Web3分野2022年上半期にハッカー攻撃による損失は6.44億ドル、スマートコントラクトの脆弱性が主要なターゲットとなる

Web3領域における2022年上半期のハッカーの攻撃手法の分析

2022年上半期、Web3分野のセキュリティ状況は厳しいものでした。データによると、スマートコントラクトの脆弱性による主要な攻撃事件は42件に達し、総損失は6.44億ドルに上りました。これらの攻撃の中で、契約の脆弱性の利用が半分以上を占めています。

! 「匿名」ルーチンの解体:2022年前半のWeb3ハッカーの一般的な攻撃方法は何ですか?

よくある攻撃手法

分析表示、ハッカーが最も頻繁に利用する脆弱性のタイプには、

  1. ロジックまたは関数設計の欠陥
  2. 検証メカニズムの問題
  3. リエントランシーの脆弱性

その中で、論理設計の欠陥は最も利用される脆弱性のタイプです。

! 「匿名」ルーチンの解体:2022年前半のWeb3ハッカーの一般的な攻撃方法は何ですか?

大幅な損失が発生した場合

  1. SolanaのクロスチェーンブリッジWormholeが攻撃され、3.26億ドルの損失。攻撃者は署名検証の脆弱性を利用して、アカウントを偽造しwETHを鋳造した。

  2. Fei ProtocolのRari Fuse Poolがフラッシュローン攻撃を受け、8034万ドルの損失を被りました。この攻撃によりプロジェクトは最終的に閉鎖されました。攻撃者は再入可能性の脆弱性を利用し、フラッシュローンとコールバック関数を構築することによって、影響を受けたプール内のすべてのトークンを抜き取りました。

! 「匿名」ルーチンの解体:2022年前半のWeb3ハッカーの一般的な攻撃方法は何ですか?

! 「匿名」ルーチンの解体:2022年前半のWeb3ハッカーの一般的な攻撃方法は何ですか?

監査でよくある脆弱性

  1. ERC721/ERC1155リ入攻撃:転送通知関数が悪意を持って利用される可能性があります。

! 「匿名」ルーチンの解体:2022年前半のWeb3ハッカーの一般的な攻撃方法は何ですか?

  1. ロジックの欠陥:
    • 特殊なシーンの考慮が不十分
    • 機能設計が不十分

! 「匿名」ルーチンの解体:2022年前半のWeb3ハッカーの一般的な攻撃方法は何ですか?

  1. 権限管理の欠如:重要な操作に適切な権限チェックが設定されていません。

! 「匿名」ルーチンの解体:2022年前半のWeb3ハッカーの一般的な攻撃方法は何ですか?

4.価格操作:

  • オラクルの不適切な使用
  • 価格が適切な方法で計算されていない

! 「匿名」ルーチンの解体:2022年前半のWeb3ハッカーの一般的な攻撃方法は何ですか?

脆弱性の防止

ほとんどの悪用される脆弱性は、監査段階で発見可能です。プロジェクトチームへの提案:

  1. 包括的なスマートコントラクト監査を実施する
  2. 構造的検証ツールを使用する
  3. 専門家による人工検査と組み合わせる
  4. 監査で発見された問題を重視し、迅速に修正する

厳格なセキュリティ対策を通じて、攻撃のリスクを効果的に低減し、ユーザーの資産を保護することができます。

! 「匿名」ルーチンの解体:2022年前半のWeb3ハッカーの一般的な攻撃方法は何ですか?

原文表示
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • 報酬
  • 9
  • 共有
コメント
0/400
fren_with_benefitsvip
· 07-06 15:12
スマートコントラクトの脆弱性が事故を起こしたが、慌てることはない、すべては予想されていたことだ。
原文表示返信0
TokenSherpavip
· 07-05 22:32
実際、適切なガバナンスフレームワークが欠如していることを考えると、非常に予測可能です...私たちは2021年第4四半期からこれを予見していました。
原文表示返信0
GlueGuyvip
· 07-03 18:39
また誰かがカモにされましたか?
原文表示返信0
StableGeniusDegenvip
· 07-03 15:48
初心者をカモにするのも簡単すぎる
原文表示返信0
LiquidityOraclevip
· 07-03 15:47
この損失 大損いいでしょう
原文表示返信0
ColdWalletGuardianvip
· 07-03 15:42
ホワイトハットとブラックハット、どちらの利益が高いですか?
原文表示返信0
SeasonedInvestorvip
· 07-03 15:40
これらのお金はすべてハッカーに奪われました
原文表示返信0
StakeTillRetirevip
· 07-03 15:37
スマートコントラクトの脆弱性?また寝ている間に稼げるのか
原文表示返信0
ArbitrageBotvip
· 07-03 15:33
また初心者が人をカモにする一巡目です。
原文表示返信0
もっと見る
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)