🎉 #Gate Alpha 第三届积分狂欢节 & ES Launchpool# 聯合推廣任務上線!
本次活動總獎池:1,250 枚 ES
任務目標:推廣 Eclipse($ES)Launchpool 和 Alpha 第11期 $ES 專場
📄 詳情參考:
Launchpool 公告:https://www.gate.com/zh/announcements/article/46134
Alpha 第11期公告:https://www.gate.com/zh/announcements/article/46137
🧩【任務內容】
請圍繞 Launchpool 和 Alpha 第11期 活動進行內容創作,並曬出參與截圖。
📸【參與方式】
1️⃣ 帶上Tag #Gate Alpha 第三届积分狂欢节 & ES Launchpool# 發帖
2️⃣ 曬出以下任一截圖:
Launchpool 質押截圖(BTC / ETH / ES)
Alpha 交易頁面截圖(交易 ES)
3️⃣ 發布圖文內容,可參考以下方向(≥60字):
簡介 ES/Eclipse 項目亮點、代幣機制等基本信息
分享你對 ES 項目的觀點、前景判斷、挖礦體驗等
分析 Launchpool 挖礦 或 Alpha 積分玩法的策略和收益對比
🎁【獎勵說明】
評選內容質量最優的 10 位 Launchpool/Gate
牛市來襲 Web3安全風險激增:USDT成首要目標 攻擊手法全面升級
Web3 加密安全現狀分析:牛市來臨需提高警惕
比特幣再次創下歷史新高,逼近 99,000 美元大關,離 10 萬美元裏程碑僅一步之遙。回顧過往數據,在牛市期間,Web3 領域的詐騙和釣魚活動頻繁發生,累計損失超過 3.5 億美元。分析表明,黑客主要針對以太坊網路發起攻擊,穩定幣成爲首要目標。基於歷史交易和釣魚數據,我們對攻擊手法、目標選擇和成功率進行了深入探討。
加密安全生態全景
2024 年加密安全生態項目可分爲多個細分領域。智能合約審計方面,有一些知名的參與者。鑑於智能合約漏洞仍是加密領域主要的攻擊途徑之一,提供全面代碼審查和安全評估服務的項目各具特色。
在 DeFi 安全監控領域,有專門針對去中心化金融協議提供實時威脅檢測和預防的專業工具。值得注意的是,人工智能驅動的安全解決方案正在嶄露頭角。
近期 Meme 代幣交易熱度高漲,一些安全檢查工具可以幫助交易者提前識別潛在風險。
USDT 成爲被盜最多的資產
數據顯示,基於以太坊的攻擊約佔所有攻擊事件的 75%。USDT 是遭受攻擊最嚴重的資產,盜竊總額達 1.12 億美元,平均每次攻擊損失約 470 萬美元。受影響第二大的資產是 ETH,損失約 6660 萬美元,其次是 DAI,損失 4220 萬美元。
值得注意的是,市值較低的代幣也遭受了大量攻擊,這表明攻擊者會利用安全性較低資產的漏洞。最大規模的單次事件發生於 2023 年 8 月 1 日,是一起復雜的欺詐攻擊,造成 2010 萬美元的損失。
Polygon 成爲攻擊者的第二大目標鏈
盡管以太坊在所有釣魚事件中佔主導地位,佔據 80% 的釣魚交易量,但其他區塊鏈上也觀察到了盜竊活動。Polygon 成爲第二大目標鏈,交易量約佔 18%。通常,盜竊活動與鏈上 TVL 和日活用戶數密切相關,攻擊者會根據流動性和用戶活躍度做出判斷。
時間分析和攻擊演變
攻擊頻率和規模呈現不同模式。2023 年是高價值攻擊最集中的一年,多起事件的價值超過 500 萬美元。同時,攻擊的復雜性逐漸提高,從簡單的直接轉移演變爲更復雜的基於授權的攻擊。重大攻擊(超過 100 萬美元)之間的平均間隔約爲 12 天,主要集中在重大市場事件和新協議發布前後。
釣魚攻擊類型
代幣轉移攻擊
代幣轉移是最直接的攻擊方法。攻擊者誘導用戶將代幣直接轉移到他們控制的帳戶。這類攻擊的單筆價值往往極高,利用用戶信任,通過虛假頁面和詐騙話術說服受害者自願發起代幣轉移。
這類攻擊通常遵循以下模式:通過相似域名完全模仿知名網站建立信任感,同時在用戶交互時營造緊迫感,提供看似合理的代幣轉移指令。分析顯示,這類直接代幣轉移攻擊的平均成功率爲 62%。
批準網絡釣魚
批準網絡釣魚主要利用智能合約交互機制,是技術上較爲復雜的攻擊手段。攻擊者誘騙用戶提供交易批準,從而獲得對特定代幣的無限消費權。與直接轉帳不同,批準網絡釣魚會造成長期漏洞,被攻擊者的資金會被逐步耗盡。
虛假代幣地址
地址中毒是一種綜合性攻擊策略,攻擊者使用與合法代幣同名但地址不同的代幣創建交易。這些攻擊利用用戶對地址檢查的疏忽來獲利。
NFT 零元購
零元購網絡釣魚專門針對 NFT 生態中的數字藝術和收藏品市場。攻擊者誘導用戶簽署交易,從而以極低甚至零價格出售其高價值 NFT。
研究期間發現了 22 起重大 NFT 零購買網絡釣魚事件,平均每起事件損失 378,000 美元。這些攻擊利用了 NFT 市場固有的交易籤名流程。
被盜者錢包分布
數據揭示了被盜者錢包在不同交易價格範圍內的分布模式。交易價值與受害錢包數量之間存在明顯的反比關係——隨着價格的增加,受影響的錢包數量逐漸減少。
每次交易 500-1000 美元的受害錢包數量最多,約有 3,750 個,佔三分之一以上。金額較小的交易中,受害者往往不會過多關注細節。1000-1500 美元每筆交易的受害錢包數量下降至 2140 個。3000 美元以上的交易僅佔受攻擊總數的 13.5%。這表明,金額越大,安全措施可能更嚴格,或者用戶在涉及較大金額時會更加謹慎。
通過分析這些數據,我們揭示了加密貨幣生態系統中復雜且不斷演變的攻擊方式。隨着牛市來臨,復雜攻擊的頻率和平均損失可能會增加,對項目方和投資者的經濟影響也會加大。因此,不僅區塊鏈網路需要加強安全措施,用戶在交易時也應保持警惕,防範釣魚事件的發生。