📢 Gate廣場 #NERO发帖挑战# 秀觀點贏大獎活動火熱開啓!
Gate NERO生態周來襲!發帖秀出NERO項目洞察和活動實用攻略,瓜分30,000NERO!
💰️ 15位優質發帖用戶 * 2,000枚NERO每人
如何參與:
1️⃣ 調研NERO項目
對NERO的基本面、社區治理、發展目標、代幣經濟模型等方面進行研究,分享你對項目的深度研究。
2️⃣ 參與並分享真實體驗
參與NERO生態周相關活動,並曬出你的參與截圖、收益圖或實用教程。可以是收益展示、簡明易懂的新手攻略、小竅門,也可以是行情點位分析,內容詳實優先。
3️⃣ 鼓勵帶新互動
如果你的帖子吸引到他人參與活動,或者有好友評論“已參與/已交易”,將大幅提升你的獲獎概率!
NERO熱門活動(帖文需附以下活動連結):
NERO Chain (NERO) 生態周:Gate 已上線 NERO 現貨交易,爲回饋平台用戶,HODLer Airdrop、Launchpool、CandyDrop、餘幣寶已上線 NERO,邀您體驗。參與攻略見公告:https://www.gate.com/announcements/article/46284
高質量帖子Tips:
教程越詳細、圖片越直觀、互動量越高,獲獎幾率越大!
市場見解獨到、真實參與經歷、有帶新互動者,評選將優先考慮。
帖子需原創,字數不少於250字,且需獲得至少3條有效互動
Web3數據泄露風險持續 43%數據仍在暗網活躍交易
Web3數據泄露事件分析及防護措施
在當今社會,網路已成爲人們生活中不可或缺的一部分。從日常支付到企業運營,網路無處不在。然而,這也帶來了嚴重的網路安全威脅,尤其是數據泄露問題。
Web3領域發生過多起重大安全事件,從交易所私鑰丟失到用戶個人信息被盜。這些泄露的數據可能在黑客論壇和暗網市場中流傳多年,給受影響用戶帶來長期風險。
某安全公司分析了74起發生在中心化Web3實體中的安全事件。其中23起導致了長期的高風險數據丟失,10個數據包仍可在暗網論壇上購買。
本文將分析Web3數據泄露事件的類型,以及如何採取措施保護數據安全。
背景
網路安全威脅的規模和嚴重程度正在不斷增加。Web3生態系統面臨着獨特的攻擊媒介,包括智能合約漏洞和新型網絡釣魚技術。然而,Web3安全事件與其他行業存在相似性,都存在中心化項目未能解決的安全漏洞。
Web3安全事件可以分爲兩類:
這兩類事件在風險性質上存在差異。協議惡意利用通常在有限時間內發生,而漏洞則可能是持續性的,造成長期數據泄露風險。
數據泄露與資金丟失
在74個樣本事件中,23起(31%)屬於可檢索的數據丟失事件,包括個人身分信息和內部數據庫等。其餘51起爲資金損失或無法挽回的數據丟失。
2019年後,可能被檢索到的數據事件顯著增加。這與疫情期間黑客攻擊增多有關,同時政府援助和牛市也爲攻擊者提供了更多機會。
被盜數據的去向
泄露的數據通常會出現在以下幾個地方:
數據的最終去向決定了它對原始所有者構成的長期風險。相比於只能在暗網上購買的數據,那些低成本或免費在論壇上傳播的數據風險更高。
多年來,在線黑客論壇不斷湧現。主要包括Raid論壇、Breach論壇和Dread論壇等。但這些論壇陸續被執法機構關閉,目前黑客社區較爲混亂。
暗網市場上的數據泄露
暗網市場和論壇一直是轉儲或出售數據的場所。在23起可能檢索到數據的事件中,有10起(43%)存在活躍的數據銷售廣告。
這些數據銷售的增加表明:
很難量化長期風險,但與僅造成直接財務損失的事件相比,敏感數據泄露的長期風險更大。客戶個人信息很難或無法更改,影響難以衡量。
2019年後泄露的數據,特別是仍在暗網市場上出售的數據,可能構成最高的持續長期風險。盡管許多論壇已關閉,我們應該假設所有丟失的數據仍可能在某處可用。
防護措施
雖然安全漏洞無法完全消除,但我們可以採取以下措施來降低風險:
通過採取這些措施,我們可以在一定程度上保護自己的數據安全,降低Web3數據泄露帶來的長期風險。