Revisão dos principais eventos de segurança do DeFi em 2022: Análise profunda de 8 casos típicos

robot
Geração de resumo em curso

Finanças Descentralizadas Segurança Eventos Revisão: Análise de Casos Significativos de 2022

Em 2022, ocorreram muitos incidentes de segurança em blockchain, totalizando mais de 300, com um montante envolvido que atinge 4,3 bilhões de dólares. Este artigo analisará detalhadamente 8 casos típicos, sendo que a maioria desses casos teve perdas superiores a 100 milhões de dólares, o que possui um importante significado de alerta.

Cobo Finanças Descentralizadas 安全课(上):复盘 2022 Finanças Descentralizadas 安全大事件

Evento Ronin Bridge

Em março de 2022, a Ronin Network do Axie Infinity foi invadida, resultando na perda de cerca de 590 milhões de dólares em ativos criptográficos. Os atacantes obtiveram informações dos funcionários através de engenharia social, conseguindo finalmente controlar vários nós de validação e realizar o roubo de fundos. Este incidente expôs as deficiências da equipe do projeto em termos de conscientização sobre segurança dos funcionários e sistema de segurança interna.

Evento Wormhole

A ponte cross-chain Wormhole foi atacada devido a uma vulnerabilidade no código, resultando na perda de cerca de 120 mil Ethereum. O problema surgiu do uso de algumas funções que já estavam obsoletas, alertando os desenvolvedores para que atualizem prontamente e utilizem a versão mais recente do repositório de código, evitando problemas semelhantes.

Evento Nomad Bridge

A ponte cross-chain Nomad foi atacada devido a problemas de configuração inicial, resultando em perdas de cerca de 190 milhões de dólares. Os atacantes extraíram fundos ao reproduzir transações válidas. Este incidente também desencadeou um comportamento de saque em massa, expondo os riscos de segurança enfrentados por projetos de código aberto.

Beanstalk evento

O projeto de stablecoin algorítmica Beanstalk sofreu um ataque de empréstimo relâmpago, resultando em uma perda de cerca de 182 milhões de dólares. O atacante explorou uma vulnerabilidade no mecanismo de governança, roubando diretamente os fundos através de uma proposta maliciosa. Isso reflete os riscos potenciais existentes nos mecanismos de governança descentralizada.

Evento Wintermute

O formador de mercado Wintermute perdeu cerca de 160 milhões de dólares devido ao uso de uma ferramenta de geração de números de telefone vulnerável, que resultou na quebra de sua chave privada. Isso nos lembra que devemos avaliar adequadamente a segurança das ferramentas de código aberto que utilizamos.

Evento da Harmony Bridge

A ponte cross-chain Horizon da Harmony foi atacada, resultando em perdas superiores a 100 milhões de dólares, supostamente devido à divulgação da chave privada. Isso destaca mais uma vez a importância da gestão de fundos e do armazenamento seguro das chaves.

Evento Ankr

O projeto Ankr sofreu a criação ilegal de uma grande quantidade de tokens devido a ações maliciosas de membros internos, resultando em uma queda acentuada no preço. Isso reflete sérios problemas de gerenciamento de permissões e mecanismos de controle interno no projeto.

Evento Mango

A plataforma de negociação Mango sofreu um ataque de manipulação de preços, resultando em uma perda de cerca de 115 milhões de dólares. Os atacantes exploraram a fraqueza da falta de liquidez em criptomoedas menores para lucrar com a manipulação. Isso serve como um lembrete para os projetos considerarem plenamente todas as situações extremas.

Estes casos refletem problemas comuns em projetos de Finanças Descentralizadas nas áreas de segurança de código, gestão de permissões e mecanismos de governança. Tanto os responsáveis pelos projetos quanto os usuários precisam aumentar a consciência de segurança e adotar medidas eficazes para prevenir vários tipos de riscos.

Cobo Finanças Descentralizadas Segurança Aula (Parte 1): Revisão dos Grandes Eventos de Segurança em 2022 de Finanças Descentralizadas

Cobo Finanças Descentralizadas Segurança Aula (Parte 1): Revisão dos Grandes Eventos de Segurança DeFi de 2022

Ver original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Recompensa
  • 4
  • Partilhar
Comentar
0/400
WenMoonvip
· 07-12 01:53
É tão real que foi roubado.
Ver originalResponder0
DeFi_Dad_Jokesvip
· 07-09 15:42
Ativos foram feitos as pessoas de parvas novamente! Que pena.
Ver originalResponder0
FastLeavervip
· 07-09 15:34
Basta dar uma olhada.
Ver originalResponder0
Layer3Dreamervip
· 07-09 15:30
teoricamente falando, provas zk recursivas poderiam ter prevenido 98,2% desses exploits
Ver originalResponder0
  • Pino
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)