O cenário de segurança do ecossistema Web3 em 2025 é severo. De acordo com o mais recente relatório de segurança do setor, ocorreram mais de 1200 incidentes de segurança graves ao longo do ano, causando perdas acumuladas superiores a 3,5 bilhões de dólares.
Mais especificamente, as plataformas CeFi tornaram-se as maiores vítimas — carteiras quentes fora de controle e vazamentos de chaves privadas de administradores foram os principais responsáveis. Uma vez exploradas essas duas vulnerabilidades, as consequências costumam ser devastadoras. Ao mesmo tempo, embora a proporção de vulnerabilidades em contratos DeFi tenha diminuído, novas ameaças estão surgindo. Vulnerabilidades profundas na lógica e diversos problemas nos contratos Move aparecem com frequência, tornando-se novos riscos ocultos.
Há também um problema antigo, mas que ainda requer atenção — roubo de chaves privadas, ataques de phishing e Rug Token continuam sendo pesadelos para os usuários. Esses riscos parecem dispersos, mas na verdade ameaçam a segurança e estabilidade de todo o ecossistema sob diferentes perspectivas.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
10 gostos
Recompensa
10
3
Republicar
Partilhar
Comentar
0/400
rekt_but_not_broke
· 13h atrás
3,5 mil milhões já se foram, de qualquer forma, já fui drogado há muito tempo e já estou habituado
---
O administrador da carteira quente está a causar problemas outra vez? Este grupo de pessoas devia mesmo aprender o básico das carteiras frias
---
O contrato de mudança tem agora tantas vulnerabilidades? Não admira que nunca tenha ousado tocá-lo
---
1200 incidentes... Sinto que está a explodir todos os dias, quando é que esta ecologia vai ficar estável?
---
Mais uma vez, o armazenamento de chaves privadas é mais importante do que qualquer outra coisa, não confies em ninguém
---
O CeFi voltou a ser derrubado, e a descentralização é o caminho certo
---
Os ataques de phishing são tão comuns que as pessoas ainda são enganadas? Podes morrer se estiveres vigilante?
---
O termo vulnerabilidade lógica profunda é cansativo de ouvir, para ser franco, o programador não é profissional o suficiente
---
3,5 mil milhões de dólares... Sinto que a minha perda é uma gota no oceano
---
O Rug Token continua a ser um pesadelo, e consegue-se perceber o resultado ao olhar para a cara do projeto
Ver originalResponder0
ChainMaskedRider
· 13h atrás
35亿 de dólares perdidos, realmente não aguento mais... Essa turma do CeFi ainda usa carteiras quentes? Acordem, pessoal.
---
Problemas frequentes nos contratos Move, agora surgem novas armadilhas, parece que nunca podemos estar totalmente protegidos.
---
As mesmas táticas antigas de roubo de chaves privadas, phishing e golpes continuam, os usuários realmente precisam ficar mais atentos.
---
Apenas 35 bilhões de perdas em eventos a partir de 1200 casos, acho que esses números estão um pouco conservadores... Os verdadeiros cisnes negros provavelmente não estão contabilizados.
---
A carteira quente do CeFi saiu do controle, isso é absurdo, se nem a operação básica é bem feita, como ousam lidar com ativos?
---
As vulnerabilidades nos contratos DeFi diminuíram, mas novas armadilhas surgem, como quebrar esse ciclo? Uma corrida armamentista sem fim.
---
Ataques de phishing tão básicos ainda funcionam, isso mostra que a maior parte dos usuários ainda é iniciante.
---
Olhar esses dados me faz lembrar daquela vez que fui vítima este ano... Cansaço mental.
Ver originalResponder0
GateUser-1a2ed0b9
· 13h atrás
3,5 mil milhões de dólares desapareceram, este é o nosso Web3... Porque é que as gangues CeFi continuam a cometer os mesmos erros de baixo nível?
O phishing e o roubo de chaves privadas nunca estão desatualizados e são realmente torturantes
O contrato da Move já expirou, por isso não há projeto que possa ser assegurado
1200 incidentes? Tenho curiosidade em saber quantas destas são vulnerabilidades reais de segurança e quantas são auto-infligidas
A carteira quente está fora de controlo, mas na verdade é o administrador que está a pescar
Como fazer uma auditoria de contrato, parece que está a pregar novas partidas todos os anos
Esta ecologia tem de ser muito limpa para ser culpada, e é reportada assim todos os anos
Porque é que o CeFi é sempre usado para ser sangrento? A centralização deve acabar por ser
Este tipo de coisa como fuga de chaves privadas é, para ser franco, um problema humano... Por mais seguro que seja o código, é inútil
Ou a carteira fria hodl é fiável, já não há mais deitos fora
O cenário de segurança do ecossistema Web3 em 2025 é severo. De acordo com o mais recente relatório de segurança do setor, ocorreram mais de 1200 incidentes de segurança graves ao longo do ano, causando perdas acumuladas superiores a 3,5 bilhões de dólares.
Mais especificamente, as plataformas CeFi tornaram-se as maiores vítimas — carteiras quentes fora de controle e vazamentos de chaves privadas de administradores foram os principais responsáveis. Uma vez exploradas essas duas vulnerabilidades, as consequências costumam ser devastadoras. Ao mesmo tempo, embora a proporção de vulnerabilidades em contratos DeFi tenha diminuído, novas ameaças estão surgindo. Vulnerabilidades profundas na lógica e diversos problemas nos contratos Move aparecem com frequência, tornando-se novos riscos ocultos.
Há também um problema antigo, mas que ainda requer atenção — roubo de chaves privadas, ataques de phishing e Rug Token continuam sendo pesadelos para os usuários. Esses riscos parecem dispersos, mas na verdade ameaçam a segurança e estabilidade de todo o ecossistema sob diferentes perspectivas.