Опубліковано звіт про безпеку індустрії Web3 за третій квартал 2023 року

Короткий вступ

Hack3d є важливим ресурсом і статистичним записом для розуміння проблем безпеки та вразливостей у сфері Web3, а «Звіт про безпеку Web3 за 3-й квартал 2023 року» містить всебічний аналіз поточної ситуації з безпекою екосистеми Web3. **Лише за третій квартал Web3 втратив близько 700 мільйонів доларів через атаки на безпеку, що більше, ніж за всю першу половину 2023 року. **

Зараз Web3 стикається з безпрецедентно високим ризиком, і звіт є не просто оглядом основних подій сезону, але й надає необхідні знання та ідеї для зміцнення захисту та прийняття обґрунтованих рішень у дедалі складнішому середовищі.

Зведення

  • Сплеск збитків: Збитки від різних інцидентів безпеки склали 700 мільйонів доларів протягом кварталу, що стало тривожним дзвіночком для всіх учасників Web3. Група Lazarus: Група, пов'язана з північнокорейською державою, стала серйозною загрозою для чорної індустрії Web3, завдавши збитків на суму понад 291 мільйон доларів. ** Витік приватного ключа: Ризик централізації залишається значним ризиком: 14 інцидентів, пов'язаних із витоком приватного ключа, призвели до збитків на суму майже 321 мільйон доларів. **

Натисніть на посилання внизу статті, щоб завантажити Звіт для отримання більш детальної інформації, змісту та даних.

Часткове відображення даних

! [зображення] (https://img-cdn.gateio.im/webp-social/moments-40baef27dd-b5aa305124-dd1a6f-69ad2a.webp)

Ефект Лазаря

Lazarus Group з Північної Кореї використовує передові методи соціальної інженерії для націлювання на практиків Web3, а це означає, що кіберзагрози, пов'язані з державою, зростають у світі Web3. У 2022 році 20% втрат від Web3-атак були спричинені групою. Наразі у 2023 році Lazarus завдав збитків на суму понад 291 мільйон доларів у п'яти основних вразливостях.

Приватний ключ зламано

Збитки, спричинені витоком приватних ключів, сягнули майже чверті від загальної втрати в третьому кварталі**. Наприклад, інцидент з Multichain, який втратив близько $125 млн, висвітлив критичні вразливості, які виникають, коли технологія, яка повинна бути децентралізована, недостатньо децентралізована.

Збиток на мільйон доларів

Рано вранці 23 вересня 2023 року за пекінським часом у гонконгській компанії Web3 Mixin стався злам безпеки, що призвело до крадіжки близько 200 мільйонів доларів, встановивши рекорд найбільшого збитку у сфері Web3 у 2023 році. Хоча інциденти вразливостей не є рідкістю, виникнення цієї вразливості у сфері Web3 є значним, що свідчить про важливість повністю децентралізованого протоколу Web3.

**Вип.**р Аналіз подій

Найбільша уразливість року, пов'язана з невдачею блокування повторного входу, призвела до втрати приблизно 52 мільйонів доларів, що демонструє важливість регулярних аудитів безпеки та оновлень програмного забезпечення.

Як далеко весна Web3? **

Наразі індустрія Web3 перебуває в розпалі холодної зими, стикаючись із низкою проблем, таких як проблеми з додатками, регуляторний опір і волатильність ринку. Тим не менш, великі фінансові установи по всьому світу переходять від пілотної фази технології блокчейн до стадії інтеграції, що вказує на те, що технологія блокчейн переходить до основних додатків, а також означає, що Web3, ймовірно, відновиться від западини і розпочне весну.

Частина звіту

! [зображення] (https://img-cdn.gateio.im/webp-social/moments-40baef27dd-44d7ce7bda-dd1a6f-69ad2a.webp)

Посилання для завантаження повного тексту PDF:

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити