CertiK《Hack3d:2024年第三季度安全报告》(附报告全文链接)

news/2024/10/3 11:25:41 标签: 区块链, web3, 安全

CertiK《Hack3d:2024年第三季度Web3.0安全报告》现已发布,本次报告深入分析了2024年7月至9月的链上安全状况,本季度总损失金额为7.53亿美元,网络钓鱼和私钥泄露是本季度造成资产损失的主要原因。

关键数据

2024年第三季度,共发生了155起链上安全事件,损失金额达到7.53亿美元,这使得2024年至今的损失总额接近20亿美元。

与上季度相比,虽然安全事件数量减少27起,但总损失相较上季度上升约9.5%。可以看出,攻击的平均规模在增大,整个行业亟需更严格的安全措施。

本季度中,网络钓鱼私钥泄露是造成损失最严重的两种攻击方式,共导致6.68亿美元被盗。首当其冲的是网络钓鱼造成的资产损失,共计3.43亿美元;私钥泄露事件紧随其后,共造成3.2亿美元的损失。

在最引人注目的网络钓鱼事件中,攻击者从一名比特币巨鲸那里窃取了2.38亿美元。得益于社区的努力,目前已追回约50万美元。另一起大型攻击发生在WazirX,一个攻击者通过获取钱包的私钥窃取了大约2.31亿美元。

安全建议

网络钓鱼攻击通常以不法分子冒充合法实体的方式,诱骗用户泄露如私钥登录凭证等敏感信息。一旦攻击者获取了这些信息,他们就能未经授权地访问受害者的钱包和账户,并盗取资金。为了防范这类攻击,用户应保持警惕,对任何要求提供隐私信息的请求保持怀疑,仔细核对网站URL和电子邮件地址,并启用双重身份验证(2FA)来增加账户的安全性,避免签署或批准网络钓鱼合同

季度回顾

本季度,CertiK在多个国家或地区,主办并参与了多场活动:

诚邀 | EthCC Lunch & Learn 倒计时3天!

诚邀 |  马来西亚区块链周即将在下周开始,欢迎报名参加!

诚邀 | CertiK韩国区块链周活动速览,现已开启报名

诚邀|CertiK Token 2049 新加坡活动倒计时一周!

并在Token 2049期间宣布了对产品服务的重磅升级,公开了CertiK Ventures的资金规模,获得了多家知名媒体的报道:

CertiK:Ventures宣布4500万美元投资计划,Token Scan等社区安全工具免费开放

Cointelegraph发文:安全公司CertiK推出4,500万美元投资计划助力Web3发展

《联合早报》:CertiK启动4500万美元投资计划,升级产品覆盖Web3.0项目全周期

CertiK还上线了Token Scan和Wallet Scan等安全工具,免费回馈社区:

Skynet:多维度功能助力Web3.0社区安全升级

本季度,CertiK的联合创始人顾荣辉教授及多位团队成员接受了媒体专访:

南方都市报专访顾荣辉教授:解读微软蓝屏事件

DEF CON 32聚焦:CertiK安全工程师揭秘dApp的安全挑战

AI与区块链:顾荣辉教授在区块链未来主义者大会上探讨技术融合的未来

Web2.0与Web3.0的交汇:警惕网络安全的双重挑战

媒体专访 | CertiK首席安全官李康教授:变化中的加密资产监管环境带来了新机遇

采访 | Cointelegraph专访CertiK:AI深度伪造攻击的威胁与防范

韩媒专访CertiK首席商务官:持续关注韩国市场,致力于解决Web3安全及合规问题

Techub专访顾荣辉教授:解密CertiK的安全战略路线

在技术领域,CertiK在本季度分享了两篇关于零知识证明(ZKP)的形式化验证的案例解析:

零知识证明的先进形式化验证:如何证明零知识内存

技术详解 | Divide and Conquer:ZK除法中隐藏的漏洞

以及两篇关于Solana漏洞的技术解析文章:

技术详解 | CertiK揭示秘密修复的Solana核心漏洞

技术详解 | CertiK协助修复Solana大整数模幂运算中的DOS漏洞

期间,CertiK两度获得Apple公司的致谢,成为迄今获得Apple公司公开致谢最多的Web3.0安全机构:

