У секторі Web3 в першій половині 2022 року втрати від хакерських атак склали 644 мільйони доларів, уразливості смартконтрактів стали основною метою.

Аналіз методів хакерських атак у сфері Web3 за першу половину 2022 року

У першій половині 2022 року безпекова ситуація у сфері Web3 була серйозною. Дані показують, що основних атак, спричинених вразливостями в смарт-контрактах, було зафіксовано 42, а загальні збитки становили 644 мільйони доларів. У цих атаках частка використання вразливостей контрактів перевищує половину.

"Анонім" тактики розкриття: які методи атаки найчастіше використовувалися хакерами Web3 у першій половині 2022 року?

Загальні методи атак

Аналіз показує, що найчастіше хакери використовують такі типи вразливостей:

  1. Дизайн функцій логічного або з дефектами
  2. Проблема механізму верифікації
  3. Уразливість повторного входу

Серед них, логічні недоліки дизайну є найбільш використовуваним типом уразливостей.

"Анонім" схема розподілу: які методи атаки хакерів Web3 були найпоширенішими в першій половині 2022 року?

Випадки значних втрат

  1. Крос-чейн міст Wormhole на Solana зазнав атаки, втративши 3,26 мільярда доларів. Атакуючий скористався вразливістю перевірки підписів, підробивши обліковий запис для випуску wETH.

  2. Rari Fuse Pool протоколу Fei зазнав атаки з використанням флеш-кредитів, втративши 80,34 мільйона доларів США. Ця атака призвела до остаточного закриття проекту. Зловмисник скористався вразливістю повторного входу, використовуючи флеш-кредити та конструкцію зворотних викликів, щоб висосати всі токени з ураженого пулу.

"Анонім" тактики розбору: які способи атаки зазвичай використовувалися хакерами Web3 у першій половині 2022 року?

"Анонім" схеми: які методи атаки найчастіше використовувалися хакерами Web3 у першій половині 2022 року?

Загальні вразливості в аудиті

  1. Атака повторного входу ERC721/ERC1155: функція сповіщення про переказ може бути зловмисно використана.

"Анонім" тактика розбору: які методи атаки хакери Web3 зазвичай використовували в першій половині 2022 року?

  1. Логічна уразливість:
    • Недостатньо враховані спеціальні ситуації
    • Проектування функцій не завершене

"Анонім" схема розкриття: які методи атак найчастіше використовувалися хакерами Web3 у першій половині 2022 року?

  1. Відсутність контролю доступу: ключові операції не мають належної перевірки прав.

"Анонім" тактики розбору: які способи атак найчастіше використовували хакери Web3 у першій половині 2022 року?

  1. Маніпуляція цінами:
    • Неправильне використання Oracle
    • Неправильний спосіб розрахунку ціни

"Анонім" тактики розбору: які способи атак найчастіше використовували хакери Web3 у першій половині 2022 року?

Запобігання вразливостям

Більшість вразливостей, які були використані, можна виявити на етапі аудиту. Рекомендується сторонам проекту:

  1. Проведення всебічного аудиту смарт-контрактів
  2. Використання інструментів формальної перевірки
  3. Поєднання експертної ручної перевірки
  4. Уважно ставитися до виявлених під час аудиту проблем та своєчасно їх усувати

За допомогою суворих заходів безпеки можна ефективно знизити ризик атак і захистити активи користувачів.

"Анонім" тактики розбору: які атаки хакерів часто використовувалися в Web3 в першій половині 2022 року?

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 9
  • Репост
  • Поділіться
Прокоментувати
0/400
fren_with_benefitsvip
· 07-06 15:12
Смартконтракти з вразливостями стали причиною інциденту. Не панікуйте, це було в прогнозах.
Переглянути оригіналвідповісти на0
TokenSherpavip
· 07-05 22:32
насправді, досить передбачувано з огляду на відсутність належних рамок управління... ми це передбачали з четвертого кварталу 2021 року
Переглянути оригіналвідповісти на0
GlueGuyvip
· 07-03 18:39
Знову когось обдурили, як лоха?
Переглянути оригіналвідповісти на0
StableGeniusDegenvip
· 07-03 15:48
невдахи обдурювати людей, як лохів також легкого.
Переглянути оригіналвідповісти на0
LiquidityOraclevip
· 07-03 15:47
Це збиток, я Рект, добре?
Переглянути оригіналвідповісти на0
ColdWalletGuardianvip
· 07-03 15:42
Білі капелюхи чи чорні капелюхи, який прибуток вищий?
Переглянути оригіналвідповісти на0
SeasonedInvestorvip
· 07-03 15:40
Ці гроші всі забрали хакери
Переглянути оригіналвідповісти на0
StakeTillRetirevip
· 07-03 15:37
Смартконтракти вразливості? Знову заробляємо лежачи.
Переглянути оригіналвідповісти на0
ArbitrageBotvip
· 07-03 15:33
Знову чергова хвиля обдурювання людей, як лохів
Переглянути оригіналвідповісти на0
Дізнатися більше
  • Закріпити