报告发现:以人为目标的攻击现已成为Web3最危险的威胁
内容摘要
Web3安全公司Kerberus的最新报告《人的因素》指出,以人为目标的攻击已成为Web3安全中最具结构性的危险向量。数据显示,约44%的加密货币盗窃案源于私钥管理不善,约60%的安全漏洞涉及人为错误。Kerberus首席执行官Alex Katz表示,虽然新手因缺乏了解而成为目标,但资深用户因与更多dApp互动和签署更大额交易,正成为更高价值的目标,其疏忽可能造成更大损害。首席技术官Danor Cohen认为,安全失败并非源于用户不懂技术,而是系统对个人施加了不切实际的认知负担。攻击者利用紧迫感和恐惧等心理捷径,绕过了技术防御。报告强调,仅靠教育或增加警告会导致安全疲劳。解决方案在于实时保护工具,这些工具能分析意图和行为,在交易最终确定前阻止有害操作,并建议用户在签名前暂停、使用不同钱包隔离高价值资产。
(来源:BeInCrypto)