Анализ инцидентов утечки данных в Web3 и меры защиты
С развитием сетевых технологий основные угрозы, с которыми сталкиваются частные лица, компании и организации, исходят от уязвимостей в сети и атак. Конфиденциальность данных и личная конфиденциальность становятся особенно важными, и количество случаев утечки конфиденциальных данных из-за уязвимостей ежегодно не поддается подсчету.
В истории Web3 произошло множество серьезных инцидентов безопасности, от утраты приватных ключей бирж до кражи личных данных инвесторов. Эти данные могут существовать на хакерских форумах и в темных интернет-рынках на протяжении многих лет, подвергая затронутых пользователей долгосрочному риску.
Некоторое безопасное агентство проанализировало 74 случая безопасности, произошедших в Web3-сущностях. Из них 23 случая привели к высокому риску долгосрочной потери данных, и 10 пакетов все еще можно купить на форумах темной сети.
Правоохранительные мероприятия против хакерских форумов могут предотвратить извлечение некоторых данных, но это лишь временная мера. Нам необходимо понять классификацию инцидентов утечки данных в Web3 и предпринять меры для защиты безопасности данных.
Классификация событий безопасности Web3
События безопасности в Web3 в основном могут быть разделены на две категории:
Злоупотребление соглашением: случай получения экономической выгоды путем использования кода смарт-контракта
Уязвимость: событие, когда злоумышленник нарушает внутреннюю сеть целевой организации, крадет данные или средства компании.
Злоупотребление протоколом обычно происходит в определенный период времени, с четким началом и концом. В то время как уязвимость представляет собой постоянное событие, которое может привести к длительной утечке данных.
В 74 образцах событий, 23 случая (31%) можно классифицировать как события с доступными данными, остальные 51 случай являются аномальными событиями или просто потерей средств. После 2019 года количество доступных событий с данными значительно увеличилось.
Куда ушли украденные данные
Потерянные данные обычно в конечном итоге появляются в:
Даркнет ( .onion сайт )
Канал Telegram
Онлайн форум хакеров
Конечное местонахождение данных определяет долгосрочные риски для их первоначального владельца. По сравнению с данными, которые можно купить только в даркнете, данные, полученные бесплатно на хакерских форумах, имеют более высокий риск утечки.
Несколько инцидентов нарушения выбрали форум Raid в качестве предпочтительной платформы для продажи данных, но этот форум был закрыт в 2022 году. Затем форум Breach занял его место, но также был закрыт в марте 2023 года. В настоящее время сообщество хакерских форумов довольно хаотично, и в краткосрочной перспективе вряд ли станет предпочтительным каналом для крупных утечек данных.
Темные веб-рынки и форумы всегда были местом для утечки или продажи данных. Из 23 событий с доступными данными, 10 событий (43%) имели активные рекламные объявления о продаже на темном веб-рынке.
Долгосрочные риски утечки данных
Трудно количественно оценить долгосрочные риски утечки данных, но их можно сравнить с не связанными с данными событиями:
Риск нарушения, приводящего только к прямым финансовым потерям, относительно низок
Риск нарушения, связанный с потерей чувствительных данных (, особенно данных клиентов ), значительно выше.
Данные, потерянные после 2019 года, особенно те, которые по-прежнему легко продаются на рынках даркнета, представляют собой самый высокий долгосрочный риск.
Данные пострадавших с 2022 года почти неизбежно подвергаются значительному риску использования в мошенничестве.
Меры предосторожности
Хотя полностью устранить уязвимости безопасности невозможно, мы можем предпринять следующие меры для снижения рисков:
Ограничение количества используемых централизованных услуг
Используйте двухфакторную аутентификацию
Рассмотрите возможность изменения утечек части информации (, такой как электронная почта, телефон ).
Распределите активы между самоуправляемыми кошельками и аппаратными кошельками.
Сокращение обмена личными данными с централизованными учреждениями Web3
Разные платформы используют разные пароли
Включите двухфакторную аутентификацию
Мониторинг веб-сайтов отчетов о утечках данных
Используйте услуги мониторинга кредитов для предотвращения кражи личных данных и банковского мошенничества
Применяя эти меры, мы можем максимально защитить свои данные и активы, снизив риск стать жертвой инцидентов безопасности в Web3.
