Ноябрь не был благосклонен к Web3. Согласно BlockBeats, экосистема потеряла $86.24 миллиона из-за инцидентов с безопасностью — и это после восстановления $25.5M украденных средств.
Вот разбивка:
Инциденты взлома доминировали в ущербе:
21 крупных взломов = $76.86M потеряно
Уязвимости смарт-контрактов были главной причиной
Компрометация аккаунта и манипуляция ценами завершили векторы атаки
Фишинг остался смертоносным:
9,208 жертв, попавших в фишинговые схемы
Общие потери от фишинга: $9.38M
Что это нам говорит?
Обычные подозреваемые снова ударили — неопубликованные контракты, слабое управление личными ключами и пользователи, нажимающие на ссылки, на которые не должны. Тот факт, что $25,5 млн было восстановлено, заслуживает внимания (показывает некоторую отслеживаемость в сети), но это все еще только 30% уровень восстановления.
Итог: Если вы перемещаете значительный капитал в Web3, то проверочный список должной осмотрительности должен включать: ✓ Аудированные смарт-контракты ✓ Аппаратный кошелек для хранения ✓ Никогда не доверяйте непрошеным ссылкам. Отчет о повреждениях за ноябрь не является аномальным — это напоминание о том, что в этой области по-прежнему существуют серьезные проблемы с уровнем безопасности.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Ноябрьский сезон хакатонов Web3: $86M в убытках, что пошло не так?
Ноябрь не был благосклонен к Web3. Согласно BlockBeats, экосистема потеряла $86.24 миллиона из-за инцидентов с безопасностью — и это после восстановления $25.5M украденных средств.
Вот разбивка:
Инциденты взлома доминировали в ущербе:
Фишинг остался смертоносным:
Что это нам говорит?
Обычные подозреваемые снова ударили — неопубликованные контракты, слабое управление личными ключами и пользователи, нажимающие на ссылки, на которые не должны. Тот факт, что $25,5 млн было восстановлено, заслуживает внимания (показывает некоторую отслеживаемость в сети), но это все еще только 30% уровень восстановления.
Итог: Если вы перемещаете значительный капитал в Web3, то проверочный список должной осмотрительности должен включать: ✓ Аудированные смарт-контракты ✓ Аппаратный кошелек для хранения ✓ Никогда не доверяйте непрошеным ссылкам. Отчет о повреждениях за ноябрь не является аномальным — это напоминание о том, что в этой области по-прежнему существуют серьезные проблемы с уровнем безопасности.