Relatório de segurança Web3: Ataques de hackers causaram uma perda de 644 milhões de dólares no primeiro semestre de 2022

robot
Geração de resumo em curso

Análise das técnicas de ataque comuns dos Hackers Web3 no primeiro semestre de 2022

No primeiro semestre de 2022, a situação de segurança no campo do Web3 foi severa. Dados mostram que houve um total de 42 eventos de ataque principais devido a vulnerabilidades em contratos inteligentes, resultando em perdas totais de até 644 milhões de dólares. Desses ataques, a exploração de vulnerabilidades de contratos representou mais da metade, atingindo 53%.

"Anonymous" táticas desvendadas: Quais são os métodos de ataque comumente usados por hackers Web3 no primeiro semestre de 2022?

Métodos de ataque comuns

Análise indica que os tipos de vulnerabilidades mais frequentemente explorados pelos Hackers incluem:

  1. Design de função lógica inadequado
  2. Pergunta de verificação
  3. Vulnerabilidade de Reentrada

"Anónimos" desmontagem de táticas: quais são os métodos de ataque comuns de hackers Web3 no primeiro semestre de 2022?

Casos de grandes perdas

Evento Wormhole

No dia 3 de fevereiro de 2022, o projeto de ponte cross-chain da Solana, Wormhole, foi atacado, resultando em uma perda de cerca de 326 milhões de dólares. O hacker explorou uma vulnerabilidade na verificação de assinatura do contrato, conseguindo falsificar contas para cunhar wETH.

"Anonymous" truques expostos: Quais são as formas de ataque mais comuns usadas por hackers Web3 no primeiro semestre de 2022?

Evento Fei Protocol

No dia 30 de abril de 2022, o Rari Fuse Pool da Fei Protocol sofreu um ataque de empréstimo relâmpago combinado com um ataque de reentrada, resultando em uma perda de 80,34 milhões de dólares. Este evento levou, em última análise, ao anúncio do encerramento do projeto em 20 de agosto.

Os atacantes implementam o ataque através dos seguintes passos:

  1. Obter um empréstimo relâmpago do Balancer
  2. Aproveitar a vulnerabilidade de reentrada do contrato cEther da Rari Capital
  3. Extrair todos os tokens do pool afetado através de uma função de callback
  4. Devolver o empréstimo relâmpago e transferir os lucros

"Anonymous"套路拆解 :2022上半年Web3 Hacker常用的攻击方式有哪些?

"Anónimos"套路拆解 :2022上半年Web3 Hacker常用的攻击方式有哪些?

"Anónimos" estratégias desvendadas: quais são as formas de ataque comuns usadas por hackers Web3 no primeiro semestre de 2022?

Vulnerabilidades Comuns em Auditoria

Durante o processo de auditoria de contratos inteligentes, os tipos de vulnerabilidades mais comuns incluem:

  1. Ataque de reentrada ERC721/ERC1155
  2. Falha lógica ( consideração insuficiente em cenários especiais, design de funcionalidade incompleto )
  3. Falta de autenticação
  4. Manipulação de Preços

"Anonymous"套路拆解 :2022上半年Web3 Hacker常用的攻击方式有哪些?

"Anonymous" táticas desvendadas: quais são as formas de ataque mais comuns de hackers Web3 no primeiro semestre de 2022?

Prevenção de Vulnerabilidades

A maioria das vulnerabilidades realmente exploradas podem ser detectadas na fase de auditoria. Os desenvolvedores de contratos devem se concentrar em:

  • Seguir rigorosamente o modo de verificação-eficácia-interação
  • Melhorar o tratamento de cenários especiais
  • Reforçar a gestão de permissões
  • Utilize oráculos de preços confiáveis

Através de uma plataforma de verificação formal de contratos inteligentes profissional e da revisão manual por especialistas em segurança, é possível identificar eficazmente riscos potenciais e tomar medidas corretivas a tempo, aumentando a segurança dos contratos.

"Anónimos" estratégias desvendadas: quais são os métodos de ataque mais comuns usados por hackers Web3 no primeiro semestre de 2022?

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 7
  • Republicar
  • Partilhar
Comentar
0/400
LongTermDreamervip
· 9h atrás
As oportunidades trazidas por vulnerabilidades, ao olhar para trás em três anos, tudo isso será trivial.
Ver originalResponder0
LightningPacketLossvip
· 12h atrás
Ah, alguém foi roubado novamente.
Ver originalResponder0
ParanoiaKingvip
· 12h atrás
6 milhões se foram, para que continuar com as moedas, é melhor desistir.
Ver originalResponder0
SchroedingerMinervip
· 12h atrás
Ai, contratos inteligentes são uma armadilha.
Ver originalResponder0
TestnetScholarvip
· 12h atrás
Ser enganado por idiotas uma vez é garantido.
Ver originalResponder0
probably_nothing_anonvip
· 12h atrás
gm normies a verificação nem foi feita gg
Ver originalResponder0
FloorPriceWatchervip
· 13h atrás
Fui embora, fui embora, o chão já está a desaparecer.
Ver originalResponder0
  • Pino
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)