您现在的位置是:首页 > 文章 > web3web3

Web3安全警钟长鸣:2024年Q1黑客攻击频发,总损失高达7.78亿美元

2024-04-01web3

简介2024年第一季度Web3领域安全形势严峻,黑客攻击、钓鱼诈骗和项目方RugPull行为频发,共造成7.78亿美元的损失。游戏平台和Ethereum链成为损失最严重的项目类型和链。私钥泄露成为主要攻击手法,但大部分被盗资产得到有效处理。审计项目比例增加,为Web3安全发展带来积极信号。

Web3领域2024年Q1损失惨重:黑客攻击与RugPull事件频发,总损失达7.78亿美元

据BeosinAlert的最新监控与预警数据显示,2024年第一季度Web3领域遭遇了严重的安全挑战。该季度内,由于黑客攻击、钓鱼诈骗以及项目方RugPull行为,总损失金额高达7.78亿美元。具体而言,该季度共发生主要攻击事件39起,累计损失约6.17亿美元;项目方RugPull事件43起,总损失约7550万美元;而钓鱼诈骗则造成了约8624万美元的损失。

与2023年同期相比,2024年第一季度的总损失金额同比增长约126%,环比增长约72%,显示出Web3领域安全形势的严峻性。特别值得注意的是,黑客攻击事件在本季度造成的损失金额超过了2023年的任何一个季度,凸显了黑客行为的活跃和破坏性。

从被攻击的项目类型来看,游戏平台成为本季度损失金额最高的项目类型。针对Web3游戏平台的6次攻击共造成3.65亿美元的损失,占到了所有攻击事件损失金额的近六成。此外,Ethereum链依然是攻击事件最为频繁、损失金额最高的链,共有18次攻击事件发生在Ethereum上,造成了3.42亿美元的损失。

在攻击手法方面,私钥泄露成为本季度占比最高的攻击类型。共发生13次私钥泄露事件,造成损失高达4.58亿美元,占到了总攻击损失金额的七成以上。这一现象表明,私钥安全保护在Web3领域中仍然是一个亟待解决的重要问题。

值得欣慰的是从资金流向来看,本季度大部分被盗资产得到了有效处理。根据BeosinKYT反洗钱分析平台的监测数据,约有3.03亿美元(占49.2%)的被盗资金被成功冻结,而7945万美元(占12.9%)的被盗资金则被追回。这显示出Web3社区和相关机构在应对安全事件方面的积极努力和成效。

从审计情况来看,被攻击的项目中经过审计的项目方比例有所增加。这表明项目方对安全审计的重视程度正在提升,有望为Web3领域的长期安全发展奠定坚实基础。

很赞哦! ()

随机图文