击,共计损失1737万美元,发生50起其他攻击事件,共计损失4.3亿美元。从生态系统上看,BNB Chain生态黑客安全事件最多,共发生105起,其次是以太坊生态,共发生25起,黑客攻击造成生态损失最大的是Multichain,共发生6起事件,共计损失3.53亿美元。从时间上看,7月发生59起安全事件,8月发生56起安全事件,9月发生53起安全事件。十月也是多事之秋,仅10月20日到10月25日就发生了5余起,这还是除去各类的钓鱼网站、虚假账户以及项目方跑路等安全事件,以下是近期相对典型的安全事件:
10月20日,以太坊闹钟服务(Ethereum Alarm Clock)漏洞被利用,导致约 26 万美元被黑客盗取。
10月23日,Optimism生态投资项目Layer2DAO遭遇黑客攻击,黑客通过获取Layer2DAO的多重签名权限盗走约4995万枚L2DAO Token并将部分抛售,使得L2DAO价格一度下跌约90%。
10月24日,SBF发推称一些用户在虚假网站上注册交易,并泄露了自己的FTX API密钥。
10月24日,QuickSwap因闪电贷攻击损失22万美元。
10月25日,Web3音乐项目Melody合约受到黑客攻击,代币SNS被盗。

Web3安全该如何保障,听一听行业大V的建议
在Web2向Web3的发展过程中,区块链带来了诸多好处,比如公开透明、自己掌控资产和数据等;但是,合约代码开源、链上数据不可篡改以及权力下放等似乎又给了黑客可乘之机。那么该如何看待区块链技术这把双刃剑?未来Web3的安全问题又该如何解决呢?笔者整理了部分行业KOL的观点,供读者参考。
Polygon首席安全官Mudit Gupta认为,完美的代码和密码学是不够的,希望Web3公司聘请传统安全专家来结束容易预防的黑客攻击。最近发生的几起加密攻击最终是Web2安全漏洞的结果,例如私钥管理和网络钓鱼攻击以获取登录信息,而不是设计不良的区块链技术;在不采用标准Web2网络安全实践的情况下获得经过认证的智能合约安全审计并不足以保护协议和用户的钱包不被攻击。我一直建议所有大公司至少聘请一位真正重视密钥管理的专门安全人员。
Beosin安全团队子玉表示,一定要对运维等内部人员做好安全培训,因为人其实是安全环节里最充满可变性和不稳定性的一个环节;前阵子有一个跨链桥遭受了攻击,当时大家都以为是私钥被盗/泄露了,结果后来发现是社工钓鱼。团队中的一个工程师想找工作,随后收到了一个高薪 offer,当他打开 offer 文档时,电脑就被入侵了,导致了数据泄露。
BAI Capital合伙人Will表示:这个行业强调 code is law,立法和执法都是没有的。之前的 Web3 用户以程序员为主,大家需要对自己完全负责。现在用户圈层逐渐扩大到了小白,这类用户是带着传统移动端时代对于应用的盲性/体验上的惯性来到 Web3 的。所以我觉得安全问题更应该是面向C端解决的,在开发者端、网站端和项目端也需要有安全对策。
安全公司 Trail of Bits 前顾问、数字支付公司安全工程师Bobby Tonic认为,对于Web3公司来说,最重要的是了解系统技术的复杂性以及确保其应用程序设计的正确性。对于 Web3 组织而言,不能保证代码的复杂性和正确性会产生灾难性的后果,因为攻击者可以随时查看其系统和应用程序的源代码。因此,Web3 将他们开发的应用程序提交给第三方安全研究公司进行审查已经成为了一种共识:即向用户承诺该应用已经通过了安全测试,可以放心使用。

给用户的一些小建议
在Web3世界,权力下放到用户手中,要想在Web3世界中畅游,安全意识是必不可少的。笔者在此给出一些安全指南,希望可以给刚进入行业的小白一些帮助。
在钱包的使用方面:1、邮箱密码要至少12位以上,并且开启二步验证;2、不要告诉任何人你的任何数字货币信息;3、使用硬件钱包管理账户;4、注意使用chrome插件;5、使用VPN保护你的连接免受窥探者的侵害;6、使用2FA(谷歌验证器);7、把日常用钱包和主要钱包分开;8、经常换钱包;9、结合使用冷热钱包。
另外,用户也要持续保持防范意识,谨防假网站钓鱼、电信诈骗、跑路风险等诈骗类型。对所参与项目的最新进展可以多加关注,日常刷刷官方通告渠道(官网、Twitter 等)或社区(Discord、TG 等),一旦有技术升级、产品更新、服务暂停、漏洞预警或事故披露,也能第一时间获悉,并行动起来保护资产。
作者:比推Asher Zhang
比推快讯
更多 >>- Axis Robotics 完成 1 万条众包轨迹采集,验证零硬件投入下的机器人数据扩展模型
- RPL 24 小时暴涨 62%,将迎来最大规模协议升级
- Backpack 启动 TGE 前的身份验证
- Ju.com 八折打新主流币活动第 3 期:今日 16:00,准时 8 折抢购 SOL
- 特朗普旗下 WLFI 将于明日在海湖庄园举办世界自由论坛活动,聚焦 TradFi 与 DeFi 融合
- DeFiLlama:有超 60 条链的月费用不足 1,000 美元
