CertiK报告:扳手攻击损失暴增近12倍,“运营安全”成防范新核心
相关推荐
CertiK Hack3D报告:2026上半年Web3损失超13亿美元,攻击正加速向高价值目标集中
Odaily星球日报讯 Web3 安全公司 CertiK 发布《Hack3D:2026 年上半年报告》。报告显示,2026 年上半年 Web3 生态共发生 344 起安全事件,累计损失约 13.2 亿美元。尽管这一数字较去年同期下降 46.8%,但若剔除 Bybit 遭遇的 14.5 亿美元安全事件影响,今年上半年损失规模实际上同比增长约 28%,显示行业整体安全环境并未出现实质性改善。 报告指出,钱包被盗已成为造成资金损失最大的攻击类型,上半年共造成约 4.5 亿美元损失;与此同时,网络钓鱼攻击数量虽然同比下降超过 50%,但损失金额仅下降约 10.8%,反映出攻击者正转向高净值个人和机构目标,实施更具针对性的高价值攻击。 此外,代码漏洞仍是发生频率最高的攻击类型,相关事件达 204 起。CertiK 认为,攻击者正越来越多地瞄准长期运行且缺乏重新审计的老旧智能合约。报告还显示,超大规模攻击事件持续主导行业损失,Kelp DAO 与 Drift Protocol 两起事件合计造成约 5.77 亿美元损失,占上半年总损失的 44%。从事件数量、单次攻击影响力以及攻击模式变化来看,Web3 行业正在面临更加复杂且持续升级的安全挑战。
以太坊基金会向新闻自由基金会发放 Trillion Dollar Security 拨款,支持 WEBCAT 开发
Foresight News 消息,以太坊基金会 Trillion Dollar Security(1TS)计划宣布向新闻自由基金会(FPF)发放拨款(未披露具体数字),用于支持开源工具 WEBCAT 的持续开发,该工具可让浏览器验证网站提供的代码是否与开发者发布的版本一致,此次拨款还将推动该保护机制应用于以太坊钱包和应用。 WEBCAT 旨在解决前端验证缺口问题:HTTPS 仅能验证连接安全性,无法证明网站实际提供的代码与开发者发布版本一致,被篡改的前端代码可能替换收款地址或诱导用户签署非预期内容。开发者需为每次发布签署清单文件,一套分布式可验证注册系统维护公开记录,浏览器插件定期下载并验证该记录快照,从而在本地完成验证。目前处于 alpha 阶段的 Firefox 插件在验证失败时会阻止页面加载并显示警告。 FPF 开发 WEBCAT 部分原因是其安全提交系统 SecureDrop 未来版本需要可验证的浏览器代码。此次拨款将资助面向钱包集成的 WEBCAT 验证库开发,同时支持 Chrome 等 Chromium 浏览器适配研究、独立安全审计,以及制定相应的以太坊征求意见稿(ERC)标准,供钱包开发者遵循。该验证库将与 1TS 此前推出的 Clear Signing 功能形成互补。
Websea 安全评级持续维持高位,CertiK 三轮渗透测试强化长期安全可信度
ChainCatcher 消息,据 CertiK Skynet 最新数据显示,Websea 在完成第三轮专业渗透测试后,安全评级持续维持在 80+ A级高分区间,综合排名保持稳中有升态势,在全球交易所安全榜单中继续位于前列。 本次评估覆盖智能合约安全、系统架构稳定性、风控机制及资产防护能力等核心维度。综合评估结果进一步印证 Websea 拥有高度成熟且稳健的安全体系,整体安全表现处于行业高位水平。作为行业主流第三方安全机构,CertiK 的连续审计与渗透测试结果,进一步强化了 Websea 在全球交易所安全透明度与可信度方面的长期行业背书,也进一步增强了市场对 Websea 安全性和可信度的认可。
以太坊基金会向WEBCAT提供安全资助,助力钱包验证前端代码防范钓鱼攻击
Odaily星球日报讯 以太坊基金会(Ethereum Foundation)旗下“万亿美元安全计划”(Trillion Dollar Security,1TS)宣布向自由新闻基金会(Freedom of the Press Foundation,FPF)提供专项资助,支持开源工具 WEBCAT 持续开发,以解决以太坊钱包和去中心化应用(DApp)长期存在的前端代码验证安全缺口。 WEBCAT(Web-based Code Assurance and Transparency)是一款开源工具,旨在帮助浏览器验证网站所加载的代码是否与开发者公开发布的版本一致。此次资助将推动 WEBCAT 向以太坊钱包和应用场景扩展,使用户能够验证访问的前端页面是否被篡改。 以太坊基金会表示,当前 HTTPS 虽然能够验证用户连接的网站并加密通信,但无法证明网站实际运行的前端代码是否就是开发者发布的版本。攻击者若控制网站前端代码,可能在用户不知情的情况下修改交易接收地址,或诱导用户签署与页面显示内容不一致的交易。 以太坊基金会表示,前端攻击已成为区块链基础设施的重要安全风险,恶意修改网页界面可能导致供应链攻击、DNS 劫持后续攻击以及用户界面欺骗等问题。 WEBCAT 最初由 Freedom of the Press Foundation 开发,用于提升 SecureDrop 等安全通信系统的代码可信度。此次扩展至以太坊生态后,将与 1TS 计划中的“清晰签名(Clear Signing)”等安全措施形成互补:前者帮助钱包确认应用前端未被篡改,后者帮助用户理解自己正在批准的交易内容。
CertiK与XDC Network达成合作,担任机构级主节点验证者
Odaily星球日报讯 6 月 25 日,Web3 安全公司 CertiK 宣布与 XDC Network 达成合作,成为其机构级主节点验证者。 根据合作内容,CertiK 将在 XDC Network 上部署并运营验证节点,并通过其企业级节点解决方案 CertiK SkyNode,提供 7×24 小时主动防御能力,包括持续漏洞扫描、自动化威胁缓解以及节点级渗透测试等,提升 XDC Network 的安全性、韧性与去中心化水平。 XDC Network 是开源、EVM 兼容的 Layer1 区块链网络,其混合架构专为机构结算与 RWA 代币化场景设计。双方将通过此次合作进一步支持贸易金融、资产代币化及机构级数字资产生态可信基础设施的发展,推动区块链技术在相关场景中的安全采用。
Lambda256与CertiK达成战略合作,携手布局亚太数字资产安全与合规市场
Odaily星球日报讯 Dunamu 旗下区块链技术子公司 Lambda256 宣布与 Web3 安全公司 CertiK 达成战略合作,并签署谅解备忘录(MOU),双方将共同拓展韩国及亚太地区数字资产安全与合规基础设施建设。 根据合作内容,Lambda256 将作为 CertiK 安全与合规产品的官方渠道合作伙伴,推广包括 SkyInsights 和 AI Auditor 在内的解决方案。双方计划结合 CertiK 在链上安全情报、智能合约审计与风险管理方面的能力,以及 Lambda256 在区块链基础设施与合规生态方面的经验,为企业、金融机构及虚拟资产服务提供商(VASP)提供一体化安全与合规服务。 据悉,双方首阶段将重点推进韩国本地企业级落地场景,包括联盟链、本地化部署及公共部门相关数字资产基础设施建设,并进一步在亚太地区开展联合市场推广、行业活动及研究合作。