Laporan Keamanan Web3: Serangan Hacker pada Paruh Pertama 2022 Mengakibatkan Kerugian $644 Juta

robot
Pembuatan abstrak sedang berlangsung

Analisis Metode Serangan Umum Hacker Web3 pada Paruh Pertama Tahun 2022

Pada paruh pertama tahun 2022, situasi keamanan di bidang Web3 sangat serius. Data menunjukkan bahwa ada total 42 insiden serangan utama yang disebabkan oleh kerentanan kontrak pintar, dengan total kerugian mencapai 644 juta dolar. Dalam serangan ini, pemanfaatan kerentanan kontrak menyumbang lebih dari setengahnya, mencapai 53%.

"Anonym" strategi analisis: Apa saja cara serangan yang sering digunakan oleh hacker Web3 pada paruh pertama tahun 2022?

Metode Serangan Umum

Analisis menunjukkan bahwa jenis kerentanan yang paling sering dimanfaatkan oleh Hacker meliputi:

  1. Desain fungsi logika atau yang tidak tepat
  2. Pertanyaan verifikasi
  3. Kerentanan Reentrancy

"Anonymous" Taktik yang Dirobek: Apa saja cara serangan yang biasa digunakan oleh hacker Web3 di paruh pertama tahun 2022?

Kasus Kerugian Besar

Peristiwa Wormhole

Pada 3 Februari 2022, proyek jembatan lintas rantai Solana, Wormhole, diserang, dengan kerugian sekitar 326 juta dolar AS. Hacker memanfaatkan celah verifikasi tanda tangan dalam kontrak untuk berhasil memalsukan akun dan mencetak wETH.

"Anonymous" pola analisis: Apa saja metode serangan yang umum digunakan oleh hacker Web3 pada paruh pertama 2022?

Peristiwa Fei Protocol

Pada 30 April 2022, Rari Fuse Pool yang dimiliki oleh Fei Protocol mengalami serangan yang menggabungkan pinjaman kilat dan serangan reentrancy, menyebabkan kerugian sebesar 80,34 juta dolar. Kejadian ini akhirnya menyebabkan proyek tersebut mengumumkan penutupan pada 20 Agustus.

Penyerang melaksanakan serangan melalui langkah-langkah berikut:

  1. Dapatkan pinjaman kilat dari Balancer
  2. Memanfaatkan celah reentrancy pada kontrak cEther Rari Capital
  3. Mengambil semua token yang terpengaruh dalam pool melalui fungsi callback
  4. Mengembalikan pinjaman kilat dan mentransfer keuntungan

"Anonymous" strategi analisis: Apa saja metode serangan yang umum digunakan oleh hacker Web3 di paruh pertama tahun 2022?

"Anonim" strategi analisis: Apa saja metode serangan yang umum digunakan oleh hacker Web3 di paruh pertama tahun 2022?

"Anonymous" strategi analisis: Apa saja cara serangan yang umum digunakan oleh hacker Web3 pada paruh pertama tahun 2022?

Kerentanan Umum dalam Audit

Jenis kerentanan yang paling umum selama proses audit kontrak pintar meliputi:

  1. Serangan reentrancy ERC721/ERC1155
  2. Kerentanan logika ( kurangnya pertimbangan untuk skenario khusus, desain fungsi yang tidak lengkap )
  3. Kekurangan autentikasi
  4. Manipulasi harga

"Anonymous" cara-cara yang digunakan: Apa saja metode serangan hacker yang umum digunakan di Web3 pada paruh pertama tahun 2022?

"Anonymous" taktik analisis: Apa saja metode serangan yang umum digunakan oleh hacker Web3 pada paruh pertama tahun 2022?

Pencegahan Kerentanan

Sebagian besar kerentanan yang benar-benar dimanfaatkan dapat ditemukan pada tahap audit. Pengembang kontrak harus memperhatikan:

  • Mematuhi dengan ketat mode pemeriksaan-berlaku-interaksi
  • Menyempurnakan penanganan skenario khusus
  • Perkuat manajemen hak akses
  • Menggunakan oracle harga yang dapat diandalkan

Dengan platform verifikasi formal kontrak pintar yang profesional dan tinjauan manual oleh para ahli keamanan, risiko potensial dapat diidentifikasi secara efektif, dan langkah perbaikan dapat diambil tepat waktu untuk meningkatkan keamanan kontrak.

"Anonymous" Taktik Pembongkaran: Apa saja metode serangan yang umum digunakan oleh hacker Web3 pada paruh pertama tahun 2022?

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • Posting ulang
  • Bagikan
Komentar
0/400
LongTermDreamervip
· 9jam yang lalu
Kesempatan yang dibawa oleh celah keamanan, setelah tiga tahun melihat kembali semuanya terasa sepele.
Lihat AsliBalas0
LightningPacketLossvip
· 12jam yang lalu
Rumput, ada orang lain yang dicuri lagi.
Lihat AsliBalas0
ParanoiaKingvip
· 12jam yang lalu
6 miliar hilang, mau main koin apa lagi? Sudah bubar saja.
Lihat AsliBalas0
SchroedingerMinervip
· 12jam yang lalu
Aduh smart contract itu jebakan
Lihat AsliBalas0
TestnetScholarvip
· 12jam yang lalu
Dianggap Bodoh satu demi satu.
Lihat AsliBalas0
probably_nothing_anonvip
· 12jam yang lalu
gm normies verifikasi saja belum selesai gg
Lihat AsliBalas0
FloorPriceWatchervip
· 13jam yang lalu
Sudah pergi, sudah pergi, lantainya hampir habis.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)