Mất mát do tấn công của hacker trong lĩnh vực Web3 trong nửa đầu năm 2022 là 644 triệu USD, lỗ hổng hợp đồng thông minh trở thành mục tiêu chính.

Phân tích phương pháp tấn công Hacker trong lĩnh vực Web3 nửa đầu năm 2022

Trong nửa đầu năm 2022, tình hình an ninh trong lĩnh vực Web3 rất nghiêm trọng. Dữ liệu cho thấy, có tới 42 vụ tấn công lớn do lỗi hợp đồng thông minh gây ra, với tổng thiệt hại đạt 644 triệu USD. Trong số các vụ tấn công này, tỷ lệ khai thác lỗi hợp đồng chiếm hơn một nửa.

"Nhà hoạt động ẩn danh" phân tích chiêu trò: những phương thức tấn công thường dùng của hacker Web3 trong nửa đầu năm 2022 là gì?

Các phương pháp tấn công phổ biến

Phân tích cho thấy, các loại lỗ hổng mà hacker thường khai thác bao gồm:

  1. Thiết kế lỗi hàm logic hoặc
  2. Vấn đề cơ chế xác thực
  3. Lỗ hổng tái nhập

Trong đó, lỗi thiết kế logic là loại lỗ hổng được khai thác nhiều nhất.

"Những thủ đoạn của Anonymous" : Các phương thức tấn công thường được hacker sử dụng trong Web3 nửa đầu năm 2022 là gì?

Các trường hợp thiệt hại lớn

  1. Cầu nối đa chuỗi Solana Wormhole bị tấn công, thiệt hại 3.26 triệu đô la. Kẻ tấn công đã lợi dụng lỗ hổng xác thực chữ ký để giả mạo tài khoản đúc wETH.

  2. Rari Fuse Pool của Fei Protocol đã bị tấn công bằng vay chớp nhoáng, thiệt hại 80,34 triệu USD. Cuộc tấn công này đã dẫn đến việc dự án phải đóng cửa hoàn toàn. Kẻ tấn công đã lợi dụng lỗ hổng gọi lại bằng cách sử dụng vay chớp nhoáng và xây dựng hàm gọi lại, rút hết tất cả các token trong hồ bị ảnh hưởng.

"Nhà hoạt động ẩn danh" phân tích chiêu trò: Các phương thức tấn công thường dùng của hacker Web3 trong nửa đầu năm 2022 là gì?

"Anonymous"套路拆解 :2022上半年Web3Hacker常用的攻击方式有哪些?

Các lỗ hổng thường gặp trong kiểm toán

  1. Tấn công tái nhập ERC721/ERC1155: Hàm thông báo chuyển tiền có thể bị lợi dụng bởi kẻ xấu.

"Nhà hoạt động ẩn danh" phân tích chiêu trò: Các phương thức tấn công thường gặp của hacker Web3 trong nửa đầu năm 2022 là gì?

  1. Lỗ hổng logic:
    • Thiếu sót trong việc xem xét các tình huống đặc biệt
    • Thiết kế chức năng chưa hoàn thiện

"Anonymous" chiến thuật phân tích: Những phương thức tấn công thường dùng của Hacker trong nửa đầu năm 2022 là gì?

  1. Thiếu kiểm soát quyền: Các thao tác quan trọng chưa được thiết lập kiểm tra quyền hợp lý.

"Anonymous" lược đồ phân tích: Những phương thức tấn công thường dùng của Hacker Web3 trong nửa đầu năm 2022 là gì?

  1. Thao túng giá:
    • Oracle sử dụng không đúng cách
    • Cách tính giá không hợp lý

"Anonymous" thủ thuật phân tích: Các phương thức tấn công thường dùng của Hacker Web3 trong nửa đầu năm 2022 là gì?

Phòng ngừa lỗ hổng

Hầu hết các lỗ hổng bị khai thác có thể được phát hiện trong giai đoạn kiểm toán. Khuyến nghị cho các bên dự án:

  1. Tiến hành kiểm toán hợp đồng thông minh toàn diện
  2. Sử dụng công cụ xác minh hình thức
  3. Kết hợp kiểm tra thủ công của chuyên gia
  4. Đánh giá cao và kịp thời sửa chữa các vấn đề được phát hiện trong quá trình kiểm toán.

Bằng cách thực hiện các biện pháp an ninh nghiêm ngặt, có thể giảm thiểu hiệu quả rủi ro bị tấn công, bảo vệ an toàn tài sản của người dùng.

"Anonymous" chiêu thức phân tích: Những cách tấn công thường thấy của Hacker Web3 trong nửa đầu năm 2022 là gì?

Xem bản gốc
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Phần thưởng
  • 9
  • Chia sẻ
Bình luận
0/400
fren_with_benefitsvip
· 07-06 15:12
Hợp đồng thông minh lỗ hổng xảy ra sự cố Đừng hoảng sợ, tất cả đều nằm trong dự đoán.
Xem bản gốcTrả lời0
TokenSherpavip
· 07-05 22:32
thực ra, khá dễ đoán khi xem xét sự thiếu hụt các khung quản trị thích hợp... chúng ta đã thấy điều này đến từ quý 4 năm 21
Xem bản gốcTrả lời0
GlueGuyvip
· 07-03 18:39
Lại có người bị chơi đùa với mọi người rồi?
Xem bản gốcTrả lời0
StableGeniusDegenvip
· 07-03 15:48
đồ ngốc chơi đùa với mọi người cũng quá dễ dàng rồi
Xem bản gốcTrả lời0
LiquidityOraclevip
· 07-03 15:47
Đây là tổn thất, tôi Rekt được chứ?
Xem bản gốcTrả lời0
ColdWalletGuardianvip
· 07-03 15:42
Mũ trắng mũ đen cái nào lợi nhuận cao hơn?
Xem bản gốcTrả lời0
SeasonedInvestorvip
· 07-03 15:40
Những tiền này đều bị Hacker lấy mất.
Xem bản gốcTrả lời0
StakeTillRetirevip
· 07-03 15:37
hợp đồng thông minh lỗ hổng? Lại nằm và kiếm tiền rồi
Xem bản gốcTrả lời0
ArbitrageBotvip
· 07-03 15:33
又是一轮 chơi đùa với mọi người 收割
Xem bản gốcTrả lời0
Xem thêm
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)