Análise de ataques Web3 no primeiro semestre de 2022: perdas de 644 milhões de dólares devido a vulnerabilidades, lógica de contratos como principal ponto de ruptura.

robot
Geração do resumo em andamento

Análise das técnicas de ataque comuns no campo do Web3 na primeira metade de 2022

No primeiro semestre de 2022, a situação de segurança no campo do Web3 continuou a ser grave. Este artigo irá analisar profundamente os métodos de ataque comuns durante este período, explorando sua frequência e medidas de prevenção.

Visão geral das perdas causadas por vulnerabilidades

De acordo com os dados da plataforma de monitoramento de segurança de blockchain, ocorreram 42 ataques a contratos inteligentes no primeiro semestre de 2022, representando cerca de 53% de todos os eventos de ataque. As perdas totais causadas por esses ataques atingiram 644 milhões de dólares.

Entre todas as vulnerabilidades exploradas, as falhas de lógica ou de design de função são o tipo de vulnerabilidade mais comumente explorado por hackers, seguidas por problemas de validação e vulnerabilidades de reentrada.

"Anónimos" Desmontagem de Táticas: Quais são os métodos de ataque comuns usados por hackers de Web3 na primeira metade de 2022?

Análise de eventos de perda significativa

Evento de ataque à ponte cross-chain Wormhole

No dia 3 de fevereiro de 2022, o projeto de ponte cross-chain Wormhole do ecossistema Solana foi atacado, resultando em uma perda de cerca de 326 milhões de dólares. O atacante explorou uma vulnerabilidade na verificação de assinatura do contrato, falsificando contas do sistema para criar uma grande quantidade de wETH.

"Anónimos" desmontagem de truques: quais são as formas de ataque mais comuns utilizadas por hackers de Web3 no primeiro semestre de 2022?

Incidente de ataque ao Fei Protocol

No dia 30 de abril de 2022, o Rari Fuse Pool da Fei Protocol sofreu um ataque de empréstimo relâmpago e reentrada, resultando em uma perda de 80,34 milhões de dólares. Este ataque causou um golpe fatal ao projeto, levando à sua decisão de encerrar as atividades em 20 de agosto.

Os atacantes exploraram principalmente a vulnerabilidade de reentrada existente no contrato implementado pelo cEther da Rari Capital. O fluxo de ataque é o seguinte:

  1. O atacante obtém um empréstimo relâmpago do Balancer.
  2. Usar fundos de empréstimo relâmpago para empréstimos colateralizados na Rari Capital, enquanto se aproveita de uma vulnerabilidade de reentrada.
  3. Extraia todos os tokens do pool afetado através da função de ataque construída como callback.
  4. Devolver o empréstimo relâmpago, transferir os lucros do ataque.

"Anónimos" desmontagem de táticas: Quais são os métodos de ataque comuns utilizados por hackers no Web3 no primeiro semestre de 2022?

Tipos comuns de vulnerabilidades em auditorias

  1. Ataque de reentrada ERC721/ERC1155:
    • Realizar um ataque de reentrada utilizando a função de notificação de transferência do padrão
    • A função de negócios não seguiu estritamente o modo de verificação-ativação-interação.

"Anónimos" Desmontagem de Estratagemas: Quais são as formas de ataque mais comuns de hackers no Web3 no primeiro semestre de 2022?

  1. Falhas lógicas:
    • Considerações inadequadas em cenários especiais, como transferências pessoais que resultam em aumento repentino de tokens.
    • O design da funcionalidade não é completo, como a falta de mecanismos de extração ou liquidação.

"Anónimos" desmantelamento de táticas: quais são as formas de ataque comumente usadas por hackers Web3 no primeiro semestre de 2022?

  1. Falta de autenticação:
    • Funcionalidades chave (como cunhagem, configuração de personagens) carecem de controle de permissões

"Desmontando o "Anonymous": Quais são as técnicas de ataque comuns usadas por hackers de Web3 na primeira metade de 2022?

  1. Manipulação de preços:
    • Uso inadequado ou ausência de oráculos
    • Usar diretamente a proporção do saldo de tokens dentro do contrato como base para o preço

"Anónimos" estratégias expostas: quais são as formas de ataque comuns usadas por hackers no Web3 na primeira metade de 2022?

Exploração de vulnerabilidades em ataques reais

De acordo com os dados de monitoramento de segurança, os tipos de vulnerabilidades encontrados na auditoria foram quase todos explorados em ataques reais, sendo que as vulnerabilidades lógicas de contrato ainda são o principal meio de ataque.

"Anônimos" desvendando táticas: quais são as formas de ataque mais comuns utilizadas por hackers no Web3 na primeira metade de 2022?

É importante notar que, através de plataformas de verificação de contratos inteligentes profissionais e auditorias manuais por especialistas em segurança, a maioria dessas vulnerabilidades pode ser detectada e corrigida antes do lançamento do projeto. Assim, realizar uma auditoria de segurança abrangente é crucial para prevenir ataques potenciais.

"Anónimos" desmantelando táticas: Quais são os métodos de ataque mais comuns usados por hackers de Web3 no primeiro semestre de 2022?

RARI-2.12%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 4
  • Compartilhar
Comentário
0/400
DataChiefvip
· 07-28 15:06
Não dá para consertar nem os buracos.
Ver originalResponder0
ImpermanentTherapistvip
· 07-28 15:00
Outra leva de idiotas foi feita de parvas.
Ver originalResponder0
GhostChainLoyalistvip
· 07-28 14:56
Há muitas fraquezas.
Ver originalResponder0
AirdropBlackHolevip
· 07-28 14:42
Bons tempos, consegui 600 milhões de forma gratuita.
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)