Las pérdidas por ataques de hackers en el ámbito de Web3 en la primera mitad de 2022 ascendieron a 644 millones de dólares, siendo las vulnerabilidades de contratos inteligentes el principal objetivo.

Análisis de las técnicas de ataque de hacker en el ámbito de Web3 en la primera mitad de 2022

En la primera mitad de 2022, la situación de seguridad en el campo de Web3 fue grave. Los datos muestran que hubo un total de 42 incidentes de ataque importantes debido a vulnerabilidades en contratos inteligentes, con pérdidas totales que alcanzaron los 644 millones de dólares. En estos ataques, la explotación de vulnerabilidades en contratos representó más de la mitad.

"Anonymous" descompresión de tácticas: ¿Cuáles son las formas de ataque más utilizadas por los hackers de Web3 en la primera mitad de 2022?

Métodos de ataque comunes

El análisis muestra que los tipos de vulnerabilidades más comunes que los hackers utilizan incluyen:

  1. Defecto de diseño de la función lógica o
  2. Problemas del mecanismo de verificación
  3. Vulnerabilidad de reentrada

Entre ellos, el defecto de diseño lógico es el tipo de vulnerabilidad más utilizado.

"Anonymous" descomposición de tácticas: ¿Cuáles son las formas de ataque más comunes utilizadas por los hackers de Web3 en la primera mitad de 2022?

Casos de grandes pérdidas

  1. El puente entre cadenas de Solana, Wormhole, fue atacado, con pérdidas de 326 millones de dólares. Los atacantes aprovecharon una vulnerabilidad en la verificación de firmas para falsificar cuentas y acuñar wETH.

  2. El Rari Fuse Pool del Fei Protocol fue víctima de un ataque de préstamo relámpago, con pérdidas de 80.34 millones de dólares. Este ataque llevó al cierre final del proyecto. El atacante aprovechó una vulnerabilidad de reentrada, utilizando un préstamo relámpago y construyendo una función de devolución de llamada para vaciar todos los tokens en el pool afectado.

"Anonimous" estrategias desglosadas: ¿Cuáles son las formas de ataque comúnmente usadas por hackers en Web3 en la primera mitad de 2022?

"Anonymous" patrón desglosado: ¿Cuáles son las formas de ataque comunes de hackers en Web3 durante la primera mitad de 2022?

Vulnerabilidades comunes en auditorías

  1. Ataque de reentrada ERC721/ERC1155: la función de notificación de transferencia puede ser explotada maliciosamente.

"Anonymous" análisis de tácticas: ¿Cuáles son los métodos de ataque más utilizados por los hackers de Web3 en la primera mitad de 2022?

  1. Fallo lógico:
    • Consideraciones insuficientes para escenarios especiales
    • Diseño de funciones incompleto

"Anonymous" desglosando tácticas: ¿Cuáles son las formas de ataque más utilizadas por los hackers de Web3 en la primera mitad de 2022?

  1. Falta de control de permisos: las operaciones clave no tienen configuradas las comprobaciones de permisos adecuadas.

"Anonimous"套路拆解 :2022上半年Web3 Hacker常用的攻击方式有哪些?

  1. Manipulación de precios:
    • Uso inadecuado de Oracle
    • El método de cálculo de precios no es razonable

"Anonymous"套路拆解 :2022上半年Web3 Hacker常用的攻击方式有哪些?

Prevención de vulnerabilidades

La mayoría de las vulnerabilidades explotadas pueden ser detectadas en la fase de auditoría. Se recomienda a los proyectos:

  1. Realizar una auditoría completa de contratos inteligentes
  2. Utilizar herramientas de verificación formal
  3. Combinación de la detección manual de expertos
  4. Valorar y corregir de manera oportuna los problemas detectados en la auditoría.

A través de estrictas medidas de seguridad, se puede reducir eficazmente el riesgo de sufrir ataques y proteger la seguridad de los activos de los usuarios.

"Anónimos" desglosando tácticas: ¿Cuáles son las formas de ataque comúnmente utilizadas por hackers en Web3 en la primera mitad de 2022?

Ver originales
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Recompensa
  • 9
  • Compartir
Comentar
0/400
fren_with_benefitsvip
· 07-06 15:12
contratos inteligentes漏洞出事故 别慌都在预料中
Ver originalesResponder0
TokenSherpavip
· 07-05 22:32
de hecho, bastante predecible dada la falta de marcos de gobernanza adecuados... hemos visto esto venir desde el cuarto trimestre de '21
Ver originalesResponder0
GlueGuyvip
· 07-03 18:39
¿Otra vez hay gente que ha sido engañada?
Ver originalesResponder0
StableGeniusDegenvip
· 07-03 15:48
tomar a la gente por tonta es demasiado fácil
Ver originalesResponder0
LiquidityOraclevip
· 07-03 15:47
Esta pérdida, estoy arruinado, ¿de acuerdo?
Ver originalesResponder0
ColdWalletGuardianvip
· 07-03 15:42
¿Cuál es más rentable, el sombrero blanco o el sombrero negro?
Ver originalesResponder0
SeasonedInvestorvip
· 07-03 15:40
Ese dinero se lo llevaron los hackers.
Ver originalesResponder0
StakeTillRetirevip
· 07-03 15:37
¿Vulnerabilidades en contratos inteligentes? ¿De nuevo ganando dinero sin hacer nada?
Ver originalesResponder0
ArbitrageBotvip
· 07-03 15:33
Otra ronda de tomar a la gente por tonta.
Ver originalesResponder0
Ver más
  • Anclado
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)