Báo cáo an ninh Web3: Thiệt hại 644 triệu USD trong nửa đầu năm 2022, lỗ hổng hợp đồng trở thành phương thức tấn công chính.

robot
Đang tạo bản tóm tắt

Tình hình an ninh Web3: Phân tích các phương thức tấn công phổ biến trong nửa đầu năm 2022

Trong nửa đầu năm 2022, lĩnh vực Web3 đã phải đối mặt với nhiều sự kiện an ninh nghiêm trọng, gây ra thiệt hại lớn. Bài viết này sẽ phân tích các phương thức tấn công phổ biến mà hacker thường sử dụng trong thời gian này và thảo luận về các biện pháp phòng ngừa.

Tóm tắt thiệt hại do lỗ hổng trong nửa đầu năm

Một nền tảng dữ liệu đã theo dõi cho thấy, trong nửa đầu năm 2022, đã xảy ra tổng cộng 42 vụ tấn công lỗ hổng hợp đồng chính, với tổng thiệt hại lên đến 644 triệu USD. Trong đó, khoảng 53% các vụ tấn công đã tận dụng lỗ hổng hợp đồng.

Trong các lỗ hổng bị khai thác, lỗi thiết kế logic hoặc hàm là phương thức tấn công phổ biến nhất, tiếp theo là các vấn đề xác thực và lỗ hổng tái nhập.

"Nhà Đàm Phán" Phân Tích Chiến Lược: Những Cách Tấn Công Thường Dùng Của Hacker Web3 Trong Nửa Đầu Năm 2022 Là Gì?

Phân tích trường hợp tổn thất lớn

Vào tháng 2 năm 2022, một dự án cầu nối chuỗi chéo đã bị tấn công, thiệt hại khoảng 326 triệu USD. Tin tặc đã lợi dụng lỗ hổng xác minh chữ ký trong hợp đồng để làm giả tài khoản và đúc token.

Vào ngày 30 tháng 4, một giao thức cho vay đã bị tấn công bằng cách sử dụng vay chớp nhoáng, dẫn đến thiệt hại 80,34 triệu USD. Cuộc tấn công này đã gây ra cú sốc chết người cho dự án, cuối cùng dẫn đến việc dự án phải đóng cửa.

Kẻ tấn công đã lấy tiền thông qua khoản vay chớp nhoáng, lợi dụng lỗ hổng tái nhập trong giao thức để rút tiền nhiều lần trong quá trình vay. Cuối cùng, kẻ tấn công đã kiếm được hơn 28380 ETH.

"Kẻ ẩn danh" phân tích thủ đoạn: Những phương thức tấn công phổ biến của hacker Web3 trong nửa đầu năm 2022 là gì?

"Kẻ ẩn danh" phân tích cách thức: Những phương thức tấn công thường gặp của hacker Web3 trong nửa đầu năm 2022 là gì?

"Kẻ ẩn danh" phân tích chiêu thức: Các phương pháp tấn công thường được các hacker Web3 sử dụng trong nửa đầu năm 2022 là gì?

Các loại lỗ hổng phổ biến

Có bốn loại lỗ hổng phổ biến nhất trong quá trình kiểm toán:

  1. Tấn công tái nhập ERC721/ERC1155
  2. Lỗ hổng logic hợp đồng
  3. Thiếu xác thực
  4. Thao túng giá

Trong đó, lỗ hổng logic và tấn công tái nhập là những loại lỗ hổng thường bị hacker khai thác nhất.

"Người ẩn danh" phân tích chiến thuật: Những phương thức tấn công thường được hacker Web3 sử dụng trong nửa đầu năm 2022 là gì?

"Kẻ ẩn danh" phân tích chiêu trò: Các phương thức tấn công thường được sử dụng bởi hacker Web3 trong nửa đầu năm 2022 là gì?

"Kẻ ẩn danh" phân tích các chiến thuật: Các phương thức tấn công thường thấy của hacker Web3 trong nửa đầu năm 2022 là gì?

"Người ẩn danh" phân tích chiêu trò: Những phương thức tấn công thường được tin tặc Web3 sử dụng trong nửa đầu năm 2022 là gì?

"Người ẩn danh" phân tích chiêu thức: Các phương thức tấn công thường được hacker sử dụng trong Web3 nửa đầu năm 2022 là gì?

Tầm quan trọng của việc kiểm toán

Hầu hết các lỗ hổng trên đều có thể được phát hiện thông qua kiểm toán hợp đồng thông minh chuyên nghiệp. Kiểm toán không chỉ có thể phát hiện rủi ro tiềm ẩn mà còn có thể cung cấp các gợi ý sửa chữa. Do đó, các bên dự án nên coi trọng việc kiểm toán an toàn, phát hiện và sửa chữa lỗ hổng sớm, giảm thiểu rủi ro bị tấn công.

Xem bản gốc
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Phần thưởng
  • 3
  • Chia sẻ
Bình luận
0/400
SchrodingersPapervip
· 07-13 04:33
Lại đen lại lỗ, ngày nào cũng cắt lỗ, hahaha
Xem bản gốcTrả lời0
WalletsWatchervip
· 07-13 04:19
Suy nghĩ kỹ thì rất đáng sợ
Xem bản gốcTrả lời0
tokenomics_truthervip
· 07-13 04:14
hợp đồng thông minh có ổn không, ngày nào cũng bị Phiếu giảm giá
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)