NFT sözleşmesi güvenlik uyarısı: 2022 yılının ilk yarısında 10 olayda 64.90 milyon dolar kayıp

robot
Abstract generation in progress

NFT Sözleşme Güvenliği: 2022'nin İlk Yarısında Olayların Gözden Geçirilmesi ve Denetim Noktaları

2022 yılının ilk yarısında, NFT alanında güvenlik olayları sıkça meydana geldi ve büyük ekonomik kayıplara yol açtı. Bir blockchain güvenlik platformunun izlemelerine göre, ilk yarıda toplamda 10 ana NFT güvenlik olayı gerçekleşti ve toplam kayıp yaklaşık 6490 milyon dolar oldu. Saldırı yöntemleri arasında sözleşme açığı kullanımı, özel anahtar sızıntısı ve kimlik avı gibi yöntemler yer almaktadır. Dikkate değer bir nokta, Discord kimlik avı olaylarının neredeyse her gün yaşanmasıdır; birçok kullanıcı kimlik avı bağlantılarına tıklayarak kayıplar yaşamıştır.

2023'ün İlk Yarısında NFT Güvenlik Olayları Analizi: Hangi Tipik Örnekler Bizim için Uyarıcı Olmalı?

Tipik Güvenlik Olayı Analizi

TreasureDAO olayı

3 Mart 2022'de, TreasureDAO ticaret platformu bir siber saldırıya uğradı ve 100'den fazla NFT çalındı. Açık, TreasureMarketplaceBuyer sözleşmesinin buyItem fonksiyonunda mevcut olup, token türü kontrolü eksikliği nedeniyle ERC-20 token'ları için ödeme miktarının 0 olduğu durumlarda token satın alınmasına olanak tanımaktadır. Bu sorun, ERC-1155 ve ERC-721 token'larının karışık kullanımından kaynaklanan mantıksal karmaşadan kaynaklanmaktadır.

APE Coin airdrop olayı

17 Mart 2022'de, bir hacker, flash loan kullanarak 60.000'den fazla APE Coin airdrop'u aldı. Açık, AirdropGrapesToken airdrop sözleşmesinde bulundu; sözleşme yalnızca kullanıcının NFT üzerindeki anlık sahiplik durumunu kontrol ediyordu ve flash loan'ın olası etkilerini dikkate almıyordu.

Revest Finance olayı

27 Mart 2022'de, Revest Finance saldırıya uğradı ve yaklaşık 120.000 $ kaybetti. Açık, ERC-1155 yeniden giriş saldırısını içeriyordu ve Revest sözleşmesinin depositAdditionalToFNFT() fonksiyonunda meydana geldi.

NBA koyun tıraşı olayı

21 Nisan 2022'de, NBA proje ekibi bir saldırıya uğradı. The_Association_Sales sözleşmesi, beyaz liste doğrulama sırasında imza kötüye kullanımı ve yeniden kullanım sorunlarıyla karşılaştı, kullanılan imzaların saklanması ve msg.sender doğrulaması yapılmadı.

Akutar olayı

23 Nisan 2022'de, Akutar projesinin AkuAuction sözleşmesi, mantıksal bir açık nedeniyle 11539ETH (yaklaşık 34 milyon dolar) kilitlendi. Ana sorunlar arasında geri ödeme fonksiyonunun kötü tasarımı ve kullanıcıların birden fazla teklif vermesi durumunun göz önünde bulundurulmaması yer alıyor.

XCarnival olayı

24 Haziran 2022'de, NFT kredi protokolü XCarnival saldırıya uğradı ve yaklaşık 3.8 milyon dolar kaybedildi. XNFT sözleşmesinin pledgeAndBorrow fonksiyonunda mantık hatası bulunuyordu, xToken adresi ve teminat kayıt durumu için etkili bir kontrol yapılmamıştı.

İlk Yarısı NFT Güvenlik Olayları Analizi: Hangi Tipik Örnekler Bizim İçin Uyarıcı?

NFT Sözleşmesi Denetimi Sıkça Sorulan Sorular

  1. İmza kötüye kullanımı ve yeniden kullanımı:

    • Tekrar yürütme doğrulaması eksik
    • İmza kontrolü mantıksız
  2. Mantık Açığı:

    • Madeni para toplamı yanlış kontrol
    • Müzayede sürecindeki işlem sırası saldırıya bağımlıdır
  3. ERC721/ERC1155 yeniden giriş saldırısı:

    • Para transferi bildirim işlevi yeniden girişe neden olabilir
  4. Yetki kapsamı çok geniş:

    • Gereksiz küresel yetki riski
  5. Fiyat Manipülasyonu:

    • NFT fiyatı, kolayca manipüle edilebilen faktörlere bağlıdır.

NFT sözleşme güvenlik olaylarının sıkça yaşanması göz önüne alındığında, proje ekipleri sözleşme güvenlik denetim çalışmalarına önem vermeli, potansiyel riskleri önlemeli ve kullanıcı varlıklarının güvenliğini korumalıdır.

İlk yarıda NFT güvenlik olayları analizi: Hangi tipik vakalar bize dikkat etmemiz gerektiğini hatırlatıyor?

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Share
Comment
0/400
BrokenDAOvip
· 12h ago
Fonlar çok büyük, denetim bile kurtaramaz, özünde hala insani bir kusur var.
View OriginalReply0
CryptoCross-TalkClubvip
· 12h ago
Emiciler Tarafından Oyuna Getirilmek sözleşmesi tekrar başladı, bu akşam yeni bir skeç anlatacağım.
View OriginalReply0
ILCollectorvip
· 12h ago
Yine bir yılın enayi toplama sezonu
View OriginalReply0
ProveMyZKvip
· 12h ago
Emiciler Tarafından Oyuna Getirilmek teknikleri gerçekten çok.
View OriginalReply0
CryptoWageSlavevip
· 12h ago
Gerçekten çok kaybettim, bakarken içim acıyor.
View OriginalReply0
HodlBelievervip
· 13h ago
Risk yönetimi yapmamak eşittir yavaş bir intihar.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)