Situasi keamanan Web3 paruh pertama tahun ini: Kerugian 644 juta USD, celah kontrak menjadi titik serangan utama

robot
Pembuatan abstrak sedang berlangsung

Analisis Situasi Keamanan Web3 Paruh Pertama Tahun: Metode Serangan Hacker dan Tindakan Pencegahan

Pada paruh pertama tahun 2022, insiden keamanan Web3 sering terjadi, menyebabkan kerugian besar. Artikel ini akan menganalisis secara mendalam metode serangan yang umum digunakan oleh Hacker dan membahas langkah-langkah pencegahan yang sesuai.

Ikhtisar Kejadian Keamanan Paruh Pertama Tahun

Sebuah platform pemantauan keamanan blockchain menunjukkan bahwa pada paruh pertama tahun 2022, terjadi 42 insiden serangan kerentanan kontrak utama, dengan total kerugian mencapai 644 juta USD. Di antaranya, 53% serangan memanfaatkan kerentanan kontrak.

Di antara semua celah yang dimanfaatkan, desain logika atau fungsi yang tidak tepat adalah cara serangan yang paling umum digunakan oleh Hacker, diikuti oleh masalah validasi dan celah reentrancy.

"Anonymous" taktik analisis: Apa saja cara serangan yang umum digunakan oleh hacker Web3 pada paruh pertama tahun 2022?

Analisis Peristiwa Kerugian Besar

Insiden serangan jembatan lintas rantai Wormhole

Pada 3 Februari 2022, sebuah proyek jembatan lintas rantai diserang, menyebabkan kerugian sekitar 326 juta USD. Penyerang memanfaatkan celah verifikasi tanda tangan dalam kontrak, berhasil memalsukan akun sistem dan mencetak sejumlah besar token.

Peristiwa serangan pinjaman kilat Fei Protocol

Pada 30 April 2022, suatu protokol pinjaman mengalami serangan reentrancy melalui pinjaman kilat, yang menyebabkan kerugian sebesar 80,34 juta dolar. Peristiwa ini akhirnya mengakibatkan proyek tersebut mengumumkan penutupan pada 20 Agustus.

Penyerang terutama memanfaatkan kerentanan reentrancy dalam kontrak proyek. Proses serangannya adalah sebagai berikut:

  1. Melakukan pinjaman kilat dari DEX tertentu
  2. Menggunakan dana yang dipinjam untuk melakukan pinjam meminjam di protokol target
  3. Dengan memanfaatkan fungsi serangan yang dikonstruksi, ekstrak semua token dari kolam yang terpengaruh.
  4. Mengembalikan pinjaman kilat, memindahkan hasil serangan

"Anonymus" pola pembongkaran: Apa saja cara serangan yang umum digunakan oleh hacker Web3 pada paruh pertama tahun 2022?

Jenis Kerentanan Umum

Vulnerabilitas yang paling umum ditemukan selama proses audit dibagi menjadi empat kategori:

  1. Serangan reentrancy ERC721/ERC1155: Melakukan operasi jahat melalui fungsi callback
  2. Celah logika: Pertimbangan situasi khusus yang kurang matang atau desain fungsi yang tidak sempurna
  3. Kehilangan otentikasi: Fungsi kunci kurang kontrol akses
  4. Manipulasi Harga: Penggunaan oracle yang tidak tepat atau cacat dalam metode perhitungan harga

"Anonim" strategi analisis: Apa saja cara serangan yang umum digunakan oleh hacker Web3 pada paruh pertama tahun 2022?

"Anonym" taktik analisis: Apa saja cara serangan yang umum digunakan oleh Hacker Web3 di paruh pertama tahun 2022?

"Anonim" pola analisis: Apa saja cara serangan yang umum digunakan oleh hacker Web3 di paruh pertama tahun 2022?

"Anonymous" taktik analisis: Apa saja cara serangan yang umum digunakan hacker Web3 pada paruh pertama 2022?

"Anonymous" taktik terurai: Apa saja cara serangan yang umum digunakan oleh hacker Web3 di paruh pertama 2022?

"Anonymous" pola analisis: Apa saja metode serangan yang umum digunakan oleh Hacker Web3 pada paruh pertama tahun 2022?

Pentingnya Audit

Kebanyakan kerentanan di atas dapat ditemukan pada tahap audit. Dengan platform verifikasi kontrak pintar yang profesional dan tinjauan manual oleh ahli keamanan, risiko potensial dapat terdeteksi dengan cepat dan saran perbaikan dapat diajukan.

Saran Pencegahan

  1. Memperkuat desain logika kontrak, mempertimbangkan berbagai kondisi batas.
  2. Melaksanakan mekanisme kontrol akses dengan ketat
  3. Menggunakan solusi oracle harga yang aman
  4. Mengikuti pola desain "Periksa - Berlaku - Interaksi"
  5. Melakukan audit keamanan secara berkala dan segera memperbaiki kerentanan yang ditemukan.

Seiring dengan perkembangan ekosistem Web3 yang terus berlanjut, masalah keamanan akan terus menjadi perhatian. Pihak proyek harus memperhatikan keamanan kontrak, mengambil langkah perlindungan yang komprehensif untuk mengurangi risiko serangan.

"Anonymous" Taktik Analisis: Apa Saja Metode Serangan yang Sering Digunakan oleh Hacker Web3 pada Paruh Pertama 2022?

W-5.63%
FEI-0.05%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 4
  • Bagikan
Komentar
0/400
SillyWhalevip
· 07-31 04:57
Bug terlalu banyak 8 Kontrak benar-benar tidak aman
Lihat AsliBalas0
IronHeadMinervip
· 07-31 04:52
Potong gelombang daun bawang lagi Siapa yang berani masuk ke dalam mobil
Lihat AsliBalas0
GhostAddressHuntervip
· 07-31 04:29
Banyak sekali celah kontrak? Ingin Kupon Klip?
Lihat AsliBalas0
AirdropHunter007vip
· 07-31 04:29
play people for suckers 下个目标在哪
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)