📢 Gate廣場 #NERO发帖挑战# 秀觀點贏大獎活動火熱開啓!
Gate NERO生態周來襲!發帖秀出NERO項目洞察和活動實用攻略,瓜分30,000NERO!
💰️ 15位優質發帖用戶 * 2,000枚NERO每人
如何參與:
1️⃣ 調研NERO項目
對NERO的基本面、社區治理、發展目標、代幣經濟模型等方面進行研究,分享你對項目的深度研究。
2️⃣ 參與並分享真實體驗
參與NERO生態周相關活動,並曬出你的參與截圖、收益圖或實用教程。可以是收益展示、簡明易懂的新手攻略、小竅門,也可以是行情點位分析,內容詳實優先。
3️⃣ 鼓勵帶新互動
如果你的帖子吸引到他人參與活動,或者有好友評論“已參與/已交易”,將大幅提升你的獲獎概率!
NERO熱門活動(帖文需附以下活動連結):
NERO Chain (NERO) 生態周:Gate 已上線 NERO 現貨交易,爲回饋平台用戶,HODLer Airdrop、Launchpool、CandyDrop、餘幣寶已上線 NERO,邀您體驗。參與攻略見公告:https://www.gate.com/announcements/article/46284
高質量帖子Tips:
教程越詳細、圖片越直觀、互動量越高,獲獎幾率越大!
市場見解獨到、真實參與經歷、有帶新互動者,評選將優先考慮。
帖子需原創,字數不少於250字,且需獲得至少3條有效互動
Web3數據泄露頻發 74起事件分析及9大防護措施
Web3數據泄露事件分析及防護措施
隨着網路技術的發展,個人、企業和組織面臨的主要威脅來源於網路漏洞和攻擊。數據隱私和個人隱私變得尤爲重要,而每年因漏洞導致的敏感數據丟失案例數不勝數。
在Web3歷史上發生過多次重大安全事件,從交易所私鑰丟失到投資者個人數據失竊。這些數據可能在黑客論壇和暗網市場中存在多年,使受影響用戶長期處於風險中。
某安全公司分析了74起發生在Web3實體中的安全事件。其中23起事件導致了長期的數據丟失高風險,10個數據包仍可在暗網論壇上購買。
針對黑客論壇的執法活動可以阻止某些數據被提取,但這只是治標不治本。我們需要了解Web3數據泄露事件的分類,並採取措施保護數據安全。
Web3安全事件分類
Web3安全事件大致可分爲兩類:
協議惡意利用:利用智能合約代碼獲取經濟利益的事件
漏洞:攻擊者破壞目標組織內部網路,竊取公司數據或資金的事件
協議惡意利用通常在確定時間範圍內發生,有明確的開始和結束。而漏洞則是持續性事件,可能導致數據長期泄露。
在74個樣本事件中,23起(31%)可歸類爲數據可檢索事件,其餘51起爲異常事件或僅遭受資金損失。2019年後,可檢索數據事件顯著增加。
被盜數據去向
丟失的數據通常最終出現在:
數據的最終去向決定了它對原始所有者構成的長期風險。相比只能在暗網購買的數據,在黑客論壇上免費獲取的數據泄露風險更高。
多個違規事件選擇Raid論壇作爲首選數據銷售平台,但該論壇已於2022年被查封。隨後Breach論壇取而代之,但也在2023年3月被關閉。目前黑客論壇社區較爲混亂,短期內不太可能成爲重大數據泄露的首選渠道。
暗網市場和論壇一直是轉儲或出售數據的場所。在23起可檢索數據事件中,有10起(43%)在暗網市場上有活躍銷售廣告。
數據泄露的長期風險
很難量化數據泄露的長期風險,但可以與非數據相關事件進行比較:
防護措施
雖然安全漏洞無法完全消除,但我們可以採取以下措施降低風險:
通過採取這些措施,我們可以盡量保護自己的數據和資產安全,降低成爲Web3安全事件受害者的風險。