CertiK《Hack3d:2024年度安全报告》(附报告全文链接)

CertiK《Hack3d:2024年度安全报告》现已发布,本次报告深入分析了2024年Web3.0领域的安全状况。2024年损失总额超过23亿美元,同比增幅高达31.61%;其中,12月的损失金额最少。过去一年,网络钓鱼攻击和私钥泄露频发,已成为对行业影响最为显著的攻击手段。

关键数据

全年损失:2024年,Web3.0行业共发生760起链上安全事件,总损失约为23.63亿美元。与2023年相比,2024年的总损失增加了约31.61%,安全事件数量同比增加了29起。

平均损失:2024年每起安全事件的平均损失金额约为310.89万美元(较去年增长23.04%),损失金额的中位数约为15.09万美元(同比增幅高达46.83%)。

月度数据:5月是全年损失最严重的月份,共发生63起事件,损失总额达4.44亿美元。12月的损失金额最少,共计2670万美元。

季度数据:与2023年第三季度类似,2024年第三季度的损失也最为严重,共发生157起攻击、欺诈和漏洞利用事件,造成总损失约为7.53亿美元。而第四季度总损失金额下降了46.65%

主要攻击方式:网络钓鱼攻击成为2024年造成损失最严重的攻击方式,共发生296起事件,造成总损失约10.5亿美元,其中有3起单笔损失超过1亿美元。网络钓鱼攻击造成的损失占全年被盗总额的近一半,同时占攻击事件总数的39.1%。这表明,平均来看,网络钓鱼事件造成的单次损失远高于其他漏洞。

排在第二位的是私钥泄露,本年度共发生65起事件,造成总损失约8.55亿美元。2024年全年,网络钓鱼和私钥泄露事件在各个季度都频繁发生

链上安全事件分布:以太坊是遭受安全事件最多的区块链,共发生403起攻击、欺诈和漏洞利用攻击,总计损失约7.49亿美元,平均每起事件损失185.78万美元。比特币链和波场链(Tron)紧随其后,分别损失约5.67亿美元和1.36亿美元。涉及多链的安全事件共发生39起,造成4.35亿美元的损失。

安全趋势

网络钓鱼之所以成为攻击者的首选,源于其操作简单且高效:不同于依赖技术突破的攻击手段,网络钓鱼更多地利用了人性的弱点。攻击者通过伪造邮件伪造网站欺诈信息,诱导受害者主动泄露密码私钥钱包地址等敏感信息。在Web3.0领域,交易的不可逆性进一步放大了网络钓鱼的破坏力——一旦资金被转移,除非攻击者主动归还,否则几乎无法追回。

然而,如果剔除网络钓鱼攻击造成的损失,整体生态的安全性有所改善。例如,2024年仅有一起安全事件(WazirX,损失2.31亿美元)列入2021年至今的前20大事件名单。这意味着,单次损失超过1亿美元的重大事件正在逐渐减少。

行业趋势

2024年,Web3.0行业迎来了里程碑式的进展,其在主流金融领域的接受度和整合程度显著提升。然而,这一发展也凸显了加强安全措施以保护不断增长的资本的重要性。

随着市场信心的恢复,“Web3.0寒冬”的长期低迷在全年间持续回暖。机构投资者的重回市场带来了一波资金流入,这种稳定的资金增长为比特币突破10万美元大关的历史性里程碑奠定了基础。此事件发生在2024年美国总统大选之后,同时推动了以太坊、Solana等其他主流数字货币的价格同步上涨。

特朗普再次当选总统显然成为美国Web3.0行业的一个转折点,并可能对全球其他市场产生影响。

尽管全球不同的监管策略对Web3.0行业的影响各有不同,但有一点始终不变:安全性至关重要。随着市场的持续发展并逐步融入传统金融体系,项目不合规、欺诈行为以及资产盗窃等风险也在不断攀升。

年度回顾

2024年,对CertiK来说也是具有里程碑意义的一年,我们取得了诸多成就,持续为Web3.0安全贡献着力量:

技术突破:

  • 完成了zkWasm电路包含144条指令的形式化验证,这是零知识证明生态系统中的首个全面完成的形式化验证工作。

  • 对Bybit拥有超过100万用户的无私钥钱包组件进行严格的渗透测试。

  • 对GalaChain的首个公共SDK进行了安全评估,并使用SDK对GalaChain进行了性能测试,发现了一些系统效率问题,协助其团队优化了代码库。

漏洞发现:

  • 发现CosmWasm中的重大漏洞,该漏洞允许不受信任的Wasm在超过20个Cosmos生态系统中的应用链上运行。

  • 因成功识别并降低了系统中的重大安全风险,获得了字节跳动公司的致谢。

  • 向蚂蚁安全响应中心报告了蚂蚁集团系统中的一项潜在风险,并协助其迅速实施了必要的安全措施。

  • 因发现了Apple Vision Pro眼球追踪技术中的一项漏洞第六次获得Apple的认可。

  • 发现了三星Blockchain Keystore中的一项高危漏洞而第三次获得三星致谢。

客户服务:

