DeFiセキュリティ脆弱性インベントリ:8つの主要インシデントからの教訓と啓発

robot
概要作成中

DeFiセキュリティインシデントレビュー:2022年に学んだ主な脆弱性と教訓

過去一年、Web3業界は多くの深刻なセキュリティ事件に見舞われ、巨額の損失を被りました。本稿では8つの典型的なケースを振り返り、その中のセキュリティの脆弱性を分析し、関連する経験と教訓をまとめます。

! Cobo DeFiセキュリティクラスI:2022年DeFiセキュリティイベントのレビュー

浪人橋事件

2022年3月、Axie InfinityのサイドチェーンRonin Networkが侵害され、約6億ドルの損失が発生しました。攻撃者はソーシャルエンジニアリングを通じて複数のバリデーターノードを制御し、最終的に攻撃を完了しました。これは、プロジェクト側における従業員のセキュリティ意識と内部セキュリティシステムに深刻な欠陥が存在することを反映しています。

ワームホール事件

クロスチェーンブリッジWormholeは、廃止された関数を使用したため、契約に脆弱性が存在し、ハッカーによって約12万枚のETHが盗まれました。これは、開発者が既知のリスクを回避するために最新のプログラミング言語とライブラリを使用すべきであることを警告しています。

ノマド橋事件

クロスチェーンプロトコルNomadは、初期設定の不備により攻撃者が取引をリプレイして資金を引き出すことができ、約2億ドルの損失を引き起こしました。この事件は、プロジェクトのコード監査とセキュリティテストの不足を浮き彫りにしました。

豆の木のイベント

アルゴリズム安定コインプロジェクトBeanstalkはフラッシュローン攻撃を受け、約1.82億ドルの損失を被りました。攻撃者はプロジェクトのガバナンスメカニズムの脆弱性を利用し、監査なしに悪意のある提案を実行しました。これは分散型金融ガバナンスメカニズムには依然として多くのセキュリティリスクが存在することを反映しています。

ウィンターミュートイベント

マーケットメーカーのWintermuteは、脆弱性のあるアドレス生成ツールを使用したため、秘密鍵がハッキングされ、約1.6億ドルの損失を被りました。これは、プロジェクトチームが第三者ツールを使用する際に、十分なセキュリティ評価を行う必要があることを思い出させます。

ハーモニーブリッジイベント

クロスチェーンブリッジHorizonが1億ドル以上の損失を被り、私鍵の漏洩が原因の疑いがある。これは再び、私鍵を適切に保管する重要性と、マルチシグネチャなどのセキュリティメカニズムの必要性を浮き彫りにしている。

Ankrイベント

Ankrは内部従業員による悪事に遭遇し、約1700万ドルの損失を被りました。これはプロジェクトの権限管理と内部統制制度に重大な欠陥が存在することを露呈しています。

マンゴー事件

取引プラットフォームMango Marketsが市場操作に遭遇し、約1.15億ドルの損失を被りました。攻撃者は小規模なトークンの流動性不足を利用し、プロジェクトのリスク管理における脆弱性を露呈しました。

! Cobo DeFiセキュリティクラスI:2022年のDeFiセキュリティイベントのレビュー

まとめ

これらの事件は、DeFiプロジェクトがコードの安全性、権限管理、リスク管理メカニズムなどのさまざまな面で依然として不十分であることを反映しています。プロジェクト側は安全意識を高め、内部統制制度を整備し、コード監査と安全テストを重視する必要があります。同時に、ユーザーもリスク意識を高め、さまざまなDeFiプロジェクトに慎重に参加すべきです。

! Cobo DeFiセキュリティクラスI:2022年DeFiセキュリティイベントのレビュー

DEFI-0.77%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • 共有
コメント
0/400
AirdropFatiguevip
· 07-21 02:45
お金がなくなったら、無駄に遊んだだけだ
原文表示返信0
OnchainHolmesvip
· 07-21 02:45
ああ、老ハッカーがまた始まった。
原文表示返信0
TommyTeachervip
· 07-21 02:39
同じ過ちを繰り返しているなぁ
原文表示返信0
Layer2Observervip
· 07-21 02:30
またこれらの陳腐な分析をするのか。コードこそが本質だ。
原文表示返信0
BearMarketLightningvip
· 07-21 02:21
もう言わないで、また損失が出た。
原文表示返信0
AltcoinHuntervip
· 07-21 02:21
初心者が人をカモにされる血の教訓だあ
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)