Децентрализованные финансы безопасность: Восемь крупных случаев в 2022 году с убытками более 4,3 миллиарда долларов

robot
Генерация тезисов в процессе

Децентрализованные финансы Безопасность: Анализ основных событий 2022 года

В 2022 году отрасль Web3 столкнулась с несколькими значительными инцидентами безопасности, общие потери составили 4,3 миллиарда долларов. В этой статье будет подробно проанализировано восемь典型案例, большинство из которых связано с потерями более 100 миллионов долларов.

Cobo Децентрализованные финансы 安全课(上):复盘 2022 Децентрализованные финансы 安全大事件

Событие Ronin Bridge

В марте 2022 года побочная сеть Axie Infinity Ronin Network подверглась хакерской атаке, в результате которой было украдено 173,6 тысячи ETH и 25,5 миллиона USD, общая стоимость составила около 590 миллионов долларов США. Согласно отчетам, хакеры с помощью социальной инженерии получили доступ к информации сотрудников, в результате чего они смогли контролировать несколько узлов проверки и в конечном итоге осуществили атаку. Это выявило недостатки в осведомленности сотрудников о безопасности и внутренней системе безопасности проекта.

Событие Wormhole

Кроссчейн-мост Wormhole был использован хакерами для выпуска около 120000 ETH из-за уязвимости в проверке подписи на смарт-контракте Solana. Это произошло в основном из-за использования устаревших функций, рекомендуется разработчикам всегда использовать последние версии инструментов и библиотек, чтобы избежать подобных проблем.

Событие Nomad Bridge

Кросс-чейн мост Nomad столкнулся с проблемой инициализации, что позволило злоумышленникам конструировать произвольные сообщения для вывода средств, что привело к убыткам около 190 миллионов долларов. Этот случай выявил недостатки проекта в инициализации и настройке параметров, а также продемонстрировал безопасность, с которой сталкиваются открытые проекты.

Событие Beanstalk

Проект алгоритмических стабильных монет Beanstalk подвергся атаке с использованием флеш-кредитов, в результате чего был нанесен ущерб около 182 миллионов долларов. Злоумышленники использовали уязвимость в механизме управления проектом, получив большое количество голосов через флеш-кредиты и непосредственно исполнив злонамеренное предложение. Это отражает серьезные угрозы безопасности, которые могут возникнуть, если механизмы децентрализованного управления спроектированы ненадлежащим образом.

Cobo Децентрализованные финансы безопасность (часть 1): обзор крупных событий безопасности DeFi 2022

Событие Wintermute

Маркетмейкер Wintermute понес убытки более 160 миллионов долларов из-за использования инструмента генерации адресов с уязвимостями, что привело к взлому приватного ключа. Это напоминает нам о необходимости осторожности при использовании открытых инструментов и проведения должной оценки безопасности.

Событие Harmony Bridge

Кросс-чейн мост Horizon от Harmony подвергся атаке, ущерб составляет более 100 миллионов долларов. Сообщается, что это могло быть осуществлено хакерской группировкой из Северной Кореи, что вновь подчеркивает уязвимость кросс-чейн мостов.

Событие Ankr

Проект Ankr понес финансовые потери из-за злоупотреблений со стороны внутренних сотрудников. Это выявило серьезные проблемы в управлении правами доступа, хранении ключей и других аспектах, что подчеркивает важность внутренней системы безопасности.

Событие Mango

Децентрализованная торговая платформа Mango подверглась атаке манипуляции на рынке, что привело к убыткам около 115 миллионов долларов. Злоумышленники воспользовались уязвимостями в дизайне платформы, манипулируя ценами на токены с малой капитализацией для получения прибыли. Это напоминает проектным командам о необходимости всестороннего учета различных экстремальных сценариев и улучшения механизмов управления рисками.

Cobo Децентрализованные финансы безопасность курс (часть 1): обзор 2022 год Децентрализованные финансы безопасности крупные события

Посмотреть Оригинал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Награда
  • 3
  • Поделиться
комментарий
0/400
FastLeavervip
· 07-11 10:09
Еще одна запись Рект за год
Посмотреть ОригиналОтветить0
ImpermanentTherapistvip
· 07-11 09:54
Строгое расследование уязвимостей в коде
Посмотреть ОригиналОтветить0
ContractTestervip
· 07-11 09:40
Ужасные убытки
Посмотреть ОригиналОтветить0
  • Закрепить