Relatório de segurança Web3: Análise das técnicas de ataque de hackers e perdas de 644 milhões de dólares no primeiro semestre de 2022

robot
Geração do resumo em andamento

Análise das Técnicas de Ataque de Hackers em Web3: Vulnerabilidades Comuns e Estratégias de Prevenção no Primeiro Semestre de 2022

Um recente relatório de pesquisa sobre segurança Web3 analisou profundamente a situação geral da segurança em blockchain no primeiro semestre de 2022. Este artigo se concentrará nas formas de ataque comumente utilizadas por hackers durante esse período, explorando os tipos de vulnerabilidades mais frequentes e suas contramedidas.

"Anonymous" táticas desvendadas: quais são as formas de ataque comuns de hackers do Web3 na primeira metade de 2022?

Escala das perdas causadas por vulnerabilidades no primeiro semestre

De acordo com os dados de uma plataforma de monitoramento de segurança de blockchain, ocorreram 42 ataques a contratos inteligentes significativos no primeiro semestre de 2022, resultando em perdas totais de 644 milhões de dólares. Entre todas as vulnerabilidades exploradas, falhas de lógica ou design de função foram as mais comuns, seguidas por problemas de validação e vulnerabilidades de reentrada. Esses ataques representaram cerca de 53% de todos os eventos de ataque no mesmo período.

"Anonymous" táticas desvendadas : quais são os métodos de ataque mais comuns usados por hackers Web3 no primeiro semestre de 2022?

Casos típicos de vulnerabilidades que causaram perdas significativas

No dia 3 de fevereiro, um projeto de ponte cross-chain sofreu um ataque, resultando em perdas de cerca de 326 milhões de dólares. O Hacker explorou uma vulnerabilidade na verificação de assinatura do contrato, falsificando contas para cunhar uma grande quantidade de tokens.

No dia 30 de abril, um certo protocolo de empréstimo sofreu um ataque de empréstimo relâmpago combinado com um ataque de reentrada, resultando em uma perda de 80,34 milhões de dólares. Este ataque causou um golpe fatal ao projeto, levando-o a anunciar o fechamento em agosto.

Usando o referido acordo de empréstimo como exemplo, o atacante utilizou principalmente os seguintes passos:

  1. Contratar um empréstimo relâmpago de uma exchange descentralizada
  2. Utilizar a vulnerabilidade de reentrada nos contratos da plataforma de empréstimo para realizar empréstimos repetidos
  3. Extrair todos os tokens do fundo afetado no final
  4. Devolver o empréstimo relâmpago e transferir os ganhos do ataque

"Anonymous" táticas desvendadas: quais são as formas de ataque comuns de hackers Web3 na primeira metade de 2022?

Vulnerabilidades de alta frequência no processo de auditoria

As vulnerabilidades mais comuns em auditorias de contratos inteligentes são principalmente divididas em quatro categorias:

  1. Risco de ataque de reentrada na implementação do padrão ERC721/ERC1155
  2. Defeitos de design na lógica do contrato, como consideração inadequada de cenários especiais, funcionalidades incompletas, etc.
  3. Funções chave carecem de controle de permissões
  4. Risco de manipulação de preços, como o uso inadequado de oráculos, etc.

"Anonymous" táticas desvendadas: quais são os métodos de ataque mais comuns usados por hackers de Web3 na primeira metade de 2022?

Vulnerabilidades de alta frequência e taxa de descobertas em auditorias em ataques reais

De acordo com as estatísticas de eventos de segurança, os tipos de vulnerabilidades encontradas na auditoria coincidem fortemente com as vulnerabilidades realmente exploradas por hackers, sendo que as vulnerabilidades na lógica de contratos continuam a ser o principal ponto de ataque.

"Anonymous" truques desvendados: Quais são as formas de ataque comumente usadas por hackers Web3 na primeira metade de 2022?

É importante notar que, através de plataformas de verificação formal profissional combinadas com a revisão manual de especialistas em segurança, a grande maioria das vulnerabilidades mencionadas pode ser detectada na fase de auditoria. Os especialistas em segurança também podem fornecer recomendações de correção para os problemas identificados, ajudando os projetos a reduzir os riscos de segurança.

Em suma, apesar da situação de segurança no âmbito do Web3 ainda ser severa, através de um processo contínuo de auditoria de segurança e correção de vulnerabilidades, os desenvolvedores de projetos ainda têm a oportunidade de melhorar significativamente seu nível de proteção de segurança. No mundo em rápida evolução da blockchain, a segurança continua a ser um tema eterno que necessita de alta atenção.

"Anónimos" estratégias analisadas: Quais são os métodos de ataque comuns utilizados por hackers Web3 no primeiro semestre de 2022?

"Anónimos" desmantelamento de táticas: quais são as formas de ataque comumente usadas por hackers Web3 na primeira metade de 2022?

"Anonymous" táticas desvendadas: quais são as formas de ataque comumente usadas por hackers no Web3 na primeira metade de 2022?

"Anonymous" táticas desvendadas: Quais são os métodos de ataque comumente usados por hackers Web3 no primeiro semestre de 2022?

AE-7.4%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 9
  • Repostar
  • Compartilhar
Comentário
0/400
ForkYouPayMevip
· 07-03 23:55
As perdas no início do ano foram realmente bastante significativas.
Ver originalResponder0
CrossChainBreathervip
· 07-02 18:57
fazer as pessoas de parvas de dinheiro não tem fim
Ver originalResponder0
RebaseVictimvip
· 07-02 17:03
profissionais idiotas foram feitos de parvas novamente
Ver originalResponder0
RugDocDetectivevip
· 07-02 16:57
Mais uma vez fui atacado, a esperar pela compensação.
Ver originalResponder0
Web3ExplorerLinvip
· 07-02 16:54
*ajusta a lente teórica* fascinante como esses exploits refletem a antiga guerra de cerco, mas em reinos digitais...
Ver originalResponder0
PaperHandsCriminalvip
· 07-02 16:52
Onde foi o público que assiste de longe? À frente, vendendo tristeza.
Ver originalResponder0
AllTalkLongTradervip
· 07-02 16:44
Mais arroz foi tirado de mim. Que tragédia.
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)