Посмотреть Оригинал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
13 Лайков
Награда
13
7
Поделиться
комментарий
0/400
ProbablyNothing
· 8ч назад
Многие понимают важность безопасности, но не могут этого достичь.
Посмотреть ОригиналОтветить0
NFTFreezer
· 07-07 15:32
Безопасность очень важна. В какой-то день, если Кошелек будет украден, я заплачу.
Посмотреть ОригиналОтветить0
ReverseFOMOguy
· 07-07 15:32
Закрытый ключ так длинный, что не запомнить.
Посмотреть ОригиналОтветить0
RugpullTherapist
· 07-07 15:28
Снова разговоры на бумаге, если говорить по сути, это значит, что управление рисками не работает.
Посмотреть ОригиналОтветить0
GhostAddressHunter
· 07-07 15:21
Трудно изменить привычки, но делать надо то, что нужно.
Посмотреть ОригиналОтветить0
RugPullSurvivor
· 07-07 15:12
Снова день, когда старик обманывает на деньги.
Посмотреть ОригиналОтветить0
NoodlesOrTokens
· 07-07 15:11
Не думай об этом, заведи несколько Кошельков для своей безопасности.
Частые утечки данных в Web3: анализ 74 случаев и 9 основных мер защиты
Анализ инцидентов утечки данных в Web3 и меры защиты
С развитием сетевых технологий основные угрозы, с которыми сталкиваются частные лица, компании и организации, исходят от уязвимостей в сети и атак. Конфиденциальность данных и личная конфиденциальность становятся особенно важными, и количество случаев утечки конфиденциальных данных из-за уязвимостей ежегодно не поддается подсчету.
В истории Web3 произошло множество серьезных инцидентов безопасности, от утраты приватных ключей бирж до кражи личных данных инвесторов. Эти данные могут существовать на хакерских форумах и в темных интернет-рынках на протяжении многих лет, подвергая затронутых пользователей долгосрочному риску.
Некоторое безопасное агентство проанализировало 74 случая безопасности, произошедших в Web3-сущностях. Из них 23 случая привели к высокому риску долгосрочной потери данных, и 10 пакетов все еще можно купить на форумах темной сети.
Правоохранительные мероприятия против хакерских форумов могут предотвратить извлечение некоторых данных, но это лишь временная мера. Нам необходимо понять классификацию инцидентов утечки данных в Web3 и предпринять меры для защиты безопасности данных.
Классификация событий безопасности Web3
События безопасности в Web3 в основном могут быть разделены на две категории:
Злоупотребление соглашением: случай получения экономической выгоды путем использования кода смарт-контракта
Уязвимость: событие, когда злоумышленник нарушает внутреннюю сеть целевой организации, крадет данные или средства компании.
Злоупотребление протоколом обычно происходит в определенный период времени, с четким началом и концом. В то время как уязвимость представляет собой постоянное событие, которое может привести к длительной утечке данных.
В 74 образцах событий, 23 случая (31%) можно классифицировать как события с доступными данными, остальные 51 случай являются аномальными событиями или просто потерей средств. После 2019 года количество доступных событий с данными значительно увеличилось.
Куда ушли украденные данные
Потерянные данные обычно в конечном итоге появляются в:
Конечное местонахождение данных определяет долгосрочные риски для их первоначального владельца. По сравнению с данными, которые можно купить только в даркнете, данные, полученные бесплатно на хакерских форумах, имеют более высокий риск утечки.
Несколько инцидентов нарушения выбрали форум Raid в качестве предпочтительной платформы для продажи данных, но этот форум был закрыт в 2022 году. Затем форум Breach занял его место, но также был закрыт в марте 2023 года. В настоящее время сообщество хакерских форумов довольно хаотично, и в краткосрочной перспективе вряд ли станет предпочтительным каналом для крупных утечек данных.
Темные веб-рынки и форумы всегда были местом для утечки или продажи данных. Из 23 событий с доступными данными, 10 событий (43%) имели активные рекламные объявления о продаже на темном веб-рынке.
Долгосрочные риски утечки данных
Трудно количественно оценить долгосрочные риски утечки данных, но их можно сравнить с не связанными с данными событиями:
Меры предосторожности
Хотя полностью устранить уязвимости безопасности невозможно, мы можем предпринять следующие меры для снижения рисков:
Применяя эти меры, мы можем максимально защитить свои данные и активы, снизив риск стать жертвой инцидентов безопасности в Web3.