4 月份加密货币损失达 1.61 亿美元:您需要了解的 4 个令人震惊的趋势
核心要点
- 尽管本月出现了很多恶作剧:私钥漏洞(4800 万美元)、闪贷攻击(1990 万美元)和智能合约漏洞(1650 万美元),但有四个令人震惊的事实需要我们立即关注!
- 在网络安全中,供应链攻击是指针对组织并试图通过利用供应链网络中的“较弱”及其漏洞造成损害的网络攻击。
- 应用于区块链时,供应链攻击是指 2022 年 8 月,Solana 区块链上来自 Phantom、Slope、Solflare 和 TrustWallet 的约 9,223 个加密钱包因私钥被泄露而被盗取近 600 万美元的加密货币。
- 3CX 供应链攻击 第一次攻击通过利用通信应用程序漏洞并提供后门攻击了少数加密货币公司。

4 月份加密货币犯罪损失了 1.61 亿美元!尽管本月出现了很多恶作剧:私钥漏洞(4800 万美元)、闪贷攻击(1990 万美元)和智能合约漏洞(1650 万美元),但有四个令人震惊的事实需要我们立即关注! Nefture 的加密犯罪和区块链安全分析 供应链攻击的兴起 供应链攻击是现实世界中众所周知的网络安全威胁,但在 web3 的世界中,它们仍然是一个相对较新的现象。在网络安全中,供应链攻击是指针对组织并试图通过利用供应链网络中的“较弱”及其漏洞造成损害的网络攻击。 “供应链网络”是用于经营业务的每个中介和组织。因此,供应链攻击已成为企业和组织最危险的安全威胁之一。应用于区块链时,供应链攻击是指 2022 年 8 月,Solana 区块链上来自 Phantom、Slope、Solflare 和 TrustWallet 的约 9,223 个加密钱包因私钥被泄露而被盗取近 600 万美元的加密货币。坡度是较薄弱的环节。正如我们之前预测的那样,随着 web3 参与者不断融合并变得更加交织,供应链攻击正迅速成为 web3 的主要内容。 2023 年 4 月发生的两起不同类型的供应链攻击进一步证明了这一趋势。 3CX 供应链攻击 第一次攻击通过利用通信应用程序漏洞并提供后门攻击了少数加密货币公司。安全公司 Crowdstrike 和卡巴斯基在 3CX 软电话应用程序 3CXDesktopApp 上发现了恶意活动。 3CX 证实了此次供应链攻击,并报告称:“这似乎是来自高级持续威胁的有针对性的攻击,甚至可能是由国家支持的,该攻击运行了复杂的供应链攻击,并选择了谁将下载下一阶段的恶意软件。”卡巴斯基认为,与朝鲜有关的威胁组织 Labyrinth Chollima 参与了此次攻击。 AT&T 供应链攻击 第二个攻击更为奇特。 4 月份,有报道称,黑客针对加密货币发起了对 AT&T 电子邮件帐户的网络安全攻击。他们利用 AT&T API 中的漏洞来控制受害者的电子邮件地址。通过此访问权限,黑客可以为各种加密货币服务(包括 Coinbase、Gemini 和 Binance)创建邮件密钥并重置密码。这使得他们能够访问受害者的加密货币账户并将资金转移到他们自己的钱包中。此次攻击导致价值约 2000 万美元的加密货币被盗。许可利用,新的批准利用?审批漏洞在 web3 领域是众所周知的。人们可能会发现自己通过网络钓鱼网站批准了欺诈者,然后该网站授予访问受害者的令牌、收集数据并代表他们执行操作的权限。这种骗局通常被称为“冰网络钓鱼”。然而,另一种不太知名的冰网络钓鱼技术最近掀起了波澜:“许可证漏洞利用”。据 Scam Sniffer 称,最近几周此类诈骗至少损失了 1178 万美元。 4 月 30 日,一名 web3 用户因 ERC20 许可网络钓鱼攻击一次性损失了价值 228 万美元的 USDC。通过 EIP-2612 引入的“许可”功能旨在通过减少批准代币转移所需的步骤数并降低与批准交易相关的 Gas 成本来改善用户体验。它还通过确保签名只能使用一次并且不能重放来提供额外的安全层。总而言之,“许可”是一种“取代”审批交易的方法,理论上可以提供更高效、更安全的用户体验。与审批漏洞类似,诈骗者可以诱骗人们签署“许可”消息,从而允许他们在未经本人知情或同意的情况下转移代币。多个 DeFi 平台,例如 Uniswap 或 1inch,正在广泛使用许可功能,将其变成加密交易的主要内容。来源:1nch 此类冰兴起的一种可能解释网络钓鱼是加密社区中人们对“批准”危险的认识不断提高,而且人们很少将其与加密货币诈骗联系起来,因此它成为了欺诈项目增加的完美陷阱。就欺诈项目数量而言,2 月份是 2023 年最严重的一个月,2 月份有 37 个 DeFi/加密货币诈骗,总金额超过 1400 万美元。 ,我们报道了一个令人震惊的趋势:自今年年初以来,加密犯罪分子对 web3 散户投资者的关注日益增多,这些事件的频率和强度显着增加,表现为一系列欺诈项目、多方面黑客攻击和网络钓鱼诈骗,与 meme 币炒作相关的最新一波诈骗项目也有望将 2023 年 5 月变成一场更大规模的诈骗大屠杀。 27 日,对单个加密货币庞氏骗子处以创纪录的 34 亿美元罚款,这至少可以对未来的一些欺诈者起到威慑作用,并避免假想的人被抽走。好吧……人们可以希望!Discord 黑客的转变虽然看起来微不足道或不值得关注,但在 Discord 黑客方面,黑客的目标已经发生了变化,而 Discord 黑客曾经几乎只针对与那些相关的人。今年 4 月,几乎一半的 Discord 黑客攻击针对的是 DeFi 和加密货币项目 Discords。去年,一个黑客组织通过此类黑客攻击窃取了至少 2200 万美元,那么,参与 DeFi 和加密货币的人应该感到担忧。一种可能是,NFT 市场的崩溃导致 NFT 持有者失去了吸引力。其次,这次崩溃对 NFT 的价值产生了巨大影响,虽然 NFT 的价值曾经非常有利可图,但它们的价值不断下降,使得投入时间和资源以及承担相当大的风险变得不那么值得,尽管 NFT 仍然没有回升,但 DeFi 和加密货币项目却受益于 Meme 币、trad-fi 等循环趋势。熔断、以太坊上海以及 LSD 的崛起等,正吸引着 web3 流通资金和乐观情绪,因此,与此类项目相关的 Discord 成为黑客新的上升目标也就不足为奇了。四月再次证明,加密货币犯罪格局正在不断变化,而黑客和诈骗者在窃取 web3 用户的口袋时总是能够迅速适应并制定新的计划。是一家确保加密交易安全的区块链安全公司!通过钱包警报,您可以在短短 24 小时内免费获得钱包安全审核,此外,还可以享受新钱包批准的即时警报以及每周安全报告带来的额外安心!检查您的钱包现在是否受到威胁 ⚡ https://www.nefture.com/ 4 月加密货币损失达 1.61 亿美元:您需要了解的 4 个令人担忧的趋势最初发表于 Web3 杂志在 Medium 上,人们通过突出显示并回应这个故事来继续对话。
