Báo cáo an ninh Web3: Các cuộc tấn công của Hacker trong nửa đầu năm 2022 gây ra thiệt hại 644 triệu USD

robot
Đang tạo bản tóm tắt

Phân tích các phương pháp tấn công thường dùng của Hacker Web3 nửa đầu năm 2022

Trong nửa đầu năm 2022, tình hình an ninh trong lĩnh vực Web3 rất nghiêm trọng. Dữ liệu cho thấy, có tổng cộng 42 sự kiện tấn công lớn do lỗ hổng hợp đồng thông minh, gây ra tổng thiệt hại lên tới 644 triệu USD. Trong số những cuộc tấn công này, tỷ lệ khai thác lỗ hổng hợp đồng chiếm hơn một nửa, đạt 53%.

"Nhà hoạt động ẩn danh" phân tích chiêu trò: Các phương thức tấn công thường gặp của Hacker Web3 trong nửa đầu năm 2022 là gì?

Các phương pháp tấn công phổ biến

Phân tích cho thấy, các loại lỗ hổng mà Hacker thường khai thác bao gồm:

  1. Thiết kế hàm logic hoặc không phù hợp
  2. Câu hỏi xác minh
  3. Lỗ hổng tái nhập

"Anonymous" chiến thuật phân tích: Các phương thức tấn công thường dùng của Hacker trong Web3 nửa đầu năm 2022 là gì?

Trường hợp tổn thất lớn

Sự kiện Wormhole

Vào ngày 3 tháng 2 năm 2022, dự án cầu liên chuỗi Solana Wormhole đã bị tấn công, thiệt hại khoảng 326 triệu USD. Hacker đã tận dụng lỗ hổng xác minh chữ ký trong hợp đồng, thành công giả mạo tài khoản để đúc wETH.

"Nhà hoạt động ẩn danh" phân tích chiến thuật: Các phương thức tấn công thường dùng của Hacker Web3 trong nửa đầu năm 2022 là gì?

Sự kiện Fei Protocol

Vào ngày 30 tháng 4 năm 2022, Rari Fuse Pool thuộc Fei Protocol đã chịu một cuộc tấn công kết hợp vay mượn chớp nhoáng và tái nhập, gây thiệt hại 80,34 triệu USD. Sự kiện này cuối cùng đã dẫn đến việc dự án thông báo đóng cửa vào ngày 20 tháng 8.

Kẻ tấn công thực hiện cuộc tấn công qua các bước sau:

  1. Lấy khoản vay chớp nhoáng từ Balancer
  2. Lợi dụng lỗ hổng tái nhập của hợp đồng cEther của Rari Capital
  3. Thông qua hàm callback để trích xuất tất cả các token trong pool bị ảnh hưởng
  4. Hoàn trả khoản vay chớp nhoáng và chuyển nhượng lợi nhuận

"Nhà hoạt động ẩn danh" phân tích thủ đoạn: Các phương thức tấn công thường dùng của Hacker trong nửa đầu năm 2022 là gì?

"Nhà hoạt động ẩn danh" phân tích chiêu trò : Các phương thức tấn công thường dùng của Hacker Web3 trong nửa đầu năm 2022 là gì?

"Nhà hoạt động ẩn danh" phân tích chiêu trò: Những phương thức tấn công thường dùng của Hacker Web3 trong nửa đầu năm 2022 là gì?

Lỗ hổng thường gặp trong kiểm toán

Trong quá trình kiểm tra hợp đồng thông minh, các loại lỗ hổng phổ biến nhất bao gồm:

  1. Tấn công tái nhập ERC721/ERC1155
  2. Lỗ hổng logic ( xem xét không đủ các tình huống đặc biệt, thiết kế chức năng không hoàn thiện )
  3. Thiếu xác thực
  4. Kiểm soát giá

"Người ẩn danh" phân tích thủ đoạn: Những phương thức tấn công thường dùng của Hacker trong nửa đầu năm 2022 là gì?

"Anonymous" cách phá giải : Các phương thức tấn công thường dùng của Hacker trong nửa đầu năm 2022 là gì?

Phòng ngừa lỗ hổng

Hầu hết các lỗ hổng thực tế được khai thác đều có thể được phát hiện trong giai đoạn kiểm toán. Các nhà phát triển hợp đồng nên chú trọng:

  • Tuân thủ nghiêm ngặt chế độ kiểm tra - có hiệu lực - tương tác
  • Hoàn thiện xử lý tình huống đặc biệt
  • Tăng cường quản lý quyền
  • Sử dụng oracle giá cả đáng tin cậy

Thông qua nền tảng xác thực hợp đồng thông minh chuyên nghiệp và việc đánh giá thủ công của các chuyên gia an ninh, có thể nhận diện hiệu quả các rủi ro tiềm ẩn và kịp thời thực hiện các biện pháp khắc phục, nâng cao độ an toàn của hợp đồng.

"Những chiêu thức của "Anonymous": Các phương thức tấn công thường thấy của Hacker Web3 trong nửa đầu năm 2022 là gì?

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 7
  • Đăng lại
  • Chia sẻ
Bình luận
0/400
LongTermDreamervip
· 5giờ trước
Cơ hội đến từ lỗ hổng, nhìn lại sau ba năm đều là chuyện nhỏ.
Xem bản gốcTrả lời0
LightningPacketLossvip
· 9giờ trước
Cỏ lại có người bị trộm nữa
Xem bản gốcTrả lời0
ParanoiaKingvip
· 9giờ trước
6 cái tỷ mất rồi, còn chơi cái gì nữa, giải tán thôi.
Xem bản gốcTrả lời0
SchroedingerMinervip
· 9giờ trước
Ôi, hợp đồng thông minh chính là cái bẫy.
Xem bản gốcTrả lời0
TestnetScholarvip
· 9giờ trước
Được chơi cho Suckers một lần là chuẩn xác
Xem bản gốcTrả lời0
probably_nothing_anonvip
· 9giờ trước
gm normies xác thực còn chưa làm tốt gg
Xem bản gốcTrả lời0
FloorPriceWatchervip
· 9giờ trước
Đi rồi đi rồi, sàn nhà sắp hết rồi.
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)