الوضع الأمني في النصف الأول من عام Web3: خسائر بقيمة 644 مليون دولار، ثغرات العقود كنقطة هجوم رئيسية

robot
إنشاء الملخص قيد التقدم

تحليل وضع الأمان في النصف الأول من عام Web3: طرق هجمات الهاكر وتدابير الحماية

في النصف الأول من عام 2022، كانت هناك العديد من حوادث أمان Web3، مما تسبب في خسائر كبيرة. ستقوم هذه المقالة بتحليل تقنيات الهجوم الشائعة التي يستخدمها هاكر، ومناقشة تدابير الوقاية المناسبة.

ملخص حوادث الأمان في النصف الأول

أظهرت بيانات منصة مراقبة أمان blockchain أن 42 حادثة هجوم رئيسي على العقود قد وقعت في النصف الأول من عام 2022، مع خسائر إجمالية تصل إلى 644 مليون دولار. ومن بين هذه الهجمات، استخدم 53% منها ثغرات العقود.

من بين جميع الثغرات المستغلة، فإن التصميم غير السليم للمنطق أو الدوال هو أكثر أساليب الهجوم استخدامًا من قبل الهاكر، يلي ذلك مشكلات التحقق والثغرات في إعادة الدخول.

"المجهولون" تحليل الأساليب: ما هي طرق الهجوم الشائعة المستخدمة من قبل هاكرز Web3 في النصف الأول من عام 2022؟

تحليل حدث الخسائر الكبيرة

حادثة هجوم جسر Wormhole عبر السلاسل

في 3 فبراير 2022، تعرض مشروع جسر متعدد السلاسل لهجوم، مما أسفر عن خسارة تقدر بنحو 3.26 مليار دولار. استغل المهاجمون ثغرة في التحقق من التوقيع في العقد، مما مكنهم من تزوير حسابات النظام وصك كميات كبيرة من الرموز.

هجوم القرض الفوري بروتوكول في

في 30 أبريل 2022، تعرض بروتوكول اقتراض معين لهجوم إعادة الدخول عبر القرض الفوري، مما أسفر عن خسارة قدرها 80.34 مليون دولار. أدى هذا الحدث في النهاية إلى إعلان المشروع عن الإغلاق في 20 أغسطس.

المهاجمون استغلوا بشكل رئيسي ثغرة إعادة الإدخال في عقد المشروع. عملية الهجوم هي كما يلي:

  1. الحصول على قرض فوري من DEX معين
  2. استخدام الأموال المستعارة في بروتوكول الهدف للإقراض والاقتراض المضمون
  3. من خلال استدعاء دالة هجوم تم إنشاؤها، استخراج جميع الرموز من المسبح المتأثر
  4. إعادة قرض الوميض ، نقل عائدات الهجوم

"أنونيموس" تحليل أساليب : ما هي طرق الهجوم الشائعة للهاكرز في الويب 3 خلال النصف الأول من عام 2022؟

أنواع الثغرات الشائعة

أكثر الثغرات شيوعًا خلال عملية التدقيق تنقسم إلى أربع فئات:

  1. هجوم إعادة الدخول ERC721/ERC1155: إجراء عمليات خبيثة من خلال دالة رد النداء
  2. ثغرة منطقية: عدم مراعاة السيناريوهات الخاصة أو تصميم الوظائف بشكل غير مكتمل
  3. نقص في التحقق من الهوية: الوظائف الحيوية تفتقر إلى التحكم في الصلاحيات
  4. التحكم في الأسعار: استخدام غير صحيح للأوراكل أو وجود عيوب في طريقة حساب السعر

"المجهولون" تحليل الأساليب: ما هي طرق الهجوم الشائعة التي استخدمها هاكرز Web3 في النصف الأول من عام 2022؟

"المجهولون" تحليل الأسلوب: ما هي طرق الهجوم الشائعة التي استخدمها هاكر Web3 في النصف الأول من عام 2022؟

"المجهولون" تحليل الأساليب: ما هي طرق الهجوم الشائعة التي استخدمها هاكر Web3 في النصف الأول من عام 2022؟

"أنونيموس" تحليل الأساليب: ما هي طرق الهجوم الشائعة التي استخدمها هاكر Web3 في النصف الأول من 2022؟

"المجهولون" تحليل الأساليب: ما هي طرق الهجوم الشائعة التي استخدمها هاكر Web3 في النصف الأول من عام 2022؟

"المجهولون" تحليل الأساليب: ما هي طرق الهجوم الشائعة التي استخدمها هاكر Web3 في النصف الأول من عام 2022؟

أهمية التدقيق

يمكن اكتشاف معظم الثغرات المذكورة أعلاه في مرحلة التدقيق. من خلال منصات التحقق المتخصصة للعقود الذكية ومراجعة الخبراء الأمنيين، يمكن اكتشاف المخاطر المحتملة في الوقت المناسب وتقديم توصيات للإصلاح.

نصائح للوقاية

  1. تعزيز تصميم منطق العقود ، مع مراعاة جميع حالات الحدود
  2. تطبيق آلية صارمة للتحكم في الصلاحيات
  3. استخدام خطة موثوقة لتوقع الأسعار
  4. اتباع نمط التصميم "التحقق - التفعيل - التفاعل"
  5. إجراء تدقيق أمني دوري، وإصلاح الثغرات المكتشفة في الوقت المناسب

مع استمرار تطور نظام Web3 البيئي، ستبقى مسائل الأمان محور اهتمام دائم. يجب على الأطراف المعنية بالمشاريع الاهتمام بأمان العقود واتخاذ تدابير وقائية شاملة لتقليل مخاطر التعرض للهجمات.

"المجهولون" تحليل الأنماط: ما هي طرق الهجوم الشائعة للهاكر في النصف الأول من عام 2022؟

W-5.63%
FEI-0.05%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 4
  • مشاركة
تعليق
0/400
SillyWhalevip
· 07-31 04:57
الثغرات كثيرة جداً 8 العقود ليست آمنة حقاً
شاهد النسخة الأصليةرد0
IronHeadMinervip
· 07-31 04:52
又 خداع الناس لتحقيق الربح 一波 حمقى 谁还敢 ادخل مركز
شاهد النسخة الأصليةرد0
GhostAddressHuntervip
· 07-31 04:29
هل هناك الكثير من ثغرات العقود؟ أريد اقتطاف القسائم.
شاهد النسخة الأصليةرد0
AirdropHunter007vip
· 07-31 04:29
خداع الناس لتحقيق الربح 下个目标在哪
شاهد النسخة الأصليةرد0
  • تثبيت