У секторі Web3 в першій половині 2022 року втрати від хакерських атак склали 644 мільйони доларів, уразливості смартконтрактів стали основною метою.

Аналіз методів хакерських атак у сфері Web3 за першу половину 2022 року

У першій половині 2022 року безпекова ситуація у сфері Web3 була серйозною. Дані показують, що основних атак, спричинених вразливостями в смарт-контрактах, було зафіксовано 42, а загальні збитки становили 644 мільйони доларів. У цих атаках частка використання вразливостей контрактів перевищує половину.

"Анонім" тактики розкриття: які методи атаки найчастіше використовувалися хакерами Web3 у першій половині 2022 року?

Загальні методи атак

Аналіз показує, що найчастіше хакери використовують такі типи вразливостей:

  1. Дизайн функцій логічного або з дефектами
  2. Проблема механізму верифікації
  3. Уразливість повторного входу

Серед них, логічні недоліки дизайну є найбільш використовуваним типом уразливостей.

"Анонім" схема розподілу: які методи атаки хакерів Web3 були найпоширенішими в першій половині 2022 року?

Випадки значних втрат

  1. Крос-чейн міст Wormhole на Solana зазнав атаки, втративши 3,26 мільярда доларів. Атакуючий скористався вразливістю перевірки підписів, підробивши обліковий запис для випуску wETH.

  2. Rari Fuse Pool протоколу Fei зазнав атаки з використанням флеш-кредитів, втративши 80,34 мільйона доларів США. Ця атака призвела до остаточного закриття проекту. Зловмисник скористався вразливістю повторного входу, використовуючи флеш-кредити та конструкцію зворотних викликів, щоб висосати всі токени з ураженого пулу.

"Анонім" тактики розбору: які способи атаки зазвичай використовувалися хакерами Web3 у першій половині 2022 року?

"Анонім" схеми: які методи атаки найчастіше використовувалися хакерами Web3 у першій половині 2022 року?

Загальні вразливості в аудиті

  1. Атака повторного входу ERC721/ERC1155: функція сповіщення про переказ може бути зловмисно використана.

"Анонім" тактика розбору: які методи атаки хакери Web3 зазвичай використовували в першій половині 2022 року?

  1. Логічна уразливість:
    • Недостатньо враховані спеціальні ситуації
    • Проектування функцій не завершене

"Анонім" схема розкриття: які методи атак найчастіше використовувалися хакерами Web3 у першій половині 2022 року?

  1. Відсутність контролю доступу: ключові операції не мають належної перевірки прав.

"Анонім" тактики розбору: які способи атак найчастіше використовували хакери Web3 у першій половині 2022 року?

  1. Маніпуляція цінами:
    • Неправильне використання Oracle
    • Неправильний спосіб розрахунку ціни

"Анонім" тактики розбору: які способи атак найчастіше використовували хакери Web3 у першій половині 2022 року?

Запобігання вразливостям

Більшість вразливостей, які були використані, можна виявити на етапі аудиту. Рекомендується сторонам проекту:

  1. Проведення всебічного аудиту смарт-контрактів
  2. Використання інструментів формальної перевірки
  3. Поєднання експертної ручної перевірки
  4. Уважно ставитися до виявлених під час аудиту проблем та своєчасно їх усувати

За допомогою суворих заходів безпеки можна ефективно знизити ризик атак і захистити активи користувачів.

"Анонім" тактики розбору: які атаки хакерів часто використовувалися в Web3 в першій половині 2022 року?

Переглянути оригінал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Нагородити
  • 9
  • Поділіться
Прокоментувати
0/400
fren_with_benefitsvip
· 07-06 15:12
Смартконтракти з вразливостями стали причиною інциденту. Не панікуйте, це було в прогнозах.
Переглянути оригіналвідповісти на0
TokenSherpavip
· 07-05 22:32
насправді, досить передбачувано з огляду на відсутність належних рамок управління... ми це передбачали з четвертого кварталу 2021 року
Переглянути оригіналвідповісти на0
GlueGuyvip
· 07-03 18:39
Знову когось обдурили, як лоха?
Переглянути оригіналвідповісти на0
StableGeniusDegenvip
· 07-03 15:48
невдахи обдурювати людей, як лохів також легкого.
Переглянути оригіналвідповісти на0
LiquidityOraclevip
· 07-03 15:47
Це збиток, я Рект, добре?
Переглянути оригіналвідповісти на0
ColdWalletGuardianvip
· 07-03 15:42
Білі капелюхи чи чорні капелюхи, який прибуток вищий?
Переглянути оригіналвідповісти на0
SeasonedInvestorvip
· 07-03 15:40
Ці гроші всі забрали хакери
Переглянути оригіналвідповісти на0
StakeTillRetirevip
· 07-03 15:37
Смартконтракти вразливості? Знову заробляємо лежачи.
Переглянути оригіналвідповісти на0
ArbitrageBotvip
· 07-03 15:33
Знову чергова хвиля обдурювання людей, як лохів
Переглянути оригіналвідповісти на0
Дізнатися більше
  • Закріпити