📢 #Gate广场征文活动第三期# 正式启动!
🎮 本期聚焦:Yooldo Games (ESPORTS)
✍️ 分享独特见解 + 参与互动推广,若同步参与 Gate 第 286 期 Launchpool、CandyDrop 或 Alpha 活动,即可获得任意奖励资格!
💡 内容创作 + 空投参与 = 双重加分,大奖候选人就是你!
💰总奖池:4,464 枚 $ESPORTS
🏆 一等奖(1名):964 枚
🥈 二等奖(5名):每人 400 枚
🥉 三等奖(10名):每人 150 枚
🚀 参与方式:
在 Gate广场发布不少于 300 字的原创文章
添加标签: #Gate广场征文活动第三期#
每篇文章需 ≥3 个互动(点赞 / 评论 / 转发)
发布参与 Launchpool / CandyDrop / Alpha 任一活动的截图,作为获奖资格凭证
同步转发至 X(推特)可增加获奖概率,标签:#GateSquare 👉 https://www.gate.com/questionnaire/6907
🎯 双倍奖励机会:参与第 286 期 Launchpool!
质押 BTC 或 ESPORTS,瓜分 803,571 枚 $ESPORTS,每小时发放
时间:7 月 21 日 20:00 – 7 月 25 日 20:00(UTC+8)
🧠 写作方向建议:
Yooldo
Web3安全事件深度剖析:暗网数据泄露风险与防护策略
Web3数据泄露事件分析及保护措施
在当今高度数字化的社会中,网络已成为人们生活和工作不可或缺的一部分。随之而来的是,网络安全威胁也日益严重,个人和企业面临的主要风险来源于网络漏洞和攻击。数据隐私和个人隐私的保护变得尤为重要,每年因漏洞导致的敏感数据丢失案例层出不穷。
Web3.0生态系统经历了众多重大安全事件,从中心化交易所私钥丢失到投资者个人信息被盗。这些泄露的数据可能在暗网和黑客论坛上长期存在,使受影响用户面临持续风险。
某安全公司分析了74起发生在中心化Web3.0实体的安全事件。其中23起导致了长期的高风险数据丢失,10个数据包仍可在暗网论坛上购买。虽然执法行动可以限制某些数据的提取,但这只是治标不治本。
背景
网络安全威胁的规模和严重程度不断增加。Web3.0生态系统为攻击者提供了独特的攻击媒介,如智能合约漏洞和新型网络钓鱼技术。然而,Web3.0安全事件与其他行业存在相似性,都存在中心化项目和公司未能解决的安全漏洞。
对2011年以来针对Web3.0公司的事件分析,可分为两类:
这两类事件在风险持续性上存在显著差异。协议恶意利用通常发生在特定时间范围内,而漏洞则属于持续性事件,可能导致长期数据泄露风险。
数据泄露与资金丢失
为评估持续风险,可将事件分为:
在74起事件中,23起(约31%)属于可检索数据事件,其余51起为异常事件或仅遭受资金损失。
2019年后,高度可能被检索或恢复的数据事件显著增加,与疫情期间各行业黑客攻击和数据泄露事件增加趋势一致。政府援助增长和2021年牛市可能为攻击者提供了更多勒索和数据销售机会。
被盗数据去向
丢失的数据通常最终被出售或转存到暗网(.onion网站)或明网上。具有经济价值的数据(如PII)经常出现在暗网市场和Telegram频道中。如果攻击者的勒索要求未被满足,数据可能被丢弃在paste sites或黑客论坛中。
数据的最终去向决定了它对原始所有者构成的长期风险。相比于只能在暗网上购买的数据,低成本或免费转储到黑客论坛上的数据泄露风险更高。
在线论坛
近年来,多个知名黑客论坛相继关闭,包括Raid论坛、Breach论坛和Dread论坛。执法部门加大了打击力度,导致论坛社区目前功能混乱。短期内,论坛可能不会成为重大数据泄露的首选途径。
暗网数据泄露
暗网市场和论坛长期以来是转储或出售数据的场所。虽然也面临执法打击,但数据泄露频率仍然较高。在23起可能检索到数据的事件中,有10起(43%)在暗网市场上有活跃的销售广告。
长期风险评估
很难准确量化长期风险,但可以将数据丢失风险与非数据相关事件进行比较:
2019年以后丢失的数据,特别是在暗网市场上仍易于出售的数据,可能构成最高的持续长期风险。从2022年起,受影响者几乎必然面临数据被用于欺诈活动的重大风险。
保护措施
虽然安全漏洞无法完全消除,但可以采取以下措施降低风险:
通过这些措施,用户可以更好地保护自己的数据和投资,降低在Web3.0环境中的安全风险。