2022年に発生した8つの主要なDeFiセキュリティインシデントのレビュー:43億ドル以上の損失

2022年の分散型金融分野における重大なセキュリティ事件の振り返り

2022年、ブロックチェーン業界は300件以上のセキュリティ事件に直面し、総額は430億ドルに達しました。本稿では、8つの典型的なケースを詳細に分析し、損失額は大半が1億ドルを超えています。

! Cobo DeFiセキュリティクラスI:2022年DeFiセキュリティイベントのレビュー

浪人橋事件

2022年3月、Axie InfinityのサイドチェーンRonin Networkが侵害を受け、約6.25億ドルの資産が盗まれました。攻撃者はソーシャルエンジニアリング手法を用いて内部スタッフの信頼を得て、システムに侵入し、複数のバリデーターノードを制御しました。これにより、企業内のセキュリティ意識の低さとセキュリティシステムの脆弱性が明らかになりました。

ワームホールイベント

Wormhole クロスチェーンブリッジはコードの脆弱性によりハッカーに利用され、約 12 万枚のイーサリアムが失われました。主な原因は、いくつかの廃止された関数を使用したことです。これは、開発者に対してコードを適時更新し、最新バージョンを使用して同様の問題を回避するよう警告しています。

ノマド橋事件

Nomad ブリッジ契約は初期化時に信頼できるルートが誤って設定され、攻撃者が任意のメッセージを構築して資金を盗むことができ、約 2 億ドルの損失を引き起こしました。これはプロジェクトチームの初期化設定時の不注意に起因し、オープンソースプロジェクトの脆弱性を浮き彫りにしています。

豆の木のイベント

Beanstalkがフラッシュローン攻撃を受け、約1.82億ドルの損失。攻撃者はプロジェクトのガバナンスメカニズムの脆弱性を利用し、フラッシュローンを通じて大量のトークンを取得し、悪意のある提案に投票して即座に実行しました。これは、分散型ガバナンスメカニズムに存在する可能性のあるリスクを反映しており、合理的なタイムロックなどのセキュリティ対策を設定する必要があります。

ウィンターミュートイベント

Wintermuteは、脆弱性のあるアドレス生成ツールProfanityを使用したために、秘密鍵が破られ、1.6億ドル以上の損失を被りました。これは、第三者ツールを使用する際には慎重に行い、十分なセキュリティ評価を行う必要があることを警告しています。

ハーモニーブリッジイベント

HarmonyのクロスチェーンブリッジHorizonが1億ドル以上の損失を被ったのは、秘密鍵の漏洩が原因と疑われています。これは、重要な秘密鍵の保護と管理の重要性を再度強調しています。

Ankr イベント

Ankrは内部の悪事に直面し、大量のトークンが悪意を持って鋳造されました。これは、プロジェクトの権限管理と内部統制における脆弱性を暴露し、マルチシグなどのセキュリティ対策の必要性を浮き彫りにしました。

マンゴー事件

Mango Marketsは市場操作攻撃を受け、約1.15億ドルの損失を被りました。攻撃者はプラットフォームの流動性不足などの問題を利用しました。これは、DeFiプロジェクトがビジネスモデルを設計する際に、さまざまな極端な状況を包括的に考慮する必要があることを反映しています。

これらの事例は、Web3プロジェクトがセキュリティの面でまだ長い道のりがあることを私たちに思い出させます。プロジェクト側はセキュリティシステムを継続的に改善する必要があり、ユーザーもリスク意識を高め、慎重に参加する必要があります。

! Cobo DeFiセキュリティクラスI:2022年のDeFiセキュリティイベントのレビュー

! Cobo DeFiセキュリティクラスI:2022年DeFiセキュリティイベントのレビュー

DEFI-2.44%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 10
  • 共有
コメント
0/400
StealthDeployervip
· 7時間前
人をカモにするhhhh
原文表示返信0
FOMOSapienvip
· 19時間前
また損失が俺に来なかった。これらの橋に触れなくて良かった。
原文表示返信0
blocksnarkvip
· 07-25 23:07
誰もプロジェクトが自分の安全性を保証することはできない。分かる人は分かる。
原文表示返信0
BlockTalkvip
· 07-25 02:11
悪いニュースが続いていますが、仕事を続けなければなりませんね。
原文表示返信0
TokenGuruvip
· 07-25 02:06
新しいことは何もない。18年間盗まれてきたので慣れてしまった。老初心者は慌てていない。
原文表示返信0
AirdropChaservip
· 07-25 02:06
またお金を取りに来たのか、暗号資産の世界のATMだ。
原文表示返信0
AirdropF5Brovip
· 07-25 02:06
兄弟、今年は何個か通貨を失ったけど、言わないでおこう。
原文表示返信0
PretendingToReadDocsvip
· 07-25 02:05
また古い罠です。ソーシャルエンジニアリングのフィッシング、犬でさえ遊ばない。
原文表示返信0
consensus_whisperervip
· 07-25 01:59
また人をカモにする一年だ。人は愚かでお金が多いのは本当だ。
原文表示返信0
FortuneTeller42vip
· 07-25 01:58
またクロスチェーンブリッジ 人心は古くない
原文表示返信0
もっと見る
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)