الوضع الأمني في النصف الأول من Web3: 42 هجومًا تسبب في خسائر تصل إلى 644 مليون دولار تحليل استراتيجيات الوقاية

robot
إنشاء الملخص قيد التقدم

تحليل الوضع الأمني في مجال Web3 للنصف الأول من العام: أساليب هجمات هاكر واستراتيجيات الحماية

في النصف الأول من عام 2022، تكررت حوادث الأمان في مجال Web3، مما أدى إلى خسائر ضخمة. ستقوم هذه المقالة بتحليل الأساليب الرئيسية للهجمات خلال هذه الفترة، ومناقشة استراتيجيات الوقاية المناسبة.

ملخص أحداث الأمان في النصف الأول

وفقًا لبيانات منصة استشعار حالة blockchain، حدثت 42 حالة هجوم رئيسية في النصف الأول من عام 2022، وبلغت الخسائر الإجمالية 644 مليون دولار. ومن بين هذه الهجمات، كان حوالي 53٪ منها نتيجة استغلال ثغرات في العقود.

من بين جميع الثغرات التي تم استغلالها، فإن التصميم غير السليم للوظائف أو المنطق هو أكثر أنواع الثغرات التي يستغلها هاكر، يليه مشاكل التحقق وثغرات إعادة الدخول.

"المجهول" أساليب التفكيك : ما هي أساليب الهجوم الشائعة التي استخدمها هاكر Web3 في النصف الأول من 2022؟

تحليل أحداث الخسائر الكبيرة

في 3 فبراير، تعرض مشروع جسر سولانا عبر السلاسل وورم هول للاختراق، مما أدى إلى خسارة حوالي 326 مليون دولار. استغل هاكر ثغرة في التحقق من التوقيع في العقد، وقام بتزوير حسابات لصك wETH.

في 30 أبريل، تعرض صندوق تمويل بروتوكول معين لهجوم إعادة دخول عبر قرض فوري، مما أسفر عن خسارة قدرها 80.34 مليون دولار. استغل المهاجم ثغرة إعادة الدخول في العقد الذي تم تنفيذه باستخدام cEther، من خلال إنشاء دالة رد نداء لسحب جميع الأموال. أدت هذه الحادثة في النهاية إلى إعلان المشروع عن الإغلاق.

"المجهولون" تحليل أساليب: ما هي أساليب الهجوم الشائعة التي استخدمها هاكر Web3 في النصف الأول من عام 2022؟

أنواع الثغرات الشائعة

أكثر الثغرات التي يتم اكتشافها خلال عملية التدقيق هي أربع فئات رئيسية:

  1. هجوم إعادة الدخول ERC721/ERC1155: يحتوي على كود خبيث في دالة إشعار التحويل.

  2. ثغرة منطقية: عدم مراعاة السيناريوهات الخاصة، وتصميم الوظائف بشكل غير مكتمل.

  3. غياب التحقق من الهوية: لم يتم تعيين التحكم في الوصول للوظائف الرئيسية.

  4. تحكم الأسعار: هناك عيب في آلية حساب الأسعار.

تم استغلال هذه الثغرات من قبل هاكر في السيناريوهات الفعلية، حيث تعتبر ثغرات منطق العقد هي الوسيلة الرئيسية للهجوم.

"مجهول" تفكيك الأساليب: ما هي طرق الهجوم الشائعة التي استخدمها هاكر Web3 في النصف الأول من عام 2022؟

"المجهولون" تحليل الأساليب: ما هي طرق الهجوم الشائعة للهاكر في النصف الأول من عام 2022 في Web3؟

"المجهولون" تحليل أساليب: ما هي طرق الهجوم الشائعة التي يستخدمها هاكر Web3 في النصف الأول من عام 2022؟

"المجهولون" تحليل الحيل: ما هي أساليب الهجوم الشائعة للهاكر في النصف الأول من عام 2022 في Web3؟

"المجهولون" تحليل الحيل: ما هي طرق الهجوم الشائعة للهاكر في النصف الأول من 2022 في Web3؟

"أنونيموس" تحليل الطرق: ما هي أساليب الهجوم الشائعة التي استخدمها هاكر Web3 في النصف الأول من 2022؟

"المجهول" تحليل الأساليب: ما هي طرق الهجوم الشائعة التي استخدمها هاكر Web3 في النصف الأول من عام 2022؟

نصائح للوقاية

  1. الالتزام الصارم بنمط التصميم "الفحص - السريان - التفاعل".

  2. النظر في جميع حالات الحدود والسيناريوهات الخاصة.

  3. إعداد نظام تحكم في الصلاحيات بشكل كامل للوظائف الرئيسية.

  4. استخدام آلية السعر المتوسط المرجح بالوقت لتعزيز أمان توقعات الأسعار.

  5. إجراء التحقق الرسمي من العقود الذكية والتدقيق الأمني المهني بشكل دوري.

من خلال منصة تدقيق أمان احترافية والتحقق، بالإضافة إلى الفحص اليدوي من قبل خبراء الأمان، يمكن اكتشاف وإصلاح الثغرات المذكورة قبل إطلاق المشروع. يجب على جهة المشروع أن تعطي أهمية لعمل تدقيق الأمان، وتنفيذ التوصيات الأمنية ذات الصلة، لتقليل المخاطر الأمنية إلى الحد الأدنى.

SOL1.95%
W1.87%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 7
  • مشاركة
تعليق
0/400
AirdropworkerZhangvip
· 07-24 11:13
ثور مباشرة على اليابسة صعب
شاهد النسخة الأصليةرد0
CryptoSourGrapevip
· 07-23 03:52
لو كنت هاكر لكان الأمر ممتازاً، كل الخسائر ستعود.
شاهد النسخة الأصليةرد0
FOMOSapienvip
· 07-21 15:17
لقد استلقينا جميعًا، أليس كذلك أيها الإخوة؟
شاهد النسخة الأصليةرد0
FOMOmonstervip
· 07-21 15:15
خداع الناس لتحقيق الربح一茶杯حمقى
شاهد النسخة الأصليةرد0
NftCollectorsvip
· 07-21 15:11
من خلال تحليل البيانات، أصبحت الحوادث الأمنية تهدد بشكل خطير شرعية نقل القيمة داخل السلسلة.
شاهد النسخة الأصليةرد0
0xSoullessvip
· 07-21 14:58
حمقى دائما يخسرون بوضوح
شاهد النسخة الأصليةرد0
LightningAllInHerovip
· 07-21 14:55
العقود لم تُكتب بشكل جيد، فاختفى عشرات المليارات.
شاهد النسخة الأصليةرد0
  • تثبيت