Keuangan Desentralisasi keamanan besar: Delapan kasus pada tahun 2022 kehilangan lebih dari 4,3 miliar USD

robot
Pembuatan abstrak sedang berlangsung

Keuangan Desentralisasi Tinjauan Keamanan: Analisis Peristiwa Penting 2022

Pada tahun 2022, industri Web3 mengalami beberapa insiden keamanan besar, dengan total kerugian mencapai 4,3 miliar USD. Artikel ini akan menganalisis secara rinci delapan kasus khas, yang sebagian besar melibatkan kerugian lebih dari 100 juta USD.

Cobo Keuangan Desentralisasi 安全课(上):复盘 2022 Keuangan Desentralisasi 安全大事件

Peristiwa Jembatan Ronin

Pada bulan Maret 2022, sisi rantai Axie Infinity, Ronin Network, diserang oleh peretas, kehilangan 173.6 ribu ETH dan 25.5 juta USD, dengan total nilai sekitar 590 juta USD. Menurut laporan, peretas memperoleh informasi karyawan melalui teknik rekayasa sosial, kemudian mengendalikan beberapa node validasi, dan akhirnya menyelesaikan serangan tersebut. Ini mengungkapkan kekurangan dalam kesadaran keamanan karyawan dan sistem keamanan internal dari pihak proyek.

Peristiwa Wormhole

Jembatan lintas rantai Wormhole mengalami kerentanan verifikasi tanda tangan pada kontrak sisi Solana, yang dimanfaatkan oleh peretas untuk mencetak sekitar 120.000 ETH. Ini terutama disebabkan oleh penggunaan beberapa fungsi yang telah usang, disarankan agar pengembang selalu menggunakan versi terbaru dari alat dan pustaka untuk menghindari masalah serupa.

Peristiwa Jembatan Nomad

Jembatan lintas rantai Nomad mengalami masalah pengaturan awal, yang memungkinkan penyerang untuk membuat pesan sembarangan untuk menarik dana, dengan kerugian sekitar 190 juta dolar. Kasus ini mengungkapkan kelalaian proyek dalam pengaturan awal dan parameter, sekaligus menunjukkan tantangan keamanan yang dihadapi proyek sumber terbuka.

Peristiwa Beanstalk

Proyek stablecoin algoritmik Beanstalk mengalami serangan pinjaman kilat, dengan kerugian sekitar 1,82 juta dolar AS. Penyerang memanfaatkan celah dalam mekanisme tata kelola proyek, dengan mendapatkan banyak hak suara melalui pinjaman kilat untuk langsung melaksanakan proposal jahat. Ini mencerminkan bahwa mekanisme tata kelola terdesentralisasi yang dirancang dengan buruk dapat membawa risiko keamanan yang serius.

Cobo Keuangan Desentralisasi Aman (Bagian 1): Tinjauan Kembali Peristiwa Besar Keamanan DeFi 2022

Peristiwa Wintermute

Penyedia likuiditas Wintermute mengalami kerugian lebih dari 160 juta dolar AS karena menggunakan alat pembangkit alamat yang memiliki celah, yang menyebabkan kunci pribadi mereka diretas. Ini mengingatkan kita untuk berhati-hati saat menggunakan alat sumber terbuka dan melakukan evaluasi keamanan yang memadai.

Peristiwa Jembatan Harmony

Jembatan lintas rantai Horizon dari Harmony diserang, dengan kerugian lebih dari 100 juta USD. Dilaporkan kemungkinan dilakukan oleh kelompok peretas Korea Utara, yang sekali lagi menyoroti kerentanan jembatan lintas rantai.

Peristiwa Ankr

Proyek Ankr mengalami kerugian dana akibat tindakan jahat dari anggota internal. Ini mengungkapkan adanya masalah serius dalam manajemen hak akses, penyimpanan kunci, dan mencerminkan pentingnya sistem keamanan internal.

Kejadian Mango

Platform pertukaran terdesentralisasi Mango mengalami serangan manipulasi pasar, dengan kerugian sekitar 1,15 juta dolar AS. Penyerang memanfaatkan celah dalam desain platform untuk memperoleh keuntungan dengan memanipulasi harga token dengan kapitalisasi pasar kecil. Ini mengingatkan pihak proyek untuk mempertimbangkan berbagai skenario ekstrem secara menyeluruh dan meningkatkan mekanisme manajemen risiko.

Cobo Keuangan Desentralisasi keamanan kelas (atas): tinjauan ulang peristiwa besar keamanan DeFi 2022

Lihat Asli
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Hadiah
  • 3
  • Bagikan
Komentar
0/400
FastLeavervip
· 07-11 10:09
Rekt tahun lagi
Lihat AsliBalas0
ImpermanentTherapistvip
· 07-11 09:54
Pemeriksaan ketat terhadap kerentanan kode
Lihat AsliBalas0
ContractTestervip
· 07-11 09:40
Kerugian besar terjadi.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)