Листопад не був добрим для Web3. За даними BlockBeats, екосистема втратила $86.24 мільйонів через інциденти безпеки — і це після відновлення $25.5M вкрадених коштів.
Ось розподіл:
Інциденти зламу домінували в збитках:
21 великих зломів = $76.86M втрачених
Вразливості смарт-контрактів були головною причиною
Компрометація рахунку та маніпуляція цінами завершили вектори атаки
Фішинг залишався смертельним:
9,208 жертв, які потрапили в фішингові схеми
Загальні втрати від фішингу: $9.38M
Що це нам говорить?
Звичні підозрювані знову завдали удару — неаудовані контракти, слабке управління приватними ключами та користувачі, які натискають на посилання, на які не повинні. Той факт, що було відновлено $25.5M, є помітним (показує певну трасованість в ланцюгу), але це все ще лише 30% відновлення.
Основний висновок: Якщо ви переміщуєте значний капітал у Web3, контрольний список належної перевірки має бути: ✓ Аудовані смарт-контракти ✓ Апаратний гаманець для активів ✓ Ніколи не довіряйте непроханим посиланням. Звіт про збитки за листопад не є аномальним — це нагадування про те, що в цій сфері все ще існує серйозний тертя в зрілості безпеки.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Листопадовий сезон хакатонів Web3: $86M у збитках, що пішло не так?
Листопад не був добрим для Web3. За даними BlockBeats, екосистема втратила $86.24 мільйонів через інциденти безпеки — і це після відновлення $25.5M вкрадених коштів.
Ось розподіл:
Інциденти зламу домінували в збитках:
Фішинг залишався смертельним:
Що це нам говорить?
Звичні підозрювані знову завдали удару — неаудовані контракти, слабке управління приватними ключами та користувачі, які натискають на посилання, на які не повинні. Той факт, що було відновлено $25.5M, є помітним (показує певну трасованість в ланцюгу), але це все ще лише 30% відновлення.
Основний висновок: Якщо ви переміщуєте значний капітал у Web3, контрольний список належної перевірки має бути: ✓ Аудовані смарт-контракти ✓ Апаратний гаманець для активів ✓ Ніколи не довіряйте непроханим посиланням. Звіт про збитки за листопад не є аномальним — це нагадування про те, що в цій сфері все ще існує серйозний тертя в зрілості безпеки.