# SAFEIS安全提示：加密黑客攻击策略出现惊人变化！

By [SAFEIS](https://paragraph.com/@safeis) · 2022-07-15

---

2022年加密行业被盗金额大幅增长，黑客攻击更具威胁性......

​​在对SAFEIS最新研究数据进行分析之后，我们惊讶地发现：自今年年初以来，加密行业黑客攻击事件数量罕见地出现显著下降趋势，平均单笔被盗金额却与之背离，呈现大幅上涨趋势；DeFi协议和跨链桥成为黑客更为青睐的目标......

种种迹象表明，黑客攻击行为方式相较以往出现重大转变！

  

一、黑客攻击更具威胁性
===========

2022年加密行业被盗金额大幅增长，仅仅前四个月，被盗的加密货币总价值就已经超过了2021年一整年的“被盗量”（15.5亿美元）。

然而，自今年年初以来，加密货币黑客攻击事件的数量却一直在下降。2022年上半年，加密市场共出现了65起安全漏洞，比去年同期大幅下降。虽然黑客攻击事件数量在下降，但是黑客攻击却更具威胁性，对整个加密行业的危害性、破坏力更大。

根据区块链安全机构SAFEIS的数据显示，与前两年相比，2022年加密黑客攻击事件平均被盗金额分别增长453%和116%。

![近三年黑客攻击事件数据图](https://storage.googleapis.com/papyrus_images/4abf036395e12b12b7e6886c636618409dc79ca0fe3c6ce7ed845c0d1bbc944c.png)

近三年黑客攻击事件数据图

2020年共发生117次黑客攻击事件，被盗金额为5.5亿美元，单笔平均被盗金额为470万美元；2021年共有251次黑客攻击事件，价值约32亿美元的加密货币被盗，单笔平均被盗金额为1200多万美元；2022年上半年，加密行业发生的65起安全事件被盗总金额就高达约17亿美元，单笔平均被盗金额约为2600万美元。

如果考虑到2022年加密行业的持续下跌行情，2022年单笔平均被盗金额比2021年更高。

  

二、黑客攻击技术更为精湛
============

在2022年之前，黑客的攻击方式主要依赖于传统的网络钓鱼诈骗，这种方式流程复杂且低效，如今，黑客能够利用协议漏洞进行直接攻击，并且已经成为主要攻击方式。加密行业的代码通常是公开的，正是源于此，黑客可以轻松查看意图攻击目标的代码，并致力于发现漏洞进行攻击。

2022年最大的几个黑客攻击事件，便是黑客通过发现加密协议中的漏洞进行攻击的。

2022年3月，区块链平台Ronin Network被黑客攻击，盗取金额高达6.15亿美元，成为加密行业史上最大的黑客攻击事件之一。

在此次攻击事件中，黑客攻击技术手段有了惊人的提升，黑客成功控制了Sky Mavis的4个验证节点，并通过Axie DAO运行的一个节点获取到了相关签名，在成功攻击了9个验证节点中的5个后，黑客最终实现了对巨额加密货币资产的窃取。

  

三、黑客比以往更倾向于攻击DeFi协议和跨链桥
=======================

![DeFi](https://storage.googleapis.com/papyrus_images/480fa9f8ca01a8cb13caf824cec380072147b6faf959238e4b2eff46037c8410.png)

DeFi

在2021年所有黑客攻击事件中，约有72%是针对DeFi协议和跨链桥服务。今年，这一比例上升到了惊人的 97%。

显而易见，黑客比以往更倾向于攻击DeFi协议和跨链桥，这两者已经成为被攻击的重灾区，跨链桥更是被戏称为“黑客提款机”。

DeFi协议和跨链桥之所以成为攻击者的主要目标，有以下几点原因：

一是，2022年，大量风险投资资金涌入加密DeFi领域和新型公链，很多DeFi项目随之萌生出来，此外，随着公链的蓬勃发展，多链格局形成，资产跨链需求猛增，也涌现出了很多跨链桥。然而，过于急促地发展且很多项目集中处于早期阶段，会导致产品的某些方面存在风险性，包括安全性。

二是，在DeFi中锁定的和跨链桥桥接资金量十分庞大，仅仅DeFi领域的TVL就超过1千亿美元。

  

四、安全建议
======

**1、详尽的代码审计**

加密行业尤其是DeFi项目要尽力确保开源代码不被攻击者利用，这需要采取积极、快速、全面、细致的安全措施，进行详尽的代码审计，不论是项目发布之前，还是以后升级更新之时；

**2、部署链上监控工具**

部署保护智能合约的链上监控工具也是重要的安全措施；

**3、加强去中心化程度**

只有保持相当程度的去中心化才能保证整个网络安全稳定运行，而较高去中心化网络，需要有足够多的节点数量和足够庞大的节点网络来作为支撑；

**4、共筑更大的安全边界**

保护区块链更需要集体努力，加密社区也需要同心协力，互相增添安全边界。

**SAFEIS，让区块链更安全！作为一款先进的创新型区块链生态安全服务平台，拓展区块链安全边界、创新区块链安全科技是我们始终践行的理念。**

---

*Originally published on [SAFEIS](https://paragraph.com/@safeis/safeis-2)*