荣誉 | CertiK第五次获Apple致谢,致力于提供全面的安全解决方案

荣誉 | CertiK因发现Apple Vision Pro眼动追踪技术漏洞,第6次获苹果认可

7月17日,香港财库局和金管局采纳了CertiK提出的两项建议:

香港财库局和金管局采纳CertiK建议,助力稳定币监管制度发展

结语

CertiK致力于持续追踪Web3.0领域的安全趋势,迄今为止已进行70余次白帽行动,报告4000多起安全事件,发现11.5万多个代码漏洞,保护了超过3600亿美元的数字资产免受潜在损失;并通过年度和季度安全报告的形式,向行业传递关键的安全信息。安全报告一经发布,便得到行业的高度重视,迅速被诸如CoinDesk和Cointelegraph等Web3.0领域的核心媒体所报道和引用。

CertiK的Hack3d安全报告不仅提供了安全事件的原始数据,还深入分析了这些漏洞对整个Web3.0生态系统的潜在影响,为理解Web3.0的安全现状、挑战与机遇提供了宝贵的参考,为社区提供安全信息的教育与支持。

欢迎大家点击《Hack3d:2024年第三季度Web3.0安全报告》获取完整的报告。


http://www.niftyadmin.cn/n/5688261.html

相关文章

测试-----BUG篇

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 软件测试的生命周期bug的概念描述bugbug的级别bug的生命周期 软件测试的生命周期 软件测试贯穿与软件的整个生命周期,它的具体流程是: 1.需求分析 2.测…

一个基本的包括爬虫、数据存储和前端展示框架0

创建一个完整的网络爬虫和前端展示页面是一个涉及多个步骤和技术的任务。下面我将为你提供一个基本的框架,包括爬虫代码(使用Python和Scrapy框架)和前端HTML页面(伏羲.html)。 爬虫代码 (使用Scrapy) 首先,你需要安装Scrapy库:bash pip install scrapy 然后,创建一个新…

王道408考研数据结构-图-第六章

6.1 图的基本概念 6.1.1 图的定义 图G由顶点集V和边集 E组成,记为G(V,E),其中 V(G)表示图G中顶点的有限非空集;E(G)表示图G中顶点之间的关系(边)集合。若V{v?,v?,…,vn},则用|M表示图G中顶第6章 点的个数,E{(u,v) | uεV,vεV},用|E|表示图…

Django学习笔记四:urls配置详解

Django是一个高级的Python Web框架,它鼓励快速开发和干净、实用的设计。URL配置是Django框架中非常重要的一部分,它定义了URL模式与视图函数之间的映射关系。以下是Django URL配置的详解: URL配置文件 通常,URL配置位于Django项…

【大数据入门 | Hive】Join语句

1. 等值join Hive支持通常的sql join语句,但是只支持等值连接,不支持非等值连接。但sql是支持非等值连接的。 1)案例实操 (1)根据员工表和部门表中的部门编号相等,查询员工编号、员工名称和部门名称。 …

阿里云域名解析和备案

文章目录 1、域名解析2、新手引导3、ICP备案 1、域名解析 2、新手引导 3、ICP备案

使用OpenCV进行图像处理:实用函数开发

使用OpenCV进行图像处理:实用函数开发 作为一名Python软件程序员,我经常被问到关于图像处理的相关问题。在本文中,我将分享如何使用OpenCV库开发一个实用的图像处理函数。OpenCV是一种开源的计算机视觉库,提供了大量的图像处理功能。 函数需求 在本文中,我们将开发一个…

【python实操】python小程序之随机抽签以及for循环计算0-x的和

引言 python小程序之随机抽签以及for循环计算0-x的和 文章目录 引言一、随机抽签1.1 题目1.2 代码1.3 代码解释 二、for循环计算0-x的和2.1 题目2.2 代码2.3 代码解释 三、思考3.1 随机抽签3.2 for循环计算0-x的和 一、随机抽签 1.1 题目 使用input输入五个同学的名字随机抽取…