Анализ методов хакерских атак в области Web3 за первое полугодие 2022 года
В первой половине 2022 года ситуация с безопасностью в области Web3 была серьезной. Данные показывают, что произошло 42 основных инцидента атаки из-за уязвимостей смарт-контрактов, что привело к общим убыткам в 644 миллиона долларов. Более половины этих атак были связаны с использованием уязвимостей контрактов.
Распространенные методы атак
Анализ показывает, что наиболее часто используемые хакерами типы уязвимостей включают:
Дефект проектирования логической или функциональной системы
Проблема механизма верификации
Уязвимость повторного входа
Среди них логические недостатки проектирования являются наиболее используемым типом уязвимостей.
Случай значительных убытков
Кроссчейн-мост Solana Wormhole подвергся атаке, убытки составили 326 миллионов долларов. Злоумышленник использовал уязвимость в проверке подписи для подделки аккаунта и выпуска wETH.
Протокол Fei подвергся атаке через flash-loan в пуле Rari Fuse, в результате чего был потерян 80,34 миллиона долларов. Эта атака привела к окончательному закрытию проекта. Нападающий использовал уязвимость повторного входа, используя flash-loan и конструкцию обратного вызова, чтобы опустошить все токены в затронутом пуле.
Общие уязвимости в аудитах
Атака повторного входа ERC721/ERC1155: функция уведомления о переводе может быть злоупотреблена.
Логическая уязвимость:
Недостаточное внимание к специальным сценам
Недостаточный дизайн функций
Отсутствие контроля доступа: ключевые операции не имеют соответствующей проверки прав.
Манипуляция ценами:
Неправильное использование Oracle
Способ расчета цены неразумен
Защита от уязвимостей
Большинство эксплуатируемых уязвимостей можно обнаружить на этапе аудита. Рекомендуется команде проекта:
Проведение комплексного аудита смарт-контрактов
Используйте инструменты формальной проверки
В сочетании с ручной проверкой экспертами
Обращайте внимание на выявленные в ходе аудита проблемы и устраняйте их своевременно.
С помощью строгих мер безопасности можно эффективно снизить риск атак и защитить безопасность активов пользователей.
Посмотреть Оригинал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
24 Лайков
Награда
24
9
Поделиться
комментарий
0/400
fren_with_benefits
· 07-06 15:12
Смарт-контракты уязвимы, не паникуйте, это было предсказуемо.
Посмотреть ОригиналОтветить0
TokenSherpa
· 07-05 22:32
на самом деле, это довольно предсказуемо, учитывая отсутствие надлежащих рамок управления... мы предвидели это с четвертого квартала 2021 года
Посмотреть ОригиналОтветить0
GlueGuy
· 07-03 18:39
Снова кто-то стал жертвой неудачников?
Посмотреть ОригиналОтветить0
StableGeniusDegen
· 07-03 15:48
неудачники разыгрывайте людей как лохов и легко
Посмотреть ОригиналОтветить0
LiquidityOracle
· 07-03 15:47
Эти убытки, я Рект, хорошо?
Посмотреть ОригиналОтветить0
ColdWalletGuardian
· 07-03 15:42
Белые шляпы или черные шляпы, какие приносят больше прибыли?
Посмотреть ОригиналОтветить0
SeasonedInvestor
· 07-03 15:40
Эти деньги все забрали Хакеры.
Посмотреть ОригиналОтветить0
StakeTillRetire
· 07-03 15:37
смарт-контракты уязвимости? Снова зарабатываем, лежа.
В области Web3 в первой половине 2022 года убытки от атак хакеров составили 644 миллиона долларов, уязвимости смарт-контрактов стали основной целью.
Анализ методов хакерских атак в области Web3 за первое полугодие 2022 года
В первой половине 2022 года ситуация с безопасностью в области Web3 была серьезной. Данные показывают, что произошло 42 основных инцидента атаки из-за уязвимостей смарт-контрактов, что привело к общим убыткам в 644 миллиона долларов. Более половины этих атак были связаны с использованием уязвимостей контрактов.
Распространенные методы атак
Анализ показывает, что наиболее часто используемые хакерами типы уязвимостей включают:
Среди них логические недостатки проектирования являются наиболее используемым типом уязвимостей.
Случай значительных убытков
Кроссчейн-мост Solana Wormhole подвергся атаке, убытки составили 326 миллионов долларов. Злоумышленник использовал уязвимость в проверке подписи для подделки аккаунта и выпуска wETH.
Протокол Fei подвергся атаке через flash-loan в пуле Rari Fuse, в результате чего был потерян 80,34 миллиона долларов. Эта атака привела к окончательному закрытию проекта. Нападающий использовал уязвимость повторного входа, используя flash-loan и конструкцию обратного вызова, чтобы опустошить все токены в затронутом пуле.
Общие уязвимости в аудитах
Защита от уязвимостей
Большинство эксплуатируемых уязвимостей можно обнаружить на этапе аудита. Рекомендуется команде проекта:
С помощью строгих мер безопасности можно эффективно снизить риск атак и защитить безопасность активов пользователей.