피싱 사기

OKLink 안전 연보: 2024년 전 네트워크에서 개인 키 유출로 인한 손실이 전년 대비 65% 감소, 블록체인 도구의 공이 크다

ChainCatcher 메시지, OKLink가 2024년 보안 연례 보고서를 발표했습니다. 전체 네트워크의 블록체인 보안 사건으로 인한 누적 손실은 약 19.45억 달러이며, 개인 키 유출로 인한 손실은 2023년에 비해 65.45% 감소하여 약 3.05억 달러로, 총 손실의 16%를 차지합니다. 그 중 피싱 사기로 인한 손실은 7.05억 달러로, 총 손실의 36%를 차지합니다. REKT 사건과 RugPull 사건은 각각 3.83억 달러와 1.41억 달러의 손실을 초래했습니다.주류 공공 블록체인은 여전히 해커 공격의 주요 목표이며, BTC, ETH, ARB 등 주류 공공 블록체인의 손실은 각각 7.44억 달러, 9.02억 달러, 2.28억 달러에 달합니다. 2024년, OKLink는 지속적으로 힘을 쏟아 120개 이상의 지자체에 핵심 기술 지원을 제공하며, 300건 이상의 사건을 성공적으로 처리하여 누적 사건 자금 총액은 약 6.85억 달러에 이릅니다.동시에, OKLink는 주소 모니터링, 토큰 권한 조회 등과 같은 다양한 블록체인 보안 도구와 기능을 제공하여 사용자가 스마트 계약에 자산을 권한 부여하는 주소를 신속하게 조회하고 관리하며, 의심스러운 거래 및 의심스러운 주소를 식별하여 거래를 예방할 수 있도록 돕습니다.

OKLink 안전 월보: 10월 전체 네트워크 누적 손실 약 1.81억 달러, 전월 대비 38.9% 증가

ChainCatcher 메시지, OKLink는 2024년 10월 보안 월보고서를 발표했으며, 전체 네트워크 체인 상의 보안 사건으로 인한 누적 손실은 약 1.81억 달러에 달합니다. 피싱 사기 사건으로 인한 손실은 총 손실의 23.94%를 차지하며, 총 약 4,353만 달러입니다. REKT 사건의 손실 비율은 35.92%로, 총 약 6,532만 달러입니다.10월 11일, Blast의 한 사용자가 "permit" 피싱 서명을 한 후 15,079 fwDETH를 잃었으며, 이는 약 3,500만 달러에 해당합니다. 10월 16일, Radiant Capital의 여러 다중 서명 지갑이 공격을 받았으며, 공격자는 하드웨어 지갑에 악성 소프트웨어를 주입하여 여러 개발자의 하드웨어 지갑을 해킹했습니다. 공격 과정은 매우 은밀하여 Gnosis Safe 다중 서명 지갑의 프론트엔드는 합법적인 거래 데이터를 표시했지만, 백엔드에서는 동시에 변조된 거래를 서명하고 실행하여 결국 약 5,800만 달러의 손실을 초래했습니다.이번 달 보안 사건에서 공격 방식이 계속해서 진화하고 있으며, OKLink는 사용자에게 "permit" 및 "approve" 권한과 관련된 피싱 공격에 특별히 주의할 것을 당부합니다. 이러한 공격은 이번 달에 빈번하게 발생했습니다. 체인 상의 작업을 수행할 때는 반드시 수신 주소를 신중하게 확인하고, 거래 기록의 주소를 쉽게 믿지 말아야 하며, 해커에 의해 대체되었을 수 있습니다. 다중 서명 지갑의 경우, 개인 키의 안전을 철저히 보호해야 하며, 암호 자산 관련 이메일을 처리할 때 발신자의 신원과 내용의 진위를 신중하게 검증해야 합니다. Web3 체인 상의 도구를 활용하여 위험을 회피하는 방법을 배워야 합니다.

