Novembro não foi gentil com o Web3. De acordo com a BlockBeats, o ecossistema perdeu $86,24 milhões devido a incidentes de segurança—e isso depois de recuperar $25,5M de fundos roubados.
Aqui está a divisão:
Incidentes de hacking dominaram os danos:
21 grandes hacks = $76.86M perdidos
As vulnerabilidades de contratos inteligentes foram o principal culpado
O comprometimento da conta e a manipulação de preços completaram os vetores de ataque
A phishing continua mortal:
9.208 vítimas apanhadas em esquemas de phishing
Perdas totais por phishing: $9.38M
O que isso nos diz?
Os suspeitos habituais atacaram novamente—contratos não auditados, gestão fraca de chaves privadas e usuários clicando em links que não deveriam. O fato de que $25,5M foram recuperados é notável (mostra alguma rastreabilidade on-chain), mas isso ainda representa apenas 30% da taxa de recuperação.
Conclusão: Se você está movimentando capital significativo no Web3, a lista de verificação de diligência deve ser: ✓ Contratos inteligentes auditados ✓ Carteira de hardware para os ativos ✓ Nunca confie em links não solicitados. O relatório de danos de novembro não é anômalo - é um lembrete de que este espaço ainda tem fricções sérias na maturidade da segurança.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Temporada de Hack de Web3 de Novembro: $86M em Perdas, O Que Deu Errado?
Novembro não foi gentil com o Web3. De acordo com a BlockBeats, o ecossistema perdeu $86,24 milhões devido a incidentes de segurança—e isso depois de recuperar $25,5M de fundos roubados.
Aqui está a divisão:
Incidentes de hacking dominaram os danos:
A phishing continua mortal:
O que isso nos diz?
Os suspeitos habituais atacaram novamente—contratos não auditados, gestão fraca de chaves privadas e usuários clicando em links que não deveriam. O fato de que $25,5M foram recuperados é notável (mostra alguma rastreabilidade on-chain), mas isso ainda representa apenas 30% da taxa de recuperação.
Conclusão: Se você está movimentando capital significativo no Web3, a lista de verificação de diligência deve ser: ✓ Contratos inteligentes auditados ✓ Carteira de hardware para os ativos ✓ Nunca confie em links não solicitados. O relatório de danos de novembro não é anômalo - é um lembrete de que este espaço ainda tem fricções sérias na maturidade da segurança.