時間:2024-03-02|瀏覽:355
MarketWaves 最近分析了 DeFi 和 Web3 世界中的黑客攻擊報告,特別研究了 De.Fi REKT 報告。
這突顯了2024 年 2 月記錄的 損失超過
8200 萬美元。 DeFi 正在迅速擴張,但伴隨這種增長也帶來了影響整個生態系統的威脅和漏洞。
讓我們看看下面的所有細節。
DeFi 和 Web3 中的新興黑客:完整報告
正如預期的那樣,隨著 2024 年 2 月即將結束,重要見解的出現概述了DeFi 安全
的主要趨勢
,凸顯了人們的擔憂和正在進行的恢復工作。
對 De.Fi REKT 數據庫數據的分析可以提出有用的建議,旨在支持投資者制定更有效的策略來保護其在該領域的資產。
當月,DeFi 領域的安全相關事件大幅增加。
由于各種漏洞,各個平臺和鏈上 總共損失了
82,287,101 美元。
然而,為減輕這些損失所做的努力已經收回了 1,325,932 美元,這突顯了安全機制和黑客之間正在進行的斗爭。
二月份出現了幾個值得注意的案例,其中
受影響最嚴重的包括
PlayDapp、Fixed Float 和 Jeffrey Zirlin 。
PlayDapp 損失最大,以太坊鏈上損失達 32,350,000 美元,主要集中在游戲/元宇宙類別。 固定浮動匯率緊隨其后,比特幣損失了 26,130,157 美元,凸顯了交易平臺的漏洞。
另一方面,Jeffrey Zirlin 在 Ronin 上損失了 970 萬美元,凸顯了 DeFi 生態系統內目標的多元化。
安全挑戰和技巧
2 月份,訪問控制出現了重大問題,
四起不同的案件造成了高達
72,823,472 美元的重大損失。
這凸顯了 DeFi 平臺內權限設置和訪問管理方面持續存在的漏洞。
這些事件強調了采取
嚴格的訪問控制策略
的重要性。
特別強調需要確保只有授權用戶才能執行關鍵操作。
與此同時,利用智能合約或平臺架構中的漏洞的攻擊已在四起不同案例中造成了 2,202,006 美元 的損失。
這些事件強調了在部署之前對智能合約進行徹底控制和測試的重要性。 為了降低被利用的風險并保護用戶的資源。
此外,旨在通過欺騙用戶獲取敏感信息的網絡釣魚攻擊已造成四起重大損失,損失達 5,499,384 美元 ,位居事件前三名。
這些攻擊強調了用戶教育和意識計劃的必要性。
特別是強調在共享個人或財務信息之前告知用戶攻擊者所使用的策略并促進通信和網站真實性驗證的重要性。
漏洞:2024年2月DeFi目標分析
游戲/虛擬世界 (web3) 類別成為一個重要目標,在此期間損失慘重。
這一趨勢反映出人們對 DeFi 中的NFT
和游戲平臺越來越感興趣
,吸引了用戶和惡意個人。
該類別的漏洞已造成超過 3260 萬美元的損失, 其中 PlayDapp 造成了重大損失。
DEX 確認了自己是第二大最受歡迎的利用目標,由于其巨大的流動性促進了 DeFi 領域的用戶交易,因此保持了其吸引力。
此類項目再次成為攻擊目標, FixedFloat 是本月的主要受害者。
排在第三位的是貸款和抵押平臺。 這些與代幣一起記錄了重要的活動,凸顯了它們在 DeFi 生態系統中的關鍵作用以及它們對攻擊者的吸引力。
盡管損失超過130萬美元,但這一數額的追回,即使只占總損失的一小部分,也凸顯了資產 追回工作 的有效性,并強調了快速反應機制的重要性。
呼吁平臺和社區開發并持續支持旨在減輕利用后損失的工具和戰略。