2022 год Децентрализованные финансы безопасность: 8 крупных событий, убытки более 1 миллиарда долларов, предупреждение о рисках

robot
Генерация тезисов в процессе

Обзор инцидентов безопасности в Децентрализованных финансах: анализ крупных случаев 2022 года

В 2022 году в блокчейн-отрасли произошло более 300 инцидентов с безопасностью, общая сумма которых достигла 4,3 миллиарда долларов США. В данной статье будет подробно проанализировано 8 типичных случаев, большинство из которых привели к потерям свыше 100 миллионов долларов, что имеет важное предупредительное значение.

Cobo Децентрализованные финансы 安全课(上):复盘 2022 Децентрализованные финансы 安全大事件

Событие Ronin Bridge

В марте 2022 года боковая сеть известной NFT-игры Ronin Network была взломана, в результате чего были потеряны криптоактивы на сумму около 590 миллионов долларов. Согласно расследованию, хакеры с помощью социальной инженерии получили доступ к информации сотрудников, что позволило им контролировать узлы проверки и в конечном итоге завершить атаку. Этот инцидент выявил серьезные уязвимости в осознании безопасности сотрудников и внутренней системе безопасности проекта.

Событие Wormhole

Кросс-чейновый протокол Wormhole подвергся атаке из-за уязвимости в коде, в результате которой было потеряно около 120000 ETH. Конкретная причина заключается в использовании устаревшей функции, что привело к проблемам с проверкой подписи. Это напоминает разработчикам о необходимости своевременно обновлять код и избегать использования устаревших небезопасных функций.

Событие Nomad Bridge

Кросс-цепочный протокол Nomad подвергся атаке из-за проблем с настройками и потерял около 190 миллионов долларов. Злоумышленники извлекли заблокированные средства, повторяя данные транзакций. Этот случай выявил серьезные недостатки проекта в настройке и верификации транзакций.

Событие Beanstalk

Проект стейблкоинов Beanstalk подвергся атаке с использованием флеш-займа, в результате чего были потеряны около 182 миллионов долларов. Нападающий воспользовался уязвимостью в механизме управления проектом, получив большое количество голосов через флеш-займ, и быстро одобрил и реализовал злонамеренное предложение. Это отражает то, что если децентрализованный механизм управления спроектирован неправильно, это может привести к серьезным угрозам безопасности.

Событие Wintermute

Маркет-мейкер Wintermute потерял около 160 миллионов долларов из-за использования инструмента генерации адресов с уязвимостями, что привело к компрометации частного ключа. Это напоминает нам о необходимости проведения тщательной оценки безопасности при использовании сторонних инструментов.

Событие Harmony Bridge

Кросс-чейн мост Horizon подвергся атаке, потеряв более 100 миллионов долларов, предположительно из-за утечки приватного ключа. Это еще раз подчеркивает важность управления приватными ключами и текущее состояние кросс-чейн мостов как основных целей атак.

Событие Ankr

Проект Ankr понес убытки из-за злоупотреблений со стороны внутренних сотрудников. Это отражает серьезные недостатки проекта в области управления внутренними правами, мультиподписей и других аспектах.

Событие Mango

Торговая платформа Mango подверглась атаке манипуляции ценами, потеряв около 115 миллионов долларов. Злоумышленники использовали недостаток ликвидности у токенов с низкой капитализацией, манипулируя ценами для получения неправомерной выгоды. Это напоминает проектам о необходимости учитывать различные экстремальные ситуации и улучшать механизмы управления рисками.

Cobo Децентрализованные финансы безопасность урок (часть 1): анализ 2022 года крупных событий в области безопасности Децентрализованных финансов

В общем, эти примеры показывают, что проекты Децентрализованных финансов все еще имеют серьезные уязвимости в таких аспектах, как безопасность кода, управление правами и механизмы управления. Команды проектов должны постоянно улучшать меры безопасности, а пользователи также должны повышать свою осведомленность о рисках и осторожно участвовать.

Cobo Децентрализованные финансы 安全课(上):复盘 2022 Децентрализованные финансы 安全大事件

DEFI-11.14%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Поделиться
комментарий
0/400
PumpDetectorvip
· 07-31 22:49
Слишком много уязвимостей, это действительно вызывает беспокойство.
Посмотреть ОригиналОтветить0
GasFeeCriervip
· 07-30 21:10
Так плохо, слишком много убытков.
Посмотреть ОригиналОтветить0
GasFeeSobbervip
· 07-29 11:56
Осведомленность о безопасности очень важна
Посмотреть ОригиналОтветить0
SellLowExpertvip
· 07-29 02:28
又 разыгрывайте людей как лохов肉身一回
Посмотреть ОригиналОтветить0
BloodInStreetsvip
· 07-29 02:28
Деньги были украдены хакером.
Посмотреть ОригиналОтветить0
AirdropCollectorvip
· 07-29 02:06
Год, когда кражи стали повсеместными
Посмотреть ОригиналОтветить0
WalletDetectivevip
· 07-29 02:01
Слишком много уязвимостей все еще существует
Посмотреть ОригиналОтветить0
  • Закрепить