Gate 广场「创作者认证激励计划」开启:入驻广场,瓜分每月 $10,000 创作奖励!
无论你是广场内容达人,还是来自其他平台的优质创作者,只要积极创作,就有机会赢取豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000+ 丰厚奖励!
参与资格:
满足以下任一条件即可报名👇
1️⃣ 其他平台已认证创作者
2️⃣ 单一平台粉丝 ≥ 1000(不可多平台叠加)
3️⃣ Gate 广场内符合粉丝与互动条件的认证创作者
立即填写表单报名 👉 https://www.gate.com/questionnaire/7159
✍️ 丰厚创作奖励等你拿:
🎁 奖励一:新入驻创作者专属 $5,000 奖池
成功入驻即可获认证徽章。
首月发首帖(≥ 50 字或图文帖)即可得 $50 仓位体验券(限前100名)。
🎁 奖励二:专属创作者月度奖池 $1,500 USDT
每月发 ≥ 30 篇原创优质内容,根据发帖量、活跃天数、互动量、内容质量综合评分瓜分奖励。
🎁 奖励三:连续活跃创作福利
连续 3 个月活跃(每月 ≥ 30 篇内容)可获 Gate 精美周边礼包!
🎁 奖励四:专属推广名额
认证创作者每月可优先获得 1 次官方项目合作推广机会。
🎁 奖励五:Gate 广场四千万级流量曝光
【推荐关注】资源位、“优质认证创作者榜”展示、每周精选内容推荐及额外精选帖激励,多重曝光助你轻
针对人类的攻击现在是Web3最危险的威胁,报告发现
!image
资料来源:CryptoNewsNet 原始标题:报告发现,人为攻击现在是Web3最危险的威胁 原始链接: 最近,Web3安全公司Kerberus的一份报告指出,人类行为现在是Web3中的主要风险。该公司的首席执行官Alex Katz和首席技术官Danor Cohen分享了为什么用户继续成为攻击受害者的见解,以及他们可以采取哪些措施更好地保护自己。
人为错误导致Web3重大损失
在其最新报告《人类因素——实时保护是Web3网络安全中被忽视的一层(2025)》中,Kerberus透露,以人为中心的攻击是Web3中结构上最危险的攻击方式。
报告引用的数据表明,行业损失的显著部分来自用户错误。2024年,大约44%的加密盗窃事件是由于私钥管理不当所致。另一项研究表明,约60%的安全漏洞涉及人为错误。
到2025年,活跃钱包达到8.2亿,威胁形势迅速扩大,每个人都面临风险。卡茨指出,恶意行为者正在针对新用户和经验丰富的用户,但原因却大相径庭。
有趣的是,与新用户相比,长期用户正变得越来越高价值的目标。根据他所说:
科恩补充说,Web3 中最大的误解之一是认为安全失误源于用户对技术的不了解。他的分析指向相反的方向。人们被黑客攻击是因为系统对他们施加了不切实际的负担。
为什么智能Web3用户不断被榨取
尽管在2025年的安全支出创下纪录,这些人为驱动的风险依然存在。Kerberus的报告指出,加密相关服务和投资者在上半年因黑客攻击和诈骗损失超过31亿美元。这已经超过了2024年全年损失的总额。
该数字包括一个主要交易所的历史性漏洞。排除这一点,针对人类的攻击,如网络钓鱼和社交工程,仍然占据了$600 百万,占剩余的16.4亿美元损失的37%。
报告指出,这些攻击随着采用的增加而扩大,并完全绕过技术防御。这使得传统安全模型难以防止它们。
尽管公司在审计、监控和代码审查上投入大量资金,但攻击者越来越多地直接在交易层面利用用户。那么,是什么让人类如此容易受到这些攻击的影响呢?
他强调,最强大的保护形式不是仅仅依靠用户通过教育来避免错误,而是在损害发生之前实时阻止有害行为。
该高管指出,期望普通用户能够区分恶意dApp、空投或铸造页面是不现实的。现代欺诈平台往往与合法平台非常相似,使它们几乎无法区分。
用户可能会多次点击网络钓鱼链接,并非出于粗心大意,而是因为这些攻击是故意设计来欺骗的。即使是实时警告,有时也可能被误认为是误报,这突显了这些骗局的高级性质。
报告还指出,这些攻击利用了用户最难以评估威胁的时刻。这可能发生在某人分心于工作时查看他们的钱包、对声称他们的账户将被冻结的紧急消息做出反应,或者在漫长的一天结束时疲惫不堪时批准一笔交易。
根据研究发现,该行业的反应主要是增加更多的警告和验证步骤。但是这种方法往往适得其反,原因在于“安全疲劳”。随着用户习惯于不断的警报——其中许多是虚假的警报,实际上只是让他们变得更慢——他们在持续的认知压力下作出谨慎决策的能力减弱。
用户可以采取的 3 种措施以提高安全性
为了减少现实世界的损失,Katz披露了用户可以采纳的三种做法:
他强调,意图并不是让用户成为安全专家,而是建立防护措施,防止错误转化为经济损失。