Web3数据泄露事件激增 十大泄露数据仍在暗网流传

robot
摘要生成中

Web3数据泄露事件分析及防范措施

网络安全已成为当今社会不可或缺的一部分。从个人到企业,大多数安全威胁都源于网络漏洞和攻击。数据隐私和个人隐私保护也变得尤为重要,每年因漏洞导致的敏感数据泄露案例层出不穷。

Web3领域曾发生过多起重大安全事件,从交易所私钥丢失到投资者个人信息泄露。这些数据可能在黑客论坛和暗网市场流传多年,给受影响用户带来长期风险。

某安全公司分析了74起发生在中心化Web3实体的安全事件。其中23起导致了长期的高风险数据丢失,10个数据包至今仍可在暗网论坛购买。虽然执法行动可以遏制部分数据流通,但这只是治标不治本。

本文将介绍Web3数据泄露事件的分类,以及如何保护自身数据安全。

为何我总收到"交易所清退"短信?一文了解Web3.0数据泄露事件分类及保护措施

背景

网络安全威胁的规模和严重程度正在不断增加。Web3生态系统的特殊之处在于它为不法分子提供了其他领域所没有的攻击途径,如智能合约漏洞和新型网络钓鱼技术。

然而,Web3安全事件与其他行业的情况也有相似之处。非Web3领域的中心化项目和公司也存在类似的安全漏洞。

我们对2011年以来针对Web3公司的安全事件进行了研究,大致可分为两类:

  • 协议恶意利用:利用智能合约代码获取经济利益的事件
  • 漏洞:攻击者入侵目标组织内部网络,窃取公司数据或资金的事件

这两类事件在近期和长期风险方面存在重要区别。

协议恶意利用发生在特定时间范围内,有明确的开始和结束节点。相比之下,漏洞则属于持续性事件,攻击者获得网络访问权并长期潜伏。漏洞通常导致数据泄露,这些数据可能被用于攻击或在暗网出售。

网络漏洞也可能造成严重的资金损失。大多数Web3组织都是金融实体,资金流动量大,自然成为黑客目标。

数据泄露可能造成巨大破坏,风险可持续多年,尤其是在泄露个人身份信息(PII)的情况下。

数据泄露与资金丢失

为评估这些事件的持续风险,我们将其分为两类:

  1. 理论上可检索的数据丢失事件,包括PII和内部数据库等。

  2. 资金或数据丢失且数据无法再检索的事件。

第二类主要包括仅导致资金或私钥丢失的违规事件,这些损失通常无法挽回。

在74起事件中,23起(约31%)属于可检索数据事件。其余51起为异常事件或仅遭受资金损失的事件。

从数据可以看出:

  1. 2019年后高度可能被检索的数据事件显著增加,与疫情期间各行业黑客攻击和数据泄露事件增加呈正相关。

  2. 此期间政府援助增加,部分流入Web3生态系统,加上2021年牛市,可能为攻击者提供了更多勒索软件和数据销售机会。

为何我总收到"交易所清退"短信?一文了解Web3.0数据泄露事件分类及保护措施

被盗数据去向

暗网及Telegram

丢失的数据通常最终会被出售或转存到暗网(.onion网站)或明网上。具有经济价值的数据(如PII)会频繁出现在暗网市场或Telegram频道中。如果勒索要求未得到满足,数据可能被丢弃在paste sites或黑客论坛中。

数据的最终去向决定了它对原始所有者构成的长期风险。相比只能在暗网购买的数据,以低成本或零成本转储到黑客论坛的数据泄露风险更高。这些网站的持续可访问性也增加了受害者数据泄露的长期风险。

在线论坛

多年来,在线黑客论坛层出不穷。考虑到2019年后可检索数据事件的增长,值得关注的论坛包括Raid论坛、Breach论坛和Dread论坛。

Raid论坛曾是倾销和出售违规数据的首选之一,但于2022年被执法部门查封。Dread论坛似乎活跃到2022年底,但目前可能已关闭。

Breach论坛在Raid论坛关闭后立即上线,吸收了大量原用户。但2023年3月,该论坛因运营者被捕而倒闭。

目前黑客和数据转储论坛社区功能混乱。传统论坛没有明确替代者,国际执法机构加大打击力度,短期内论坛不太可能成为重大数据泄露的首选途径。

为何我总收到"交易所清退"短信?一文了解Web3.0数据泄露事件分类及保护措施

暗网.onion网站上的数据泄露

暗网市场和论坛长期以来是人们转储或出售数据的场所。虽然执法部门主要打击毒品销售市场,但数据泄露在不太知名的市场上似乎仍然频繁。

在我们确定的23起可检索数据事件中,有10起(43%)存在活跃的数据销售广告。2021年后发生的违规行为数据来源难以获取,可能出现在已不存在的论坛上。2019年及之前的数据集也未出现在我们能看到的暗网市场中。

为何我总收到"交易所清退"短信?一文了解Web3.0数据泄露事件分类及保护措施

数据泄露的长期风险

很难量化长期风险,但可以将数据丢失风险与非数据相关事件进行比较:

  • 仅导致直接财务损失的违规事件风险较低,因为损失是即时的,可以通过丢失的货币衡量影响。丢失的数据(如私钥、密码)可以更改来解决问题。

  • 丢失敏感数据(尤其是客户数据)的违规事件带来更大的长期风险。这些数据多在暗网或明网出售或免费提供,延长了其长期可用性。客户的个人数据很难或无法更改,即使有人改变了信息,其他人的数据仍存在风险。这种违规事件的影响难以衡量。

2019年以后丢失的数据(尤其是在暗网市场仍易于出售的数据)极有可能构成最高的持续长期风险。从2022年起,受影响者几乎必然面临数据被用于欺诈的重大风险。尽管许多在线论坛被关闭,我们应该假设所有丢失的数据,尤其是最近的数据泄露,很可能仍然可用,并可能随时重新出现。

为何我总收到"交易所清退"短信?一文了解Web3.0数据泄露事件分类及保护措施

防范措施

虽然安全漏洞无法完全消除,但我们可以采取以下措施来保护数据和投资:

  1. 减少使用中心化Web3服务的数量,包括中心化交易所等

  2. 尽可能使用双因素身份验证,防止未经授权的钱包活动或账户信息修改

  3. 考虑更改部分泄露信息,如电子邮件地址或电话号码

  4. 通过分散资产到自托管钱包和硬件钱包来降低投资风险

  5. 跨平台使用不同密码

  6. 在所有账户启用双因素身份验证

  7. 监控数据泄露报告网站,了解自己的电子邮件是否涉及泄露

  8. 使用信用监测服务,监测潜在的身份盗窃和银行欺诈

通过这些措施,我们可以在一定程度上降低数据泄露的风险,保护自身数据和资产安全。

为何我总收到"交易所清退"短信?一文了解Web3.0数据泄露事件分类及保护措施

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 分享
评论
0/400
光速退群大师vip
· 9小时前
不敢看这新闻 告辞了
回复0
治理投票假装者vip
· 07-19 15:52
漏洞太多谁敢碰啊...
回复0
MemeTokenGeniusvip
· 07-19 15:49
又被锅割了属于是
回复0
后知后觉小王vip
· 07-19 15:48
这咋安全性这么差啊...啥时候我也被泄了还不知道
回复0
椰子丝半仙vip
· 07-19 15:48
又被盗了呗
回复0
社区潜水员vip
· 07-19 15:41
又丢币了吗? 韭菜的命啊~
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)