Web3 خسرت 6.44 مليار دولار في ستة أشهر، والثغرات المنطقية في العقود أصبحت نقطة التركيز الرئيسية للهاكر.

robot
إنشاء الملخص قيد التقدم

تحليل أساليب الهجوم الشائعة في مجال Web3 في النصف الأول من عام 2022

في النصف الأول من عام 2022، واجه مجال أمان Web3 تحديات خطيرة. تشير البيانات إلى أن 42 حادثة هجوم رئيسية حدثت فقط بسبب ثغرات في العقود، مما أدى إلى خسائر إجمالية تصل إلى 644 مليون دولار. من بين هذه الهجمات، كانت عيوب التصميم المنطقي أو الوظيفي هي الثغرات الأكثر استغلالًا من قبل القراصنة، تليها مشاكل التحقق والثغرات في إعادة الدخول.

"المجهول" تفكيك الحيل: ما هي طرق الهجوم الشائعة المستخدمة من قبل القراصنة في النصف الأول من عام 2022 في Web3؟

حالات الخسارة الكبيرة

في 3 فبراير، تعرض مشروع جسر متعدد السلاسل لهجوم، مما أدى إلى خسارة حوالي 3.26 مليار دولار. استغل القراصنة ثغرة في التحقق من التوقيع في العقد، وتمكنوا من تزوير حسابات لسك الرموز.

في 30 أبريل، تعرضت اتفاقية اقتراض معينة لهجوم إعادة دخول عبر قرض فوري، مما أدى إلى خسارة قدرها 80.34 مليون دولار. لقد كان لهذا الهجوم تأثير مدمر على المشروع، مما أدى في النهاية إلى إغلاق المشروع.

المهاجمون ينفذون الهجوم من خلال الخطوات التالية:

  1. اقتراض فوري من صندوق تمويل معين
  2. استغلال ثغرة إعادة الدخول في العقد باستخدام cEther في منصة الإقراض
  3. استخراج جميع الرموز من المجمعات المتأثرة من خلال مهاجمة العقد
  4. إعادة قرض اللمعان، نقل عائدات الهجوم

"المجهول" تحليل الحيل: ما هي أساليب الهجوم الشائعة المستخدمة من قبل القراصنة في الويب 3 خلال النصف الأول من عام 2022؟

أنواع الثغرات الشائعة

في عملية تدقيق العقود الذكية، يمكن تقسيم الثغرات الأكثر شيوعًا إلى أربع فئات رئيسية:

  1. هجمات إعادة الدخول ERC721/ERC1155: تتعلق بالرموز الخبيثة في دالة إشعار تحويل العملات.

"المخترقون" تحليل الحيل: ما هي أساليب الهجوم الشائعة في Web3 في النصف الأول من عام 2022؟

  1. ثغرة منطقية:
    • عدم كفاية الاعتبار للحالات الخاصة، مثل التحويل الذاتي الذي يؤدي إلى خلق شيء من لا شيء
    • تصميم الوظائف غير مكتمل، مثل عدم وجود آلية للاستخراج أو التسوية

"المخترقون" تحليل الأساليب: ما هي طرق الهجوم الشائعة التي استخدمها القراصنة في النصف الأول من 2022 في Web3؟

  1. نقص في التحقق من الهوية: لم يتم تعيين التحكم في الأذونات للوظائف الأساسية

"المجهول" تحليل الطرق: ما هي طرق الهجوم الشائعة التي استخدمها القراصنة في النصف الأول من عام 2022 في Web3؟

  1. السيطرة على الأسعار:
    • متوسط السعر المرجح حسب الوقت غير المستخدم
    • استخدام نسبة رصيد الرموز في العقد كالسعر مباشرة

"المخترقون" تحليل الأساليب: ما هي طرق الهجوم الشائعة المستخدمة من قبل القراصنة في Web3 في النصف الأول من عام 2022؟

الوقاية من الثغرات

تم استغلال معظم الثغرات التي تم العثور عليها أثناء التدقيق من قبل القراصنة في سيناريوهات حقيقية. ومن بين ذلك، تظل ثغرات منطق العقد هي النقطة الرئيسية للهجمات. من خلال منصات التحقق الرسمية المتخصصة والمراجعة اليدوية من قبل الخبراء الأمنيين، يمكن اكتشاف معظم هذه الثغرات في مرحلة التدقيق.

"المجهول" تحليل الأساليب: ما هي طرق الهجوم الشائعة المستخدمة من قبل القراصنة في الويب 3 في النصف الأول من عام 2022؟

لزيادة أمان مشاريع Web3، يُنصح الفرق التطويرية:

  1. إجراء تدقيق شامل لأمان العقد
  2. التركيز على اختبار السيناريوهات الخاصة
  3. تنفيذ إدارة صارمة للصلاحيات
  4. استخدام أوراق أسعار موثوقة
  5. اتباع نمط تصميم "التحقق - التنفيذ - التفاعل"

"المجهولون" تحليل الأساليب : ما هي طرق الهجوم الشائعة التي استخدمها القراصنة في Web3 في النصف الأول من عام 2022؟

مع تطور أساليب الهجوم باستمرار، فإن الوعي الأمني المستمر وترقية تدابير الحماية أمران في غاية الأهمية للتنمية الصحية لنظام Web3 البيئي.

"المجهولين" تحليل الأساليب : ما هي أساليب الهجوم الشائعة المستخدمة من قبل القراصنة في النصف الأول من عام 2022 في Web3؟

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 6
  • إعادة النشر
  • مشاركة
تعليق
0/400
BakedCatFanboyvip
· منذ 5 س
فريق المشروع مشغول بالهرب الآن
شاهد النسخة الأصليةرد0
InscriptionGrillervip
· منذ 14 س
تم خداع حمقى آخرين. افتح الكلاسيكيات.
شاهد النسخة الأصليةرد0
OPsychologyvip
· منذ 14 س
المال ذهب المال ذهب العقد لا يزال موجودًا
شاهد النسخة الأصليةرد0
SigmaBrainvip
· منذ 14 س
المال إذا ذهب ذهب، هذا هو الحياة اليومية
شاهد النسخة الأصليةرد0
MEVHuntervip
· منذ 14 س
مجرد يوم آخر في ديفي... العقود الضعيفة تتعرض للتدمير، تسريبات ألفا في كل مكان، عذرًا
شاهد النسخة الأصليةرد0
GateUser-40edb63bvip
· منذ 14 س
أعرف أن استغلال الثغرات مزعج حقًا
شاهد النسخة الأصليةرد0
  • تثبيت