加密相关的黑客攻击在二月份急剧下降,但攻击者越来越多地通过网络钓鱼活动和恶意钱包授权来锁定用户——这一转变表明他们更注重利用人类行为,而非利用智能合约漏洞。
根据Nominis的月度报告,二月份约有4900万美元损失于加密相关攻击。涉及Step Finance的一次入侵事件,是建立在Solana区块链上的投资组合仪表板与分析平台,成为损失的主体,攻击者大约窃取3000万美元。二月份的数字较一月被盗的3.85亿美元显著下降。
Nominis表示,社交工程攻击造成的累积损失超过了传统的智能合约漏洞攻击,月内网络钓鱼活动急剧增加。这些攻击通常诱骗用户点击恶意链接或签署欺诈交易。个人用户是最常见的受害者,而非中心化交易所或去中心化金融协议。最普遍的攻击方式是授权滥用,受害者在不知情的情况下授予钱包权限,使攻击者能够从其账户中转移资金。
这些数字与区块链安全公司PeckShield的单独报道大体一致,后者估计二月份的加密攻击合计2650万美元,为自2025年3月以来的最低月度损失。PeckShield将下降部分归因于更强的风险控制和行业内安全实践的改进。自行业早期以来,黑客和诈骗一直是加密货币行业的持续特征,尽管交易所和安全公司表示防御能力正在逐步提升。
加密货币交易所Bybit最近披露,其防欺诈系统在去年最后一个季度拦截了超过3亿美元的未经授权提款。公司表示,它标记了大约350个高风险欺诈地址,并防止约8000名用户成为潜在诈骗的受害者。尽管检测系统有所改进,但大规模攻击仍然是行业面临的主要风险。据Chainalysis称,去年加密黑客造成的累计损失达到34亿美元,凸显威胁的规模。






发表评论