Web3ハッカーの一般的な攻撃手法分析:2022年上半期のセキュリティ状況報告
2022年上半期、Web3分野でのセキュリティ事件が頻発し、ハッカーの攻撃手法が次々と現れました。最新の安全状況に関する研究報告に基づき、この期間の主な攻撃方法について詳細に分析し、業界に参考と警告を提供することを目的としています。
脆弱性攻撃の概要
データによると、2022年の上半期には合計42件の主要な契約の脆弱性攻撃事件が発生し、合計6.44億ドルの損失をもたらしました。すべての攻撃手法の中で、契約の脆弱性の利用は53%を占めています。その中で、論理または関数の設計不備はハッカーが最も利用する脆弱性の種類であり、次に検証の問題と再入攻撃が続きます。
大幅な損失のケーススタディ
1. Wormholeクロスチェーンブリッジが攻撃を受ける:2022年2月3日、ハッカーは署名検証の脆弱性を利用して、偽のアカウントを作成しwETHをミントし、約3.26億の損失を引き起こしました。