Noviembre no fue amable con Web3. Según BlockBeats, el ecosistema perdió $86.24 millones debido a incidentes de seguridad—y eso es después de recuperar $25.5M de fondos robados.
Aquí está el desglose:
Los incidentes de hacking dominaron el daño:
21 hacks importantes = $76.86M perdidos
Las vulnerabilidades de contratos inteligentes fueron el culpable número 1
La compromisión de cuentas y la manipulación de precios completaron los vectores de ataque
El phishing siguió siendo mortal:
9,208 víctimas atrapadas en esquemas de phishing
Pérdidas totales por phishing: $9.38M
¿Qué nos dice esto?
Los sospechosos de siempre volvieron a actuar: contratos no auditados, mala gestión de claves privadas y usuarios haciendo clic en enlaces que no deberían. El hecho de que se recuperaron $25.5M es notable (muestra cierta trazabilidad en la cadena), pero eso sigue siendo solo un 30% de tasa de recuperación.
En resumen: Si estás moviendo capital significativo en Web3, la lista de verificación de debida diligencia debería ser: ✓ Contratos inteligentes auditados ✓ Monedero de hardware para los activos ✓ Nunca confíes en enlaces no solicitados. El informe de daños de noviembre no es anómalo; es un recordatorio de que este espacio todavía tiene una seriedad fricción en la madurez de la seguridad.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Temporada de Hack Web3 de noviembre: $86M en pérdidas, ¿qué salió mal?
Noviembre no fue amable con Web3. Según BlockBeats, el ecosistema perdió $86.24 millones debido a incidentes de seguridad—y eso es después de recuperar $25.5M de fondos robados.
Aquí está el desglose:
Los incidentes de hacking dominaron el daño:
El phishing siguió siendo mortal:
¿Qué nos dice esto?
Los sospechosos de siempre volvieron a actuar: contratos no auditados, mala gestión de claves privadas y usuarios haciendo clic en enlaces que no deberían. El hecho de que se recuperaron $25.5M es notable (muestra cierta trazabilidad en la cadena), pero eso sigue siendo solo un 30% de tasa de recuperación.
En resumen: Si estás moviendo capital significativo en Web3, la lista de verificación de debida diligencia debería ser: ✓ Contratos inteligentes auditados ✓ Monedero de hardware para los activos ✓ Nunca confíes en enlaces no solicitados. El informe de daños de noviembre no es anómalo; es un recordatorio de que este espacio todavía tiene una seriedad fricción en la madurez de la seguridad.