加密货币安全形势严峻:4月损失达3.64亿美元
据CertiK最新估计,仅在4月份,加密货币行业因黑客攻击、诈骗和漏洞利用造成的损失就高达3.64亿美元。网络安全公司指出,其中3.37亿美元的损失与钓鱼攻击有关。
一起重大事件主导本月损失
值得注意的是,本月大部分非法所得来自一起单一事件。攻击者使用复杂的社交工程技术,从一个钱包中窃取了3,520枚比特币。链上调查员ZachXBT透露,这些资金迅速通过至少六家即时交易所进行洗钱,并兑换为门罗币(Monero),导致XMR价格在短时间内飙升50%。
周三,ZachXBT证实受害者是"一位美国老年人",他自2017年起一直持有这些加密货币。
其他重大安全事件
4月发生的其他值得关注的事件包括:
- 去中心化交易所KiloEX遭遇750万美元攻击,与"价格预言机漏洞"有关
- Loopscale被盗580万美元
- 以太坊扩容协议ZKsync的空投合约被窃取超过500万美元
据CertiK称,这三家加密货币平台均已从白帽黑客处追回部分资金。
月度数据对比
4月的数据较3月确认的2,880万美元损失有显著增长。但与2月创纪录的15亿美元失窃案相比仍相形见绌,当时Bybit成为朝鲜黑客组织Lazarus Group的大胆攻击目标。
行业专家警告
CertiK联合创始人Ronghui Gu近日警告称,尽管区块链技术近年来已成为"关键的全球金融基础设施",但其面临的安全挑战仍然"严峻"。他指出,1月至3月期间,恶意行为者窃取了16.7亿美元,环比增长303%,其中大部分攻击针对以太坊生态系统。
安全建议
网络安全公司表示,钓鱼攻击仍在上升,这意味着加密货币企业和投资者在进行转账前必须格外小心,仔细验证URL和智能合约的真实性。其他重要建议包括:
- 使用与互联网断开连接的冷存储
- 不在社交媒体上分享加密货币持有信息