Web3 Keamanan Peringatan: Kerentanan kontrak di paruh pertama 2022 menyebabkan kerugian sebesar 644 juta dolar AS, analisis strategi pencegahan.

robot
Pembuatan abstrak sedang berlangsung

Analisis Metode Serangan Hacker Web3: Cara Serangan Umum dan Strategi Pencegahan pada Paruh Pertama 2022

Pada paruh pertama tahun 2022, situasi keamanan di bidang Web3 tidak optimis. Data menunjukkan bahwa hanya karena kerentanan kontrak telah terjadi 42 insiden serangan besar, dengan total kerugian mencapai 644 juta dolar AS. Dalam serangan ini, cacat desain logika atau fungsi adalah kerentanan yang paling sering dimanfaatkan oleh Hacker, diikuti oleh masalah verifikasi dan kerentanan reentrancy.

"Anonim" rutinitas analisis: Apa saja metode serangan yang umum digunakan oleh hacker Web3 pada paruh pertama tahun 2022?

Tinjauan Peristiwa Kerugian Besar

Pada 3 Februari, sebuah proyek jembatan lintas rantai mengalami serangan, dengan kerugian sekitar 3,26 juta dolar AS. Hacker memanfaatkan celah verifikasi tanda tangan dalam kontrak, berhasil memalsukan akun untuk mencetak token.

Pada 30 April, suatu protokol pinjaman mengalami serangan pinjaman kilat dan serangan masuk kembali, dengan kerugian sebesar 80,34 juta dolar. Serangan ini memberikan pukulan fatal pada proyek, yang akhirnya mengakibatkan proyek tersebut mengumumkan penutupan pada 20 Agustus.

"Anonymous" taktik analisis: Apa saja cara serangan yang umum digunakan oleh hacker Web3 di paruh pertama tahun 2022?

Analisis Kasus Serangan

Sebagai contoh serangan pada perjanjian pinjaman di atas, penyerang terutama memanfaatkan langkah-langkah berikut:

  1. Melakukan pinjaman kilat dari suatu pool dana
  2. Memanfaatkan kerentanan reentrancy pada kontrak platform pinjaman untuk pinjam-meminjam dengan jaminan
  3. Menggunakan fungsi serangan yang dibangun, ambil semua token dari kolam.
  4. Mengembalikan pinjaman kilat, mentransfer keuntungan

Serangan kali ini terutama memanfaatkan kerentanan reentrancy dalam kontrak yang diimplementasikan oleh suatu platform peminjaman, menyebabkan kerugian lebih dari 28380ETH (sekitar 8034 juta dolar AS).

"Anonymous" pola analisis: Apa saja metode serangan umum hacker Web3 di paruh pertama 2022?

Jenis Kerentanan Umum

Empat kategori utama dari celah yang paling umum selama proses audit adalah:

  1. Serangan reentrancy ERC721/ERC1155
  2. Kerentanan logika (kurangnya pertimbangan untuk skenario khusus, desain fungsi yang tidak sempurna)
  3. Kehilangan otentikasi
  4. Manipulasi harga

"Anonim" pola analisis: Apa saja cara serangan yang umum digunakan oleh hacker Web3 pada paruh pertama tahun 2022?

Kerentanan yang Sebenarnya Digunakan dan Temuan Audit

Dalam serangan nyata, celah logika kontrak masih merupakan jenis yang paling sering dimanfaatkan. Perlu dicatat bahwa sebagian besar celah ini dapat ditemukan selama fase audit melalui platform verifikasi formal kontrak pintar dan tinjauan manual oleh para ahli.

"Anonymous" Taktik Analisis: Apa Saja Metode Serangan yang Sering Digunakan oleh Hacker Web3 pada Paruh Pertama 2022?

"Anonymous" strategi analisis: Apa saja cara serangan yang sering digunakan oleh hacker Web3 pada paruh pertama tahun 2022?

"Anonymous" penjelasan taktik : Apa saja cara serangan yang umum digunakan oleh hacker Web3 pada paruh pertama tahun 2022?

"Anonymous" Taktik Pembongkaran: Apa Saja Cara Serangan yang Umum Digunakan oleh Hacker Web3 di Paruh Pertama Tahun 2022?

Saran Pencegahan

  1. Perkuat desain logika kontrak, terutama perhatikan penanganan skenario khusus
  2. Ikuti dengan ketat mode pemeriksaan-berlaku-interaksi untuk mencegah serangan reentry.
  3. Meningkatkan mekanisme otentikasi, terutama kontrol akses untuk fungsi kunci
  4. Gunakan oracle harga yang dapat diandalkan, hindari manipulasi harga
  5. Melakukan audit keamanan secara berkala dan segera memperbaiki celah yang ditemukan.

Dengan terus memantau situasi keamanan dan mengambil langkah-langkah perlindungan yang komprehensif, proyek Web3 dapat secara signifikan meningkatkan keamanan dan mengurangi risiko serangan.

"Anonymous" strategi analisis: Apa saja metode serangan yang umum digunakan oleh hacker Web3 pada paruh pertama tahun 2022?

Lihat Asli
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Hadiah
  • 2
  • Bagikan
Komentar
0/400
RegenRestorervip
· 07-07 15:20
Haha, semuanya sudah dicuri dan tidak tahu siapa pelakunya.
Lihat AsliBalas0
BearMarketSurvivorvip
· 07-07 15:11
Veteran pasti melewati badai, ini hanya sebuah ujian
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)