Web3 kehilangan 644 juta dolar AS dalam enam bulan, kerentanan logika kontrak menjadi titik utama serangan Hacker.

robot
Pembuatan abstrak sedang berlangsung

Analisis Metode Serangan Umum di Bidang Web3 pada Paruh Pertama Tahun 2022

Pada paruh pertama tahun 2022, bidang keamanan Web3 menghadapi tantangan serius. Data menunjukkan bahwa hanya karena kerentanan kontrak, telah terjadi 42 insiden serangan utama dengan total kerugian mencapai 644 juta dolar AS. Dalam serangan ini, cacat desain logika atau fungsi adalah celah yang paling sering dimanfaatkan oleh peretas, diikuti oleh masalah verifikasi dan celah reentrancy.

"Penguraian Taktik "Anonym" : Apa saja metode serangan yang umum digunakan oleh hacker Web3 di paruh pertama tahun 2022?

Kasus Kerugian Besar

Pada 3 Februari, sebuah proyek jembatan lintas rantai mengalami serangan, dengan kerugian sekitar 326 juta dolar AS. Para hacker memanfaatkan celah verifikasi tanda tangan dalam kontrak, berhasil memalsukan akun untuk mencetak token.

Pada 30 April, sebuah protokol pinjaman mengalami serangan reentrancy melalui pinjaman kilat, mengakibatkan kerugian sebesar 80,34 juta dolar. Serangan ini memberikan dampak fatal pada proyek, yang akhirnya menyebabkan proyek tersebut ditutup.

Penyerang melakukan serangan melalui langkah-langkah berikut:

  1. Melakukan pinjaman kilat dari suatu pool dana
  2. Menggunakan cEther dalam platform pinjaman untuk mengeksploitasi kerentanan reentrancy kontrak
  3. Mengekstrak semua token dari kolam yang terpengaruh melalui serangan kontrak
  4. Mengembalikan pinjaman kilat, mentransfer hasil serangan

"Pecahan Strategi Anonim": Apa saja metode serangan yang sering digunakan hacker Web3 pada paruh pertama tahun 2022?

Jenis Kerentanan Umum

Dalam proses audit kontrak pintar, kerentanan yang paling umum dapat dibagi menjadi empat kategori:

  1. Serangan reentrancy ERC721/ERC1155: melibatkan kode jahat dalam fungsi notifikasi transfer token.

"Anonim" Taktik Pembongkaran: Apa saja cara serangan umum hacker Web3 pada paruh pertama tahun 2022?

  1. Celah logika:
    • Kurangnya pertimbangan untuk situasi khusus, seperti transfer diri yang menyebabkan sesuatu dari tidak ada
    • Desain fungsional tidak lengkap, seperti kurangnya mekanisme penarikan atau penyelesaian

"Pecahan Strategi Anonim": Apa Saja Metode Serangan Umum yang Digunakan Hacker Web3 pada Paruh Pertama Tahun 2022?

  1. Kekurangan otentikasi: Fitur kunci tidak diatur kontrol aksesnya.

"Penjelasan Taktik "Anonym" : Apa saja cara serangan yang umum digunakan oleh hacker Web3 pada paruh pertama tahun 2022?

  1. Manipulasi harga:
    • Harga rata-rata tertimbang waktu yang tidak digunakan
    • Menggunakan proporsi saldo token dalam kontrak langsung sebagai harga

"Penguraian Taktik "Anonym" : Apa Saja Metode Serangan Umum yang Digunakan oleh Hacker Web3 pada Paruh Pertama Tahun 2022?

Pencegahan Kerentanan

Hampir semua kerentanan yang ditemukan dalam audit telah dimanfaatkan oleh peretas dalam skenario nyata. Di antara itu, kerentanan logika kontrak tetap menjadi titik serangan utama. Melalui platform verifikasi formal yang profesional dan tinjauan manual oleh ahli keamanan, sebagian besar kerentanan ini dapat ditemukan pada tahap audit.

"Anonym" Taktik Pembongkaran: Apa saja cara serangan yang umum digunakan oleh hacker Web3 pada paruh pertama tahun 2022?

Untuk meningkatkan keamanan proyek Web3, disarankan kepada tim pengembang:

  1. Melakukan audit keamanan kontrak secara menyeluruh
  2. Mengutamakan pengujian dalam skenario khusus
  3. Menerapkan manajemen hak akses yang ketat
  4. Menggunakan oracle harga yang dapat diandalkan
  5. Mengikuti pola desain "Periksa-Validasi-Interaksi"

"Pecahan Taktik "Anonim" : Apa Saja Cara Serangan yang Umum Digunakan oleh Hacker Web3 pada Paruh Pertama 2022?

Dengan terus berkembangnya teknik serangan, kesadaran keamanan yang berkelanjutan dan peningkatan langkah perlindungan sangat penting untuk perkembangan sehat ekosistem Web3.

"Pecahan Taktik "Anonym" : Apa saja cara serangan umum yang digunakan hacker Web3 pada paruh pertama tahun 2022?

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Posting ulang
  • Bagikan
Komentar
0/400
BakedCatFanboyvip
· 6jam yang lalu
tim proyek masing-masing sibuk untuk Rug Pull ya
Lihat AsliBalas0
InscriptionGrillervip
· 14jam yang lalu
Sekali lagi sekelompok suckers telah dipermainkan, membuka kunci klasik
Lihat AsliBalas0
OPsychologyvip
· 14jam yang lalu
Uang hilang, uang hilang, kontrak masih ada.
Lihat AsliBalas0
SigmaBrainvip
· 14jam yang lalu
Uang sudah habis ya sudah, sehari-hari.
Lihat AsliBalas0
MEVHuntervip
· 14jam yang lalu
hanya hari biasa di defi... kontrak yang lemah hancur, bocoran alpha di mana-mana smh
Lihat AsliBalas0
GateUser-40edb63bvip
· 15jam yang lalu
Tahu bahwa mengekploitasi celah itu sangat menjengkelkan
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)