币币情报道:
据网络安全公司Certik的最新估算数据显示,仅在四月份,加密货币领域因黑客攻击、骗局及漏洞导致的损失高达3.64亿美元。
该公司指出,其中绝大多数损失——约3.37亿美元——与网络钓鱼攻击相关。
大部分非法收益源自一起单一事件。在这起事件中,攻击者通过复杂的社会工程策略从钱包中窃取了3,520枚BTC。
根据链上调查员zachxbt的分析,这些被盗资金很快通过至少六家即时交易平台被清洗,并兑换成隐私币门罗币(Monero, XMR),从而导致XMR价格一度飙升超过50%。
周三,Zachxbt进一步透露,该事件的受害者是一位“自2017年以来一直持有加密货币的美国老年人”。
此外,四月份还发生了其他几起引人注目的安全事件。其中包括去中心化交易所Kiloex遭遇的750万美元攻击,该事件与“价格预言机漏洞利用”有关。
另外,Loopscale平台遭到攻击,损失580万美元;而以太坊扩容协议ZKSYNC的相关合约也被盗走了超过500万美元的资金。
不过,根据Certik的说法,这三家加密货币平台最终都成功从白帽黑客处追回了被盗资金。
四月份的损失数据相较于三月份的2,880万美元,出现了显著增长。然而,这一数字仍远低于二月份创纪录的15亿美元损失——当时朝鲜黑客组织Lazarus Group发动了大规模攻击。
Certik的上述发现是在其联合创始人顾荣辉发出警告后不久发布的。他强调,尽管区块链技术近年来已成为“关键的全球金融基础设施”,但其所面临的安全挑战依然“严峻”。
顾荣辉指出,在今年第一季度(1月至3月),恶意行为者共窃取了16.7亿美元,较上一季度增长了303%。其中,大多数攻击目标为以太坊生态系统。
网络安全公司同时提醒称,网络钓鱼攻击持续增加,这意味着加密货币企业和投资者必须格外谨慎,确保核实URL和智能合约的真实性。
此外,其他重要的防护建议包括使用未连接互联网的冷钱包存储资产,以及避免在社交媒体上分享与加密货币相关的敏感信息。