私钥和钓鱼“最为普遍”,加密诈骗安全公司称

- 区块链安全公司CertiK表示,私钥窃取和钓鱼诈骗是影响加密货币用户的最常见骗局之一。
- 2024年,平均每月记录63起与加密货币相关的安全事件。
- 监管审查和合规标准促使一些协议实施更强大的安全措施,导致损失少于往年。
在所有困扰用户的加密货币骗局中,私钥盗窃和网络钓鱼是最普遍的两类,一家区块链安全公司表示。
在接受 Cryptopolitan,区块链安全公司CertiK的一位发言人说,“网络钓鱼攻击特别有效,因为它们通常针对人类弱点而不是技术弱点。”
“攻击者经常创建虚假网站或冒充知名平台,诱使用户提供敏感信息,”该发言人说。
“由于私钥授予对一个人加密资产的完全访问权限,失去它们可能会造成财务灾难,”他们补充道。
网络钓鱼是一种骗局,黑客欺骗人们透露敏感信息,例如允许访问公司系统的私钥。当黑客在用户设备上安装网络钓鱼恶意软件(如病毒、广告软件或勒索软件)以窃取信息时,也可能发生私钥盗窃。
根据10月31CertiK 报告 发布在X上的内容,10月最重要的两个安全事件来自网络钓鱼加密货币骗局。

一名攻击者控制了多个签名者的私钥并 智能合约 ,能够从借贷协议Radiant Capital中盗取5800万美元。一位不幸的鲸鱼也在网络钓鱼攻击中损失了3600万美元。
总体而言,CertiK发现约有129.7百万美元 在10月期间 因漏洞利用、黑客攻击和骗局而损失。 具体而言,120万美元用于退出骗局,150万美元用于闪电贷攻击,1.27亿美元用于漏洞利用,包括Radiant Capital的9400万美元和鲸鱼的网络钓鱼攻击。
10月经历更多安全事件但损失较低
在 2024, 每月平均记录63起与加密货币相关的 安全事件 事件。 10月的事件数量高于这一平均水平,达到71起。然而,10月损失超过100万美元的事件数量是六个月来的最低水平。
“10月因私钥泄露造成的损失约为7500万美元,因网络钓鱼骗局造成的损失约为5000万美元,”CertiK 发言人说。 “此外,今年因代码漏洞 损失 的金额要少得多,”他们补充道。
在其《Hack3d:Web3安全季度报告》中 报告,CertiK发现第三季度有155起安全事件,恶意行为者窃取了超过7.53亿美元。价值损失比第二季度增加了9.5%,但总事件数比上一季度减少了27起。
“从我们看到的来看,使用‘盗取即服务’和私钥泄露发生了根本性转变,这通常能为骗子带来更高的回报,并使没有编码背景的恶意行为者能够利用这一点,”CertiK发言人说。
“随着智能合约变得更加安全,加上丰厚的漏洞赏金,我们预计代码漏洞利用将减少。另一方面,如果预防措施没有改善,网络钓鱼可能会增加。”
加密货币骗局损失低于往年
一份 报告 将于 区块链情报公司TRM Labs发现,得益于行业安全性的提高,2022年至2023年加密货币黑客攻击造成的损失下降了50%以上。

2023年,加密货币项目因黑客攻击和加密货币骗局损失了约17亿美元,少于2022年被窃取的40亿美元的一半。
CertiK估计2024年加密货币领域的损失已超过20亿美元。除非未来两个月发生重大事件,否则2024年的损失可能也会低于2022年。
根据 CertiK 发言人新,虽然区块链安全性多年来有所提高,但仍需更多工作 ,因为攻击者变得更加复杂并改变策略。
“区块链安全工具和技术的发展——如更复杂的审计实践和增强的链上监控——可能会劝阻一些恶意行为者,”他们说。
“此外,监管审查和合规标准鼓励一些协议实施更强的保障措施。然而,仍有大量工作 需要完成.”
如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。
免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。