  • 升级了CertiK的产品及服务,推出全生命周期安全解决方案,致力于覆盖项目从初创到成为明星项目的全部阶段;同时推出以Token Scan和Wallet Scan为首的多种免费安全工具,帮助用户保护资产安全。

  • 推出了CertiK Ventures,公布其4500万美元的投资计划。

  • 提出全新品牌标语“Elevating Your Entire Web3 Journey”,诠释了我们致力于提供创新和全周期产品与服务的承诺。

行业影响:

  • 深入研究去中心化物理基础设施网络(DePIN),帮助如APhone和Aethir等项目降低安全风险,并在2024年高通产品安全峰会上分享有关DePIN领域的经验与见解。

  • 为福布斯2024上半年度数字资产排行榜前十中的6个项目提供审计服务,包括TON、Core DAO、PEPE、FLOKI、FET和Bitget。

  • CertK联合创始人兼CEO顾荣辉教授出席2024年新加坡金融科技节,并接受包括Money FM、联合早报、香港明报、香港信报和彭博商业周刊在内的多家国际媒体采访。

  • 顾荣辉教授与币安创始人CZ(赵长鹏)进行炉边谈话,探讨了Web3.0安全挑战、区块链创新及塑造生态未来等关键议题。

监管建议:

  • 为新加坡金融管理局(MAS)的稳定币框架提供的建议获得认可。

  • 向香港金融管理局(HKMA)及香港财经事务及库务局(FSTB)提交了两项稳定币监管建议,并均获批准。

市场地位:

  • 2024年7月,CertiK占据全球Web3.0审计市场近50%的份额。

  • 在TON官方的安全保障服务提供商名单中排名第一。

结语

CertiK致力于持续追踪Web3.0领域的安全趋势,迄今为止已进行70余次白帽行动,报告4000多起安全事件,发现11.5万多个代码漏洞,保护了超过5100亿美元的数字资产免受潜在损失;并通过年度和季度安全报告的形式,向业界提供关键的安全资讯。安全报告一经发布,便得到行业的高度重视,迅速被CoinDesk和Cointelegraph等Web3.0领域的核心媒体所报道和引用。

CertiK的年度报告还深入分析了2024年攻击频发的区块链平台、被盗金额与总锁仓量(TVL)等因素的关系、年度重大安全事件、行业关键发展动态,以及为Web3.0参与者提供了最佳安全实践的建议。

欢迎大家点击阅读完整的《Hack3d:2024年度安全报告》,获取更全面的分析、洞察和建议。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/500654.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

AI知识库与用户行为分析:优化用户体验的深度洞察

在当今数字化时代,用户体验(UX)已成为衡量产品成功与否的关键指标之一。AI知识库作为智能客服系统的重要组成部分,不仅为用户提供快速、准确的信息检索服务,还通过用户行为分析,为产品优化提供了深度洞察。…

Vue3 + ElementPlus动态合并数据相同的单元格(超级详细版)

最近的新项目有个需求需要合并单元列表。ElementPlus 的 Table 提供了合并行或列的方法,可以参考一下https://element-plus.org/zh-CN/component/table.html 但项目中,后台数据返回格式和指定合并是动态且没有规律的,Element 的示例过于简单&…

CSS进阶和SASS

目录 一、CSS进阶 1.1、CSS变量 1.2、CSS属性值的计算过程 1.3、做杯咖啡 1.4、下划线动画 1.5、CSS中的混合模式(Blending) 二、SASS 2.1、Sass的颜色函数 2.2、Sass的扩展(extend)和占位符(%)、混合(Mixin) 2.3、Sass的数学函数 2.4、Sass的模块化开发 2.5、Sass…

概率论与数理统计

概率论占比更多,三分之二左右 数理统计会少一些 事件之间的概率 ab互斥,不是ab独立 古典概型吃高中基础,考的不会很多 条件概率公式,要记 公式不要全记,很多有名称的公式是通过基础公式转换而来的 目的在于解决一…

javaEE-多线程进阶-JUC的常见类

juc:指的是java.util.concurrent包,该包中加载了一些有关的多线程有关的类。 目录 一、Callable接口 FutureTask类 参考代码: 二、ReentrantLock 可重入锁 ReentrantLock和synchronized的区别: 1.ReentantLock还有一个方法&#xff1a…

智慧工地系统:建筑施工智能化管理的全新模式

智慧工地概述 智慧工地是将互联网的理念和和物联网的技术引入建筑工地,依托物联网、互联网、大数据、5G技术,建立云端数据平台,形成大数据的业务体系,打通一线操作与远程监管的链条,实现劳务、安全、环境、材料等各个…

FastAPI 统一接口响应(Json)模板的使用示例

目录 FastAPI 统一接口响应(Json)模板的使用示例 实际案例 实现方法 1. 创建统一响应格式的中间件 2. 将中间件添加到 FastAPI 应用中 3. 解释代码 4. 扩展和定制 5. 测试 FastAPI 统一接口响应(Json)模板的使用示例 实际…

