Ризики витоку даних Web3 продовжують зростання. Користувачі повинні вжити кілька запобіжних заходів.

robot
Генерація анотацій у процесі

Класифікація витоків даних Web3 та заходи захисту

Кібербезпека стала невід'ємною частиною сучасного суспільства. З поширенням цифрових платежів основні загрози, з якими стикаються особи та підприємства, походять від мережевих вразливостей і атак. У сфері Web3 проблеми конфіденційності даних і безпеки є особливо актуальними.

Екосистема Web3 зазнала кількох значних інцидентів безпеки, від втрати приватних ключів біржі до витоку особистої інформації користувачів. Ці витіковані дані можуть тривалий час існувати на чорному ринку, надаючи постійний ризик для постраждалих користувачів.

Чому я постійно отримую повідомлення "Виведення з обігу на біржі"? Один матеріал для розуміння категоризації та заходів захисту подій витоку даних Web3.0

Одна безпекова компанія проаналізувала 74 випадки безпеки, що стосуються централізованих Web3 організацій. З них 23 призвели до тривалого високого ризику витоку даних, а 10 пакетів все ще можна придбати на форумах темної мережі. Хоча правоохоронні органи вжили ряд заходів проти хакерських форумів, ці заходи можуть лише вирішити поверхневі проблеми, але не усунути їх корінь.

Події безпеки Web3 в основному діляться на два типи:

  1. Використання вразливостей протоколу: використання коду смарт-контракту для отримання економічної вигоди
  2. Мережева атака: зловмисники проникають у мережу цільової організації, викрадаючи дані або кошти

Використання вразливостей протоколу зазвичай відбувається в певний часовий проміжок, має чіткий початок і кінець. Натомість мережеві вторгнення часто є тривалими подіями, і дані, які були скомпрометовані, можуть впливати на протязі багатьох років.

Чому я постійно отримую смс "Виведення з біржі"? Однією статтею дізнайтеся про класифікацію інцидентів витоку даних Web3.0 та заходи захисту

Серед 74 випадків безпеки, 23 випадки (31%) належать до витоків даних, які можна відстежити, решта 51 випадок - це втрати коштів або інші типи подій. Після 2019 року кількість випадків витоку даних, які можна відстежити, помітно зросла, що може бути пов'язано зі збільшенням кібератак під час пандемії.

Викрадені дані зазвичай з'являються на ринках темної мережі, каналах Telegram або форумах хакерів. Остаточний напрямок даних визначає їх довгостроковий ризик для початкового власника. У порівнянні з даними, які продаються лише на темній мережі, дані, які публікуються на відкритих форумах за низькою ціною або безкоштовно, мають вищий ризик.

Чому я постійно отримую SMS "Виведення з біржі"? У цій статті розглядаються категорії витоків даних Web3.0 та заходи захисту

Протягом багатьох років деякі основні хакерські форуми, такі як Raid, Breach та інші, були закриті один за одним. Наразі хакерська спільнота є досить хаотичною, немає чітко визначеного домінуючого форуму. Правоохоронні органи посилили боротьбу, тому в короткостроковій перспективі форуми, ймовірно, не стануть основними каналами витоку даних.

У порівнянні, на ринку темної мережі витоки даних, здається, все ще активні. З 23 доступних випадків витоків даних, у 10 випадках (43%) є активні рекламні оголошення на ринку темної мережі. Це свідчить про те, що довгострокові ризики витоків даних після 2019 року є вищими.

Чому я постійно отримую SMS "Виведення з біржі"? У цій статті розглянуто класифікацію подій витоку даних Web3.0 та заходи захисту

В цілому, довгострокові ризики витоку даних важко точно оцінити, але вони вищі, ніж ризики простих фінансових втрат. Чутливу особисту інформацію важко змінити, якщо вона була розкрита, жертви можуть зіткнутися з ризиком шахрайства протягом тривалого часу. Останні випадки витоку даних є найризикованішими, навіть якщо наразі неможливо знайти дані, слід вважати, що існує ймовірність їх використання.

Чому я постійно отримую повідомлення "Виведення з біржі"? Ось стаття, що пояснює класифікацію та заходи захисту подій витоку даних Web3.0

Щоб знизити ризики, користувачі можуть:

  1. Зменшити кількість використання централізованих Web3 сервісів.
  2. Увімкніть двофакторну аутентифікацію
  3. Використовуйте різні паролі
  4. Моніторинг сайтів звітів про витік даних
  5. Використання послуг моніторингу кредиту
  6. Розподіліть активи для зберігання в самоврядних гаманцях та апаратних гаманцях

Хоча повністю уникнути вразливостей безпеки неможливо, але ці заходи можуть ефективно знизити ризик витоку особистих даних і активів.

Чому я завжди отримую смс "Виведення з біржі"? Огляд класифікації випадків витоку даних Web3.0 та заходів захисту

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Поділіться
Прокоментувати
0/400
CountdownToBrokevip
· 08-04 15:54
Закритий ключ втрачено, чекайте на їжу з кукурудзяних відходів.
Переглянути оригіналвідповісти на0
MEVSandwichvip
· 08-04 15:52
Шахрайство перше, безпека друга...
Переглянути оригіналвідповісти на0
StablecoinAnxietyvip
· 08-04 15:51
Ще один день, коли комп'ютер не включався, і все автоматично обнулено.
Переглянути оригіналвідповісти на0
ZKProofEnthusiastvip
· 08-04 15:48
Знову починається гарне шоу обману для дурнів!
Переглянути оригіналвідповісти на0
OffchainWinnervip
· 08-04 15:46
криптосвіт люди, всі занадто слабкі… Закритий ключ навіть не можуть зберегти
Переглянути оригіналвідповісти на0
  • Закріпити