据区块链安全公司 CertiK 预测,到 2025 年,网络钓鱼和私钥盗窃将成为最常见的加密货币攻击类型。随着加密货币行业规模和复杂性的不断增长,预计这些网络犯罪将同时针对个人加密货币用户和企业。
据这家区块链安全公司称,2024 年链上安全漏洞数量令人担忧地大幅增加,760 起事件造成的损失飙升至 2.36 亿美元。有趣的是,与 2023 年相比,去年的统计数据增长了 31.61%。
网络钓鱼攻击成为最具破坏性的威胁,造成1.05亿美元的损失,占总损失的近一半。此类攻击共发生296起,占所有已报告数据泄露事件的39%。
尽管数量众多,但只有三起事件造成的损失超过 100 亿美元,凸显了小规模但影响巨大的攻击行为的普遍性和广泛性。
值得注意的是,网络钓鱼攻击(即诱骗用户泄露敏感信息)因其简单易行,仍然是犯罪分子获取加密货币资产的主要手段。此类攻击通常涉及欺诈性电子邮件或虚假网站,诱骗用户输入私钥或钱包凭证。
随着加密货币的增长,私钥盗窃预计会增加
网络安全专家强调的另一个主要担忧是私钥被盗。私钥用于访问和控制加密货币钱包,对于保护数字资产安全至关重要。如果私钥被盗,所有者将失去对相关资金的控制权,而且通常无法追回。Certik 报告指出,65次私钥盗窃事件导致损失金额高达 855,385,570 美元。
与此同时,报告显示,黑客越来越多地将目标锁定在持有大量加密货币的个人和组织,以及交易所和钱包服务提供商。这些攻击通常通过社会工程手段或复杂的恶意软件进行,旨在渗透受害者的设备并窃取私钥。
以太坊网络仍然是最脆弱的
2024年,以太坊成为安全漏洞的主要目标,当年发生的760起黑客攻击、诈骗和漏洞利用事件中,有403起发生在以太坊网络上。这些事件造成了高达748.7亿美元的巨额损失,巩固了以太坊作为受影响最严重的区块链的地位。
以太坊上的网络钓鱼诈骗也十分猖獗,共发生 248 起事件,造成超过 297.5 亿美元的损失,使其成为此类攻击最常发生的链。
币安智能链 (BSC) 紧随其后,成为第二大网络钓鱼诈骗目标网络,凸显了其在这些威胁日益盛行的情况下的脆弱性。
