Web3 безопасность отчет: В первой половине 2022 года атаки Хакеров привели к ущербу в 644 миллиона долларов

robot
Генерация тезисов в процессе

Анализ распространенных методов атак веб3 Хакеров в первой половине 2022 года

В первой половине 2022 года ситуация с безопасностью в области Web3 была серьезной. Согласно данным, было зафиксировано 42 основных инцидента атак, вызванных уязвимостями смарт-контрактов, с общими убытками, достигшими 644 миллиона долларов. В этих атаках использование уязвимостей контрактов составило более половины, достигнув 53%.

"Анонимы" тактики разоблачение: какие способы атак чаще всего использовали Хакеры в Web3 в первой половине 2022 года?

Распространенные методы атак

Анализ показывает, что наиболее часто используемые Хакерами типы уязвимостей включают:

  1. Неправильное проектирование логических или функциональных элементов
  2. Вопросы верификации
  3. Уязвимость повторного входа

"Анонимы" разбор схемы: какие способы атак чаще всего использовали Хакеры в Web3 в первой половине 2022 года?

Случаи значительных потерь

Событие Wormhole

3 февраля 2022 года проект кросс-чейн моста Solana Wormhole подвергся атаке, в результате которой был потерян примерно 326 миллионов долларов. Хакер воспользовался уязвимостью в проверке подписи контракта и успешно подделал аккаунт для создания wETH.

"Анонимные" методы разоблачения: какие способы атак чаще всего использовались хакерами Web3 в первой половине 2022 года?

Событие Fei Protocol

30 апреля 2022 года пул Rari Fuse под управлением Fei Protocol подвергся атаке с использованием флеш-займа и повторного входа, что привело к убыткам в 80,34 миллиона долларов. В конечном итоге этот инцидент привел к объявлению о закрытии проекта 20 августа.

Атакующий осуществляет атаку следующими шагами:

  1. Получить флеш-кредит от Balancer
  2. Использование уязвимости повторного входа контракта cEther от Rari Capital
  3. Извлечение всех токенов из затронутого пула с помощью функции обратного вызова
  4. Возврат займа на молниеносные транзакции и перевод прибыли

"Анонимы" схемы разоблачения: какие методы атак часто использовались хакерами Web3 в первой половине 2022 года?

"Анонимы" разоблачение схемы: какие способы атак чаще всего использовались хакерами Web3 в первой половине 2022 года?

! Демонтаж «анонимной» рутины: каковы распространенные методы атак хакеров Web3 в первой половине 2022 года?

Общие уязвимости в аудите

Во время аудита смарт-контрактов наиболее распространенными типами уязвимостей являются:

  1. Атака повторного входа ERC721/ERC1155
  2. Логическая уязвимость ( недостаточное внимание к специальным сценариям, недостаточная разработка функционала )
  3. Отсутствие аутентификации
  4. Манипуляция ценами

"Анонимы" тактики разбор: какие способы атак обычно использовались хакерами Web3 в первой половине 2022 года?

"Анонимы" разбор схемы: какие методы атак хакеров Web3 использовались в первой половине 2022 года?

Защита от уязвимостей

Большинство реально используемых уязвимостей можно обнаружить на этапе аудита. Разработчики контрактов должны обратить внимание на:

  • Строго следовать режиму проверки-активации-взаимодействия
  • Улучшение обработки специальных сценариев
  • Укрепление управления правами
  • Используйте надежные ценовые оракулы

С помощью профессиональной платформы формальной верификации смарт-контрактов и ручной проверки экспертами по безопасности можно эффективно выявлять потенциальные риски и своевременно принимать меры по их устранению, повышая безопасность контрактов.

"Анонимы" разбор приемов: какие способы атак чаще всего использовались хакерами Web3 в первой половине 2022 года?

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Репост
  • Поделиться
комментарий
0/400
LongTermDreamervip
· 7ч назад
Снова возможности, которые приносят уязвимости, через три года это будет просто мелочь.
Посмотреть ОригиналОтветить0
LightningPacketLossvip
· 10ч назад
Снова кого-то украли.
Посмотреть ОригиналОтветить0
ParanoiaKingvip
· 10ч назад
6 миллиардов пропали, что еще играть в токены, давайте разойдёмся.
Посмотреть ОригиналОтветить0
SchroedingerMinervip
· 10ч назад
Ай-ай, смарт-контракты - это ловушка.
Посмотреть ОригиналОтветить0
TestnetScholarvip
· 10ч назад
Будут играть для лохов один за другим
Посмотреть ОригиналОтветить0
probably_nothing_anonvip
· 10ч назад
gm нормисы даже проверку не сделали gg
Посмотреть ОригиналОтветить0
FloorPriceWatchervip
· 11ч назад
Убегаю, убегаю, пол скоро пропадет.
Посмотреть ОригиналОтветить0
  • Закрепить