Linux平台下实现的小程序-进度条

目录 1.换行、回车概念 2.缓冲区 2.1缓冲区 2.2强制刷新 3.进度条程序 Makefile文件 ProgressBar.h ProgressBar.c Main.c 执行结果 1.换行、回车概念 /n:换行回车(\r:回车) 2.缓冲区 如下图在vim编辑器中的命令模式下…

C++ 基础思维导图(一)

目录 1、C基础 IO流 namespace 引用、const inline、函数参数 重载 2、类和对象 类举例 3、 内存管理 new/delete 对象内存分布 内存泄漏 4、继承 继承权限 继承中的构造与析构 菱形继承 1、C基础 IO流 #include <iostream> #include <iomanip> //…

Java - 日志体系_Apache Commons Logging(JCL)日志接口库_桥接Logback 及 源码分析

文章目录 PreApache CommonsApache Commons ProperLogging &#xff08;Apache Commons Logging &#xff09; JCL 集成logbackPOM依赖配置文件 logback.xml使用 源码分析jcl-over-slf4j 的工作原理1. LogFactory 的实现2. SLF4JLogFactory 和 Log 的实例化过程3. SLF4JLog 和 …

中小企业如何进行数字化转型?

​在这个日新月异的数字时代&#xff0c;企业数字化转型已成为不可逆转的潮流与战略选择。大数据、云计算、人工智能、物联网等前沿科技正重塑着各行各业的面貌。面对激烈的市场竞争和不断变化的客户需求&#xff0c;中小企业作为国民经济的重要组成部分&#xff0c;数字化转型…

闪存知识科普-基本储存单元结构

概述&#xff1a; 闪存&#xff0c;即FlashMemory。其基本储存单元&#xff08;Memory Cell&#xff09;如下图所示。看起来有点像N沟道&#xff08;N-Channel&#xff09;MOS管&#xff0c;但比MOS管多一个悬浮闸&#xff08;Floating Gate&#xff09;。悬浮闸内可以储存电荷…

[江科大STM32] 第五集快速建立STM32工程模板——笔记

保存&#xff0c;进去选芯片型号&#xff0c;我们是F10C8T6 一个MD&#xff0c;还有所有.c.h 这里所有文件 这里所有文件

Elasticsearch:基础概念

一、什么是Elasticsearch Elasticsearch是基于 Apache Lucene 构建的分布式搜索和分析引擎、可扩展数据存储和矢量数据库。它针对生产规模工作负载的速度和相关性进行了优化。使用 Elasticsearch 可以近乎实时地搜索、索引、存储和分析各种形状和大小的数据。Elasticsearch 是…

安卓播放器TVbox或影视仓软件如何链接到xiaoya小雅超集?很详细的教程

前言 这里咱们说的安卓播放器软件指的是这个&#xff1a; 还有这个&#xff1a; 这两个软件只是个壳&#xff0c;你需要做的仅仅是把需要的内容填写到对应的位置即可。 开始这个教程之前&#xff0c;你需要先部署好小雅&#xff0c;如果没有部署小雅&#xff0c;这个教程基本…

Datawhale AI冬令营 动手学AI Agent

背景——什么是Agent 在人工智能领域&#xff0c;agent可以指一个能够感知环境并作出决策以实现特定目标的系统。比如&#xff0c;一个聊天机器人&#xff08;chatbot&#xff09;就是一个agent&#xff0c;它能够理解用户的输入并给出相应的回复。 学习目标 学会使用百宝箱平…

如何在IDEA一个窗口中导入多个项目

一般在IDEA窗口中想导入一个新项目&#xff0c;会提示我们在当前窗口还是新窗口。如果选新窗口&#xff0c;就会新打开一个窗口&#xff0c;此时新窗口里面只有新导入的项目。 而为了浏览起来更方便&#xff0c;需要实现在IDEA一个窗口中导入多个项目。具体步骤如下&#xff1…

面试经典问题 —— 链表之返回倒数第k个节点(经典的双指针问题)

目录 原题思路代码实现小结 原题 leetcode链接 &#xff1a; https://leetcode.cn/problems/kth-node-from-end-of-list-lcci/description/ 思路 这题就是典型的双指针母题 第一个指针先移动k步&#xff0c;然后第二个指针再从头开始&#xff0c;这个时候这两个指针同时移动&am…

VMware安装配置

1、官网下载VMware16 &#xff08;1&#xff09;进入VMware官网https://www.vmware.com/cn.html&#xff0c;之后点击下载里的Workstation Pro&#xff1a; &#xff08;2&#xff09;之后选择你要下载的VMware的版本&#xff0c;找到合适的下载&#xff0c;我这里以Windows系…

【文献精读笔记】Explainability for Large Language Models: A Survey (大语言模型的可解释性综述)(五)

****非斜体正文为原文献内容&#xff08;也包含笔者的补充&#xff09;&#xff0c;灰色块中是对文章细节的进一步详细解释&#xff01; 五、 解释评估&#xff08;Explanation Evaluation&#xff09; 在前面的章节中&#xff0c;我们介绍了不同的解释技术和它们的用途&#…