В области Web3 в первой половине 2022 года убытки от атак хакеров составили 644 миллиона долларов, уязвимости смарт-контрактов стали основной целью.

Анализ методов хакерских атак в области Web3 за первое полугодие 2022 года

В первой половине 2022 года ситуация с безопасностью в области Web3 была серьезной. Данные показывают, что произошло 42 основных инцидента атаки из-за уязвимостей смарт-контрактов, что привело к общим убыткам в 644 миллиона долларов. Более половины этих атак были связаны с использованием уязвимостей контрактов.

"Аноним" тактики разоблачения: какие способы атак хакеры Web3 использовали в первой половине 2022 года?

Распространенные методы атак

Анализ показывает, что наиболее часто используемые хакерами типы уязвимостей включают:

  1. Дефект проектирования логической или функциональной системы
  2. Проблема механизма верификации
  3. Уязвимость повторного входа

Среди них логические недостатки проектирования являются наиболее используемым типом уязвимостей.

"Анонимы" схемы разоблачения: какие способы атак использовали хакеры Web3 в первой половине 2022 года?

Случай значительных убытков

  1. Кроссчейн-мост Solana Wormhole подвергся атаке, убытки составили 326 миллионов долларов. Злоумышленник использовал уязвимость в проверке подписи для подделки аккаунта и выпуска wETH.

  2. Протокол Fei подвергся атаке через flash-loan в пуле Rari Fuse, в результате чего был потерян 80,34 миллиона долларов. Эта атака привела к окончательному закрытию проекта. Нападающий использовал уязвимость повторного входа, используя flash-loan и конструкцию обратного вызова, чтобы опустошить все токены в затронутом пуле.

"Анонимы" разбор приемов: какие методы атак хакеров Web3 были распространены в первой половине 2022 года?

"Анонимы" разоблачение трюков: какие способы атак чаще всего использовались хакерами Web3 в первой половине 2022 года?

Общие уязвимости в аудитах

  1. Атака повторного входа ERC721/ERC1155: функция уведомления о переводе может быть злоупотреблена.

"Анонимы" разбор套路: какие способы атак чаще всего использовали хакеры Web3 в первой половине 2022 года?

  1. Логическая уязвимость:
    • Недостаточное внимание к специальным сценам
    • Недостаточный дизайн функций

"Анонимы" разбор套路: Какие способы атак использовали хакеры Web3 в первой половине 2022 года?

  1. Отсутствие контроля доступа: ключевые операции не имеют соответствующей проверки прав.

"Анонимы" разбор приемов: какие способы атак, часто используемые веб3 Хакерами, существуют в первой половине 2022 года?

  1. Манипуляция ценами:
    • Неправильное использование Oracle
    • Способ расчета цены неразумен

"Анонимы" тактики разоблачения: какие способы атак часто использовали Хакеры в Web3 в первой половине 2022 года?

Защита от уязвимостей

Большинство эксплуатируемых уязвимостей можно обнаружить на этапе аудита. Рекомендуется команде проекта:

  1. Проведение комплексного аудита смарт-контрактов
  2. Используйте инструменты формальной проверки
  3. В сочетании с ручной проверкой экспертами
  4. Обращайте внимание на выявленные в ходе аудита проблемы и устраняйте их своевременно.

С помощью строгих мер безопасности можно эффективно снизить риск атак и защитить безопасность активов пользователей.

"Аноним" тактика разоблачения: какие методы атак, часто используемые Хакерами в Web3, были в первой половине 2022 года?

Посмотреть Оригинал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Награда
  • 9
  • Поделиться
комментарий
0/400
fren_with_benefitsvip
· 07-06 15:12
Смарт-контракты уязвимы, не паникуйте, это было предсказуемо.
Посмотреть ОригиналОтветить0
TokenSherpavip
· 07-05 22:32
на самом деле, это довольно предсказуемо, учитывая отсутствие надлежащих рамок управления... мы предвидели это с четвертого квартала 2021 года
Посмотреть ОригиналОтветить0
GlueGuyvip
· 07-03 18:39
Снова кто-то стал жертвой неудачников?
Посмотреть ОригиналОтветить0
StableGeniusDegenvip
· 07-03 15:48
неудачники разыгрывайте людей как лохов и легко
Посмотреть ОригиналОтветить0
LiquidityOraclevip
· 07-03 15:47
Эти убытки, я Рект, хорошо?
Посмотреть ОригиналОтветить0
ColdWalletGuardianvip
· 07-03 15:42
Белые шляпы или черные шляпы, какие приносят больше прибыли?
Посмотреть ОригиналОтветить0
SeasonedInvestorvip
· 07-03 15:40
Эти деньги все забрали Хакеры.
Посмотреть ОригиналОтветить0
StakeTillRetirevip
· 07-03 15:37
смарт-контракты уязвимости? Снова зарабатываем, лежа.
Посмотреть ОригиналОтветить0
ArbitrageBotvip
· 07-03 15:33
Снова раунд сбора неудачников.
Посмотреть ОригиналОтветить0
Подробнее
  • Закрепить