Novembro não foi gentil com o Web3. De acordo com a BlockBeats, o ecossistema perdeu $86,24 milhões devido a incidentes de segurança—e isso depois de recuperar $25,5M de fundos roubados.
Aqui está a divisão:
Incidentes de hacking dominaram os danos:
21 grandes hacks = $76.86M perdidos
As vulnerabilidades de contratos inteligentes foram o principal culpado
O comprometimento da conta e a manipulação de preços completaram os vetores de ataque
A phishing continua mortal:
9.208 vítimas apanhadas em esquemas de phishing
Perdas totais por phishing: $9.38M
O que isso nos diz?
Os suspeitos habituais atacaram novamente—contratos não auditados, gestão fraca de chaves privadas e usuários clicando em links que não deveriam. O fato de que $25,5M foram recuperados é notável (mostra alguma rastreabilidade on-chain), mas isso ainda representa apenas 30% da taxa de recuperação.
Conclusão: Se você está movimentando capital significativo no Web3, a lista de verificação de diligência deve ser: ✓ Contratos inteligentes auditados ✓ Carteira de hardware para os ativos ✓ Nunca confie em links não solicitados. O relatório de danos de novembro não é anômalo - é um lembrete de que este espaço ainda tem fricções sérias na maturidade da segurança.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Temporada de Hack de Web3 de Novembro: $86M em Perdas, O Que Deu Errado?
Novembro não foi gentil com o Web3. De acordo com a BlockBeats, o ecossistema perdeu $86,24 milhões devido a incidentes de segurança—e isso depois de recuperar $25,5M de fundos roubados.
Aqui está a divisão:
Incidentes de hacking dominaram os danos:
A phishing continua mortal:
O que isso nos diz?
Os suspeitos habituais atacaram novamente—contratos não auditados, gestão fraca de chaves privadas e usuários clicando em links que não deveriam. O fato de que $25,5M foram recuperados é notável (mostra alguma rastreabilidade on-chain), mas isso ainda representa apenas 30% da taxa de recuperação.
Conclusão: Se você está movimentando capital significativo no Web3, a lista de verificação de diligência deve ser: ✓ Contratos inteligentes auditados ✓ Carteira de hardware para os ativos ✓ Nunca confie em links não solicitados. O relatório de danos de novembro não é anômalo - é um lembrete de que este espaço ainda tem fricções sérias na maturidade da segurança.