📢 Gate廣場獨家活動: #PUBLIC创作大赛# 正式開啓!
參與 Gate Launchpool 第 297 期 — PublicAI (PUBLIC),並在 Gate廣場發布你的原創內容,即有機會瓜分 4,000 枚 $PUBLIC 獎勵池!
🎨 活動時間
2025年8月18日 10:00 – 2025年8月22日 16:00 (UTC)
📌 參與方式
在 Gate廣場發布與 PublicAI (PUBLIC) 或當前 Launchpool 活動相關的原創內容
內容需不少於 100 字(可爲分析、教程、創意圖文、測評等)
添加話題: #PUBLIC创作大赛#
帖子需附帶 Launchpool 參與截圖(如質押記錄、領取頁面等)
🏆 獎勵設置(總計 4,000 枚 $PUBLIC)
🥇 一等獎(1名):1,500 $PUBLIC
🥈 二等獎(3名):每人 500 $PUBLIC
🥉 三等獎(5名):每人 200 $PUBLIC
📋 評選標準
內容質量(相關性、清晰度、創意性)
互動熱度(點讚、評論)
含有 Launchpool 參與截圖的帖子將優先考慮
📄 注意事項
所有內容須爲原創,嚴禁抄襲或虛假互動
獲獎用戶需完成 Gate廣場實名認證
Gate 保留本次活動的最終解釋權
Web3安全警報:牛市詐騙頻發 USDT成被盜首選 謹防釣魚攻擊
Web3安全報告:牛市來臨需提高警惕,防範釣魚和詐騙
比特幣價格再創新高,逼近10萬美元大關。然而,歷史數據顯示,在加密貨幣牛市期間,Web3領域的詐騙和釣魚活動頻發,累計損失超過3.5億美元。分析表明,黑客主要針對以太坊網路發起攻擊,穩定幣成爲首要目標。本文將深入探討攻擊方法、目標選擇和成功率等方面的數據。
加密安全生態概覽
2024年的加密安全生態項目可分爲多個細分領域。在智能合約審計方面,有多家知名企業提供全面的代碼審查和安全評估服務。DeFi安全監控領域出現了專門針對去中心化金融協議的實時威脅檢測和預防工具。值得注意的是,人工智能驅動的安全解決方案正在興起。
隨着Meme代幣交易熱度上升,一些安全檢查工具可幫助交易者提前識別潛在風險。
USDT成爲被盜最多的資產
數據顯示,基於以太坊的攻擊約佔所有事件的75%。USDT是遭受攻擊最嚴重的資產,被盜總額達1.12億美元,平均每次攻擊損失約470萬美元。ETH位列第二,損失約6660萬美元,DAI緊隨其後,損失4220萬美元。
值得注意的是,一些市值較低的代幣也遭受了大量攻擊,這表明攻擊者會利用安全性較低資產的漏洞。最大規模的單次事件發生在2023年8月1日,是一起復雜的欺詐攻擊,造成2010萬美元的損失。
Polygon成爲第二大受攻擊鏈
盡管以太坊在所有釣魚事件中佔據主導地位,約佔80%的交易量,但其他區塊鏈也出現了盜竊活動。Polygon成爲第二大目標鏈,交易量約佔18%。攻擊者通常會根據鏈上總鎖倉價值(TVL)和每日活躍用戶等因素來選擇目標。
時間分析和攻擊演變
2023年是高價值攻擊最爲集中的一年,多起事件的損失超過500萬美元。攻擊手法也在不斷演變,從簡單的直接轉移發展爲更復雜的基於批準的攻擊。大規模攻擊(損失超過100萬美元)之間的平均間隔約爲12天,通常集中在重大市場事件和新協議發布前後。
釣魚攻擊類型
代幣轉移攻擊
這是最直接的攻擊方式。攻擊者誘導用戶將代幣直接轉移到他們控制的帳戶。這類攻擊通常利用用戶信任,通過虛假網頁和詐騙話術來說服受害者自願發起轉帳。數據顯示,此類直接代幣轉移攻擊的平均成功率達62%。
批準網絡釣魚
這是一種技術上較爲復雜的攻擊手段,利用智能合約交互機制。攻擊者誘騙用戶提供交易批準,從而獲得對特定代幣的無限消費權。與直接轉帳不同,這種方式會造成長期漏洞,攻擊者可以逐步耗盡受害者的資金。
虛假代幣地址
這種攻擊策略涉及多個方面,攻擊者使用與合法代幣同名但地址不同的代幣創建交易。這些攻擊利用用戶對地址檢查的疏忽來獲利。
NFT零元購
這種釣魚攻擊專門針對NFT市場。攻擊者操縱用戶簽署交易,導致高價值NFT以極低價格甚至免費出售。研究期間發現22起重大NFT零元購事件,平均每起損失378,000美元。這些攻擊利用了NFT市場的交易籤名流程漏洞。
被盜錢包分布分析
數據顯示,交易價值與受影響錢包數量之間存在明顯的反比關係。每筆交易500-1000美元的受害錢包數量最多,約有3,750個,佔總數三分之一以上。1000-1500美元範圍內的受害錢包數量降至2140個。3000美元以上的交易僅佔受攻擊總數的13.5%。這表明,交易金額越大,用戶採取的安全措施可能更嚴格,或在涉及大額交易時更加謹慎。
隨着加密貨幣市場進入牛市,復雜攻擊的頻率和平均損失可能會上升,對項目方和投資者的經濟影響也將增大。因此,區塊鏈網路需要不斷加強安全措施,同時用戶在交易時也應保持高度警惕,以防止成爲釣魚攻擊的受害者。