Web3 отчет по безопасности: Анализ методов атак Хакер в первой половине 2022 года и убытков в 644 миллиона долларов

robot
Генерация тезисов в процессе

Анализ методов хакерских атак в Web3: Прочие уязвимости и стратегии защиты в первой половине 2022 года

Недавно опубликованный отчет по безопасности Web3 глубоко анализирует общую ситуацию в области безопасности блокчейна за первую половину 2022 года. В этой статье будет уделено особое внимание методам атак, часто используемым хакерами в этот период, а также рассмотрены высокочастотные типы уязвимостей и меры по их предотвращению.

"Анонимы" анализ схемы: какие способы атаки часто использовались хакерами Web3 в первой половине 2022 года?

Масштаб потерь из-за уязвимостей за первое полугодие

Согласно данным одной платформы мониторинга безопасности блокчейнов, в первой половине 2022 года произошло 42 основных инцидента атак на контракты, что привело к общим потерям в размере 644 миллиона долларов. Среди всех эксплуатируемых уязвимостей наиболее распространенными были логические или функциональные дефекты проектирования, затем следуют проблемы валидации и уязвимости повторного входа. Эти атаки составили примерно 53% от всех инцидентов атак в тот же период.

"Анонимы" разбор схемы: какие способы атак чаще всего использовали Хакеры в Web3 в первой половине 2022 года?

Типичные случаи уязвимостей, приводящих к значительным потерям

3 февраля проект кросс-чейн моста подвергся атаке, в результате чего были потеряны около 326 миллионов долларов. Хакер использовал уязвимость проверки подписи в контракте для подделки учетных записей и создания большого количества токенов.

30 апреля некий кредитный протокол подвергся атаке через комбинацию флеш-займов и повторного входа, что привело к потерям в 80,34 миллиона долларов. Эта атака нанесла проекту смертельный удар, в результате чего он объявил о закрытии в августе.

В качестве примера вышеупомянутого кредитного соглашения, злоумышленник в основном использовал следующие шаги:

  1. Получить флеш-займ с какого-либо децентрализованного обмена
  2. Использование уязвимости повторного входа в контракте заемной платформы для многократного заимствования
  3. В конечном итоге изъять все токены из затронутого пула средств.
  4. Возврат闪电贷 и передача доходов от атаки

"Анонимы" разбор схемы: Какие способы атак часто использовались хакерами Web3 в первой половине 2022 года?

Высокочастотные уязвимости в процессе аудита

Наиболее распространенные уязвимости в аудите смарт-контрактов делятся на четыре категории:

  1. Риски повторного входа в реализации стандартов ERC721/ERC1155
  2. Дефекты проектирования логики контракта, такие как недостаточное внимание к особым сценам, неполнота функций и т. д.
  3. Ключевые функции не имеют контроля доступа
  4. Риск манипуляции ценами, например, неправильное использование оракулов и т.д.

"Анонимы" тактики разоблачения : Какие способы атак чаще всего использовали хакеры Web3 в первой половине 2022 года?

Частые уязвимости и уровень обнаружения при аудите в реальных атаках

Согласно статистике по инцидентам безопасности, типы уязвимостей, обнаруженные в ходе аудита, сильно совпадают с уязвимостями, фактически использованными Хакерами, при этом логические уязвимости контрактов по-прежнему остаются основной точкой атаки.

"Анонимы" тактики разбора: какие способы атак часто использовались хакерами в Web3 во второй половине 2022 года?

Стоит отметить, что большинство вышеупомянутых уязвимостей могут быть выявлены на этапе аудита с помощью профессиональной платформы формальной верификации в сочетании с ручной проверкой безопасности экспертами. Эксперты по безопасности также могут предоставить рекомендации по исправлению обнаруженных проблем, помогая командам проектов снизить риски безопасности.

Таким образом, несмотря на то, что ситуация с безопасностью в области Web3 по-прежнему остается серьезной, благодаря постоянному совершенствованию процессов аудита безопасности и устранения уязвимостей, проектные команды все еще имеют возможность значительно повысить уровень своей защиты. В быстро развивающемся мире блокчейна безопасность всегда остается важной и актуальной темой.

"Анонимы" тактики разоблачение: какие способы атак, часто используемые хакерами в Web3, существуют в первой половине 2022 года?

"Анонимы" разбор приемов: какие способы атак хакеры часто используют в Web3 в первой половине 2022 года?

"Анонимы" разбор приемов: Какие способы атак были распространены среди Хакеров Web3 в первой половине 2022 года?

"Анонимные" схемы разоблачения: какие методы атак хакеров были распространены в Web3 в первой половине 2022 года?

AE-5.99%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 9
  • Репост
  • Поделиться
комментарий
0/400
ForkYouPayMevip
· 07-03 23:55
Потери в начале года действительно значительные.
Посмотреть ОригиналОтветить0
CrossChainBreathervip
· 07-02 18:57
разыгрывайте людей как лохов денег нет конца
Посмотреть ОригиналОтветить0
RebaseVictimvip
· 07-02 17:03
专业неудачники又被разыгрывайте людей как лохов
Посмотреть ОригиналОтветить0
RugDocDetectivevip
· 07-02 16:57
Снова подвергся хакерской атаке, жду компенсацию.
Посмотреть ОригиналОтветить0
Web3ExplorerLinvip
· 07-02 16:54
*настраивает теоретическую линзу* увлекательно, как эти эксплойты отражают древнюю осадную войну, но в цифровых сферах...
Посмотреть ОригиналОтветить0
PaperHandsCriminalvip
· 07-02 16:52
Куда пропали зрители? На переднем плане продают жалость.
Посмотреть ОригиналОтветить0
AllTalkLongTradervip
· 07-02 16:44
Снова утащили столько риса, ужасно.
Посмотреть ОригиналОтветить0
  • Закрепить