2022'nin Merkezi Olmayan Finans alanındaki sekiz büyük güvenlik olayı analizi: 4.3 milyar dolarlık kaybın arkasındaki uyarı

robot
Abstract generation in progress

Merkezi Olmayan Finans Güvenlik Olayları İncelemesi: 2022 Yılı Önemli Vaka Analizi

2022 yılında, Web3 sektörü birçok önemli güvenlik olayı ile karşılaştı ve bu olayların toplam kayıpları 4.3 milyar dolara kadar ulaştı. Bu makalede, çoğu 100 milyon dolardan fazla kayba yol açan 8 tipik olayı detaylı bir şekilde analiz edeceğiz.

Cobo Merkezi Olmayan Finans güvenlik dersi (1. Bölüm): 2022 Merkezi Olmayan Finans güvenlik büyük olaylarının değerlendirmesi

Ronin Bridge olayı

2022 Mart ayında, Axie Infinity'nin yan zinciri Ronin Network'ün saldırıya uğraması sonucu yaklaşık 5.9 milyar dolar değerinde kripto varlık kaybedildi. Saldırganlar sosyal mühendislik yöntemleriyle iç çalışan bilgilerini elde ederek, nihayetinde birden fazla doğrulama düğümünü kontrol altına aldılar. Bu durum, çalışanların güvenlik bilincinin zayıf olduğunu ve iç güvenlik sisteminde açıklar bulunduğunu ortaya koydu.

Wormhole Olayı

Wormhole çoklu zincir köprüsü, Solana tarafındaki kontrat kodu sorunları nedeniyle saldırıya uğradı ve yaklaşık 120.000 ETH kaybetti. Bu, kullanılmayan bir fonksiyonun kullanılmasından kaynaklanıyor; geliştiricilerin benzer sorunlardan kaçınmak için en son versiyonu kullanmaları gerektiğini hatırlatır.

Nomad Bridge olayı

Nomad çapraz zincir köprüsü başlangıç ayarlarında bir sorun var, bu da saldırganların fonları tekrar tekrar çekmesine neden olarak yaklaşık 190 milyon dolarlık kayba yol açıyor. Bu tür açık kaynak projeleri bir kez açık verirse, kolayca hackerlar tarafından istismar edilebilir. Proje ekipleri kod denetimini ve güvenlik testlerini güçlendirmelidir.

Beanstalk Olayı

Beanstalk, bir flash kredi saldırısına uğradı ve yaklaşık 182 milyon dolar kaybetti. Saldırgan, proje yönetim mekanizmasındaki bir açığı kullanarak kötü niyetli bir öneri sundu ve hemen uyguladı. Bu, merkezsiz yönetimin güvenlik açıklarını yansıtıyor ve makul bir zaman kilidi gibi mekanizmaların kurulması gerektiğini gösteriyor.

Cobo Merkezi Olmayan Finans Güvenlik Dersi (1. Bölüm): 2022 Merkezi Olmayan Finans Güvenlik Büyük Olaylarını Gözden Geçirme

Wintermute olayı

Wintermute, güvenlik açığı olan bir adres oluşturma aracı kullanması nedeniyle özel anahtarların ele geçirilmesi sonucu yaklaşık 160 milyon dolar zarar gördü. Bu, proje sahiplerinin dış araçları kullanırken güvenliklerini yeterince değerlendirmeleri gerektiğini hatırlatıyor.

Harmony Bridge Olayı

Harmony çapraz zincir köprüsü, özel anahtar sızıntısı nedeniyle saldırıya uğradı ve yaklaşık 100 milyon dolar kaybetti. Şüpheli olarak Kuzey Koreli bir hacker grubunun işi olduğu düşünülüyor, yöntemi Ronin Bridge olayına benziyor. Proje sahipleri özel anahtar yönetimini ve iç güvenlik korumasını güçlendirmelidir.

Ankr Olayı

Ankr, iç personelin kötü niyetli eylemleri nedeniyle fon kaybı yaşadı. Projenin yetki yönetimi, çoklu imza gibi alanlarda ciddi sorunlar barındırdığı ortaya çıktı. Tam bir iç kontrol mekanizması kurulmalıdır.

Mango Olayı

Saldırganlar, Mango platformunun iş modeli açığını kullanarak fiyat manipülasyonu gerçekleştirdi ve sonuçta yaklaşık 1.15 milyar dolar kayba neden oldu. Bu, proje sahiplerinin çeşitli aşırı senaryoları dikkate alarak risk kontrol önlemlerini geliştirmeleri gerektiğini hatırlatıyor. Kullanıcılar, projeye katılırken riskleri dikkatlice değerlendirmelidir.

Cobo Merkezi Olmayan Finans Güvenlik Dersi (1. Bölüm): 2022 Merkezi Olmayan Finans Güvenlik Büyük Olaylarının Değerlendirilmesi

DEFI-4.6%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Share
Comment
0/400
MEVHunterXvip
· 10h ago
Yine mi kayıp oldu?
View OriginalReply0
AllTalkLongTradervip
· 10h ago
Proje enayileri enayi yerine koymak için değil mi?
View OriginalReply0
TokenSleuthvip
· 10h ago
Gülmekten ölmek, yine bir yıl bedava ziyafet~
View OriginalReply0
MiningDisasterSurvivorvip
· 10h ago
Rug Pull'lar 2018'den daha fazla oldu, Proje Ekibi bir dizi Rug Pull yapıyor, enayiler gerçekten kötü durumda.
View OriginalReply0
NftRegretMachinevip
· 11h ago
Yine tamamen kaybettim...
View OriginalReply0
MemeKingNFTvip
· 11h ago
Sabah erkenden söyledim, çalınmak Web3'ün kaderidir.
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)