Web3 звіт з безпеки: У першій половині 2022 року хакерські атаки завдали збитків у розмірі 644 мільйонів доларів

robot
Генерація анотацій у процесі

Аналіз поширених атак хакерів Web3 у першій половині 2022 року

У першій половині 2022 року ситуація з безпекою в сфері Web3 була серйозною. Дані показують, що через вразливості в смарт-контрактах сталося 42 основних атаки, загальні збитки сягнули 644 мільйонів доларів. У цих атаках використання вразливостей контрактів становило понад половину, досягнувши 53%.

"Анонім" тактики розбору: які способи атаки веб3 хакери найчастіше використовували в першій половині 2022 року?

Поширені методи атак

Аналіз показує, що найбільш поширеними типами вразливостей, які використовують хакери, є:

  1. Неправильне проектування логічних або функціональних елементів
  2. Перевірка питання
  3. Вразливість повторного входу

"Анонім" тактики розкриття: які методи атаки найчастіше використовували хакери Web3 у першій половині 2022 року?

Важкі випадки збитків

Подія Wormhole

3 лютого 2022 року проект міжмережевого мосту Solana Wormhole зазнав атаки, в результаті якої було втрачено близько 326 мільйонів доларів. Хакер скористався вразливістю перевірки підписів у контракті, успішно підробивши обліковий запис для випуску wETH.

"Анонім" тактики: які способи атаки часто використовувалися хакерами Web3 у першій половині 2022 року?

Подія ### Fei Protocol

30 квітня 2022 року пул Rari Fuse, що належить Fei Protocol, зазнав атаки з використанням швидкого кредиту в поєднанні з атакою повторного входу, що призвело до збитків у розмірі 80,34 мільйона доларів. Ця подія зрештою призвела до оголошення про закриття проєкту 20 серпня.

Зловмисник реалізує атаку наступними кроками:

  1. Отримати闪电贷 від Balancer
  2. Використання вразливості повторного входу в контракті cEther від Rari Capital
  3. Витягти всі токени з постраждалого пулу за допомогою функції зворотного виклику
  4. Повернення блискавичного кредиту та переведення прибутку

"Анонім" тактики розкриття: які методи атаки на Web3 хакери часто використовували в першій половині 2022 року?

"Анонім" тактики розкриття: які атаки найчастіше використовувалися хакерами в Web3 у першій половині 2022 року?

"Анонім" тактики розбору : Які способи атаки, що зазвичай використовуються хакерами Web3 у першій половині 2022 року?

Поширені вразливості під час аудиту

У процесі аудиту смарт-контрактів найпоширенішими типами вразливостей є:

  1. Атака повторного входу ERC721/ERC1155
  2. Логічна помилка ( недостатній розгляд спеціальних випадків, незавершений дизайн функцій )
  3. Відсутність автентифікації
  4. Маніпуляція цінами

"Анонім" тактики розкриття: які атаки хакерів Web3 були поширені у першій половині 2022 року?

"Анонім" тактика розбору: які способи атаки використовували хакери в Web3 у першій половині 2022 року?

Запобігання вразливостям

Більшість вразливостей, які насправді використовуються, можуть бути виявлені на етапі аудиту. Розробники контрактів повинні звертати увагу на:

  • Строго дотримуватись перевірки-дії-інтерактивного режиму
  • Поліпшення обробки спеціальних сцен
  • Посилити управління правами
  • Використовуйте надійні цінові оракули

Завдяки професійній платформі формалізованої верифікації смарт-контрактів та ручному аудиті від експертів з безпеки, можна ефективно виявляти потенційні ризики та своєчасно вживати заходів для їх усунення, підвищуючи безпеку контракту.

"Анонім" тактики розкриття: які способи атаки часто використовувалися хакерами Web3 у першій половині 2022 року?

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
LongTermDreamervip
· 7год тому
Ще можливості, які виникають через дірки, через три роки це буде смішно.
Переглянути оригіналвідповісти на0
LightningPacketLossvip
· 11год тому
Чорт, знову вкрали людину.
Переглянути оригіналвідповісти на0
ParanoiaKingvip
· 11год тому
6 мільйонів монет зникло, що ще грати в монети, розходимося.
Переглянути оригіналвідповісти на0
SchroedingerMinervip
· 11год тому
Ой, смартконтракти - це пастка.
Переглянути оригіналвідповісти на0
TestnetScholarvip
· 11год тому
Обман для дурнів один за іншим.
Переглянути оригіналвідповісти на0
probably_nothing_anonvip
· 11год тому
gm нормі, верифікацію навіть не зробили gg
Переглянути оригіналвідповісти на0
FloorPriceWatchervip
· 11год тому
Зник, зник, підлога вже майже пропала.
Переглянути оригіналвідповісти на0
  • Закріпити