- 美元兑日元跌破 153,日内跌幅达 0.28%
- 富爸爸穷爸爸作者:股市崩盘即将到来,看好比特币并会继续增持
- Kraken 响应特朗普的“Trump Accounts”计划,为怀俄明州新生儿设立的特朗普账户提供资金
- 日元与 Topix 指数相关性自 2005 年以来首次转正
- 数据:监测到 3,000 万 USDT 转出 Binance
- 数据:当前加密恐慌贪婪指数为 11,处于极度恐慌状态
- 麻吉抛售部分山寨币以再次做多 BTC、ETH 和 HYPE
- 数据:多个代币出现冲高回落,LRC 跌超 13%
- Trezor 与 Ledger 用户近期再次受到通过“伪造实体信件”实施的钓鱼攻击
- 菲律宾数字银行 Maya 正在探索在美国进行 IPO,计划融资高达 10 亿美元
- RootData:SOSO 将于一周后解锁价值约 599 万美元的代币
- 加密借贷平台 Nexo 重返美国市场
- 哈佛大学 Q4 减持 20%的 BTC 并新增 8600 万美元 ETH 持仓
- 数据:Polygon 上 USDC 周交易量达 2800 万笔,超越 Solana 成为最活跃 USDC 链
- Matrixport:市场情绪跌至低位,短期价格仍可能进一步走弱
- 数据:过去 24 小时全网爆仓 2.23 亿美元,多单爆仓 1.37 亿美元,空单爆仓 8,575.99 万美元
- Bitdeer 上周售出 179.9 枚 BTC,比特币持仓量跌破 1000 枚关口
- 数据:Hyperliquid 平台鲸鱼当前持仓 28.45 亿美元,多空持仓比为 0.96
- 数据:Pump.fun 托管钱包关联地址 2 小时前出售 5.43 亿枚 PUMP 代币
- Michael Saylor:十余年后比特币链上费用仍低,区块容量担忧落空
- 比特币周线 RSI 逼近 2022 年熊市低位,流动性挤压加剧多空博弈
- Bitfinex 报告,投资者开始增持比特币推动市场情绪回暖
- 比特币或创 2018 年熊市以来最长连跌纪录,跌幅逼近历史极值
- 香港证监会将 Victory Fintech 纳入持牌名单,为去年 6 月以来首次新增虚拟资产交易平台
- 分析:ETH 若突破关键颈线位,有望反弹至 2,500 美元区间
- F2Pool 联创王纯坚持看多比特币并点名看空多家量子概念股
- 现货金银走低,黄金跌破 4950 美元/盎司
- Justin Bram 向 CEX 存入 1419 万枚 WLD,价值约 572 万美元
- Vitalik Buterin:无需价值观认同,任何人都可自由使用以太坊
- Wintermute 推出机构级代币化黄金交易,预计市场规模 2026 年达 150 亿美元
- 加密市场恐惧与贪婪指数跌至历史最低,市场情绪持续低迷
- 美联储 3 月维持利率不变概率达 92.2%
- 欧洲央行内格尔:欧元稳定币助力廉价跨境支付
- 特朗普家族加密项目 World Liberty Finance 向币安存入 2.35 亿枚 WLFI
- 渣打银行大幅下调 XRP 年底目标价,比特币目标价下调至 10 万美元
- 美元空头头寸触及 14 年高位
- 多链借贷协议 ZeroLend 宣布逐步停运,建议用户尽快撤出资金
- X 平台逐步从宕机中恢复正常
- Metaplanet 年度财报:持币产生 6.658 亿美元亏损,但资产负债表依然稳健
- 数据:30 枚 WBTC 转入 Binance,价值约 208.8 万美元
- 社交媒体平台“X”出现故障
- 今日美股不开盘,Strategy 及 BitMine 将于明日公布上周增持情况
- Michael Saylor 发文“市场休市,BTC 开市”但未披露增持信息
- deBridge 推出 MCP 使 AI 代理能够执行非托管跨链交易
比推专栏
更多 >>- Happy new year【Horse success】|0213Asian
- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
观点
比推热门文章
- Axis Robotics 完成 1 万条众包轨迹采集,验证零硬件投入下的机器人数据扩展模型
- RPL 24 小时暴涨 62%,将迎来最大规模协议升级
- Backpack 启动 TGE 前的身份验证
- Ju.com 八折打新主流币活动第 3 期:今日 16:00,准时 8 折抢购 SOL
- 特朗普旗下 WLFI 将于明日在海湖庄园举办世界自由论坛活动,聚焦 TradFi 与 DeFi 融合
- DeFiLlama:有超 60 条链的月费用不足 1,000 美元
- 美元兑日元跌破 153,日内跌幅达 0.28%
- 富爸爸穷爸爸作者:股市崩盘即将到来,看好比特币并会继续增持
- Kraken 响应特朗普的“Trump Accounts”计划,为怀俄明州新生儿设立的特朗普账户提供资金
- 日元与 Topix 指数相关性自 2005 年以来首次转正
比推 APP



