Kerugian akibat serangan Hacker di bidang Web3 pada paruh pertama tahun 2022 mencapai 644 juta dolar AS, dengan celah smart contract sebagai target utama.

Analisis Metode Serangan Hacker di Bidang Web3 Paruh Pertama Tahun 2022

Pada paruh pertama tahun 2022, situasi keamanan di bidang Web3 sangat serius. Data menunjukkan bahwa ada 42 insiden serangan utama yang disebabkan oleh kerentanan kontrak pintar, dengan total kerugian mencapai 644 juta dolar. Dari serangan-serangan ini, lebih dari setengahnya disebabkan oleh eksploitasi kerentanan kontrak.

"Anonymous" taktik yang dibongkar: Apa saja cara serangan yang umum digunakan oleh hacker Web3 pada paruh pertama tahun 2022?

Metode Serangan Umum

Analisis menunjukkan bahwa jenis kerentanan yang paling sering dimanfaatkan oleh Hacker adalah:

  1. Kekurangan desain fungsi logika atau
  2. Masalah mekanisme verifikasi
  3. Kerentanan Reentrancy

Di antara mereka, cacat desain logika adalah jenis kerentanan yang paling sering dimanfaatkan.

"Anonymous" taktik dibongkar: Apa saja metode serangan yang umum digunakan oleh hacker Web3 di paruh pertama 2022?

Kasus Kerugian Besar

  1. Jembatan lintas rantai Solana Wormhole diserang, kerugian mencapai 326 juta dolar. Penyerang memanfaatkan kerentanan verifikasi tanda tangan untuk memalsukan akun dan mencetak wETH.

  2. Rari Fuse Pool dari Fei Protocol mengalami serangan pinjaman kilat, dengan kerugian sebesar 80,34 juta dolar. Serangan ini mengakibatkan proyek akhirnya ditutup. Penyerang memanfaatkan kerentanan reentrancy, menggunakan pinjaman kilat dan membangun fungsi panggilan kembali untuk menguras semua token dari kolam yang terpengaruh.

"Anonymous" pola analisis: Apa saja cara serangan yang umum digunakan oleh hacker Web3 di paruh pertama tahun 2022?

"Anonim" rutinitas analisis: Apa saja cara serangan yang umum digunakan oleh hacker Web3 pada paruh pertama tahun 2022?

Kerentanan Umum dalam Audit

  1. Serangan reentrancy ERC721/ERC1155: Fungsi notifikasi transfer dapat disalahgunakan oleh pihak jahat.

"Anonymous" Taktik Analisis: Apa saja cara serangan yang umum digunakan oleh Hacker Web3 di paruh pertama tahun 2022?

  1. Celah logika:
    • Kurangnya pertimbangan untuk situasi khusus
    • Desain fungsional tidak lengkap

"Anonymous" trik analisis: Apa saja cara serangan yang umum digunakan oleh hacker Web3 pada paruh pertama tahun 2022?

  1. Kekurangan kontrol akses: Operasi kunci tidak diatur dengan pemeriksaan izin yang tepat.

"Anonymous" strategi analisis: Apa saja metode serangan yang umum digunakan oleh hacker Web3 pada paruh pertama tahun 2022?

  1. Manipulasi harga:
    • Oracle digunakan secara tidak tepat
    • Metode perhitungan harga tidak masuk akal

"Anonymous" Strategi Pembongkaran: Apa saja cara serangan yang umum digunakan oleh Hacker Web3 di paruh pertama tahun 2022?

Pencegahan Kerentanan

Kebanyakan celah yang dieksploitasi dapat ditemukan pada tahap audit. Disarankan kepada pihak proyek:

  1. Melakukan audit kontrak pintar secara menyeluruh
  2. Menggunakan alat verifikasi formal
  3. Menggabungkan pemeriksaan manual oleh ahli
  4. Mengutamakan dan memperbaiki masalah yang ditemukan dalam audit secara tepat waktu

Dengan langkah-langkah keamanan yang ketat, risiko serangan dapat secara efektif diminimalkan, melindungi keamanan aset pengguna.

"Anonim" taktik pembongkaran: Apa saja metode serangan yang umum digunakan oleh hacker Web3 pada paruh pertama tahun 2022?

Lihat Asli
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Hadiah
  • 9
  • Bagikan
Komentar
0/400
fren_with_benefitsvip
· 07-06 15:12
Kecelakaan akibat celah pada smart contract, jangan panik, semua sudah diperkirakan.
Lihat AsliBalas0
TokenSherpavip
· 07-05 22:32
sebenarnya, cukup dapat diprediksi mengingat kurangnya kerangka tata kelola yang tepat... kita telah melihat ini datang sejak kuartal keempat '21
Lihat AsliBalas0
GlueGuyvip
· 07-03 18:39
Apa ada orang lain yang dianggap bodoh lagi?
Lihat AsliBalas0
StableGeniusDegenvip
· 07-03 15:48
suckers play people for suckers juga terlalu mudah.
Lihat AsliBalas0
LiquidityOraclevip
· 07-03 15:47
Ini kerugian, saya Rekt baiklah.
Lihat AsliBalas0
ColdWalletGuardianvip
· 07-03 15:42
Topi Putih atau Topi Hitam, mana yang lebih menguntungkan?
Lihat AsliBalas0
SeasonedInvestorvip
· 07-03 15:40
Uang-uang ini semua diambil oleh Hacker.
Lihat AsliBalas0
StakeTillRetirevip
· 07-03 15:37
Kerentanan smart contract? Lagi-lagi mendapatkan uang dengan santai.
Lihat AsliBalas0
ArbitrageBotvip
· 07-03 15:33
Sekali lagi, orang-orang yang dianggap sebagai suckers dipermainkan.
Lihat AsliBalas0
Lihat Lebih Banyak
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)