Web3數據泄露風險持續 10起事件數據仍可購買

robot
摘要生成中

Web3數據泄露事件的分類及防護措施

隨着網路深入生活的方方面面,人們越來越依賴於手機等移動設備進行支付和其他日常活動。在這種背景下,網路安全威脅也日益嚴峻,特別是針對個人和企業數據的攻擊。

Web3領域曾發生過多起重大安全事件,從交易所私鑰丟失到用戶數據被盜。這些泄露的數據可能在黑客論壇和暗網市場上長期存在,給受影響用戶帶來持續風險。

爲何我總收到"交易所清退"短信?一文了解Web3.0數據泄露事件分類及保護措施

一項針對74起Web3相關安全事件的分析顯示,有23起事件導致了長期的高風險數據丟失,其中10個數據包至今仍可在暗網論壇上購買。雖然執法行動可以短期遏制數據流通,但這種做法治標不治本。

Web3安全事件大致可分爲兩類:利用智能合約漏洞獲取經濟利益的協議攻擊,以及黑客入侵組織內網竊取數據或資金的網路漏洞。前者通常在有限時間內發生並結束,後者則可能帶來長期持續的風險,尤其是在個人身分信息泄露的情況下。

爲何我總收到"交易所清退"短信?一文了解Web3.0數據泄露事件分類及保護措施

在74起樣本事件中,有31%屬於數據可能被檢索的類型,其餘則是僅發生資金損失或異常情況。2019年後可檢索數據事件顯著增加,這與疫情期間整體網路攻擊增多相呼應。

被盜數據通常會在暗網或公開網路上出售。相比僅在暗網出售的數據,在黑客論壇上低價或免費發布的數據風險更高。近年來,多個知名黑客論壇如Raid和Breach先後被關閉,但新的替代論壇很快出現。

爲何我總收到"交易所清退"短信?一文了解Web3.0數據泄露事件分類及保護措施

在確認的23起可檢索數據事件中,有10起(43%)的數據銷售廣告仍然活躍。這表明2021年後發生的違規數據可能出現在已消失的論壇上。2019年之前的數據也未在現有暗網市場上發現,可能是因爲銷售渠道過於隱蔽。

總的來說,2019年後泄露的數據,特別是仍在暗網市場上流通的數據,構成了最高的長期風險。從2022年起,受影響者面臨數據被用於欺詐的重大風險,即使無法實際找到這些數據。

爲何我總收到"交易所清退"短信?一文了解Web3.0數據泄露事件分類及保護措施

爲降低風險,用戶可以:

  1. 減少使用中心化Web3服務的數量
  2. 啓用雙因素身分驗證
  3. 盡可能更改已泄露的個人信息
  4. 分散資產存儲在自托管錢包和硬體錢包中
  5. 避免重復使用密碼
  6. 定期檢查數據泄露監測網站
  7. 使用信用監測服務防範身分盜竊

爲何我總收到"交易所清退"短信?一文了解Web3.0數據泄露事件分類及保護措施

雖然安全漏洞難以完全避免,但通過上述措施,用戶可以在一定程度上保護自身數據和資產安全。

爲何我總收到"交易所清退"短信?一文了解Web3.0數據泄露事件分類及保護措施

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 7
  • 轉發
  • 分享
留言
0/400
MerkleDreamervip
· 08-15 04:44
老规矩 明天就又要炒几个项目暴雷了
回復0
LiquidityWitchervip
· 08-14 04:48
区块链就这么不堪一击?
回復0
ShibaSunglassesvip
· 08-14 04:46
又是丢private key hhhh醒醒
回復0
链上侦探小饼vip
· 08-14 04:38
数据都被偷走了还敢玩币啊
回復0
资深老韭当家vip
· 08-14 04:34
狗币大户一枚,赔了还在赔,赔到麻木了
回復0
ForkItAllvip
· 08-14 04:33
区块链安全is joke...被盗没人管
回復0
进场姿势研究员vip
· 08-14 04:21
又是韭菜难眠的一夜
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)