Análise das técnicas de ataque comuns de hackers Web3: Relatório de situação de segurança do primeiro semestre de 2022
No primeiro semestre de 2022, os eventos de segurança na área do Web3 foram frequentes, com métodos de ataque de hackers surgindo incessantemente. De acordo com o mais recente relatório de pesquisa sobre a situação de segurança, realizámos uma análise aprofundada dos principais métodos de ataque durante este período, com o objetivo de fornecer referências e alertas para a indústria.
Visão Geral dos Ataques de Vulnerabilidade
Os dados mostram que, no primeiro semestre de 2022, ocorreram 42 incidentes principais de ataque a contratos, resultando em uma perda total de 644 milhões de dólares. Entre todos os métodos de ataque, a exploração de vulnerabilidades de contratos representa 53%. Dentre estes, uma lógica ou design de função inadequados é o tipo de vulnerabilidade mais frequentemente explorado pelos hackers, seguido por problemas de validação e vulnerabilidades de reentrada.
Análise de casos de grandes perdas
1. A ponte cross-chain Wormhole foi atacada: em 3 de fevereiro de 2022, um Hacker explorou uma vulnerabilidade na verificação de assinatura para falsificar contas e cunhar wETH, resultando em cerca de 326 milhões.