2022年の8つのDeFiセキュリティインシデントの分析:43億ドルの損失の背後にある警告

robot
概要作成中

DeFiセキュリティインシデントレビュー:2022年の主なケーススタディ

2022年、Web3業界は複数の重大なセキュリティ事件に見舞われ、損失額は最大430億ドルに達しました。本記事では、これらの典型的な8つのケースを詳細に分析します。これらのケースはほとんどが1億ドルを超える損失をもたらしました。

! Cobo DeFiセキュリティクラスI:2022年DeFiセキュリティイベントのレビュー

浪人橋事件

2022年3月、Axie InfinityのサイドチェーンRonin Networkが侵入され、約5.9億ドルの暗号資産が失われました。攻撃者はソーシャルエンジニアリング手法を用いて内部社員の情報を取得し、最終的に複数の検証ノードを制御しました。これにより、社員のセキュリティ意識の低さや内部セキュリティシステムの脆弱性などの問題が明らかになりました。

ウォームホール事件

WormholeクロスチェーンブリッジはSolana側のコントラクトコードの問題により攻撃を受け、約12万枚のETHが損失しました。これは主に廃止された関数を使用したためであり、開発者は最新バージョンを使用するように適宜更新することが必要であることを警告しています。

ノマド橋事件

Nomadクロスチェーンブリッジの初期設定に問題があり、攻撃者が資金を繰り返し引き出すことができ、約1.9億ドルの損失を引き起こしました。このようなオープンソースプロジェクトは、一度脆弱性が発生すると、ハッカーに利用されやすくなります。プロジェクトチームは、コード監査とセキュリティテストを強化すべきです。

豆の木のイベント

Beanstalkはフラッシュローン攻撃を受け、約1.82億ドルの損失を被りました。攻撃者はプロジェクトのガバナンスメカニズムの脆弱性を利用し、悪意のある提案を提出して即座に実行しました。これは、分散型ガバナンスに存在するセキュリティリスクを反映しており、合理的なタイムロックなどのメカニズムを設定すべきです。

! Cobo DeFiセキュリティクラスI:2022年のDeFiセキュリティイベントのレビュー

ウィンターミュートイベント

Wintermuteは脆弱性のあるアドレス生成ツールを使用したため、秘密鍵がハッキングされ、約1.6億ドルの損失を被りました。これは、プロジェクトチームに対し、外部ツールを使用する際にその安全性を十分に評価するべきであることを思い出させます。

ハーモニーブリッジイベント

Harmonyのクロスチェーンブリッジが秘密鍵の漏洩により攻撃を受け、約1億ドルの損失を被りました。疑わしいのは北朝鮮のハッカー組織で、手法はRonin Bridge事件に似ています。プロジェクト側は秘密鍵管理と内部のセキュリティ対策を強化すべきです。

Ankrイベント

Ankrは内部関係者の悪事により資金損失を引き起こしました。プロジェクトには権限管理やマルチシグネチャなどの深刻な問題が存在します。適切な内部統制メカニズムを確立する必要があります。

マンゴーイベント

攻撃者はMangoプラットフォームのビジネスモデルの脆弱性を利用して価格操作を行い、最終的に約1.15億ドルの損失を引き起こしました。これはプロジェクト側に対して、さまざまな極端なシナリオを十分に考慮し、リスク管理措置を強化するよう警告しています。ユーザーはプロジェクトに参加する際に、リスクを慎重に評価する必要があります。

! Cobo DeFiセキュリティクラスI:2022年DeFiセキュリティイベントのレビュー

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • 共有
コメント
0/400
MEVHunterXvip
· 5時間前
また損失が出たのですか?
原文表示返信0
AllTalkLongTradervip
· 5時間前
プロジェクトは初心者をカモにするためのものではないのか
原文表示返信0
TokenSleuthvip
· 5時間前
死ぬほど笑った また一年のタダ飯だ~
原文表示返信0
MiningDisasterSurvivorvip
· 5時間前
ラグプルの数は18年よりも多く、プロジェクトは連鎖的に逃げて、初心者は本当に惨めです。
原文表示返信0
NftRegretMachinevip
· 5時間前
また全部失ってしまった...
原文表示返信0
MemeKingNFTvip
· 5時間前
私は早朝に言った、盗まれることこそがWeb3の宿命だ。
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)