تحليل أساليب هجمات الهاكر في مجال Web3 للنصف الأول من عام 2022
في النصف الأول من عام 2022، كانت حالة الأمان في مجال Web3 خطيرة. تظهر البيانات أن الهجمات الرئيسية الناتجة عن ثغرات العقود الذكية بلغت 42 حدثًا، مما أدى إلى خسائر إجمالية بلغت 644 مليون دولار. من بين هذه الهجمات، تجاوزت نسبة استغلال ثغرات العقود نصف العدد.
أساليب الهجوم الشائعة
تحليل يظهر أن أكثر أنواع الثغرات التي يستغلها هاكر هي:
عيب تصميم دالة أو منطق
مشكلة آلية التحقق
ثغرة إعادة الدخول
من بين ذلك، تعتبر عيوب التصميم المنطقي هي أكثر أنواع الثغرات استغلالًا.
حالات خسارة كبيرة
تم اختراق جسر سولانا المتعدد السلاسل وورم هول، مما أدى إلى خسارة 3.26 مليار دولار. استغل المهاجمون ثغرة في التحقق من التوقيع لتزوير حسابات وصك wETH.
تعرضت مجموعة Rari Fuse الخاصة بـ Fei Protocol لهجوم قرض سريع، مما أسفر عن خسارة قدرها 80.34 مليون دولار. أدى هذا الهجوم إلى إغلاق المشروع في نهاية المطاف. استغل المهاجم ثغرة إعادة الدخول، من خلال قرض سريع وبناء دالة استدعاء، لاستنزاف جميع الرموز من المجموعة المتأثرة.
الثغرات الشائعة في التدقيق
هجوم إعادة الدخول على ERC721/ERC1155: قد يتم استغلال وظيفة إشعار التحويل بشكل ضار.
ثغرات منطقية:
عدم كفاية الاعتبارات في السيناريوهات الخاصة
تصميم الوظائف غير مكتمل
نقص في التحكم في الوصول: لم يتم تعيين فحص مناسب للصلاحيات للعمليات الحيوية.
التلاعب بالأسعار:
استخدام Oracle بشكل غير صحيح
طريقة حساب السعر غير معقولة
الوقاية من الثغرات
يمكن اكتشاف معظم الثغرات المستغلة في مرحلة التدقيق. ننصح المشروع:
إجراء تدقيق شامل للعقود الذكية
استخدام أدوات التحقق الرسمي
الجمع بين الفحص اليدوي للخبراء
الاهتمام وإصلاح المشكلات التي تم اكتشافها في التدقيق في الوقت المناسب
من خلال اتخاذ تدابير أمنية صارمة، يمكن تقليل مخاطر التعرض للهجمات بفعالية، وحماية أصول المستخدمين.
شاهد النسخة الأصلية
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
تسجيلات الإعجاب 24
أعجبني
24
9
مشاركة
تعليق
0/400
fren_with_benefits
· 07-06 15:12
العقود الذكية漏洞出事故 别慌都在预料中
شاهد النسخة الأصليةرد0
TokenSherpa
· 07-05 22:32
في الواقع، من المتوقع إلى حد كبير نظرًا لعدم وجود أطر حوكمة مناسبة... لقد رأينا هذا قادمًا منذ الربع الرابع من عام 21
شاهد النسخة الأصليةرد0
GlueGuy
· 07-03 18:39
又有人被 يُستغل بغباء.了?
شاهد النسخة الأصليةرد0
StableGeniusDegen
· 07-03 15:48
حمقى خداع الناس لتحقيق الربح أيضًا سهل جدًا
شاهد النسخة الأصليةرد0
LiquidityOracle
· 07-03 15:47
هذه الخسارة مدمر حسناً
شاهد النسخة الأصليةرد0
ColdWalletGuardian
· 07-03 15:42
أيها القبعات البيضاء أو السوداء، أيهما يحقق أرباحًا أعلى؟
خسائر هجمات هاكر في مجال Web3 في النصف الأول من 2022 بلغت 6.44 مليار دولار، وعيوب العقود الذكية أصبحت الهدف الرئيسي.
تحليل أساليب هجمات الهاكر في مجال Web3 للنصف الأول من عام 2022
في النصف الأول من عام 2022، كانت حالة الأمان في مجال Web3 خطيرة. تظهر البيانات أن الهجمات الرئيسية الناتجة عن ثغرات العقود الذكية بلغت 42 حدثًا، مما أدى إلى خسائر إجمالية بلغت 644 مليون دولار. من بين هذه الهجمات، تجاوزت نسبة استغلال ثغرات العقود نصف العدد.
أساليب الهجوم الشائعة
تحليل يظهر أن أكثر أنواع الثغرات التي يستغلها هاكر هي:
من بين ذلك، تعتبر عيوب التصميم المنطقي هي أكثر أنواع الثغرات استغلالًا.
حالات خسارة كبيرة
تم اختراق جسر سولانا المتعدد السلاسل وورم هول، مما أدى إلى خسارة 3.26 مليار دولار. استغل المهاجمون ثغرة في التحقق من التوقيع لتزوير حسابات وصك wETH.
تعرضت مجموعة Rari Fuse الخاصة بـ Fei Protocol لهجوم قرض سريع، مما أسفر عن خسارة قدرها 80.34 مليون دولار. أدى هذا الهجوم إلى إغلاق المشروع في نهاية المطاف. استغل المهاجم ثغرة إعادة الدخول، من خلال قرض سريع وبناء دالة استدعاء، لاستنزاف جميع الرموز من المجموعة المتأثرة.
الثغرات الشائعة في التدقيق
الوقاية من الثغرات
يمكن اكتشاف معظم الثغرات المستغلة في مرحلة التدقيق. ننصح المشروع:
من خلال اتخاذ تدابير أمنية صارمة، يمكن تقليل مخاطر التعرض للهجمات بفعالية، وحماية أصول المستخدمين.