O risco de vazamento de dados na Web3 continua a subir. Os usuários devem adotar várias medidas de proteção.

robot
Geração do resumo em andamento

Classificação de incidentes de vazamento de dados Web3 e medidas de proteção

A segurança cibernética tornou-se uma parte indispensável da sociedade moderna. Com a popularização dos pagamentos digitais, as principais ameaças enfrentadas por indivíduos e empresas vêm de vulnerabilidades e ataques na rede. No domínio do Web3, as questões de privacidade e segurança dos dados são especialmente proeminentes.

O ecossistema Web3 já enfrentou vários incidentes de segurança significativos, desde a perda de chaves privadas de exchanges até o vazamento de informações pessoais dos usuários. Esses dados vazados podem existir a longo prazo no mercado negro da internet, trazendo riscos contínuos para os usuários afetados.

Por que recebo sempre mensagens "de retirada da bolsa"? Entenda a classificação dos eventos de vazamento de dados do Web3.0 e as medidas de proteção

Uma empresa de segurança analisou 74 incidentes de segurança direcionados a instituições Web3 centralizadas. Desses, 23 resultaram em vazamentos de dados de alto risco a longo prazo, e 10 pacotes de dados ainda estão à venda em fóruns da dark web. Embora as autoridades tenham tomado uma série de ações contra fóruns de hackers, essas medidas apenas tratam os sintomas e não a raíz do problema.

Os eventos de segurança do Web3 são principalmente divididos em duas categorias:

  1. Exploração de vulnerabilidades de contrato: usar o código do contrato inteligente para obter benefícios econômicos
  2. Invasão de rede: o atacante invade a rede da entidade alvo, roubando dados ou fundos.

A exploração de vulnerabilidades de protocolo geralmente ocorre dentro de um intervalo de tempo específico, com um início e um fim claros. Já a invasão de rede tende a ser um evento contínuo, e a possível violação de dados pode afetar por muitos anos.

Por que recebo sempre mensagens de "retirada da bolsa"? Entenda a classificação de eventos de vazamento de dados Web3.0 e as medidas de proteção

Em 74 incidentes de segurança, 23 incidentes (31%) pertencem a vazamentos de dados recuperáveis, os restantes 51 foram perdas financeiras ou outros tipos de incidentes. Após 2019, os incidentes de vazamento de dados recuperáveis aumentaram significativamente, possivelmente relacionados ao aumento de ataques cibernéticos durante a pandemia.

Os dados vazados geralmente aparecem em mercados da dark web, canais do Telegram ou fóruns de hackers. O destino final dos dados determina o risco a longo prazo que eles representam para o proprietário original. Em comparação com dados vendidos apenas na dark web, os dados publicados a um preço baixo ou gratuitamente em fóruns públicos apresentam um risco maior.

Por que recebo sempre mensagens de "retirada da exchange"? Um artigo para entender a classificação dos incidentes de vazamento de dados Web3.0 e as medidas de proteção

Durante muitos anos, alguns dos principais fóruns de hackers, como Raid e Breach, foram encerrados um após o outro. Atualmente, a comunidade hacker está bastante confusa, sem um fórum dominante claro. As autoridades de aplicação da lei aumentaram a repressão, e a curto prazo, os fóruns podem não se tornar o principal canal de vazamento de dados.

Em comparação, as violações de dados no mercado da dark web parecem ainda estar ativas. Em 23 incidentes de violação de dados recuperáveis, 10 deles (43%) têm anúncios de venda ativos no mercado da dark web. Isso indica que o risco de violações de dados a longo prazo é maior após 2019.

Por que recebo sempre mensagens "Exclusão de Exchange"? Um artigo para entender as categorias de vazamento de dados do Web3.0 e as medidas de proteção

De um modo geral, o risco a longo prazo de vazamento de dados é difícil de quantificar com precisão, mas é maior do que o risco de perda de fundos por si só. Uma vez que informações pessoais sensíveis são vazadas, é difícil alterá-las, e as vítimas podem enfrentar riscos de fraude a longo prazo. Os recentes incidentes de vazamento de dados apresentam o maior risco, e mesmo que os dados não possam ser encontrados temporariamente, deve-se supor que existe a possibilidade de sua utilização.

Por que recebo sempre mensagens de "retirada da bolsa"? Um artigo para entender as categorias de vazamento de dados Web3.0 e as medidas de proteção

Para reduzir o risco, os usuários podem:

  1. Reduzir a quantidade de serviços Web3 centralizados utilizados.
  2. Ativar a autenticação de dois fatores
  3. Usar senhas diferentes
  4. Monitorizar sites de relatórios de vazamento de dados
  5. Usar serviços de monitoramento de crédito
  6. Armazenar ativos de forma diversificada em carteiras autônomas e carteiras de hardware.

Embora as vulnerabilidades de segurança não possam ser completamente evitadas, essas medidas podem efetivamente reduzir o risco de exposição de dados pessoais e ativos.

Por que recebo sempre mensagens de "liquidação de câmbio"? Entenda a classificação dos eventos de vazamento de dados da Web3.0 e as medidas de proteção

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 5
  • Compartilhar
Comentário
0/400
CountdownToBrokevip
· 08-04 15:54
Se perder a chave privada, é melhor preparar-se para comer farelo.
Ver originalResponder0
MEVSandwichvip
· 08-04 15:52
Puxar o tapete primeiro, segurança em segundo...
Ver originalResponder0
StablecoinAnxietyvip
· 08-04 15:51
Mais um dia sem ligar, já foi automaticamente zerado.
Ver originalResponder0
ZKProofEnthusiastvip
· 08-04 15:48
Outra boa peça de fazer as pessoas de parvas está a começar!
Ver originalResponder0
OffchainWinnervip
· 08-04 15:46
No mundo crypto, todos são muito fracos... não conseguem guardar a chave privada.
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)