時間:2024-06-08|瀏覽:247
2024年,隨著加密貨幣市場的不斷發展,黑客和攻擊者也在變得更加活躍和成功。數據顯示,2024年第一季度,黑客竊取的數字資產總價值達到5.427億美元,與2023年同期相比增長了42%。
加密風險和情報平臺Merkle Science的聯合創始人兼首席執行官Mriganka Pattnaik認為,黑客攻擊成功率上升的主要原因在于他們不斷轉移攻擊媒介,尋找更容易得手的目標。雖然智能合約漏洞依然存在,但黑客越來越多地瞄準其他領域,特別是私鑰泄露。這些泄露通常由網絡釣魚攻擊或不安全的存儲行為引發,已導致重大損失。
網絡釣魚攻擊是黑客通過偽裝成可信實體竊取加密錢包私鑰等敏感信息的手段。另一種稱為地址投毒騙局的網絡釣魚攻擊則旨在誘騙投資者將資金發送到與他們之前互動過的地址相似的欺詐地址。
2024年5月,一名交易員在一次引人關注的網絡釣魚攻擊中損失了價值7100萬美元的加密貨幣。攻擊者通過誘騙手段讓交易員將99%的資金發送到他們的地址。然而,事態在一周后發生了奇怪的轉折:這名身份不明的竊賊將7100萬美元返還給了受害者。此事件引起了區塊鏈調查公司的注意,最終確定了攻擊者的位置。
雖然智能合約漏洞曾是黑客最關注的目標之一,但近年來這一情況有所改善。根據Merkle Science的《2024年Crypto HackHub報告》,2023年因智能合約漏洞而遭受的黑客攻擊損失從2022年的26億美元下降了92%,降至1.79億美元。
Pattnaik指出,私鑰泄露已成為當前最大的安全隱患:
“雖然智能合約漏洞依然是一個安全問題,但現在大部分財務損失都源于智能合約領域之外的攻擊媒介。目前最大的安全隱患是私鑰泄露導致的損失迅速增加。”
2023年,超過55%被黑客攻擊的數字資產是因私鑰泄露而丟失的。Pattnaik表示,智能合約漏洞減少的原因是更先進的安全工具以及黑客尋找更容易攻擊的目標:
“新的安全工具有助于識別和修復智能合約中的弱點,防止它們被利用。此外,黑客可能正在尋找不需要太多技術知識的目標,例如竊取私鑰。”
![]()
2024年加密貨幣黑客攻擊的增多,反映了黑客手段的不斷進化和目標的轉移。雖然智能合約的安全性得到了顯著提升,但私鑰泄露和網絡釣魚攻擊成為新的主要威脅。加密貨幣用戶和企業需要進一步提高安全意識,采用更先進的安全工具和措施,保護自己的數字資產免受黑客攻擊。
通過了解這些威脅和防范措施,我們可以更好地保護加密貨幣生態系統的安全,確保其健康穩定的發展。