Tình hình an ninh Web3 nửa đầu năm: 42 cuộc tấn công gây thiệt hại 644 triệu đô la Mỹ Phân tích chiến lược phòng ngừa

robot
Đang tạo bản tóm tắt

Phân tích tình hình an ninh nửa đầu năm trong lĩnh vực Web3: Phương pháp tấn công của hacker và chiến lược phòng ngừa

Trong nửa đầu năm 2022, các sự kiện an ninh trong lĩnh vực Web3 diễn ra thường xuyên, gây ra thiệt hại lớn. Bài viết này sẽ phân tích các phương pháp tấn công chính trong thời gian này và thảo luận về các chiến lược phòng ngừa tương ứng.

Tình hình sự cố an ninh trong nửa đầu năm

Theo dữ liệu giám sát của nền tảng nhận thức tình hình blockchain, trong nửa đầu năm 2022 đã xảy ra tổng cộng 42 vụ tấn công chính, với tổng thiệt hại lên tới 644 triệu đô la. Trong đó, khoảng 53% phương thức tấn công là khai thác lỗ hổng hợp đồng.

Trong tất cả các lỗ hổng bị khai thác, thiết kế logic hoặc hàm không đúng cách là loại lỗ hổng mà Hacker thường khai thác nhất, tiếp theo là vấn đề xác thực và lỗ hổng tái nhập.

"Những thủ đoạn của "Anonymous": Các phương thức tấn công thường dùng của hacker Web3 trong nửa đầu năm 2022 là gì?

Phân tích sự kiện tổn thất lớn

Vào ngày 3 tháng 2, dự án cầu chuỗi Solana Wormhole đã bị tấn công, thiệt hại khoảng 326 triệu đô la. Hacker đã lợi dụng lỗ hổng xác thực chữ ký trong hợp đồng để giả mạo tài khoản và đúc wETH.

Vào ngày 30 tháng 4, một quỹ của một giao thức đã bị tấn công bằng cách cho vay chớp nhoáng với lỗ hổng tái nhập, gây thiệt hại 80,34 triệu USD. Kẻ tấn công đã lợi dụng lỗ hổng tái nhập trong hợp đồng thực hiện cEther, thông qua việc xây dựng hàm gọi lại để rút toàn bộ số tiền. Sự kiện này cuối cùng đã dẫn đến việc nhóm dự án tuyên bố đóng cửa.

"Anonymous" mẹo lật tẩy: Các phương thức tấn công thường dùng của Hacker Web3 trong nửa đầu năm 2022 là gì?

Các loại lỗ hổng phổ biến

Trong quá trình kiểm toán, các lỗ hổng thường được phát hiện chủ yếu có bốn loại:

  1. Tấn công tái nhập ERC721/ERC1155: Bao gồm mã độc trong hàm thông báo chuyển tiền.

  2. Lỗ hổng logic: Không xem xét kỹ lưỡng các tình huống đặc biệt, thiết kế chức năng không hoàn thiện.

  3. Thiếu xác thực: Các hàm chính chưa được thiết lập kiểm soát quyền.

  4. Kiểm soát giá: Cơ chế tính toán giá có khuyết điểm.

Những lỗ hổng này đã từng被 Hacker lợi dụng trong các tình huống thực tế, trong đó lỗ hổng logic hợp đồng là phương thức tấn công chính.

"Nhà hoạt động ẩn danh" phân tích chiêu trò: Các phương thức tấn công thường được Hacker sử dụng trong nửa đầu năm 2022 là gì?

"Nhà hoạt động ẩn danh" phân tích chiêu trò: Các phương thức tấn công thường dùng của Hacker Web3 trong nửa đầu năm 2022 là gì?

"Nhà hoạt động ẩn danh" phân tích thủ đoạn : Các phương thức tấn công thường dùng của Hacker Web3 trong nửa đầu năm 2022 là gì?

"Những chiêu trò của "Nhà vô danh": Các phương thức tấn công thường dùng của Hacker Web3 trong nửa đầu năm 2022 là gì?

"Anonymous" chiêu thức phân tích: Các phương thức tấn công thường dùng của Hacker Web3 trong nửa đầu năm 2022 là gì?

"Những chiêu thức của "Anonymous": Các phương thức tấn công thường dùng của hacker Web3 trong nửa đầu năm 2022 là gì?

"Anonymous" chiến thuật phân tích: Các phương thức tấn công thường dùng của hacker trong Web3 nửa đầu năm 2022 là gì?

Đề xuất phòng ngừa

  1. Tuân thủ nghiêm ngặt mô hình thiết kế "Kiểm tra - Có hiệu lực - Tương tác".

  2. Xem xét đầy đủ các điều kiện biên và các tình huống đặc biệt.

  3. Thiết lập kiểm soát quyền truy cập hoàn chỉnh cho các chức năng quan trọng.

  4. Sử dụng cơ chế giá trung bình có trọng số theo thời gian để tăng cường độ an toàn của các oracle giá.

  5. Thực hiện xác minh hình thức hợp đồng thông minh và kiểm toán an ninh chuyên nghiệp định kỳ.

Thông qua nền tảng kiểm toán an ninh chuyên nghiệp và xác minh, kết hợp với việc kiểm tra bằng tay của các chuyên gia an ninh, các lỗ hổng trên có thể được phát hiện và sửa chữa kịp thời trước khi dự án ra mắt. Các bên dự án nên chú trọng đến công việc kiểm toán an ninh, thực hiện các đề xuất an ninh liên quan, nhằm giảm thiểu tối đa rủi ro an ninh.

SOL-5.66%
W-6.81%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 7
  • Chia sẻ
Bình luận
0/400
AirdropworkerZhangvip
· 07-24 11:13
bull sắp lên bờ khó
Xem bản gốcTrả lời0
CryptoSourGrapevip
· 07-23 03:52
Nếu tôi cũng là Hacker thì tốt quá, lỗ đã quay trở lại.
Xem bản gốcTrả lời0
FOMOSapienvip
· 07-21 15:17
Đều nằm phẳng rồi phải không anh em?
Xem bản gốcTrả lời0
FOMOmonstervip
· 07-21 15:15
chơi đùa với mọi người một tách trà
Xem bản gốcTrả lời0
NftCollectorsvip
· 07-21 15:11
Từ phân tích dữ liệu, các sự cố an toàn đã đe dọa nghiêm trọng đến tính hợp pháp của việc chuyển giao giá trị trên chuỗi.
Xem bản gốcTrả lời0
0xSoullessvip
· 07-21 14:58
đồ ngốc mãi mãi thua lỗ một cách rõ ràng
Xem bản gốcTrả lời0
LightningAllInHerovip
· 07-21 14:55
Hợp đồng không được viết đúng, hàng chục tỷ đã bay mất.
Xem bản gốcTrả lời0
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)