todayonchain.com

报告发现:以人为目标的攻击现已成为Web3最危险的威胁

BeInCrypto
Kerberus报告指出,通过社会工程学利用的人为错误是Web3最危险的安全威胁,造成了重大损失。

内容摘要

Web3安全公司Kerberus的最新报告《人的因素》指出,以人为目标的攻击已成为Web3安全中最具结构性的危险向量。数据显示,约44%的加密货币盗窃案源于私钥管理不善,约60%的安全漏洞涉及人为错误。Kerberus首席执行官Alex Katz表示,虽然新手因缺乏了解而成为目标,但资深用户因与更多dApp互动和签署更大额交易,正成为更高价值的目标,其疏忽可能造成更大损害。首席技术官Danor Cohen认为,安全失败并非源于用户不懂技术,而是系统对个人施加了不切实际的认知负担。攻击者利用紧迫感和恐惧等心理捷径,绕过了技术防御。报告强调,仅靠教育或增加警告会导致安全疲劳。解决方案在于实时保护工具,这些工具能分析意图和行为,在交易最终确定前阻止有害操作,并建议用户在签名前暂停、使用不同钱包隔离高价值资产。

(来源:BeInCrypto)