خسائر هجمات هاكر في مجال Web3 في النصف الأول من 2022 بلغت 6.44 مليار دولار، وعيوب العقود الذكية أصبحت الهدف الرئيسي.

تحليل أساليب هجمات الهاكر في مجال Web3 للنصف الأول من عام 2022

في النصف الأول من عام 2022، كانت حالة الأمان في مجال Web3 خطيرة. تظهر البيانات أن الهجمات الرئيسية الناتجة عن ثغرات العقود الذكية بلغت 42 حدثًا، مما أدى إلى خسائر إجمالية بلغت 644 مليون دولار. من بين هذه الهجمات، تجاوزت نسبة استغلال ثغرات العقود نصف العدد.

"المجهول" تحليل الأساليب: ما هي طرق الهجوم الشائعة التي استخدمها هاكر Web3 في النصف الأول من 2022؟

أساليب الهجوم الشائعة

تحليل يظهر أن أكثر أنواع الثغرات التي يستغلها هاكر هي:

  1. عيب تصميم دالة أو منطق
  2. مشكلة آلية التحقق
  3. ثغرة إعادة الدخول

من بين ذلك، تعتبر عيوب التصميم المنطقي هي أكثر أنواع الثغرات استغلالًا.

"المخادعون" تحليل الأساليب: ما هي طرق الهجوم الأكثر شيوعًا للهاكر في النصف الأول من 2022؟

حالات خسارة كبيرة

  1. تم اختراق جسر سولانا المتعدد السلاسل وورم هول، مما أدى إلى خسارة 3.26 مليار دولار. استغل المهاجمون ثغرة في التحقق من التوقيع لتزوير حسابات وصك wETH.

  2. تعرضت مجموعة Rari Fuse الخاصة بـ Fei Protocol لهجوم قرض سريع، مما أسفر عن خسارة قدرها 80.34 مليون دولار. أدى هذا الهجوم إلى إغلاق المشروع في نهاية المطاف. استغل المهاجم ثغرة إعادة الدخول، من خلال قرض سريع وبناء دالة استدعاء، لاستنزاف جميع الرموز من المجموعة المتأثرة.

"الهاكر" أساليب التحليل: ما هي طرق الهجوم الشائعة للويب 3 في النصف الأول من عام 2022؟

"المجهول" تحليل الأساليب: ما هي طرق الهجوم الشائعة بين هاكر Web3 في النصف الأول من عام 2022؟

الثغرات الشائعة في التدقيق

  1. هجوم إعادة الدخول على ERC721/ERC1155: قد يتم استغلال وظيفة إشعار التحويل بشكل ضار.

"المجهول" تحليل الأساليب: ما هي أساليب الهجوم الشائعة للهاكر في النصف الأول من عام 2022 في Web3؟

  1. ثغرات منطقية:
    • عدم كفاية الاعتبارات في السيناريوهات الخاصة
    • تصميم الوظائف غير مكتمل

"مجهول" استراتيجيات التحليل: ما هي أساليب الهجوم الشائعة للهاكر في النصف الأول من 2022 في Web3؟

  1. نقص في التحكم في الوصول: لم يتم تعيين فحص مناسب للصلاحيات للعمليات الحيوية.

"الهاكر" استراتيجيات التحليل: ما هي طرق الهجوم الشائعة التي استخدمها الهاكر في النصف الأول من عام 2022 في Web3؟

  1. التلاعب بالأسعار:
    • استخدام Oracle بشكل غير صحيح
    • طريقة حساب السعر غير معقولة

"المجهولون" تحليل أساليب : ما هي طرق الهجوم الشائعة التي استخدمها هاكر في Web3 خلال النصف الأول من 2022؟

الوقاية من الثغرات

يمكن اكتشاف معظم الثغرات المستغلة في مرحلة التدقيق. ننصح المشروع:

  1. إجراء تدقيق شامل للعقود الذكية
  2. استخدام أدوات التحقق الرسمي
  3. الجمع بين الفحص اليدوي للخبراء
  4. الاهتمام وإصلاح المشكلات التي تم اكتشافها في التدقيق في الوقت المناسب

من خلال اتخاذ تدابير أمنية صارمة، يمكن تقليل مخاطر التعرض للهجمات بفعالية، وحماية أصول المستخدمين.

"المجهولون" تحليل طرق الهجوم: ما هي طرق الهجوم الشائعة التي استخدمها هاكر Web3 في النصف الأول من عام 2022؟

شاهد النسخة الأصلية
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • أعجبني
  • 9
  • مشاركة
تعليق
0/400
fren_with_benefitsvip
· 07-06 15:12
العقود الذكية漏洞出事故 别慌都在预料中
شاهد النسخة الأصليةرد0
TokenSherpavip
· 07-05 22:32
في الواقع، من المتوقع إلى حد كبير نظرًا لعدم وجود أطر حوكمة مناسبة... لقد رأينا هذا قادمًا منذ الربع الرابع من عام 21
شاهد النسخة الأصليةرد0
GlueGuyvip
· 07-03 18:39
又有人被 يُستغل بغباء.了?
شاهد النسخة الأصليةرد0
StableGeniusDegenvip
· 07-03 15:48
حمقى خداع الناس لتحقيق الربح أيضًا سهل جدًا
شاهد النسخة الأصليةرد0
LiquidityOraclevip
· 07-03 15:47
هذه الخسارة مدمر حسناً
شاهد النسخة الأصليةرد0
ColdWalletGuardianvip
· 07-03 15:42
أيها القبعات البيضاء أو السوداء، أيهما يحقق أرباحًا أعلى؟
شاهد النسخة الأصليةرد0
SeasonedInvestorvip
· 07-03 15:40
هذه الأموال كلها أخذها هاكر
شاهد النسخة الأصليةرد0
StakeTillRetirevip
· 07-03 15:37
العقود الذكية漏洞؟又躺着赚钱了
شاهد النسخة الأصليةرد0
ArbitrageBotvip
· 07-03 15:33
又是一轮حمقىخداع الناس لتحقيق الربح
شاهد النسخة الأصليةرد0
عرض المزيد
  • تثبيت