Informe de seguridad Web3: Los ataques de hackers en la primera mitad de 2022 causaron pérdidas de 644 millones de dólares.

robot
Generación de resúmenes en curso

Análisis de las técnicas de ataque comunes de los Hacker Web3 en la primera mitad de 2022

En la primera mitad de 2022, la situación de seguridad en el campo de Web3 fue grave. Los datos muestran que hubo un total de 42 incidentes de ataque principales causados por vulnerabilidades en contratos inteligentes, con pérdidas totales que alcanzaron los 644 millones de dólares. En estos ataques, la explotación de vulnerabilidades en los contratos representó más de la mitad, alcanzando el 53%.

"Anonymous" tácticas desglosadas: ¿Cuáles son las formas de ataque comúnmente utilizadas por los hackers de Web3 en la primera mitad de 2022?

Métodos de ataque comunes

El análisis indica que los tipos de vulnerabilidades más comúnmente explotados por los hackers incluyen:

  1. Diseño inadecuado de funciones lógicas o
  2. Pregunta de verificación
  3. Vulnerabilidad de reentrada

"Anonimous"套路拆解 :2022上半年Web3 Hacker常用的攻击方式有哪些?

Casos de pérdidas significativas

evento Wormhole

El 3 de febrero de 2022, el proyecto de puente entre cadenas de Solana, Wormhole, fue atacado, con una pérdida de aproximadamente 326 millones de dólares. El Hacker aprovechó una vulnerabilidad en la verificación de firmas del contrato para falsificar con éxito la acuñación de wETH.

"Anonimous" desglosando tácticas: ¿Cuáles son las formas de ataque más comunes utilizadas por hackers Web3 en la primera mitad de 2022?

Evento de Fei Protocol

El 30 de abril de 2022, el Rari Fuse Pool de Fei Protocol sufrió un ataque de préstamo relámpago combinado con reentrada, causando una pérdida de 80.34 millones de dólares. Este incidente llevó finalmente al proyecto a anunciar su cierre el 20 de agosto.

El atacante implementa el ataque a través de los siguientes pasos:

  1. Obtener un préstamo relámpago de Balancer
  2. Aprovechar la vulnerabilidad de reentrada del contrato cEther de Rari Capital
  3. Extraer todos los tokens del pool afectado a través de la función de callback.
  4. Devolver el préstamo relámpago y transferir las ganancias

"Anonymous"套路拆解 :2022上半年Web3 Hacker常用的攻击方式有哪些?

"Anonymous" desmantelamiento de tácticas: ¿Cuáles son las formas de ataque más comunes de los hackers en Web3 durante la primera mitad de 2022?

"Anonimato" desglosado: ¿Cuáles son las formas de ataque más comunes de los hackers en Web3 en la primera mitad de 2022?

Vulnerabilidades Comunes en Auditorías

Durante el proceso de auditoría de contratos inteligentes, los tipos de vulnerabilidades más comunes incluyen:

  1. Ataque de reentrada ERC721/ERC1155
  2. Fallos lógicos ( consideración insuficiente de escenarios especiales, diseño de funciones imperfecto )
  3. Falta de autenticación
  4. Manipulación de precios

"Anonymous" patrones desglosados: ¿Cuáles son las formas de ataque más comunes de los hackers en Web3 durante la primera mitad de 2022?

"Anonimous"套路拆解 :2022上半年Web3 Hacker常用的攻击方式有哪些?

Prevención de vulnerabilidades

La mayoría de las vulnerabilidades que se utilizan en la práctica se pueden descubrir en la etapa de auditoría. Los desarrolladores de contratos deben centrarse en:

  • Seguir estrictamente el modo de revisión-efectivo-interactivo
  • Mejorar el manejo de escenarios especiales
  • Fortalecer la gestión de permisos
  • Utilizar oráculos de precios confiables

A través de una plataforma de verificación formal de contratos inteligentes profesional y la revisión manual por expertos en seguridad, se pueden identificar eficazmente los riesgos potenciales y tomar medidas correctivas oportunas para mejorar la seguridad del contrato.

"Anonymous" descomposición de tácticas: ¿Cuáles son las formas de ataque comúnmente utilizadas por los hackers de Web3 en la primera mitad de 2022?

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 7
  • Republicar
  • Compartir
Comentar
0/400
LongTermDreamervip
· hace7h
Las oportunidades traídas por las vulnerabilidades, al mirar atrás en tres años, serán cosas menores.
Ver originalesResponder0
LightningPacketLossvip
· hace11h
¡Caramba, alguien más ha sido robado!
Ver originalesResponder0
ParanoiaKingvip
· hace11h
6 cientos millones se perdieron, ¿qué moneda vamos a jugar ahora? Mejor nos dispersamos.
Ver originalesResponder0
SchroedingerMinervip
· hace11h
Ay, los contratos inteligentes son una trampa.
Ver originalesResponder0
TestnetScholarvip
· hace11h
Ser engañados un 100% seguro
Ver originalesResponder0
probably_nothing_anonvip
· hace11h
gm normies no hicieron bien la verificación gg
Ver originalesResponder0
FloorPriceWatchervip
· hace11h
Me voy, me voy, el suelo se va a acabar.
Ver originalesResponder0
  • Anclado
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)