استعراض ثمانية أحداث أمنية في التمويل اللامركزي في عام 2022، خسائر تجاوزت 4.3 مليار دولار

robot
إنشاء الملخص قيد التقدم

مراجعة الأحداث الأمنية الكبرى في صناعة التمويل اللامركزي 2022

في عام 2022، شهدت صناعة blockchain أكثر من 300 حدث أمني، بلغ إجمالي المبالغ المتضررة 4.3 مليار دولار. ستقوم هذه المقالة بتحليل مفصل لثمانية حالات نموذجية، والتي تسببت في الغالب في خسائر تتجاوز 100 مليون دولار.

! Cobo DeFi Security Class I: مراجعة أحداث أمان DeFi لعام 2022

حدث جسر رونين

في مارس 2022، تعرضت شبكة Ronin الخاصة بـ Axie Infinity للاختراق، مما أدى إلى خسارة حوالي 625 مليون دولار. حصل المهاجمون على ثقة الموظفين الداخليين من خلال أساليب الهندسة الاجتماعية، مما مكنهم من السيطرة على عدة عقد تحقق. تسلط هذه الحادثة الضوء على أهمية وعي الموظفين بالأمان وأهمية النظام الأمني الداخلي.

حدث وورم هول

تم استهداف جسر Wormhole عبر السلاسل بسبب استخدامه دوال مهجورة، مما أدى إلى خسارة حوالي 120,000 إيثر. وهذا يُذكّر المطورين بضرورة استخدام أحدث إصدارات مكتبات الشفرات لتجنب مشاكل مماثلة.

حدث جسر نوماد

تعرض جسر Nomad عبر السلاسل لهجوم بسبب مشكلة في إعدادات التهيئة، مما أدى إلى خسارة تبلغ حوالي 1.9 مليون دولار. استغل المهاجمون الثغرة لإرسال بيانات المعاملات المُعدة بشكل متكرر، وسحب الأموال المحتجزة. تسلط هذه الحالة الضوء على التحديات الأمنية التي تواجه المشاريع مفتوحة المصدر.

أحداث Beanstalk

تعرض مشروع العملة المستقرة المعتمد على الخوارزميات Beanstalk Farms لهجوم قرض سريع، مما أدى إلى خسارة حوالي 1.82 مليون دولار. استغل المهاجمون ثغرة في آلية الحكم بالمشروع، حيث قدموا اقتراحًا خبيثًا ونفذوه على الفور. وهذا يبرز المخاطر المحتملة في الحكم اللامركزي.

حدث وينتر ميوت

تعرضت شركة صانع السوق Wintermute لهجوم بسبب استخدامها لأداة توليد عناوين تحتوي على ثغرات، مما أدى إلى خسائر تجاوزت 160 مليون دولار. يذكرنا هذا بضرورة توخي الحذر عند استخدام الأدوات مفتوحة المصدر وإجراء تقييم أمني شامل.

حدث جسر هارموني

تم الهجوم على جسر Horizon عبر سلسلة Harmony ، مع خسائر تتجاوز 100 مليون دولار. ووفقًا للتقارير ، قد تكون هذه العملية من تنفيذ مجموعة قراصنة كورية شمالية ، استخدمت أساليب مشابهة لهجوم Ronin Bridge.

حدث Ankr

تسبب مشروع Ankr في حادث أمني بسبب سوء سلوك بعض الأفراد الداخليين، مما أسفر عن خسائر تقدر بحوالي 15 مليون دولار. هذا يكشف عن عيوب خطيرة في إدارة المفاتيح وعمليات الأمان الداخلية للمشروع.

حدث مانجو

تعرض منصة DeFi مانغو لهجوم تلاعب بالأسعار، مما أدى إلى خسائر تقدر بحوالي 1.15 مليار دولار. استغل المهاجمون ثغرات في نموذج أعمال المنصة، من خلال التلاعب بأسعار رموز السوق الصغير لتحقيق الأرباح. ويؤكد هذا على ضرورة أن تأخذ مشاريع DeFi في الاعتبار مختلف الحالات المتطرفة عند تصميم نماذج أعمالها.

Cobo التمويل اللامركزي 安全课(上):复盘 2022 التمويل اللامركزي 安全大事件

تشير هذه الحالات إلى أن مشاريع ويب 3 لا تزال تواجه العديد من التحديات في مجال الأمن. يحتاج المشروعون إلى تعزيز تدقيق الكود، وتحسين آليات الحوكمة، وزيادة الوعي بالأمان الداخلي. في نفس الوقت، ينبغي على المستخدمين عند المشاركة في المشاريع تقييم المخاطر بشكل شامل، وعدم التركيز فقط على العوائد، بل يجب أيضاً إعطاء أهمية لأمان رأس المال.

! Cobo DeFi Security Class I: مراجعة أحداث أمان DeFi لعام 2022

شاهد النسخة الأصلية
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • أعجبني
  • 5
  • مشاركة
تعليق
0/400
ZKProofstervip
· 07-12 06:05
*آه* مجرد عام آخر من الأخطاء البشرية القابلة للتنبؤ رياضيًا بصراحة... متى سيتعلمون أن الأمان ليس فكرة لاحقة
شاهد النسخة الأصليةرد0
LiquidationWizardvip
· 07-12 06:05
مرة أخرى، إنها موسم انخفاض إلى الصفر
شاهد النسخة الأصليةرد0
LayerHoppervip
· 07-12 06:04
خداع الناس لتحقيق الربح完就跑,经典桥
شاهد النسخة الأصليةرد0
GasFeeThundervip
· 07-12 06:03
الرقم المتوقع تمهيد لانفجار الغاز
شاهد النسخة الأصليةرد0
hodl_therapistvip
· 07-12 05:53
أضعف نقاط الإنسانية تؤذي كثيرًا
شاهد النسخة الأصليةرد0
  • تثبيت