Situasi keamanan Web3 sangat serius: Serangan kerentanan kontrak pada paruh pertama 2022 menyebabkan kerugian sebesar 644 juta dolar AS.

robot
Pembuatan abstrak sedang berlangsung

Analisis Situasi Keamanan Web3: Analisis Metode Serangan Hacker pada Paruh Pertama 2022

Pada paruh pertama tahun 2022, situasi keamanan di bidang Web3 masih tetap serius. Melalui analisis menyeluruh terhadap peristiwa keamanan blockchain, kita dapat memahami dengan lebih dalam metode serangan yang biasa digunakan oleh Hacker, serta bagaimana cara efektif untuk mencegah ancaman-ancaman ini.

Ringkasan Kejadian Keamanan Semester Pertama

Menurut data dari platform pemantauan keamanan blockchain tertentu, pada paruh pertama tahun 2022, terjadi 42 insiden serangan kerentanan kontrak utama, yang menyumbang 53% dari semua jenis serangan. Kerugian total yang diakibatkan oleh serangan ini mencapai 644 juta dolar AS.

Di antara semua kerentanan yang dieksploitasi, desain logika atau fungsi yang buruk adalah jenis kerentanan yang paling sering dieksploitasi oleh Hacker, diikuti oleh masalah verifikasi dan kerentanan reentrancy.

"Anonymous" strategi diungkap: Apa saja metode serangan yang umum digunakan oleh hacker Web3 pada paruh pertama tahun 2022?

Analisis Kasus Kerugian Besar

Serangan jembatan lintas rantai Wormhole

Pada 3 Februari 2022, proyek jembatan lintas rantai dalam ekosistem Solana, Wormhole, diserang oleh Hacker, dengan kerugian sekitar 326 juta dolar. Penyerang memanfaatkan celah verifikasi tanda tangan dalam kontrak, berhasil memalsukan akun sistem untuk mencetak sejumlah besar wETH.

"Anonymous" Taktik Analisis: Apa saja metode serangan umum yang digunakan oleh hacker Web3 pada paruh pertama tahun 2022?

Protokol Fei mengalami serangan reentrancy

Pada 30 April 2022, Rari Fuse Pool dari Fei Protocol mengalami serangan reentrancy yang digabungkan dengan pinjaman kilat, menyebabkan kerugian sebesar 80,34 juta dolar. Serangan ini memberikan pukulan fatal bagi proyek, yang akhirnya mengakibatkan proyek tersebut mengumumkan penutupan resmi pada 20 Agustus.

Langkah utama penyerang meliputi:

  1. Melakukan pinjaman kilat dari Balancer
  2. Memanfaatkan kerentanan reentrancy dalam kontrak cEther Rari Capital untuk melakukan serangan
  3. Menggunakan fungsi serangan yang dibangun untuk mengambil semua token dari kolam
  4. Mengembalikan pinjaman kilat dan mentransfer hasil serangan

"Anonymous"套路拆解 :2022上半年Web3Hacker常用的攻击方式有哪些?

Jenis Kerentanan Umum

Vulnerabilitas yang paling umum ditemukan selama proses audit dibagi menjadi empat kategori:

  1. Serangan Reentrancy ERC721/ERC1155: Saat menggunakan fungsi transfer aman dari standar ini, mungkin akan memicu kode jahat dalam kontrak penerima, yang mengakibatkan serangan reentrancy.

"Anonymous" Taktik Pembongkaran: Apa saja cara serangan yang sering digunakan oleh hacker Web3 pada paruh pertama 2022?

  1. Celah logika:
    • Kurangnya pertimbangan untuk skenario khusus, seperti mentransfer uang kepada diri sendiri
    • Desain fungsional tidak lengkap, seperti kurangnya mekanisme penarikan atau likuidasi

"Anonymous" Taktik Terungkap: Apa Saja Metode Serangan yang Umum Digunakan Hacker Web3 pada Paruh Pertama Tahun 2022?

  1. Kehilangan autentikasi: Fungsi kunci seperti pencetakan koin, pengaturan peran, dll. tidak memiliki kontrol izin yang efektif.

"Anonymous" strategi pembongkaran: Apa saja cara serangan yang umum digunakan hacker Web3 di paruh pertama 2022?

  1. Manipulasi Harga:
    • Harga rata-rata tertimbang waktu yang belum digunakan
    • Menggunakan proporsi saldo token dalam kontrak sebagai harga

"Anonym" strategi analisis: Apa saja metode serangan yang sering digunakan oleh hacker Web3 pada paruh pertama tahun 2022?

Saran Pencegahan Kerentanan

  1. Perkuat audit kode: Dengan menggunakan platform verifikasi kontrak pintar yang profesional dan tinjauan manual oleh para ahli keamanan, sebagian besar potensi kerentanan dapat ditemukan sebelum proyek diluncurkan.

  2. Mengikuti standar pengembangan yang aman: Rancang fungsi bisnis sesuai dengan pola pemeriksaan - efektivitas - interaksi, untuk mengurangi risiko serangan reentrancy.

  3. Perbaiki manajemen izin: Atur tanda tangan ganda atau mekanisme kunci waktu untuk operasi kunci.

  4. Gunakan oracle harga yang dapat diandalkan: adopsi harga rata-rata tertimbang waktu, hindari harga yang mudah dimanipulasi.

  5. Pertimbangkan skenario ekstrem: Saat merancang logika kontrak, pertimbangkan berbagai situasi batas dan skenario khusus dengan cermat.

  6. Audit keamanan berkala: Bahkan untuk proyek yang sudah diluncurkan, evaluasi keamanan dan pemindaian kerentanan harus dilakukan secara berkala.

"Anonim" pola pemecahan: Apa saja cara serangan yang umum digunakan oleh hacker Web3 pada paruh pertama tahun 2022?

Dengan mengambil langkah-langkah ini, proyek Web3 dapat secara signifikan meningkatkan keamanannya dan mengurangi risiko serangan oleh Hacker. Namun, seiring dengan perkembangan teknologi, jenis kerentanan baru mungkin muncul, sehingga tetap waspada dan terus belajar sangat penting.

"Anonim" taktik analisis: Apa saja cara serangan yang umum digunakan oleh hacker Web3 pada paruh pertama tahun 2022?

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 4
  • Bagikan
Komentar
0/400
GreenCandleCollectorvip
· 1jam yang lalu
Kembali mati mendadak lagi.
Lihat AsliBalas0
tokenomics_truthervip
· 08-01 16:06
Wah, kontraknya lagi diretas.
Lihat AsliBalas0
SilentObservervip
· 08-01 16:05
Saatnya untuk menghapus kerugian lagi.
Lihat AsliBalas0
ProposalDetectivevip
· 08-01 15:42
Sekali lagi dana hilang
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)