Web3 безопасность: 42 атаки во втором полугодии 2022 года привели к потерям в 644 миллиона долларов. Рекомендации по предотвращению.

robot
Генерация тезисов в процессе

Анализ методов атак Хакер в Web3: распространенные способы атак и рекомендации по защите в первой половине 2022 года

В первой половине 2022 года в области Web3 часто происходили инциденты безопасности, что привело к огромным потерям для отрасли. В данной статье будут проанализированы основные методы атак этого периода, с целью предоставить проектам рекомендации по обеспечению безопасности.

Обзор основных данных атак

Согласно данным мониторинга платформы по восприятию ситуации в блокчейне, в первой половине 2022 года произошло 42 основных инцидента атак на контракты, что привело к убыткам примерно в 644 миллиона долларов. Среди всех эксплуатируемых уязвимостей наиболее распространенными были проблемы с логикой или неправильным проектированием функций, за ними следуют проблемы с валидацией и уязвимости повторного входа.

"Анонимы" разбор приемов: Какие способы атак чаще всего использовались хакерами Web3 в первой половине 2022 года?

Анализ типичных инцидентов безопасности

Событие атаки на мост Wormhole

3 февраля 2022 года, проект кросс-чейн моста подвергся атаке, убытки составили до 326 миллионов долларов. Злоумышленники использовали уязвимость в проверке подписи в контракте проекта, чтобы осуществить незаконную эмиссию через поддельный аккаунт sysvar.

"Анонимы" разоблачение схемы: какие способы атак часто использовались хакерами Web3 в первой половине 2022 года?

Протокол Fei подвергся атаке через кредитование

30 апреля 2022 года, некий кредитный протокол стал жертвой атаки с использованием флеш-займа, в результате чего был потерян 80,34 миллиона долларов. Атакующий осуществил атаку следующими шагами:

  1. Получить флеш-кредит от Balancer
  2. Использование уязвимости повторного входа в контракте кредитного пула для повторного заимствования
  3. Извлечение средств из пула и возврат займам

Это событие в конечном итоге привело к тому, что проектная команда объявила о закрытии.

"Анонимы" разбор схемы: какие способы атак чаще всего использовались хакерами Web3 в первой половине 2022 года?

Типы распространенных уязвимостей

Наиболее распространенные уязвимости в процессе аудита включают в себя:

  1. Атака повторного входа ERC721/ERC1155
  2. Логические уязвимости контракта
  3. Отсутствие контроля доступа
  4. Уязвимость манипуляции ценами

Эти уязвимости также часто эксплуатируются в реальных атаках, среди которых логические уязвимости контрактов являются основной точкой атаки.

"Анонимус" тактики разоблачения: какие способы атак чаще всего использовались хакерами Web3 в первой половине 2022 года?

"Анонимы" тактики разоблачение: какие способы атак, часто используемые Хакерами Web3, были в первой половине 2022 года?

"Анонимы" разоблачение схемы: какие методы атак, обычно используемые хакерами в Web3, были популярны в первой половине 2022 года?

"Анонимы" тактики разбор: какие методы атак часто использовали хакеры Web3 в первой половине 2022 года?

"Анонимы" тактики разбора: какие способы атак часто использовались хакерами Web3 в первой половине 2022 года?

Рекомендации по предотвращению

  1. Строго следовать модели дизайна "Проверка - Действие - Взаимодействие"
  2. Полное рассмотрение логической обработки в особых сценариях
  3. Улучшение функционального дизайна контракта, например, добавление механизма извлечения и ликвидации
  4. Укрепление контроля доступа к ключевым функциям
  5. Использование безопасного механизма ценового оракула
  6. Проведение комплексного аудита безопасности, включая автоматизированное обнаружение и ручную проверку.

С помощью профессиональной платформы проверки смарт-контрактов и аудита экспертами по безопасности большинство из вышеперечисленных уязвимостей можно обнаружить и устранить на стадии разработки. Проектные команды должны уделять внимание вопросам безопасности, создавая многослойные механизмы защиты для снижения риска атак.

"Анонимы" тактики разоблачения: какие способы атак чаще всего использовались хакерами Web3 в первой половине 2022 года?

W4.1%
FEI-1.4%
BAL5.89%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 3
  • Поделиться
комментарий
0/400
UncommonNPCvip
· 3ч назад
Эта сфера слишком безумна, кто-нибудь может её исправить?
Посмотреть ОригиналОтветить0
SolidityNewbievip
· 8ч назад
Дизайн функции имеет уязвимость? Типичное действие новичка
Посмотреть ОригиналОтветить0
DeepRabbitHolevip
· 9ч назад
Снова начинаем зарабатывать деньги, а деньги уже были унесены Хакером.
Посмотреть ОригиналОтветить0
  • Закрепить