OKLink: 2024년 Q3 전 네트워크에서 누적 손실이 7억 달러를 초과했으며, 피싱 사기 사건이 60건 이상 발생하여 3억 달러 이상의 손실을 초래했습니다

ChainCatcher 메시지, OKLink는 2024년 Q3 보안 시즌 보고서를 발표했으며, 전체 네트워크의 블록체인 보안 사건으로 인한 누적 손실은 약 7.43억 달러입니다. Q3 동안 주요 공격 사건은 110건 발생했으며, 그 중 사기 및 피싱 사건은 총 61건으로, 손실 금액은 3.4억 달러, 손실 비율은 46.03%입니다. REKT 사건의 손실은 약 8,042만 달러로, 비율은 10.78%, RugPull 사건의 손실은 약 461만 달러로, 비율은 0.62%입니다.8월 19일, 한 잠재적 피해자가 피싱 공격으로 인해 4,064 BTC를 잃은 것으로 보이며, 이는 약 2.38억 달러에 해당합니다. 이 막대한 자금은 도난당한 후 ThorChain, eXch, Kucoin, ChangeNow, Railgun 및 Avalanche Bridge 등 여러 플랫폼을 통해 복잡한 전송 작업으로 신속하게 이동되었습니다.또한, 개인 키 유출로 인한 손실은 약 2.68억 달러로, 비율은 36.06%입니다. OKLink는 사용자에게 반드시 보안 경각심을 높이고, 검증되지 않은 서명 요청을 쉽게 믿지 말 것을 당부합니다. 특히 "Permit"을 승인하거나 자금 이동과 관련된 경우, 서명의 진위를 반드시 확인해야 합니다. 사용하지 않는 계약 권한을 정기적으로 점검하고 철회하여 악의적인 계약 남용을 방지할 것을 권장합니다. 또한, 개인 키와 니모닉을 안전하게 보관하고, 절대 다른 사람에게 유출하지 말고, 스크린샷이나 안전하지 않은 장치에 저장하지 않도록 주의해야 합니다. 보안 의식은 Web3 세계에서 가장 강력한 방패입니다.

Beosin:2024년 Q3 Web3 분야에서 해킹 공격, 피싱 사기 및 프로젝트 측의 러그풀로 인한 총 손실이 7.3억 달러에 달했습니다

ChainCatcher 메시지에 따르면, Beosin Alert 모니터링 및 경고에 의하면, 9월 25일 기준으로 2024년 Q3 Web3 분야에서 해커 공격, 피싱 사기 및 프로젝트 측 Rug Pull로 인한 총 손실이 7.3억 달러에 달했습니다. 이 중 주요 공격 사건은 23건으로, 총 손실 금액은 약 4.3억 달러; 프로젝트 측 Rug Pull 사건은 3건으로, 총 손실은 약 424만 달러; 피싱 사기의 총 손실 금액은 약 2.95억 달러입니다.공격받은 프로젝트 유형을 살펴보면, 손실이 가장 큰 프로젝트 유형은 CEX로, CEX를 대상으로 한 3건의 공격이 약 2.97억 달러의 손실을 초래했으며, 이는 모든 공격 손실 금액의 약 40.6%를 차지합니다.각 체인별 손실 금액을 보면, Ethereum이 여전히 손실 금액이 가장 높고 공격 사건이 가장 많은 체인입니다. Ethereum에서 발생한 21건의 공격 및 피싱 사건은 3.48억 달러의 손실을 초래했으며, 이는 총 손실의 약 47.6%를 차지합니다.공격 수법을 살펴보면, Q3 동안 총 5건의 개인 키 유출 사건이 발생하여 손실이 3.05억 달러에 달했으며, 이는 총 공격 손실 금액의 약 41.7%로 가장 높은 비율을 차지하는 공격 유형입니다.자금 흐름을 보면, 약 1690만 달러의 도난 자금만이 동결되거나 회수되었습니다. 대다수(약 78.9%)의 도난 자금은 여전히 공격자의 체인 주소에 저장되어 있습니다.2023년 동기 대비, 2024년 Q3 해커 공격, 피싱 사기, 프로젝트 측 Rug Pull로 인한 총 손실은 약간 감소하여 7.3억 달러에 달했습니다(2023년 Q3 이 숫자는 8.89억 달러였습니다). 2024년 Q3의 암호화폐 가격 하락 등의 요인이 총 금액 감소에 일정한 영향을 미쳤지만, 전반적으로 Web3 보안 분야의 상황은 여전히 낙관적이지 않습니다. Q3의 20건 이상의 공격 사건 중 여전히 18건이 계약 취약점 악용에서 발생했으며, 프로젝트 측은 출시 전에 전문 보안 회사에 감사를 요청할 것을 권장합니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축